Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antimalware Doctor eingefangen (https://www.trojaner-board.de/96658-antimalware-doctor-eingefangen.html)

Nico9 20.03.2011 21:29

Antimalware Doctor eingefangen
 
Hallo ,

habe mir leider gottes diesen komischen Antimalware Doctor eingefangen. Dieser öffnet sich von selbst und meldet immer wieder das spysoftware gefunden wurde. Habe leider wenig ahnung von pc´s und weiß nicht wie ich ihn loswerden kann. ich bitte um eure hilfe =)

danke schonmal.

Kleine Anmerkung: Der pc lässt mich auch nichts downloaden also es wird alles abgebrochen , aber ich hab die mbam.exe da allerdings starten kann ich sie nicht. hab auch das mit dem umbenennen in mbam-setup.exe -->mbam-setup.com funktioniert nicht !

Bitte dringends um eure hilfe weiß echt nicht weiter ..

cosinus 21.03.2011 10:40

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

Nico9 21.03.2011 14:46

Das erste hab ich schon ausprobiert hat nicht geklappt!

Beim zweiten link öffnet sich dieses Download-fenster da steht dann abgebrochen dann klicke ich drauf und es sieht aus als wenn er es runterlädt , ist der download dann aber vorbei und ich klicke drauf zum starten passiert nichts und im download ordner finde ich auch ncihts. :heulen:

LG nico

cosinus 21.03.2011 15:57

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Nico9 21.03.2011 18:23

Hab die OTL.exe auf einem anderen Pc runtergeladen und per USB Stick auf meinen kopiert. Aber ich kann auch diese nicht öffnen :heulen:

Was kann ich tun ??

LG Nico

cosinus 21.03.2011 18:34

Downloade Dir bitte exehelper von Raktor.
Speichere die Datei auf dem Desktop.
Doppelklick auf die exeHelper.com um das Tool zu starten.
Es sollte ein schwarzes Fenster aufpoppen. Drücke nach dem das Tool fertig ist eine beliebige Taste um es zu schließen.
Poste nun den Inhalt der exehelperlog.txt. ( Diese befindet sich dort, wo Du exehelper gespeichert hast. )

Nico9 21.03.2011 19:03

wann weiß ich dennwann ich beenden kann ? da pasiert irgendwie nix !:heulen:

lg Nico

cosinus 21.03.2011 19:17

Brich es mal ab. kannst du OTL ausführen, wenn die Erweiterung von exe auf com umbenannt wurde?

Nico9 21.03.2011 19:23

Da muss ich dich leider wieder enttäuschen..geht nicht !

LG Nico

cosinus 21.03.2011 19:24

Und du hast auch ganz sicher Windows so eingestellt, dass es die Dateinamenserweiterungen anzeigt?

Nico9 21.03.2011 19:27

Moment ich überprüfe alles nochmal !

Lg Nico

Nico9 21.03.2011 19:36

So ichhatte tatsächlicheinen Punkt vergessen, müsste aber jetzt stimmen

Wie soll ich fortfahren ?

LG Nico

cosinus 21.03.2011 19:42

Du hast also eine OTL.com und die ist auch nicht ausführbar?

Nico9 21.03.2011 19:48

Ja habe die OTL.exe in Eigenschaften zu OTL.com gemacht aber es tut sich nichts :heulen:

Lg Nico

cosinus 21.03.2011 20:16

Hast du einen 2. funktionierenden Rechner? Wenn ja, mach mal das:

Systemscan mit OTLPE
  • Lade Dir zuerst ISOBurner herunter und installiere es.
  • Lade Dir dann OTLPE.iso von Oldtimer und brenne sie per Imagebrennfunktion auf eine leere CD-R.
  • Bei Verwendung von ISOBurner reicht ein Doppelklick auf OTLPE.iso.
  • Boote nun den infizierten/"defekten" Rechner von der OTLPE-CD (evtl. Reihenfolge im BIOS umstellen).
  • Dein System sollte nun einen REATOGO-X-PE Desktop anzeigen.
  • Starte OTLPE mit einem Doppelklick auf das OTLPE Icon.
  • "Do you wish to load the remote registry" und "Do you wish to load remote user profile(s) for scanning" mit Yes beantworten.
  • Entsichere die Box "Automatically Load All Remaining Users" wenn sie gewählt ist und drücke OK.
  • Im Block "Drivers" Use SafeList auswählen und dann mit Run Scan den Scan starten.
  • Nach dem Scan wird ein Logfile erstellt (C:\OTL.txt)
  • Kopiere dieses auf einen USB-Stick und poste es hier.

Nico9 21.03.2011 20:24

eh ok hoffentlich habe ich dasjetz verstanden:ich lade diese 2 teilealso auf den 2.rechner .

kopiere das eine auf eine cd und starte den infizierten über diese cd. ?

Lg Nico

cosinus 21.03.2011 20:26

Jap. Die erstellte CD benutzt du auf dem 2. (infizierten) Rechner.

Nico9 21.03.2011 20:34

Ehm der 2.Link zumdowload geht nicht!!

LG Nico

cosinus 21.03.2011 20:40

Ups sry :o

Falls Du kein Brennprogramm installiert hast, lade
dir bitte ISOBurner herunter.
Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen.
Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
    Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von mit der OTLPE CD.
Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Nico9 21.03.2011 21:04

Hat geklaqt bis nach den windows ladebildschrim dann kam eine blaue box in der was von einem problemsteht ..ich bin kurz vorm durchdrehen

cosinus 21.03.2011 21:21

Oje. Geh mal ins BIOS vom infizierten Rechner. Stell dort mal den SATA-Controllermodus von AHCI auf IDE bzw. Comptible um. Genaueres kann ich nicht schreiben, da jedes BIOS etwas anders aufgebaut ist.

Nico9 21.03.2011 21:24

Wie komme ich ins bios ??

LG Nico

cosinus 21.03.2011 21:27

Sollte alles hier stehen => http://www.trojaner-board.de/81857-c...cd-booten.html

Nico9 21.03.2011 21:51

Ok wenn ichjetz auf das otlpe icon gehe muss ich was auswählen ??

Nico9 21.03.2011 22:10

Ich kann da dann aus einer liste auswählen aber egal was ich nehm es gehtnicht ! ein fehler ist zB meine windows version sei älter als 2000 aber ich habe vista !:heulen:

Nico9 21.03.2011 23:17

So ich hoffe das hierist was du brauchst

cosinus 22.03.2011 10:49

Starte den Rechner über die OTLPE-CD. Öffne darüber das installierte OTL.
Kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - File not found [Kernel | On_Demand] --  -- (EagleNT)
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic Deutsch FF Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2206084&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
[2010/10/23 17:42:39 | 000,000,000 | ---D | M] (PriceGong) -- C:\PROGRAM FILES\PRICEGONG\2.1.0\FF
O3 - HKLM\..\Toolbar: (Toolbar fuer eBay) - {000E148C-F7A7-445A-9044-93BF6CE09ECB} - C:\Users\Nico Fuhrmann\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll ()
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\GoogleToolbar1.dll (Google Germany GmbH)
O3 - HKLM\..\Toolbar: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Softonic Deutsch FF Toolbar) - {9d81af43-de53-48d0-a199-42c2a226b24c} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (Toolbar fuer eBay) - {000E148C-F7A7-445A-9044-93BF6CE09ECB} - C:\Users\Nico Fuhrmann\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll ()
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (Softonic Deutsch FF Toolbar) - {9D81AF43-DE53-48D0-A199-42C2A226B24C} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.)
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (Toolbar fuer eBay) - {000E148C-F7A7-445A-9044-93BF6CE09ECB} - C:\Users\Nico Fuhrmann\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll ()
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\GoogleToolbar1.dll (Google Germany GmbH)
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (Softonic Deutsch FF Toolbar) - {9D81AF43-DE53-48D0-A199-42C2A226B24C} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.)
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKU\Nico_Fuhrmann_ON_C\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Lhemaqo] C:\Users\Administrator\AppData\Local\utupomukimu.dll (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [tukdtjsr] C:\Windows\System32\tukdtjsr.exe ()
O4 - HKLM..\Run: [tukdtjsrx] C:\Windows\System32\tukdtjsrx.exe ()
O4 - HKU\Administrator_ON_C..\Run: [A9YA3MI1CF] C:\Users\Administrator\AppData\Local\Temp\Bkn.exe (AVG Technologies CZ, s.r.o.)
O4 - HKU\Administrator_ON_C..\Run: [Alikidedu] C:\Users\Administrator\AppData\Local\prpdp7.dll (Red Hat)
O4 - HKU\Administrator_ON_C..\Run: [ansi70sepmod.exe] C:\Users\Administrator\AppData\Roaming\B419880EE538EB1C3F0C18CA8A974723\ansi70sepmod.exe ()
O4 - HKU\Administrator_ON_C..\Run: [KPeerNexonEU] C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe (NEXON Inc.)
O4 - HKU\Administrator_ON_C..\Run: [Linktree] C:\Users\Administrator\AppData\Roaming\Crtvis\twaindep.exe ()
O4 - HKU\Administrator_ON_C..\Run: [Metropolis] C:\Windows\System32\sshnas21.dll (AVG Technologies CZ, s.r.o.)
O4 - HKU\Administrator_ON_C..\Run: [Recycle.Bin.exe] C:\Recycle.Bin\Recycle.Bin.exe (Macrovision)
O4 - HKU\Nico_Fuhrmann_ON_C..\Run: [EleFunAnimatedWallpaper]  File not found
O4 - HKU\Nico_Fuhrmann_ON_C..\Run: [ICQ]  File not found
O4 - HKLM..\RunOnce: [*fatappedit.exe] C:\Windows\System32\fatappedit.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2009/12/14 10:00:22 | 000,008,192 | ---- | M] (Microsoft) - D:\AutoOff.exe -- [ FAT32 ]
O32 - AutoRun File - [2010/03/16 21:14:04 | 000,000,064 | ---- | M] () - D:\autorun.unf -- [ FAT32 ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0ea66d90-4c70-11df-9515-001d72b07da0}\Shell - "" = AutoRun
O33 - MountPoints2\{0ea66d90-4c70-11df-9515-001d72b07da0}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
O33 - MountPoints2\{7d5b68d8-1e0b-11df-9d3c-001d72b07da0}\Shell\AutoRun\command - "" = F:\pccompanion\Startme.exe
O33 - MountPoints2\{7d5b68d8-1e0b-11df-9d3c-001d72b07da0}\Shell\menu1\command - "" = F:\pccompanion\Startme.exe
[2011/03/21 00:54:28 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Roaming\Crtvis
[2011/03/20 15:21:21 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor
[2011/03/20 15:18:33 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{99AD03EB-D719-408D-8D75-D5F4C37E3858}
[2011/03/20 15:17:45 | 000,123,392 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\Bbexea.exe
[2011/03/20 15:17:39 | 000,178,176 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\System32\sshnas21.dll
[2011/03/20 15:17:37 | 000,015,360 | ---- | C] (????) -- C:\Windows\System32\dgjasr46w.exe
[2011/03/20 15:16:32 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Roaming\B419880EE538EB1C3F0C18CA8A974723
[2009/05/27 10:06:31 | 000,377,856 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Users\Administrator\AppData\Local\utupomukimu.dll
[2009/05/27 10:06:31 | 000,091,648 | ---- | C] (Red Hat) -- C:\Users\Administrator\AppData\Local\prpdp7.dll
[2011/03/21 15:51:02 | 000,000,308 | -H-- | M] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2011/03/21 15:28:01 | 000,000,318 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2011/03/21 15:27:04 | 000,000,262 | -H-- | M] () -- C:\Windows\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2011/03/21 12:23:31 | 000,148,480 | ---- | M] () -- C:\Windows\System32\fatappedit.exe
[2011/03/21 00:59:55 | 000,000,000 | ---- | M] () -- C:\Windows\System32\Access.dat
[2011/03/20 22:00:03 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Crysis Wars(R) Updates.job
[2011/03/20 18:34:45 | 000,000,120 | ---- | M] () -- C:\Users\Administrator\AppData\Local\Pneqewadage.dat
[2011/03/20 15:31:46 | 000,000,247 | -H-- | M] () -- C:\Windows\mlog
[2011/03/20 15:21:21 | 000,001,162 | ---- | M] () -- C:\Users\Administrator\Desktop\Antimalware Doctor.lnk
[2011/03/20 15:21:21 | 000,001,154 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk
[2011/03/20 15:21:21 | 000,001,142 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk
[2011/03/20 15:18:34 | 000,000,000 | ---- | M] () -- C:\Users\Administrator\AppData\Local\Itajapaximiba.bin
[2011/03/20 15:17:41 | 000,000,040 | ---- | M] () -- C:\Windows\System32\service.sys
[2011/03/20 15:17:40 | 000,123,392 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\Bbexea.exe
[2011/03/20 15:17:39 | 000,178,176 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\System32\sshnas21.dll
[2011/03/20 15:17:37 | 000,133,120 | ---- | M] () -- C:\Windows\System32\tukdtjsr.exe
[2011/03/20 15:17:37 | 000,015,360 | ---- | M] (????) -- C:\Windows\System32\dgjasr46w.exe
[2011/03/20 15:17:33 | 000,146,160 | ---- | M] () -- C:\Windows\System32\tukdtjsrx.exe
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Nico9 22.03.2011 14:19

Ehm.. wo finde ich OTL ???

Nico9 22.03.2011 14:20

Achso schon guthabs !!:lach:

Nico9 22.03.2011 14:29

Also ich hab bei rebooten yes gedrückt aber es tut sich nichts kann ich ihn aiuch manuell runterfahren und einafch neu booten ?? und wo sind dann die dinge dieich posten soll ??

Lg Nico

cosinus 22.03.2011 15:09

Äh ignoriere das bitte mit den Logs. Das Fixen ist eher im Detail auf ein OTL ausgelegt, das auf dem installierten Windows ausgeführt wird.
Starte Windows einfach normal von deiner Festplatte und probier diesen Schritt mit Malwarebytes nochmal aus:

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

Wenn das nicht geht, bitte auch nochmal versuchen, OTL-Logs mit OTL.exe zu erstellen - (aus dem normalen auf Festplatte installierten Windows natürlich)

Nico9 22.03.2011 16:53

So hab per USb stick nochmal mbam-setup rüber kopiert und jetz hat ales gefuntzt =D

hab 13 infizierte dateien gelöscht und hier der bericht !!

Nico9 22.03.2011 18:14

Muss ich jetzt noch etwas tun ?? :lach:

LG Nico

cosinus 22.03.2011 18:22

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Nico9 22.03.2011 20:54

So endlich fertig hier die txt datei :

cosinus 22.03.2011 21:10

Zitat:

c:\Users\administrator\Desktop\counter strike 1.6\cstrike\badboyv4.2.exe (HackTool.Agent)
Wasndas? :wtf:

Nico9 22.03.2011 21:19

Ganz ehrlich ?

ich hab keine ahnung ..wirklcih ! :wtf:

was ist denn mit dieser datei ?

LG nico

cosinus 23.03.2011 09:17

Scheint nur ein dämlicher Cheat für CS zu sein :rofl:
Mach bittte frische Logs mit OTL.exe - im normalen Windows, nicht über die OTL-CD!!

Nico9 23.03.2011 12:01

Achso :)

hier bitte :

cosinus 23.03.2011 12:35

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKCU..\Run: [B494E2163B5873D6] C:\shdfdshfuhY\shdfdshfuhY.exe (Microsoft Corporation)
O4 - HKCU..\Run: [KPeerNexonEU]  File not found
O4 - HKCU..\Run: [Linktree]  File not found
O3 - HKLM\..\Toolbar: (Toolbar fuer eBay) - {000E148C-F7A7-445A-9044-93BF6CE09ECB} -  File not found
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} -  File not found
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -  File not found
O3 - HKLM\..\Toolbar: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} -  File not found
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} -  File not found
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} -  File not found
O3 - HKLM\..\Toolbar: (Softonic Deutsch FF Toolbar) - {9d81af43-de53-48d0-a199-42c2a226b24c} -  File not found
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} -  File not found
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (PriceGongBHO Class) - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.1.0\PriceGongIE.dll (PriceGong)
O2 - BHO: (McAfee Phishing Filter) - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\Programme\McAfee\MSK\mcapbho.dll ()
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.)
O2 - BHO: (ShowBarObj Class) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Programme\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis)
O2 - BHO: (Softonic Deutsch FF Toolbar) - {9d81af43-de53-48d0-a199-42c2a226b24c} -  File not found
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} -  File not found
O2 - BHO: (TBSB03968 Class) - {AA61DE26-FA67-4575-9033-918671094293} -  File not found
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -  File not found
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} -  File not found
O2 - BHO: (SMTTB2009 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} -  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.03.24 12:06:41 | 000,000,053 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ]
O32 - AutoRun File - [2009.12.14 10:00:22 | 000,008,192 | ---- | M] (Microsoft) - G:\AutoOff.exe -- [ FAT32 ]
O32 - AutoRun File - [2010.03.16 21:14:04 | 000,000,064 | ---- | M] () - G:\autorun.unf -- [ FAT32 ]
O33 - MountPoints2\{0ea66d90-4c70-11df-9515-001d72b07da0}\Shell - "" = AutoRun
O33 - MountPoints2\{0ea66d90-4c70-11df-9515-001d72b07da0}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
O33 - MountPoints2\{7d5b68d8-1e0b-11df-9d3c-001d72b07da0}\Shell\AutoRun\command - "" = F:\pccompanion\Startme.exe
O33 - MountPoints2\{7d5b68d8-1e0b-11df-9d3c-001d72b07da0}\Shell\menu1\command - "" = F:\pccompanion\Startme.exe
@Alternate Data Stream - 64 bytes -> C:\Users\Administrator\Desktop\ACDC Shoot To Thrill.mp3:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Administrator\Desktop\03032010002.avi:TOC.WMV
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:8173A019
:Files
C:\shdfdshfuhY
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Nico9 23.03.2011 12:55

So geschafft :)

cosinus 23.03.2011 13:35

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Nico9 23.03.2011 13:55

Alsoirgendwie geht das nicht wenn ich es in cofi.exe umbenannt hab ?!

cosinus 23.03.2011 13:57

Was geht wie nicht? Bitte genauer!!!

Nico9 23.03.2011 14:00

Wenn ich die cofi.exe starte lädt ein balken danah erwscheint ein blauer bildschirm mit ein paar daten und mein pcstartet neu ?!

cosinus 23.03.2011 14:42

Starte Windows neu, lösche die cofi.exe, lad CF neu als cofi.exe herunter und probier es nochmal. Wenn es immer noch nicht geht, bitte im abgesicherten Modus probieren.

Nico9 23.03.2011 17:50

Ok mach ich aber ein problem ist immernoch das ichnichts runterladen kann ..muss immer alles rüberkopieren :heulen:

lg Nico

Nico9 23.03.2011 18:18

Wo kann ich denn die cofi.exe runterladen??

Nico9 23.03.2011 19:24

Also egal wie ich es mache eserscheint ein blauer bildschirm das irgendein problem gefunden wurde und der pc startet neu !!

cosinus 23.03.2011 20:34

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Nico9 23.03.2011 20:47

Hoffe das hier stimmt :

\HardDisk0 - copied to quarantine
\HardDisk0\TDLFS\cfg.ini - copied to quarantine
\HardDisk0\TDLFS\mbr - copied to quarantine
\HardDisk0\TDLFS\bckfg.tmp - copied to quarantine
\HardDisk0\TDLFS\cmd.dll - copied to quarantine
\HardDisk0\TDLFS\ldr16 - copied to quarantine
\HardDisk0\TDLFS\ldr32 - copied to quarantine
\HardDisk0\TDLFS\ldr64 - copied to quarantine
\HardDisk0\TDLFS\drv64 - copied to quarantine
\HardDisk0\TDLFS\cmd64.dll - copied to quarantine
\HardDisk0\TDLFS\drv32 - copied to quarantine

cosinus 23.03.2011 21:41

Das ist ein unvollständiges Log.

Nico9 23.03.2011 21:59

Habs nochmal laufen lassen und was rauskommt ist das hier !

cosinus 23.03.2011 22:01

Ja, da war ein Treffer bei. Rechner schon neugestartet? Wenn nicht bitte machen und das TDSS-Teil bitte nochmal durchlaufen lassen, neues Log posten.

Nico9 23.03.2011 22:11

So hier nochmal :

cosinus 23.03.2011 22:14

Hast du den auch gefixt? Im Log steht nur, dass er den in die Q kopiert hat :wtf:

Nico9 23.03.2011 22:16

eh ..das heißt ich muss was machen ?? sorry nochmal aber ich bin in pc technik nicht so der hit :lach:

Lg Nico

cosinus 23.03.2011 22:22

Der wird öfter aktualisiert und modifiziert, ich kann den jetzt schlecht gerade selbst testen. Aber wenn was repariert wurde müssten ein "cured" im Log auftauchen. Wurdest du vom Tool nicht aufgefordert den Rechner neu zu starten?

Schau auch nochmal den Artikel dazu an. Probier weiter unten den beschrieben TDSS-Killer von Norman mal aus.

Nico9 23.03.2011 22:27

Bis jetzt wurde ich nciht dazu aufgefordert ?!

muss ich denn wenn der was findet was anderes wählen als copy in quarantane??


LG nico

cosinus 23.03.2011 22:31

Nimm mal das Tool von Norman.

Nico9 23.03.2011 22:41

Habs da aber eswird im unteren feld : error0x000000001 angezteigt ?!

cosinus 24.03.2011 09:06

Dann müssen wir den MBR manuell fixen. Daten bleiben dabei erhalten. Hast du eine Vista-DVD 32-Bit zur Hand?

Wenn du keine Vista-DVD hast, geht das auch mit einer Vista-Rescue-Disc, schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad die ISO-Datei herunter, brenn sie zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Wie gesagt, falls Du eine normale Windows-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Windows-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Mach danach ein neues Log mit dem Kaspersky TDSS-Killer.

Nico9 24.03.2011 13:03

Ok alles klar bin dabei =)

Wollt jetzt schon mal dafür danken dass du mir so sehr hilfst !!! Ohne dich wär ich total aufgeschmissen !!


Vielen Dank


PS: Meld dann gleich die neue log datei

Nico9 24.03.2011 13:25

So hier wurde nichts gefunden :

Nico9 24.03.2011 14:11

Muss ich jetz noch irgendwas machen ?? :)

LG Nico

cosinus 24.03.2011 15:36

Ok, das sieht schon mal deutlich besser aus.
Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Nico9 24.03.2011 20:32

so das 1.



GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit quick scan 2011-03-24 20:29:25
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-4 WDC_WD10EAVS-00D7B1 rev.01.01A01
Running: lqyc791k.exe; Driver: C:\Users\ADMINI~1\AppData\Local\Temp\afrdakog.sys


---- System - GMER 1.0.15 ----

Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateFile [0x8F8D298E]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0x8F8D29B8]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0x8F8D2900]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0x8F8D2914]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0x8F8D29A2]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0x8F8D29CC]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0x8F8D2966]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwTerminateProcess [0x8F8D28EC]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateUserProcess [0x8F8D2952]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtCreateFile
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)
AttachedDevice \FileSystem\fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
AttachedDevice \Driver\tdx \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\tdx \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\tdx \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\tdx \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)

---- EOF - GMER 1.0.15 ----

Nico9 24.03.2011 21:01

Mhm also immer wenn ich diese osam datei entpacken will schmeist McAffee das in Quarantäne und ich komm nich dadran dass wiederherzustellen ..soll ich auch so mit Mbrcheck fortfahren ???

cosinus 24.03.2011 21:03

McAfee bitte deaktivieren!

Nico9 24.03.2011 21:04

Würd ich gern machen aber immer wenn ich auf dieses security center klicke öffnet sich zwar einfenster aber das bleibt leider leer ?!

cosinus 24.03.2011 21:19

Was willst du mit Security Center?? Deakiviere McAfee oder deinstalliere es einfach wenn es rumzickt.

Nico9 24.03.2011 21:20

Das is das McAffee Security center ..da könnte ich es auch deaktivieren .

Einfach deinstallieren ?? dann hab ich ja kein anti vir mehr oder ?!

LG Nico

cosinus 24.03.2011 22:06

Zitat:

Einfach deinstallieren ?? dann hab ich ja kein anti vir mehr oder ?!
Mittel zum Zweck. Ich brauch das OSAM-Log und wenn McAfee nur stört muss es vorübergehend runter.

Nico9 24.03.2011 22:09

Alles klar bin dabei =)

Nico9 24.03.2011 22:21

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 22:17:23 on 24.03.2011

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.16

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[AppInit DLLs]
-----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )-----
"AppInit_DLLs" - "Google" - C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[Common]
-----( %SystemRoot%\Tasks )-----
"McDefragTask.job" - ? - c:\PROGRA~1\mcafee\mqc\QcConsol.exe  (File not found)
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"McQcTask.job" - ? - c:\PROGRA~1\mcafee\mqc\QcConsol.exe  (File not found)
"Google Software Updater.job" - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ISUSPM.cpl" - "Macrovision Corporation" - C:\Windows\system32\ISUSPM.cpl
"PhysX.cpl" - ? - C:\Windows\system32\PhysX.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"atksgt" (atksgt) - ? - C:\Windows\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"EagleNT" (EagleNT) - ? - C:\Windows\system32\drivers\EagleNT.sys  (File not found)
"GarenaPEngine" (GarenaPEngine) - ? - C:\Users\ADMINI~1\AppData\Local\Temp\GQS36AF.tmp  (File not found)
"int15" (int15) - "Acer, Inc." - C:\Windows\system32\drivers\int15.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\Windows\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"Live! Cam Virtual" (RLDesignVirtualAudioCableWdm) - ? - C:\Windows\System32\DRIVERS\livecamv.sys  (File signed by Microsoft | File found, but it contains no detailed information)
"PSDFilter" (PSDFilter) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\psdfilter.sys
"PSDNServ" (PSDNServ) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\PSDNServ.sys
"PSDVdisk" (psdvdisk) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\PSDVdisk.sys
"Splitcam, WDM Camera Stream Splitter" (SPLITCAM) - "LoteSoft Co." - C:\Windows\System32\DRIVERS\splitcam.sys
"UBHelper" (UBHelper) - "NewTech Infosystems Corporation" - C:\Windows\system32\drivers\UBHelper.sys
"Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\Windows\System32\DRIVERS\NTIDrvr.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{5513F07E-936B-4E52-9B00-067394E91CC5} "dssrequest" - ? -  (File not found | COM-object registry key not found)
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
{5513F07E-936B-4E52-9B00-067394E91CC5} "sacore" - ? -  (File not found | COM-object registry key not found)
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - ? - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -  (File not found | COM-object registry key not found)
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{6230EF55-8E71-4F40-861A-DBA282584FF5} "AVSVideoConverter Object" - "Online Media Technologies Ltd." - C:\PROGRA~1\AVS4YOU\AVSVID~1\AVSVID~1.DLL
{D5906221-A717-479B-9B49-CD848F9CE816} "BZShlExtImpl Class" - "Bitberry Software" - C:\Program Files\BitZipper\BZShlExt.dll
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -  (File not found | COM-object registry key not found)
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} "DragDropProtect Class" - "Egis Incorporated" - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -  (File not found | COM-object registry key not found)
{C1B2C38F-3DCA-4E3D-BC34-D5B87B636543} "FileMenuTools" - "LopeSoft - Software desarrollado por Rubén López Hernández" - C:\Program Files\LopeSoft\FileMenu Tools\FileMenuTools.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{00020d75-0000-0000-c000-000000000046} "lnkfile" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{000E148C-F7A7-445A-9044-93BF6CE09ECB}" - ? -  (File not found | COM-object registry key not found)
<binary data> "{338B4DFE-2E2C-4338-9E41-E176D497299E}" - ? -  (File not found | COM-object registry key not found)
<binary data> "{9D81AF43-DE53-48D0-A199-42C2A226B24C}" - ? -  (File not found | COM-object registry key not found)
<binary data> "{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}" - ? -  (File not found | COM-object registry key not found)
<binary data> "{EEE6C35B-6118-11DC-9C72-001320C79847}" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{EEE6C35D-6118-11DC-9C72-001320C79847} "SweetIM ToolbarURLSearchHook Class" - "SweetIM Technologies Ltd." - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
{CA3EB689-8F09-4026-AA10-B9534C691CE0} "ToolbarURLSearchHook Class" - ? - C:\Program Files\SplitCam Toolbar\tbhelper.dll
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} "{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}" - ? -  (File not found | COM-object registry key not found)
 "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
{855F3B16-6D32-4fe6-8A56-BBB695989046} "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
{9d81af43-de53-48d0-a199-42c2a226b24c} "{9d81af43-de53-48d0-a199-42c2a226b24c}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_22.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{D0C0F75C-683A-4390-A791-1ACFD5599AB8} "Oberon Flash Game Host" - "Oberon Media, Inc." - C:\Windows\Downloaded Program Files\OberonGameHost.dll / hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash10b.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{855F3B16-6D32-4FE6-8A56-BBB695989046} "{855F3B16-6D32-4FE6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
"ICQ7.4" - "ICQ, LLC." - C:\Program Files\ICQ7.4\ICQ.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Plug-In" - ? - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{B164E929-A1B6-4A06-B104-2CD0E90A88FF} "{B164E929-A1B6-4A06-B104-2CD0E90A88FF}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"OpenOffice.org 3.1.lnk" - ? - C:\Program Files\OpenOffice.org 3\program\quickstart.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ICQ" - ? - ~"C:\Program Files\ICQ7.4\ICQ.exe" silent loginmode=4  (File not found)
"ISUSPM" - "Macrovision Corporation" - "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
"Skype" - "Skype Technologies S.A." - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
"Sony Ericsson PC Suite" - "Sony Ericsson Mobile Communications AB" - "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
"Steam" - "Valve Corporation" - "c:\program files\steam\steam.exe" -silent
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Acer Empowering Technology Monitor" - ? - C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"BkupTray" - ? - "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
"BrMfcWnd" - "Brother Industries, Ltd." - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
"ControlCenter3" - "Brother Industries, Ltd." - C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
"eDataSecurity Loader" - "Egis Incorporated" - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
"EmpoweringTechnology" - ? - C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe boot
"Google Desktop Search" - "Google" - "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
"IndexSearch" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
"Live! Central" - "Creative Technology Ltd." - "C:\Program Files\Creative\Creative Live! Cam\Live! Central\CTLVCentral.exe" /mode2
"Luxand Blink!" - "Luxand, Inc." - C:\Program Files\Luxand\Blink!\LuxandBlinkTray.exe /s
"PaperPort PTD" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
"PCMMediaSharing" - ? - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe  (File found, but it contains no detailed information)
"PPort11reminder" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
"SSBkgdUpdate" - "Nuance Communications, Inc." - "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"SweetIM" - "SweetIM Technologies Ltd." - C:\Program Files\SweetIM\Messenger\SweetIM.exe
"WarReg_PopUp" - "Acer Incorporated" - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"Acer HomeMedia Connect Service" (Acer HomeMedia Connect Service) - "CyberLink" - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"eDataSecurity Service" (eDataSecurity Service) - "Egis Incorporated" - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
"Empowering Technology Service" (ETService) - ? - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
"ForceWare Intelligent Application Manager (IAM)" (ForceWare Intelligent Application Manager (IAM)) - ? - C:\Program Files\bin32\nSvcAppFlt.exe
"ForceWare IP service" (nSvcIp) - ? - C:\Program Files\bin32\nSvcIp.exe
"Google Desktop Manager 5.9.1005.12335" (GoogleDesktopManager-051210-111108) - "Google" - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate1c9e6ffebcd8730)" (gupdate1c9e6ffebcd8730) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"NTI Backup Now 5 Agent Service" (BUNAgentSvc) - "NewTech Infosystems, Inc." - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
"NTI Backup Now 5 Backup Service" (NTIBackupSvc) - "NewTech InfoSystems, Inc." - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
"NTI Backup Now 5 Scheduler Service" (NTISchedulerSvc) - ? - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe  (File found, but it contains no detailed information)
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PnkBstrA" (PnkBstrA) - ? - C:\Windows\system32\PnkBstrA.exe  (File found, but it contains no detailed information)
"Sony Ericsson OMSI download service" (OMSI download service) - ? - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe  (File found, but it contains no detailed information)
"Steam Client Service" (Steam Client Service) - "Valve Corporation" - C:\Program Files\Common Files\Steam\SteamService.exe
"TunngleService" (TunngleService) - "Tunngle.net GmbH" - C:\Program Files\Tunngle\TnglCtrl.exe

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Nico9 24.03.2011 22:27

Soll ich jetz MbrCheck starten ??

cosinus 24.03.2011 22:38

Ja mach weiter :)

Nico9 24.03.2011 22:41

Ok hier bitte :)

cosinus 24.03.2011 22:51

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Nico9 24.03.2011 22:52

Ok mache ich ! Hast du veilleicht eine idee wieso meine downloads immer abgebrochen werden ??

LG nico

cosinus 24.03.2011 22:54

Zitat:

Ok mache ich ! Hast du veilleicht eine idee wieso meine downloads immer abgebrochen werden ??
Meine :glaskugel: wird mir das in 5 Minuten verraten :D

Nico9 25.03.2011 19:08

hier das log !!!



SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 03/25/2011 at 00:53 AM

Application Version : 4.50.1002

Core Rules Database Version : 6670
Trace Rules Database Version: 4482

Scan type : Complete Scan
Total Scan Time : 01:40:09

Memory items scanned : 966
Memory threats detected : 0
Registry items scanned : 9829
Registry threats detected : 26
File items scanned : 235442
File threats detected : 5

Adware.HBHelper
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32#ThreadingModel
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\ProgID
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\TypeLib
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\VersionIndependentProgID
HKCR\URLSearchHook.ToolbarURLSearchHook.1
HKCR\URLSearchHook.ToolbarURLSearchHook.1\CLSID
HKCR\URLSearchHook.ToolbarURLSearchHook
HKCR\URLSearchHook.ToolbarURLSearchHook\CLSID
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0\win32
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\FLAGS
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\HELPDIR
C:\PROGRAM FILES\SPLITCAM TOOLBAR\TBHELPER.DLL
HKU\S-1-5-21-690062952-386186461-261578893-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-21-690062952-386186461-261578893-500\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-21-690062952-386186461-261578893-500_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}

Adware.Tracking Cookie
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Cookies\administrator@doubleclick[6].txt
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Cookies\administrator@content.yieldmanager[2].txt
www.naiadsystems.com [ C:\Users\Administrator\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\JMZFL6M6 ]

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Trojan.Agent/Gen-Kazy[Ico]
C:\PROGRAM FILES\UBISOFT\SPLINTER CELL PANDORA TOMORROW\PANDORA.EXE

cosinus 26.03.2011 17:41

Und das andere Log?

Nico9 26.03.2011 19:24

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 03/25/2011 at 05:50 PM

Application Version : 4.50.1002

Core Rules Database Version : 6673
Trace Rules Database Version: 4485

Scan type : Complete Scan
Total Scan Time : 02:27:22

Memory items scanned : 871
Memory threats detected : 0
Registry items scanned : 9829
Registry threats detected : 0
File items scanned : 357694
File threats detected : 5

Adware.Tracking Cookie
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Cookies\administrator@doubleclick[6].txt
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Cookies\administrator@content.yieldmanager[2].txt
www.naiadsystems.com [ C:\Users\Administrator\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\JMZFL6M6 ]

Trojan.Agent/Gen-Virut
C:\_OTL\MOVEDFILES\03222011_182207\C_WINDOWS\SYSTEM32\SERVICE.SYS

Trojan.Agent/Gen-AdsBrite
C:\_OTL\MOVEDFILES\03222011_182207\C_WINDOWS\SYSTEM32\TUKDTJSR.EXE

cosinus 26.03.2011 20:32

Nur Überreste und harmlose Cookies.
Rechner soweit wieder ok?

Nico9 26.03.2011 20:54

Ja eigentlich schon .. nur die downloads werden immernoch abgebrochen -.-

cosinus 26.03.2011 21:24

Werden die Downloads immer ab einem gewissen Zeitpunkt abgebrochen? Mit allen Browsern?

Nico9 26.03.2011 21:28

nein ich klicke halt auf datei speichern , dann erscheint ja bei firefox dieses fenster mit der download liste und direkt wenn es geöffnet ist steht schon abgebrochen da !!


LG Nico

cosinus 26.03.2011 21:58

Und das ist bei jedem Download?
Schon mal den Safe-Mode von Firefox ausprobiert?

Nico9 26.03.2011 22:18

Ja bei jedem dowload !

was meinst du mit safe mode ? wenn du den privaten modus meinst das geht auch nicht :heulen:

lG Nico

cosinus 27.03.2011 19:29

Zitat:

was meinst du mit safe mode ?
Man kann auch mal auf dei Idee kommen Google zu benutzen :balla:
Abgesicherter Modus | Kurzanleitung | Firefox-Hilfe


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55