Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   'TR/Dropper.Gen' und 'TR/Trash.Gen' (https://www.trojaner-board.de/93863-tr-dropper-gen-tr-trash-gen.html)

-Mirage- 17.12.2010 16:28

'TR/Dropper.Gen' und 'TR/Trash.Gen'
 
Hallo,

Avira AV hat die oben genannten Trojaner gefunden. Habe den Eingangstread gelesen und die Logfiles soweit zusammen (im Anhang). Bitte um Eure Hilfe. Sollten noch Angaben fehlen, so reiche ich diese selbsverständlich nach.

Hier der HijackThis-Log:

Zitat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:59, on 17.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\dllhost.exe
C:\Dokumente und Einstellungen\PC\Desktop\HiJackThis.exe

O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe

--
End of file - 2849 bytes

Danke im voraus.

-Mirage-

kira 18.12.2010 21:46

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Deinstalliere: Trend Micro HijackThis v2.0.2

3.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

4.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

5.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

6.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

-Mirage- 19.12.2010 10:36

Hi,

danke für deine Mühe.

Hier die Logs...

Malwarebytes:
Code:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5342

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

19.12.2010 10:00:50
mbam-log-2010-12-19 (10-00-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 156056
Laufzeit: 14 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\cryptload_1.1.8\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\programme\cryptload_1.1.8\router\fritz!box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.

Hjtscanlist:
Code:


       
Code:

       

                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  19.12.2010 10:14      C:\rsit --------- 0
  19.12.2010 10:13      C:\Programme --------- 0
        C:\hiberfil.sys --------- 
        C:\pagefile.sys --------- 
  19.12.2010 10:08      C:\WINDOWS --------- 0
  17.12.2010 10:36      C:\RECYCLER --------- 0
  17.12.2010 10:35      C:\Dokumente und Einstellungen --------- 0
  17.11.2010 11:42      C:\Downloads --------- 0
  26.03.2010 09:07      C:\boot.ini --------- 211
  26.03.2010 09:03      C:\temp --------- 0
  22.02.2010 12:56      C:\VTX_VPS.log --------- 490
  20.02.2010 23:37      C:\9e60e46662f4f9a1c6c19938046a4b --------- 0
  20.02.2010 19:43      C:\ntldr --------- 251712
  20.02.2010 17:05      C:\System Volume Information --------- 0
  20.02.2010 17:02      C:\CONFIG.SYS --------- 0
  20.02.2010 17:02      C:\IO.SYS --------- 0
  20.02.2010 17:02      C:\AUTOEXEC.BAT --------- 0
  20.02.2010 17:02      C:\MSDOS.SYS --------- 0
  04.08.2004 13:00      C:\NTDETECT.COM --------- 47564
  04.08.2004 13:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  19.12.2010 10:11     C:\WINDOWS\WindowsUpdate.log --------- 84835
  19.12.2010 10:11     C:\WINDOWS\0.log --------- 0
  19.12.2010 10:11     C:\WINDOWS\wiadebug.log --------- 159
  19.12.2010 10:11     C:\WINDOWS\wiaservc.log --------- 50
  19.12.2010 10:11     C:\WINDOWS\bootstat.dat --------- 2048
  19.12.2010 10:06     C:\WINDOWS\SchedLgU.Txt --------- 3268
  17.12.2010 15:51     C:\WINDOWS\setupapi.log --------- 2334
  17.12.2010 10:39     C:\WINDOWS\Sti_Trace.log --------- 0
  15.07.2010 07:58     C:\WINDOWS\diagwrn.xml --------- 1905
  15.07.2010 07:58     C:\WINDOWS\diagerr.xml --------- 1905
  26.03.2010 09:07     C:\WINDOWS\win.ini --------- 507
  26.03.2010 09:07     C:\WINDOWS\system.ini --------- 227
  21.02.2010 19:55     C:\WINDOWS\WMSysPr9.prx --------- 316640
  21.02.2010 19:55     C:\WINDOWS\ALCFDRTM.VER --------- 60416
  21.02.2010 19:53     C:\WINDOWS\ALCFDRTM.EXE --------- 60416
  20.02.2010 18:55     C:\WINDOWS\nsreg.dat --------- 0
  20.02.2010 17:05     C:\WINDOWS\REGLOCS.OLD --------- 8192
  20.02.2010 17:02     C:\WINDOWS\control.ini --------- 0
  20.02.2010 17:02     C:\WINDOWS\ODBCINST.INI --------- 4161
  20.02.2010 17:01     C:\WINDOWS\WindowsShell.Manifest --------- 749
  20.02.2010 16:59     C:\WINDOWS\vbaddin.ini --------- 37
  20.02.2010 16:59     C:\WINDOWS\vb.ini --------- 36
  14.04.2008 03:23     C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 03:23     C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 03:22     C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 03:22     C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 03:22     C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 03:22     C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 03:22     C:\WINDOWS\twain_32.dll --------- 50688
  18.11.2005 10:20     C:\WINDOWS\Alcrmv.exe --------- 217088
  18.11.2005 10:14     C:\WINDOWS\alcupd.exe --------- 307200
  11.11.2005 13:07     C:\WINDOWS\soundman.exe --------- 90112
  04.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  04.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944
  04.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  04.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405
  04.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872
  04.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800
  04.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  04.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680
  04.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600
  04.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2
  04.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582
  04.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944
  04.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978
  04.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336
  04.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680
  04.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730
  04.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80
  04.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568
  04.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954
  04.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680
  04.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680
  04.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818
  04.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362
  04.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522
  04.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 03:23    C:\WINDOWS\System\winspool.drv --------- 146944
 04.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 04.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 04.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 04.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 04.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 04.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 04.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 04.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 04.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 04.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 04.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 04.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 04.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 04.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 04.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167
 04.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 04.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 04.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 04.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 04.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 04.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 04.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200
 04.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 04.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 21.02.2003 04:42    C:\WINDOWS\System\msvcr71.dll --------- 348160
----------------------------------------

 
C:\WINDOWS\System32

 19.12.2010 10:11     C:\WINDOWS\system32\CatRoot2 --------- 0
 19.12.2010 10:07     C:\WINDOWS\system32\drivers --------- 0
 18.12.2010 11:24     C:\WINDOWS\system32\dllcache --------- 0
 18.12.2010 11:24     C:\WINDOWS\system32\oobe --------- 0
 18.12.2010 10:00     C:\WINDOWS\system32\NtmsData --------- 0
 17.12.2010 11:32     C:\WINDOWS\system32\MSOcache --------- 0
 17.12.2010 10:27     C:\WINDOWS\system32\FNTCACHE.DAT --------- 95072
 17.12.2010 10:26     C:\WINDOWS\system32\TZLog.log --------- 20528
 17.12.2010 10:24     C:\WINDOWS\system32\MRT.exe --------- 37366216
 17.12.2010 10:19     C:\WINDOWS\system32\wpa.dbl --------- 2278
 18.11.2010 19:12     C:\WINDOWS\system32\isign32.dll --------- 86016
 17.11.2010 13:12     C:\WINDOWS\system32\Restore --------- 0
 07.11.2010 09:12     C:\WINDOWS\system32\perfh009.dat --------- 432356
 07.11.2010 09:12     C:\WINDOWS\system32\perfc009.dat --------- 67312
 07.11.2010 09:12     C:\WINDOWS\system32\perfh007.dat --------- 448470
 07.11.2010 09:12     C:\WINDOWS\system32\perfc007.dat --------- 79910
 07.11.2010 09:12     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1042054
 05.11.2010 06:04     C:\WINDOWS\system32\shdocvw.dll --------- 1510400
 05.11.2010 06:04     C:\WINDOWS\system32\wininet.dll --------- 672768
 05.11.2010 06:04     C:\WINDOWS\system32\tdc.ocx --------- 61952
 05.11.2010 06:04     C:\WINDOWS\system32\urlmon.dll --------- 628736
 05.11.2010 06:04     C:\WINDOWS\system32\mshtml.dll --------- 3097088
 05.11.2010 06:04     C:\WINDOWS\system32\mstime.dll --------- 532480
 05.11.2010 06:04     C:\WINDOWS\system32\mshtmled.dll --------- 449024
 05.11.2010 06:04     C:\WINDOWS\system32\iepeers.dll --------- 251904
 05.11.2010 06:04     C:\WINDOWS\system32\browseui.dll --------- 1025024
 05.11.2010 06:04     C:\WINDOWS\system32\ieencode.dll --------- 81920
 05.11.2010 06:02     C:\WINDOWS\system32\html.iec --------- 371200
 03.11.2010 14:12     C:\WINDOWS\system32\tzchange.exe --------- 46080
 28.10.2010 14:12     C:\WINDOWS\system32\atmfd.dll --------- 290048
 26.10.2010 15:05     C:\WINDOWS\system32\win32k.sys --------- 1853440
 18.09.2010 12:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368
 18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848
 27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840
 27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 25.08.2010 23:36     C:\WINDOWS\system32\wmp.dll --------- 10841088
 23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 15:40     C:\WINDOWS\system32\DirectX --------- 0
 16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 27.07.2010 07:29     C:\WINDOWS\system32\shell32.dll --------- 8503296
 16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192
 15.07.2010 07:53     C:\WINDOWS\system32\lvcoinst.log --------- 6935
 30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504
 18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384
 15.06.2010 17:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422
 14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480
 09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736
 02.05.2010 18:24     C:\WINDOWS\system32\CatRoot --------- 0
 28.04.2010 19:11     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256
 28.04.2010 06:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120
 16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016
 06.04.2010 03:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720
 30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 11:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440
 29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 09.03.2010 12:09     C:\WINDOWS\system32\vbscript.dll --------- 430080
 05.03.2010 15:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536
 21.02.2010 19:59     C:\WINDOWS\system32\amcompat.tlb --------- 16832
 21.02.2010 19:59     C:\WINDOWS\system32\nscompat.tlb --------- 23392
 21.02.2010 19:54     C:\WINDOWS\system32\LogFiles --------- 0
 21.02.2010 13:55     C:\WINDOWS\system32\ezsidmv.dat --------- 56
 20.02.2010 23:37     C:\WINDOWS\system32\XPSViewer --------- 0
 20.02.2010 23:37     C:\WINDOWS\system32\en-US --------- 0
 20.02.2010 23:37     C:\WINDOWS\system32\spool --------- 0
 20.02.2010 23:36     C:\WINDOWS\system32\mui --------- 0
 20.02.2010 22:57     C:\WINDOWS\system32\DRVSTORE --------- 0
 20.02.2010 22:57     C:\WINDOWS\system32\winlogon.exe --------- 513024
 20.02.2010 22:53     C:\WINDOWS\system32\spupdwxp.log --------- 269
 20.02.2010 22:53     C:\WINDOWS\system32\Setup --------- 0
 20.02.2010 22:53     C:\WINDOWS\system32\wbem --------- 0
 20.02.2010 19:46     C:\WINDOWS\system32\de-de --------- 0
 20.02.2010 19:46     C:\WINDOWS\system32\usmt --------- 0
 20.02.2010 19:46     C:\WINDOWS\system32\de --------- 0
 20.02.2010 19:46     C:\WINDOWS\system32\bits --------- 0
 20.02.2010 19:45     C:\WINDOWS\system32\npp --------- 0
 20.02.2010 19:45     C:\WINDOWS\system32\Com --------- 0
 20.02.2010 19:43     C:\WINDOWS\system32\ReinstallBackups --------- 0
 20.02.2010 19:02     C:\WINDOWS\system32\PreInstall --------- 0
 20.02.2010 18:45     C:\WINDOWS\system32\SoftwareDistribution --------- 0
 20.02.2010 17:48     C:\WINDOWS\system32\1031 --------- 0
 20.02.2010 17:41     C:\WINDOWS\system32\ras --------- 0
 20.02.2010 17:40     C:\WINDOWS\system32\icsxml --------- 0
 20.02.2010 17:40     C:\WINDOWS\system32\ias --------- 0
 20.02.2010 17:40     C:\WINDOWS\system32\1033 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\1041 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\inetsrv --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\1037 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\3com_dmi --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\1042 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\3076 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\2052 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\1054 --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\IME --------- 0
 20.02.2010 17:39     C:\WINDOWS\system32\1025 --------- 0
----------------------------------------

 
C:\WINDOWS\Prefetch

 19.12.2010 10:19     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14148
 19.12.2010 10:18     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 51120
 19.12.2010 10:18     C:\WINDOWS\Prefetch\TASKLIST.EXE-13D59DEA.pf --------- 23330
 19.12.2010 10:18     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 49472
 19.12.2010 10:15     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 19450
 19.12.2010 10:15     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 23790
 19.12.2010 10:14     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 40226
 19.12.2010 10:14     C:\WINDOWS\Prefetch\PC.EXE-0DEC87EC.pf --------- 12878
 19.12.2010 10:13     C:\WINDOWS\Prefetch\RSIT.EXE-2FBB1262.pf --------- 17792
 19.12.2010 10:12     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 79582
 19.12.2010 10:12     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 48626
 19.12.2010 10:12     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1106932
 19.12.2010 10:06     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 18008
 19.12.2010 10:02     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-1F438C4F.pf --------- 16430
 19.12.2010 10:02     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 38974
 19.12.2010 09:45     C:\WINDOWS\Prefetch\Layout.ini --------- 265926
 19.12.2010 09:43     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 164702
 19.12.2010 09:18     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 61532
 18.12.2010 11:30     C:\WINDOWS\Prefetch\A2START.EXE-02E8ACD7.pf --------- 27546
 18.12.2010 11:29     C:\WINDOWS\Prefetch\A2HIJACKFREE.EXE-2BD6903D.pf --------- 48472
 18.12.2010 11:26     C:\WINDOWS\Prefetch\A2GUARD.EXE-0CF87F9D.pf --------- 41336
 18.12.2010 10:32     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 25512
 18.12.2010 10:19     C:\WINDOWS\Prefetch\_IU14D2N.TMP-25E2EBD9.pf --------- 15022
 18.12.2010 09:46     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 55038
 18.12.2010 09:46     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 57284
 18.12.2010 09:30     C:\WINDOWS\Prefetch\DVD SHRINK 3.2.EXE-374FD762.pf --------- 63844
 17.12.2010 18:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 11860
 17.12.2010 18:21     C:\WINDOWS\Prefetch\CDBXPP.EXE-2D1BFE11.pf --------- 67976
 17.12.2010 16:08     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64270
 17.12.2010 16:08     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 17654
 17.12.2010 15:50     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 45502
 17.12.2010 11:31     C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 16226
 17.12.2010 11:31     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 14322
 17.12.2010 11:17     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 19740
 17.12.2010 10:44     C:\WINDOWS\Prefetch\A~NSISU_.TMP-20482BF2.pf --------- 52920
 17.12.2010 10:44     C:\WINDOWS\Prefetch\CCD-UNINST.EXE-37C40772.pf --------- 9682
 17.12.2010 10:29     C:\WINDOWS\Prefetch\FILE.EXE-26270AC5.pf --------- 61648
 17.12.2010 10:24     C:\WINDOWS\Prefetch\MRT.EXE-1B4A8D49.pf --------- 55038
 17.12.2010 10:23     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 62354
 17.12.2010 10:21     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 58078
 15.12.2010 11:24     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 73418
 15.12.2010 11:19     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 17852
 13.12.2010 13:10     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 83354
----------------------------------------

 
C:\WINDOWS\Tasks

 19.12.2010 10:11     C:\WINDOWS\Tasks\SA.DAT --------- 6
 04.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 19.12.2010 10:11     C:\WINDOWS\Temp\a2temp --------- 0
 17.12.2010 15:50     C:\WINDOWS\Temp\Cookies --------- 0
 17.12.2010 15:50     C:\WINDOWS\Temp\Verlauf --------- 0
 17.12.2010 15:50     C:\WINDOWS\Temp\Temporary Internet Files --------- 0
----------------------------------------

 
C:\DOKUME~1\PC\LOKALE~1\Temp

 19.12.2010 10:17      C:\DOKUME~1\PC\LOKALE~1\Temp\vKytsafw.zip.part --------- 36660
 19.12.2010 10:15      C:\DOKUME~1\PC\LOKALE~1\Temp\WcesView.log --------- 0
 19.12.2010 10:11      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_1f8.dat --------- 16384
 19.12.2010 10:11      C:\DOKUME~1\PC\LOKALE~1\Temp\WPDNSE --------- 0
 19.12.2010 10:08      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_d0.dat --------- 16384
 18.12.2010 15:28      C:\DOKUME~1\PC\LOKALE~1\Temp\restart.a2s --------- 515
 18.12.2010 15:28      C:\DOKUME~1\PC\LOKALE~1\Temp\LastScan.txt --------- 936
 18.12.2010 15:01      C:\DOKUME~1\PC\LOKALE~1\Temp\a2temp --------- 0
 18.12.2010 10:18      C:\DOKUME~1\PC\LOKALE~1\Temp\IsNkpJ7p.exe.part --------- 2146520
 18.12.2010 09:29      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_67c.dat --------- 16384
 18.12.2010 08:57      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_674.dat --------- 16384
 17.12.2010 18:21      C:\DOKUME~1\PC\LOKALE~1\Temp\tmp4.tmp --------- 3790938
 17.12.2010 18:21      C:\DOKUME~1\PC\LOKALE~1\Temp\CDBurnerXP-updates --------- 0
 17.12.2010 11:32      C:\DOKUME~1\PC\LOKALE~1\Temp\PC7 --------- 8
 17.12.2010 11:32      C:\DOKUME~1\PC\LOKALE~1\Temp\PC8 --------- 8
 17.12.2010 11:23      C:\DOKUME~1\PC\LOKALE~1\Temp\~DFFD2C.tmp --------- 81920
 17.12.2010 11:19      C:\DOKUME~1\PC\LOKALE~1\Temp\TWAIN.LOG --------- 918
 17.12.2010 11:19      C:\DOKUME~1\PC\LOKALE~1\Temp\Twunk002.MTX --------- 0
----------------------------------------

 
C:\Programme

 19.12.2010 10:14     C:\Programme\trend micro --------- 0
 19.12.2010 10:12     C:\Programme\Mozilla Firefox --------- 0
 18.12.2010 12:57     C:\Programme\Emsisoft Anti-Malware --------- 0
 17.12.2010 11:23     C:\Programme\Malwarebytes' Anti-Malware --------- 0
 17.12.2010 11:22     C:\Programme\ERUNT --------- 0
 17.12.2010 10:24     C:\Programme\Outlook Express --------- 0
 15.12.2010 10:49     C:\Programme\CryptLoad_1.1.8 --------- 0
 15.12.2010 10:26     C:\Programme\Lavalys --------- 0
 13.12.2010 13:10     C:\Programme\Skype --------- 0
 06.12.2010 16:48     C:\Programme\DVD Shrink --------- 0
 21.11.2010 14:02     C:\Programme\Microsoft ActiveSync --------- 0
 17.11.2010 10:45     C:\Programme\ISODisk --------- 0
 16.08.2010 15:40     C:\Programme\PerformanceTest --------- 0
 16.08.2010 14:56     C:\Programme\Movie Maker --------- 0
 01.06.2010 12:34     C:\Programme\InstallShield Installation Information --------- 0
 01.06.2010 12:34     C:\Programme\ALK Technologies --------- 0
 16.05.2010 16:59     C:\Programme\CDBurnerXP --------- 0
 03.05.2010 12:12     C:\Programme\CCleaner --------- 0
 02.05.2010 18:22     C:\Programme\Gemeinsame Dateien --------- 0
 02.05.2010 18:22     C:\Programme\Labtec --------- 0
 09.03.2010 21:44     C:\Programme\CyberLink --------- 0
 09.03.2010 21:43     C:\Programme\Cinergy Digital --------- 0
 27.02.2010 11:50     C:\Programme\InterVideo --------- 0
 21.02.2010 19:59     C:\Programme\Windows Media Player --------- 0
 21.02.2010 19:56     C:\Programme\Windows Media Connect 2 --------- 0
 21.02.2010 18:03     C:\Programme\Foxit Software --------- 0
 21.02.2010 16:29     C:\Programme\MSXML 4.0 --------- 0
 20.02.2010 23:37     C:\Programme\MSBuild --------- 0
 20.02.2010 23:37     C:\Programme\Reference Assemblies --------- 0
 20.02.2010 23:36     C:\Programme\Internet Explorer --------- 0
 20.02.2010 22:57     C:\Programme\Nokia --------- 0
 20.02.2010 19:58     C:\Programme\Messenger --------- 0
 20.02.2010 19:45     C:\Programme\NetMeeting --------- 0
 20.02.2010 19:45     C:\Programme\Windows NT --------- 0
 20.02.2010 18:42     C:\Programme\avmwlanstick --------- 0
 20.02.2010 17:54     C:\Programme\Avira --------- 0
 20.02.2010 17:53     C:\Programme\WinRAR --------- 0
 20.02.2010 17:22     C:\Programme\Realtek AC97 --------- 0
 20.02.2010 17:18     C:\Programme\DAEMON Tools Lite --------- 0
 20.02.2010 17:07     C:\Programme\Uninstall Information --------- 0
 20.02.2010 17:03     C:\Programme\xerox --------- 0
 20.02.2010 17:03     C:\Programme\microsoft frontpage --------- 0
 20.02.2010 17:01     C:\Programme\WindowsUpdate --------- 0
 20.02.2010 17:01     C:\Programme\Online-Dienste --------- 0
 20.02.2010 17:00     C:\Programme\ComPlus Applications --------- 0
 20.02.2010 16:59     C:\Programme\MSN Gaming Zone --------- 0
 20.02.2010 16:58     C:\Programme\MSN --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

LocalService   
PC   
Administrator   
Default User   
NetworkService   
All Users   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

 
***** Ende des Scans 19.12.2010 um 10:19:13,81 ***




CCleaner:
Code:

Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.1.102.64
Avira AntiVir Personal - Free Antivirus        Avira GmbH        10.0.0.607
CCleaner        Piriform        2.31
CDBurnerXP        CDBurnerXP        4.3.0.1991
Cinergy Digital        TerraTec Electronic GmbH        2.2.0.0
CoPilot Central 2.0        Ihr Firmenname        2.00.0000
DVD Shrink 3.2        DVD Shrink       
Emsisoft Anti-Malware 5.1        Emsi Software GmbH        5.1
ERUNT 1.1j        Lars Hederer       
EVEREST Ultimate Edition v5.50        Lavalys, Inc.        5.50
Foxit Reader        Foxit Software Company        3.1.4.1125
ISODisk 1.1        ISODisk.com       
Labtec WebCam        Labtec, Inc.        10.51.1130
Labtec® Camera-Treiber               
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft ActiveSync        Microsoft Corporation        4.5.5096.0
Microsoft Compression Client Pack 1.0 for Windows XP        Microsoft Corporation        1
Microsoft User-Mode Driver Framework Feature Pack 1.0        Microsoft Corporation       
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
Mozilla Firefox (3.6.12)        Mozilla        3.6.12 (de)
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        4.20.9876.0
Nokia Connectivity Cable Driver        Nokia        7.1.17.0
Nokia Software Updater        Nokia Corporation        01.08.010.40008
PerformanceTest v7.0        Passmark Software        7.0
PowerDVD               
Realtek AC'97 Audio        Realtek Semiconductor Corp.        5.18
Skype™ 5.0        Skype Technologies S.A.        5.0.152
Windows Genuine Advantage Validation Tool (KB892130)        Microsoft Corporation       
Windows Media Format 11 runtime               
Windows Media Player 11               
Windows XP Service Pack 3        Microsoft Corporation        20080414.031514
WinRAR

log.txt und info.txt im Anhang.

Danke.

kira 19.12.2010 22:48

Systemreinigung und Prüfung:

1.
Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir startenÜbersicht Ereignisse
jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

-Mirage- 20.12.2010 15:20

Hallo,

habe mal von AVIRA die letzten 12 Funde genommen.

Von 20.12.10:

Code:

Exportierte Ereignisse:

20.12.2010 14:02 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9ef0be.qua'
      verschoben!

Von 19.12.10:

Code:

Exportierte Ereignisse:

19.12.2010 17:01 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

Code:

Exportierte Ereignisse:

19.12.2010 15:21 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

Von 18.12.10:

Code:

Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024498.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '017ca887.qua'
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024499.dll'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5323f26f.qua'
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024500.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bb4ddc9.qua'
      verschoben!

Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024466.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '674be745.qua'
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024383.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dd4f81a.qua'
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024459.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '22cfca7b.qua'
      verschoben!


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Lokale
      Einstellungen\Temp\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Anwendungsdaten\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Lokale
      Einstellungen\Temp\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern


Und hier der Log von ESET:

Code:

ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok


Hoffe, das hilft dir weiter.

MfG, -Mirage-

kira 20.12.2010 22:25

bis auf die Funde von Avira, hast du jetzt noch irgendwelche Probleme?

-Mirage- 21.12.2010 15:32

Hi,

habe noch mal AVIRA durchlaufen lassen: -> keine Funde!!!

Hier der Log:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 21. Dezember 2010  15:02

Es wird nach 2280298 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : WINDOWSX-B6EABB

Versionsinformationen:
BUILD.DAT      : 10.0.0.609    31824 Bytes  13.12.2010 09:29:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  13.12.2010 12:11:25
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  02.05.2010 14:17:55
LUKE.DLL      : 10.0.3.2      104296 Bytes  13.12.2010 12:11:25
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:26:20
VBASE002.VDF  : 7.11.0.1        2048 Bytes  14.12.2010 09:26:20
VBASE003.VDF  : 7.11.0.2        2048 Bytes  14.12.2010 09:26:20
VBASE004.VDF  : 7.11.0.3        2048 Bytes  14.12.2010 09:26:20
VBASE005.VDF  : 7.11.0.4        2048 Bytes  14.12.2010 09:26:20
VBASE006.VDF  : 7.11.0.5        2048 Bytes  14.12.2010 09:26:20
VBASE007.VDF  : 7.11.0.6        2048 Bytes  14.12.2010 09:26:21
VBASE008.VDF  : 7.11.0.7        2048 Bytes  14.12.2010 09:26:21
VBASE009.VDF  : 7.11.0.8        2048 Bytes  14.12.2010 09:26:21
VBASE010.VDF  : 7.11.0.9        2048 Bytes  14.12.2010 09:26:21
VBASE011.VDF  : 7.11.0.10      2048 Bytes  14.12.2010 09:26:21
VBASE012.VDF  : 7.11.0.11      2048 Bytes  14.12.2010 09:26:21
VBASE013.VDF  : 7.11.0.52    128000 Bytes  16.12.2010 09:21:46
VBASE014.VDF  : 7.11.0.91    226816 Bytes  20.12.2010 14:01:18
VBASE015.VDF  : 7.11.0.92      2048 Bytes  20.12.2010 14:01:19
VBASE016.VDF  : 7.11.0.93      2048 Bytes  20.12.2010 14:01:19
VBASE017.VDF  : 7.11.0.94      2048 Bytes  20.12.2010 14:01:19
VBASE018.VDF  : 7.11.0.95      2048 Bytes  20.12.2010 14:01:19
VBASE019.VDF  : 7.11.0.96      2048 Bytes  20.12.2010 14:01:19
VBASE020.VDF  : 7.11.0.97      2048 Bytes  20.12.2010 14:01:19
VBASE021.VDF  : 7.11.0.98      2048 Bytes  20.12.2010 14:01:19
VBASE022.VDF  : 7.11.0.99      2048 Bytes  20.12.2010 14:01:19
VBASE023.VDF  : 7.11.0.100      2048 Bytes  20.12.2010 14:01:19
VBASE024.VDF  : 7.11.0.101      2048 Bytes  20.12.2010 14:01:19
VBASE025.VDF  : 7.11.0.102      2048 Bytes  20.12.2010 14:01:19
VBASE026.VDF  : 7.11.0.103      2048 Bytes  20.12.2010 14:01:19
VBASE027.VDF  : 7.11.0.104      2048 Bytes  20.12.2010 14:01:19
VBASE028.VDF  : 7.11.0.105      2048 Bytes  20.12.2010 14:01:19
VBASE029.VDF  : 7.11.0.106      2048 Bytes  20.12.2010 14:01:19
VBASE030.VDF  : 7.11.0.107      2048 Bytes  20.12.2010 14:01:19
VBASE031.VDF  : 7.11.0.117    78848 Bytes  21.12.2010 14:01:20
Engineversion  : 8.2.4.126
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 14:21:32
AESCRIPT.DLL  : 8.1.3.48    1286524 Bytes  05.12.2010 13:22:25
AESCN.DLL      : 8.1.7.2      127349 Bytes  24.11.2010 16:20:29
AESBX.DLL      : 8.1.3.2      254324 Bytes  24.11.2010 16:20:31
AERDL.DLL      : 8.1.9.2      635252 Bytes  10.10.2010 08:45:07
AEPACK.DLL    : 8.2.4.5      512375 Bytes  17.12.2010 09:21:56
AEOFFICE.DLL  : 8.1.1.10      201084 Bytes  24.11.2010 16:20:29
AEHEUR.DLL    : 8.1.2.57    3142008 Bytes  17.12.2010 09:21:54
AEHELP.DLL    : 8.1.16.0      246136 Bytes  05.12.2010 13:22:17
AEGEN.DLL      : 8.1.5.0      397685 Bytes  05.12.2010 13:22:16
AEEMU.DLL      : 8.1.3.0      393589 Bytes  24.11.2010 16:20:22
AECORE.DLL    : 8.1.19.0      196984 Bytes  05.12.2010 13:22:16
AEBB.DLL      : 8.1.1.0        53618 Bytes  02.05.2010 14:17:54
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  07.11.2010 08:13:51
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  13.12.2010 12:11:25
AVARKT.DLL    : 10.0.22.6    231784 Bytes  13.12.2010 12:11:23
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  07.11.2010 08:13:50

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 21. Dezember 2010  15:02

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '367' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <WIN_XP>
Beginne mit der Suche in 'D:\' <DATA>


Ende des Suchlaufs: Dienstag, 21. Dezember 2010  15:15
Benötigte Zeit: 13:20 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  3085 Verzeichnisse wurden überprüft
  92827 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
  92827 Dateien ohne Befall
    565 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 207526 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Meinst du das ich schon geheilt bin?

MfG, -Mirage-

kira 22.12.2010 06:27

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:

HijackThis/Trend Micro
filelist.bat
CCleaner

Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

2.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

3.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )

Lesestoff:
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute:)

-Mirage- 22.12.2010 15:32

Hi,

der PC läuft soweit stabil. Kann keine Änderungen feststellen. Benutze diesen ausschließlich zum Surfen, downloaden und Foren durchstöbern. Hin und wieder zum Testen verschiedener Sachen (Hard-, oder Software).

An diesem PC (ist ein Zweitrechner, wenn die Frau das Notebook blockiert, du weißt ja) werden keine sicherheitsrelevanten Sachen gemacht wie Onlinebanking oder Einkaufen im Netz und so. Diese werden nur vom Notebook aus erledigt. Somit sind hier, bis auf die Anmeldedaten diverser Foren, keine wichtigen Passwörter vorhanden.

Wünsche dir und anderen Usern ein besinnliches Weihnachtsfest.

Danke.

MfG, -Mirage-

kira 23.12.2010 07:35

danke, wünsche Dir ebenfalls!:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129