PC extrem langsam...Links können nicht geöffnet werden!!!

#0
31.05.2006, 16:33
...neu hier

Beiträge: 9
#1 Hi, muss für morgen eine Präsentation fertig machen und dafür noch einige Sachen aus dem Internet suchen.
Habe mir gestern scheinbar einen Virus eingefangen...Kann mein Suchprogramm auf dem Rechner (Rechte Maustaste auf "Start" -->Suchen) nicht starten, da es sich scheinbar beim Öffnen des Suchprogramms aufhängt.
Genauso ergeht es mir bei Links im Internet. Kann noch nicht mal den von Sabina empfohlenen Kaspersky-Scanner durchlaufen lassen. Hijackthis hat mir nichts "Böses" angezeigt und Ewido hat einen Trojaner gefunden und in Quarantäne gestellt. Habe aber trotzdem die gleichen Probleme wie vorher...
Ich weiss, dass zu diesem Thema schon ähnliche Threds bestehen, bin aber zu keiner Lösung gekommen. Soll ich mir evtl. Bitdefender zulegen?
Seitenanfang Seitenende
31.05.2006, 16:42
Moderator
Avatar joschi

Beiträge: 6466
#2 Bitte http://board.protecus.de/t23188.htm lesen, abarbeiten, posten.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
31.05.2006, 17:08
...neu hier

Themenstarter

Beiträge: 9
#3

Zitat

joschi postete
Bitte http://board.protecus.de/t23188.htm lesen, abarbeiten, posten.
Logfile of HijackThis v1.99.1
Scan saved at 16:57:31, on 31.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Softwin\BitDefender9\bdmcon.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\programme\softwin\bitdefender9\bdnagent.exe
C:\programme\softwin\bitdefender9\bdswitch.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Olli\Lokale Einstellungen\Temp\Temporäres Verzeichnis 9 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {46ecdbea-47ba-4a9f-b3fb-14825c3207b0} - C:\WINDOWS\System32:pvaa.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVSCHED32] C:\Dokumente und Einstellungen\Olli\Eigene Dateien\Eigene Dokumente\Antivir\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Siemens\Adsl\dslagent.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [funk] funk.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programme\Softwin\BitDefender9\bdswitch.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: wkcalrem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{417876C8-2CB8-46B9-9F85-FC7EE836BCEF}: NameServer = 62.176.224.70 62.176.255.254
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\OLLI\EIGENE DATEIEN\EIGENE DOKUMENTE\ANTIVIR\AVGUARD.EXE (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Dokumente und Einstellungen\Olli\Eigene Dateien\Eigene Dokumente\Antivir\AVWUPSRV.EXE (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Seitenanfang Seitenende
31.05.2006, 17:31
Moderator
Avatar joschi

Beiträge: 6466
#4 Im abgesicherten Modus booten und folgendes fixen:

O4 - HKLM\..\Run: [funk] funk.exe
O2 - BHO: (no name) - {46ecdbea-47ba-4a9f-b3fb-14825c3207b0} - C:\WINDOWS\System32:pvaa.dll

Es reicht im Übrigen nicht, mehrere Virenscanner zu installieren. WinXP als Internetrechner erfordert einfach SP2+Patches. Alles andere ist lediglich Versuche des Absicherns, jedoch v. der falschen Seite und ohne die Ursachen anzugehen.
Deseiteren => Opera oder Firefox verwenden. Den IE als generellen Browser zu verwenden ist und bleibt risikoreich.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
31.05.2006, 17:48
...neu hier

Themenstarter

Beiträge: 9
#5 Ok, Danke...Werde das fixen...
Kannst Du hier auch noch was erkennen? Das ist von Clean UP.
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\WINDOWS\system32

31.05.2006 16:47 14 getfile.dat
23.05.2006 20:14 2.206 wpa.dbl
05.05.2006 12:34 0 asfiles.txt
05.05.2006 12:31 2.550 Uninstall.ico
05.05.2006 12:31 1.406 Help.ico
05.05.2006 12:31 30.590 pavas.ico
08.04.2006 03:13 53.248 dpuGUI10.dll
08.04.2006 03:13 593.920 dpuGUI11.dll
08.04.2006 03:13 90.112 dpl100.dll
08.04.2006 03:13 200.704 dtu100.dll
08.04.2006 03:13 344.064 dpus11.dll
08.04.2006 03:13 57.344 dpv11.dll
08.04.2006 03:13 294.912 dpu11.dll
08.04.2006 03:13 294.912 dpu10.dll
06.04.2006 20:15 421.888 pxdrv.dll
06.04.2006 20:15 108.544 pxcpyi64.exe
06.04.2006 20:15 109.568 pxinsi64.exe
06.04.2006 20:15 172.032 pxmas.dll
06.04.2006 20:15 372.736 px.dll
06.04.2006 20:15 56.832 pxcpya64.exe
06.04.2006 20:15 61.440 pxhpinst.exe
06.04.2006 20:15 56.320 pxinsa64.exe
06.04.2006 20:15 339.968 pxwave.dll
06.04.2006 20:15 28.672 vxblock.dll
06.04.2006 20:11 1.044.480 libdivx.dll
06.04.2006 20:11 200.704 ssldivx.dll
06.04.2006 20:11 3.596.288 qt-dx331.dll
06.04.2006 10:54 73.728 asuninst.exe
03.04.2006 10:59 128 xposer.cfg
03.04.2006 10:59 128 asinst.cfg
26.03.2006 12:17 359.124 perfh009.dat
26.03.2006 12:17 366.330 perfh007.dat
26.03.2006 12:17 44.182 perfc009.dat
26.03.2006 12:17 53.572 perfc007.dat
26.03.2006 12:17 829.998 PerfStringBackup.INI
21.03.2006 21:11 8.523 dpude.qm
21.03.2006 21:11 3.136 dtu_de.qm
14.02.2006 20:59 218.448 FNTCACHE.DAT
26.01.2006 20:19 73.728 sockspy.dll
13.01.2006 18:05 77.824 xcomm.dll
12.12.2005 18:51 3.808.631 Xtra Hot 2.scr

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\DOKUME~1\Olli\LOKALE~1\Temp

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\WINDOWS

31.05.2006 16:50 3.886 ModemLog_Intel(R) 537AA Modem.txt
31.05.2006 16:50 159 wiadebug.log
31.05.2006 16:50 50 wiaservc.log
31.05.2006 16:50 0 0.log
31.05.2006 16:50 2.048 bootstat.dat
31.05.2006 16:49 32.634 SchedLgU.Txt
31.05.2006 16:40 827 win.ini
30.05.2006 23:09 307.055 setupapi.log
29.05.2006 21:32 54.156 QTFont.qfn
28.05.2006 14:27 309.598 wmsetup.log
05.05.2006 20:31 352.458 ntbtlog.txt
05.05.2006 20:28 213.331 setupact.log
05.05.2006 14:15 227 system.ini
01.05.2006 19:46 1.409 QTFont.for
13.02.2006 23:10 400 ODBC.INI
21.01.2006 21:22 294.825 DirectX.log
18.11.2005 22:58 121 GEARInstall.log
09.06.2005 17:27 0 iPlayer.INI
11.03.2005 21:20 0 pcfriend.INI
04.03.2005 14:10 106.496 bdoscandel.exe
02.03.2005 13:12 483 bdoscandellang.ini
19.01.2005 17:53 5.046 wwdslcfg.log
19.01.2005 17:53 300 GsiSetup.log
19.01.2005 17:52 139.094 Windows Update.log
19.01.2005 17:51 200 Q307271.log
29.12.2004 23:16 598 EventSystem.log
03.07.2004 13:43 171 SYA3854AG.txt
24.06.2004 21:37 19.668 GatorPatch.log
25.05.2004 17:39 522 eReg.dat
28.02.2004 14:56 4.096 d3dx.dat
27.11.2003 22:24 2.949.174 Picture It!-Hintergrundbild.bmp
28.10.2003 10:31 16.599 wwdslcfg.ini
04.06.2003 19:59 233 Q322011Uninst.log
04.06.2003 19:59 20.318 iis6.log
04.06.2003 19:59 55.157 comsetup.log
04.06.2003 19:59 32.566 ntdtcsetup.log
04.06.2003 19:59 1.355 imsins.log
04.06.2003 19:59 59.366 tsoc.log
04.06.2003 19:59 6.964 msgsocm.log
04.06.2003 19:59 82.930 ocgen.log
04.06.2003 19:59 5.424 ocmsn.log
04.06.2003 19:59 147.493 FaxSetup.log
04.06.2003 19:20 2 msoffice.ini
08.05.2003 15:57 1.174 OEWABLog.txt
08.05.2003 15:56 846.563 setuplog.txt
08.05.2003 15:54 5.215 sessmgr.setup.log
08.05.2003 15:54 616 DtcInstall.log
08.05.2003 15:49 2.750 regopt.log
08.05.2003 15:48 316 setuperr.log
08.04.2003 18:58 61 smscfg.ini
01.04.2003 21:15 7.752 xpsp1hfm.log
01.04.2003 21:15 15.438 Q331953.log
01.04.2003 21:15 1.355 imsins.BAK
23.03.2003 13:30 3.638 favicon[1].ico
23.03.2003 13:12 16.789 Q329170.log
23.03.2003 13:12 13.113 Q811630.log
23.03.2003 13:11 2.072 vminst.log
23.03.2003 12:57 42.660 Q327979.log
23.03.2003 12:56 39.492 Q322011.log
23.03.2003 12:55 38.146 Q814995.log
23.03.2003 12:52 20.139 Q329048.log
23.03.2003 12:52 20.223 Q323255.log
23.03.2003 12:52 30.646 Q810577.log
23.03.2003 12:51 28.788 Q810833.log
23.03.2003 12:50 29.433 Q810565.log
23.03.2003 12:49 23.201 Q328310.log
23.03.2003 12:48 8.112 Q329115.log
23.03.2003 12:47 7.751 Q329390.log
23.03.2003 12:47 7.759 Q329834.log
23.03.2003 12:47 18.085 Q814033.log
23.03.2003 12:46 15.675 Q329441.log
23.03.2003 12:36 8.192 REGLOCS.OLD
23.03.2003 00:39 1.442 COM+.log
23.03.2003 00:05 197.071 orun32.isu
23.03.2003 00:05 863 orun32.ini
23.03.2003 00:00 0 control.ini
23.03.2003 00:00 299.552 WMSysPrx.prx
23.03.2003 00:00 4.161 ODBCINST.INI
22.03.2003 23:58 749 WindowsShell.Manifest
22.03.2003 23:57 37 vbaddin.ini
22.03.2003 23:57 36 vb.ini
22.03.2003 23:53 0 Sti_Trace.log
22.03.2003 18:33 316.640 WMSysPr9.prx
22.03.2003 18:12 0 SynInst.log
22.03.2003 18:10 15.943 %INIVenderName% %INIProductName% Setup Log.txt
22.03.2003 18:10 724.992 iun6002.exe
16.03.2003 01:15 90.112 unvise32.exe
10.02.2003 09:59 47.104 SOUNDMAN.EXE
07.02.2003 23:23 195.848 LavaLamp.scr
07.02.2003 22:50 6.473.728 LavaLamp.avi
06.02.2003 20:13 52.034 LavaLamp_2.ole
06.02.2003 20:13 387.558 LavaLamp_1.ole

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\

31.05.2006 17:40 0 sys.txt
31.05.2006 17:40 7.120 system.txt
31.05.2006 17:39 123 systemtemp.txt
31.05.2006 17:38 95.567 system32.txt
31.05.2006 16:50 534.302.720 hiberfil.sys
31.05.2006 16:50 805.306.368 pagefile.sys
30.05.2006 22:39 3.259 ane.exe
05.05.2006 20:29 882 rapport.txt
05.05.2006 14:15 194 boot.ini
Seitenanfang Seitenende
31.05.2006, 20:02
Moderator
Avatar joschi

Beiträge: 6466
#6 c:\ane.exe checken unter www.virustotal.com
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
01.06.2006, 21:44
...neu hier

Themenstarter

Beiträge: 9
#7

Zitat

joschi postete
c:\ane.exe checken unter www.virustotal.com
Hab immer noch Probleme.
Kannst Du mir nochmal helfen?

Scan saved at 21:37:54, on 01.06.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Dokumente und Einstellungen\Olli\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
c:\programme\softwin\bitdefender9\bdmcon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVSCHED32] C:\Dokumente und Einstellungen\Olli\Eigene Dateien\Eigene Dokumente\Antivir\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Siemens\Adsl\dslagent.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programme\Softwin\BitDefender9\bdswitch.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: wkcalrem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{417876C8-2CB8-46B9-9F85-FC7EE836BCEF}: NameServer = 62.176.224.70 62.176.255.254
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\OLLI\EIGENE DATEIEN\EIGENE DOKUMENTE\ANTIVIR\AVGUARD.EXE (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Dokumente und Einstellungen\Olli\Eigene Dateien\Eigene Dokumente\Antivir\AVWUPSRV.EXE (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

OT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\WINDOWS\system32

01.06.2006 21:34 81.984 bdod.bin
01.06.2006 21:28 14 getfile.dat
23.05.2006 20:14 2.206 wpa.dbl
05.05.2006 12:34 0 asfiles.txt
05.05.2006 12:31 2.550 Uninstall.ico
05.05.2006 12:31 1.406 Help.ico
05.05.2006 12:31 30.590 pavas.ico
08.04.2006 03:13 53.248 dpuGUI10.dll
08.04.2006 03:13 593.920 dpuGUI11.dll
08.04.2006 03:13 90.112 dpl100.dll
08.04.2006 03:13 200.704 dtu100.dll
08.04.2006 03:13 344.064 dpus11.dll
08.04.2006 03:13 57.344 dpv11.dll
08.04.2006 03:13 294.912 dpu11.dll
08.04.2006 03:13 294.912 dpu10.dll
06.04.2006 20:15 421.888 pxdrv.dll
06.04.2006 20:15 108.544 pxcpyi64.exe
06.04.2006 20:15 109.568 pxinsi64.exe
06.04.2006 20:15 172.032 pxmas.dll
06.04.2006 20:15 372.736 px.dll
06.04.2006 20:15 56.832 pxcpya64.exe
06.04.2006 20:15 56.320 pxinsa64.exe
06.04.2006 20:15 61.440 pxhpinst.exe
06.04.2006 20:15 339.968 pxwave.dll
06.04.2006 20:15 28.672 vxblock.dll
06.04.2006 20:11 1.044.480 libdivx.dll
06.04.2006 20:11 200.704 ssldivx.dll
06.04.2006 20:11 3.596.288 qt-dx331.dll
06.04.2006 10:54 73.728 asuninst.exe
03.04.2006 10:59 128 xposer.cfg
03.04.2006 10:59 128 asinst.cfg
26.03.2006 12:17 359.124 perfh009.dat

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\DOKUME~1\Olli\LOKALE~1\Temp

01.06.2006 21:05 16.384 ~DF1E02.tmp
1 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 10.052.546.560 Bytes frei

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\WINDOWS

01.06.2006 20:48 3.886 ModemLog_Intel(R) 537AA Modem.txt
01.06.2006 20:48 159 wiadebug.log
01.06.2006 20:48 50 wiaservc.log
01.06.2006 20:47 0 0.log
01.06.2006 20:47 2.048 bootstat.dat
01.06.2006 20:46 591.164 ntbtlog.txt
01.06.2006 20:41 32.634 SchedLgU.Txt
31.05.2006 19:37 54.156 QTFont.qfn
31.05.2006 16:40 827 win.ini
30.05.2006 23:09 307.055 setupapi.log
28.05.2006 14:27 309.598 wmsetup.log
05.05.2006 20:28 213.331 setupact.log
05.05.2006 14:15 227 system.ini

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 5494-21AE

Verzeichnis von C:\

01.06.2006 21:35 0 sys.txt
01.06.2006 21:34 7.120 system.txt
01.06.2006 21:34 282 systemtemp.txt
01.06.2006 21:34 95.613 system32.txt
01.06.2006 20:47 534.302.720 hiberfil.sys
01.06.2006 20:47 805.306.368 pagefile.sys
05.05.2006 20:29 882 rapport.txt
05.05.2006 14:15 194 boot.ini
Seitenanfang Seitenende
01.06.2006, 22:16
Moderator
Avatar joschi

Beiträge: 6466
#8

Zitat

joschi postete
c:\ane.exe checken unter www.virustotal.com
Und ?- was kam dabei raus ? ;)

Ich wüsste auch gern den Namen des Trojaner, den Ewido in Quarantäne verschoben hat. Einfach mal nachsehen...

Lass bitte noch Cureit durchlaufen und poste auch bitte die Informationen über evtl. gefundene Malware !
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
01.06.2006, 23:55
...neu hier

Themenstarter

Beiträge: 9
#9

Zitat

joschi postete

Zitat

joschi postete
c:\ane.exe checken unter www.virustotal.com
Und ?- was kam dabei raus ? ;)

Ich wüsste auch gern den Namen des Trojaner, den Ewido in Quarantäne verschoben hat. Einfach mal nachsehen...

Lass bitte noch Cureit durchlaufen und poste auch bitte die Informationen über evtl. gefundene Malware !
Die Datei ane.exe wurde nicht gefunden. Die Datei in der Quarantäne hiess cooking.trackie.falkag
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »