Virus Status : Infected + W32/Opaserv |
||
---|---|---|
#0
| ||
03.12.2006, 14:34
Ehrenmitglied
Beiträge: 29434 |
||
|
||
03.12.2006, 14:37
Member
Themenstarter Beiträge: 86 |
#17
Achso ja hab ich schon alles gelöscht ,
Hier neuer Log Besitzer - 06-12-03 14:36:17,17 Service Pack 2 ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Besitzer\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-11-03 to 2006-12-03 )))))))))))))))))))))))))))))))))) 2006-12-03 14:34 <DIR> d-------- C:\Programme\NoAdware5.0 2006-12-03 14:06 <DIR> d-------- C:\!KillBox 2006-12-03 13:58 <DIR> d-------- C:\avenger 2006-12-02 23:34 <DIR> d-------- C:\Programme\CleanUp! 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Zip.tmp 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Wqk.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Winlogon.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WTFHE.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\Wqk.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WinTsk32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\wdmfmc32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\vcmgcd32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\RAVMOND.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\BINGOO.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\sysload32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Srv32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\ScrSvr.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\S.htm 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd16.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\mscvb32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\msccn32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mqbkup.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mmstask.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\marco!.scr 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\iservc.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Instit.bat 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\flcss.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Exe.tmp 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.pif 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Alevir.exe 2006-12-02 15:20 <DIR> d-------- C:\Mslicenf.com 2006-12-02 12:41 28,672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys 2006-12-02 10:51 <DIR> d-------- C:\Programme\Spybot - Search & Destroy 2006-12-02 10:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2006-12-02 09:13 <DIR> d--hs---- C:\Config.Msi 2006-12-01 15:11 503,808 --a------ C:\WINDOWS\system32\xreglib.dll 2006-12-01 14:50 <DIR> d-------- C:\Programme\Softwin 2006-12-01 14:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin 2006-11-30 11:25 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys 2006-11-30 11:25 21,504 --a------ C:\WINDOWS\system32\hidserv.dll 2006-11-30 11:25 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys 2006-11-29 18:41 <DIR> d-------- C:\Programme\Mozilla Firefox 2006-11-29 18:41 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla 2006-11-29 15:56 639,224 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2006-11-29 15:43 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll 2006-11-08 21:41 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2006-11-08 17:58 <DIR> d-------- C:\Programme\MSN Messenger 2006-11-06 17:50 <DIR> d-------- C:\Programme\devolo 2006-11-05 13:31 <DIR> d-------- C:\WINDOWS\Downloaded Installations (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-12-03 14:20 -------- d-------- C:\Programme\HLSW 2006-12-03 14:17 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype 2006-12-01 14:49 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-11-30 18:23 -------- d-------- C:\Programme\WinRAR 2006-11-29 15:49 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys 2006-11-27 09:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Ahead 2006-11-17 14:28 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-11-14 12:29 -------- d-------- C:\Programme\EA GAMES 2006-11-08 21:41 -------- d-------- C:\Programme\Windows Media Player 2006-11-08 21:41 -------- d-------- C:\Programme\Messenger 2006-11-08 21:41 -------- d-------- C:\Programme\Internet Explorer 2006-11-08 21:39 -------- d-------- C:\Programme\Outlook Express 2006-11-08 21:39 -------- d-------- C:\Programme\Gemeinsame Dateien\System 2006-11-08 17:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-11-06 18:31 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\teamspeak2 2006-11-03 12:36 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2006-11-01 11:36 -------- d-------- C:\Programme\Robster Productions 2006-10-28 14:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\ICQ Toolbar 2006-10-28 12:26 -------- d-------- C:\Programme\ICQToolbar 2006-10-26 19:32 -------- d-------- C:\Programme\Thomson 2006-10-24 17:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Help 2006-10-24 17:16 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Real 2006-10-24 17:13 -------- d-------- C:\Programme\Real 2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\xing shared 2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\Real 2006-10-23 13:36 -------- d-------- C:\Programme\Ubisoft 2006-10-23 12:45 -------- d-------- C:\Programme\Return to Castle Wolfenstein 2006-10-22 10:51 -------- d-------- C:\Programme\RM to MP3 Converter 2006-10-22 10:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc 2006-10-22 10:34 -------- d-------- C:\Programme\VideoLAN 2006-10-20 20:55 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Xfire 2006-10-20 18:10 -------- d---s---- C:\Programme\Xfire 2006-10-16 12:22 -------- d-------- C:\Programme\QuickTime 2006-10-13 14:40 -------- d-------- C:\Programme\Diablo II 2006-10-08 13:19 -------- d-------- C:\Programme\PokerStars.NET 2006-10-06 20:19 10345 --a------ C:\WINDOWS\system32\drivers\hamachi.sys 2006-10-06 18:16 -------- d-------- C:\Programme\PUBLISHER 2006-10-06 18:05 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-10-03 11:48 -------- d-------- C:\Programme\Skype 2006-09-19 16:58 205093 --a------ C:\WINDOWS\system32\cftmon.exe 2006-09-19 16:57 221101 --a------ C:\WINDOWS\system32\mhUpdate.exe 2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "LDM"="C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe" "MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background" "MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "Steam"="\"c:\\valve\\steam\\steam.exe\" -silent" "Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" "nwiz"="nwiz.exe /install" "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit" "RTHDCPL"="RTHDCPL.EXE" "Alcmtr"="ALCMTR.EXE" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe" "SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe" "ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot" "cqnyyids"="C:\\utlvpmlr.bat" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Completion time: 06-12-03 14:36:45.56 C:\ComboFix.txt ... 06-12-03 14:36 C:\ComboFix2.txt ... 06-12-03 14:00 C:\ComboFix3.txt ... 06-12-03 13:28 |
|
|
||
03.12.2006, 15:24
Ehrenmitglied
Beiträge: 29434 |
#18
es ist sinnlos - besser, du formatierst
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Zip.tmp 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Wqk.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Winlogon.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WTFHE.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\Wqk.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WinTsk32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\wdmfmc32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\vcmgcd32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\RAVMOND.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\BINGOO.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\sysload32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Srv32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\ScrSvr.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\S.htm 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd32.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd16.dll 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\mscvb32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\msccn32.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mqbkup.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mmstask.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\marco!.scr 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\iservc.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Instit.bat 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\flcss.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Exe.tmp 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.pif 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Alevir.exe 2006-12-02 15:20 <DIR> d-------- C:\Mslicenf.com __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.12.2006, 15:37
Member
Themenstarter Beiträge: 86 |
#19
Wie formatiert man denn?
|
|
|
||
03.12.2006, 15:46
Ehrenmitglied
Beiträge: 29434 |
#20
http://virus-protect.org/nachneuinst.html - hier findest du auch Links zum Formatieren
http://board.protecus.de/t13020.htm am besten laesst du dir von jemandem helfen, der Ahnung davon hat. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.12.2006, 15:48
Member
Themenstarter Beiträge: 86 |
#21
Hm Jo ich kenn schon welche die sowas können ....
Ist es dringend notwendig PC platt zu machen? Oder kann ich das auch einfach Ignorieren? Zumindest die Pop Ups kommen jetzt nicht mehr und die Startseite lässt sich auch wieder ändern... |
|
|
||
04.12.2006, 00:39
Ehrenmitglied
Beiträge: 29434 |
#22
natuerlich musst du so schnell als moeglich den rechner formatieren:
W32/Opaserv - ein Wurm, der sich über Netzwerkfreigaben verbreitet. http://virus-protect.org/artikel/spyware/brasil_pif.html http://home.arcor.de/sigurdpistor/viren/info/w32-opaserv-a.htm __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.12.2006, 10:01
Member
Themenstarter Beiträge: 86 |
#23
Ich hab die jetzt einfach mal frei schnauze selber gelöscht und NoAdware zeigt die Viren nicht mehr an ....
Öhm ja ^^ |
|
|
||
04.12.2006, 10:30
Ehrenmitglied
Beiträge: 29434 |
#24
so ???
dann poste das neue log von combofix (neu klicken, nicht das alte log posten) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.12.2006, 13:23
Member
Themenstarter Beiträge: 86 |
#25
Besitzer - 06-12-04 13:37:12,81 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Besitzer\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-11-04 to 2006-12-04 )))))))))))))))))))))))))))))))))) 2006-12-03 15:53 <DIR> d-------- C:\Programme\ClearProg 2006-12-03 14:34 <DIR> d-------- C:\Programme\NoAdware5.0 2006-12-03 14:06 <DIR> d-------- C:\!KillBox 2006-12-03 13:58 <DIR> d-------- C:\avenger 2006-12-02 23:34 <DIR> d-------- C:\Programme\CleanUp! 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE 2006-12-02 12:41 28,672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys 2006-12-02 10:51 <DIR> d-------- C:\Programme\Spybot - Search & Destroy 2006-12-02 10:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2006-12-02 09:13 <DIR> d--hs---- C:\Config.Msi 2006-12-01 15:11 503,808 --a------ C:\WINDOWS\system32\xreglib.dll 2006-12-01 14:50 <DIR> d-------- C:\Programme\Softwin 2006-12-01 14:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin 2006-11-30 11:25 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys 2006-11-30 11:25 21,504 --a------ C:\WINDOWS\system32\hidserv.dll 2006-11-30 11:25 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys 2006-11-29 18:41 <DIR> d-------- C:\Programme\Mozilla Firefox 2006-11-29 18:41 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla 2006-11-29 15:56 639,224 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2006-11-29 15:43 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll 2006-11-08 21:41 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2006-11-08 17:58 <DIR> d-------- C:\Programme\MSN Messenger 2006-11-06 17:50 <DIR> d-------- C:\Programme\devolo 2006-11-05 13:31 <DIR> d-------- C:\WINDOWS\Downloaded Installations (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-12-04 13:20 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype 2006-12-03 20:45 -------- d-------- C:\Programme\HLSW 2006-12-01 14:49 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-11-30 18:23 -------- d-------- C:\Programme\WinRAR 2006-11-29 15:49 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys 2006-11-27 09:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Ahead 2006-11-17 14:28 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-11-14 12:29 -------- d-------- C:\Programme\EA GAMES 2006-11-08 21:41 -------- d-------- C:\Programme\Windows Media Player 2006-11-08 21:41 -------- d-------- C:\Programme\Messenger 2006-11-08 21:41 -------- d-------- C:\Programme\Internet Explorer 2006-11-08 21:39 -------- d-------- C:\Programme\Outlook Express 2006-11-08 21:39 -------- d-------- C:\Programme\Gemeinsame Dateien\System 2006-11-08 17:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-11-06 18:31 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\teamspeak2 2006-11-03 12:36 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2006-11-01 11:36 -------- d-------- C:\Programme\Robster Productions 2006-10-28 14:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\ICQ Toolbar 2006-10-28 12:26 -------- d-------- C:\Programme\ICQToolbar 2006-10-26 19:32 -------- d-------- C:\Programme\Thomson 2006-10-24 17:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Help 2006-10-24 17:16 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Real 2006-10-24 17:13 -------- d-------- C:\Programme\Real 2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\xing shared 2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\Real 2006-10-23 13:36 -------- d-------- C:\Programme\Ubisoft 2006-10-23 12:45 -------- d-------- C:\Programme\Return to Castle Wolfenstein 2006-10-22 10:51 -------- d-------- C:\Programme\RM to MP3 Converter 2006-10-22 10:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc 2006-10-22 10:34 -------- d-------- C:\Programme\VideoLAN 2006-10-20 20:55 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Xfire 2006-10-20 18:10 -------- d---s---- C:\Programme\Xfire 2006-10-16 12:22 -------- d-------- C:\Programme\QuickTime 2006-10-13 14:40 -------- d-------- C:\Programme\Diablo II 2006-10-08 13:19 -------- d-------- C:\Programme\PokerStars.NET 2006-10-06 20:19 10345 --a------ C:\WINDOWS\system32\drivers\hamachi.sys 2006-10-06 18:16 -------- d-------- C:\Programme\PUBLISHER 2006-10-06 18:05 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-09-19 16:58 205093 --a------ C:\WINDOWS\system32\cftmon.exe 2006-09-19 16:57 221101 --a------ C:\WINDOWS\system32\mhUpdate.exe 2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "LDM"="C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe" "MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background" "MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "Steam"="\"c:\\valve\\steam\\steam.exe\" -silent" "Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" "nwiz"="nwiz.exe /install" "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit" "RTHDCPL"="RTHDCPL.EXE" "Alcmtr"="ALCMTR.EXE" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe" "SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe" "ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot" "cqnyyids"="C:\\utlvpmlr.bat" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Completion time: 06-12-04 13:37:36.98 C:\ComboFix.txt ... 06-12-04 13:37 C:\ComboFix2.txt ... 06-12-04 13:35 C:\ComboFix3.txt ... 06-12-04 13:32 Dieser Beitrag wurde am 04.12.2006 um 13:37 Uhr von Saitek editiert.
|
|
|
||
04.12.2006, 13:35
Ehrenmitglied
Beiträge: 29434 |
#26
da sind noch viren vorhanden...
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe 2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe «« poste bitte folgendes log HijackThis starten, "Open the misc tools section" klicken, die beiden Kästchen "List also minor sections" und "List empty sections" markieren und dann "Generate StartupList log" klicken. - hier posten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.12.2006, 13:38
Member
Themenstarter Beiträge: 86 |
#27
ja guck jetzt nochmal hab den log bearbeitet
|
|
|
||
04.12.2006, 13:39
Ehrenmitglied
Beiträge: 29434 |
#28
es sind auch Dienste aktiv:
poste bitte folgendes log HijackThis starten, "Open the misc tools section" klicken, die beiden Kästchen "List also minor sections" und "List empty sections" markieren und dann "Generate StartupList log" klicken. - hier posten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.12.2006, 13:41
Member
Themenstarter Beiträge: 86 |
#29
StartupList report, 04.12.2006, 13:41:06
StartupList version: 1.52.2 Started from : C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.EXE Detected: Windows XP SP2 (WinNT 5.01.2600) Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180) * Using default options * Including empty and uninteresting sections * Showing rarely important sections ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Messenger\msmsgs.exe C:\valve\steam\steam.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\WINDOWS\System32\alg.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\NoAdware5.0\NoAdware5.exe C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.exe -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart] *No files* Shell folders AltStartup: *Folder not found* User shell folders Startup: *Folder not found* User shell folders AltStartup: *Folder not found* Shell folders Common Startup: [C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart] Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe Shell folders Common AltStartup: *Folder not found* User shell folders Common Startup: *Folder not found* User shell folders Alternate Common Startup: *Folder not found* -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] *Registry value not found* [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup nwiz = nwiz.exe /install NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit RTHDCPL = RTHDCPL.EXE Alcmtr = ALCMTR.EXE NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe mmtask = c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe SunJavaUpdateSched = C:\Programme\Java\jre1.5.0_06\bin\jusched.exe ICQ Lite = "C:\Programme\ICQLite\ICQLite.exe" -minimize avgnt = "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min TkBellExe = "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot cqnyyids = C:\utlvpmlr.bat -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run LDM = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background MSMSGS = "C:\Programme\Messenger\msmsgs.exe" /background Steam = "c:\valve\steam\steam.exe" -silent Skype = "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce ICQ Lite = C:\Programme\ICQLite\ICQLite.exe -trayboot -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .BAT: *Registry key not found* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (Default) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1 -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\mswmp.inf,PerUserStub [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] * StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT [{5945c046-1e7d-11d1-bc44-00c04fd912be}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = %SystemRoot%\system32\ie4uinit.exe -------------------------------------------------- Enumerating ICQ Agent Autostart apps: HKCU\Software\Mirabilis\ICQ\Agent\Apps *Registry key not found* -------------------------------------------------- Load/Run keys from C:\WINDOWS\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs= -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=explorer.exe SCRNSAVE.EXE=C:\WINDOWS\system32\ssmypics.scr drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: *Registry key not found* .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden .scf: HIDDEN! (arrow overlay: NO!) .url: HIDDEN! (arrow overlay: yes) .js: not hidden .jse: not hidden -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINDOWS - .reg open command is normal (regedit.exe %1) - Company name OK: 'Microsoft Corporation' - Original filename OK: 'REGEDIT.EXE' - File description: 'Registrierungs-Editor' Registry check passed -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670} XTTBPos00 - C:\Programme\ICQToolbar\tbu16\toolbaru.dll - {055FD26D-3A88-4e15-963D-DC8493744B1D} (no name) - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll - {9030D464-4C02-4ABF-8ECC-5164760863C6} (no name) - c:\programme\google\googletoolbar2.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7} -------------------------------------------------- Enumerating Task Scheduler jobs: *No jobs found* -------------------------------------------------- Enumerating Download Program Files: [Shockwave ActiveX Control] InProcServer32 = C:\WINDOWS\system32\macromed\Director\SwDir.dll CODEBASE = http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab [Symantec RuFSI Utility Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\rufsi.dll CODEBASE = http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab [Java Plug-in] InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab [Java Plug-in] InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab [Java Plug-in 1.5.0_06] InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\WINDOWS\System32\mswsock.dll NameSpace #2: C:\WINDOWS\System32\winrnr.dll NameSpace #3: C:\WINDOWS\System32\mswsock.dll NameSpace #4: C:\WINDOWS\System32\nwprovau.dll Protocol #1: C:\WINDOWS\system32\mswsock.dll Protocol #2: C:\WINDOWS\system32\mswsock.dll Protocol #3: C:\WINDOWS\system32\mswsock.dll Protocol #4: C:\WINDOWS\system32\rsvpsp.dll Protocol #5: C:\WINDOWS\system32\rsvpsp.dll Protocol #6: C:\WINDOWS\system32\mswsock.dll Protocol #7: C:\WINDOWS\system32\mswsock.dll Protocol #8: C:\WINDOWS\system32\mswsock.dll Protocol #9: C:\WINDOWS\system32\mswsock.dll Protocol #10: C:\WINDOWS\system32\mswsock.dll Protocol #11: C:\WINDOWS\system32\mswsock.dll Protocol #12: C:\WINDOWS\system32\mswsock.dll Protocol #13: C:\WINDOWS\system32\mswsock.dll Protocol #14: C:\WINDOWS\system32\mswsock.dll Protocol #15: C:\WINDOWS\system32\mswsock.dll Protocol #16: C:\WINDOWS\system32\mswsock.dll Protocol #17: C:\WINDOWS\system32\mswsock.dll Protocol #18: C:\WINDOWS\system32\mswsock.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Microsoft ACPI-Treiber: system32\DRIVERS\ACPI.sys (system) Microsoft Kernel-Echounterdrückung: system32\drivers\aec.sys (manual start) AFD: \SystemRoot\System32\drivers\afd.sys (system) Warndienst: %SystemRoot%\system32\svchost.exe -k LocalService (disabled) Gatewaydienst auf Anwendungsebene: %SystemRoot%\System32\alg.exe (manual start) AMD-Prozessortreiber: system32\DRIVERS\AmdK8.sys (system) AntiVir PersonalEdition Classic Planer: C:\Programme\AntiVir PersonalEdition Classic\sched.exe (autostart) AntiVir PersonalEdition Classic Guard: C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (autostart) Anwendungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Asynchroner RAS -Medientreiber: system32\DRIVERS\asyncmac.sys (manual start) Standard-IDE/ESDI-Festplattencontroller: system32\DRIVERS\atapi.sys (system) Protokoll für ATM ARP-Client: system32\DRIVERS\atmarpc.sys (manual start) Windows Audio: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Audiostubtreiber: system32\DRIVERS\audstub.sys (manual start) avgio: \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys (system) avgntflt: \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys (manual start) bdfdll: \??\C:\Programme\Softwin\BitDefender10\bdfdll.sys (manual start) Intelligenter Hintergrundübertragungsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Computerbrowser: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) CD-ROM-Laufwerktreiber: system32\DRIVERS\cdrom.sys (system) Indexdienst: %SystemRoot%\system32\cisvc.exe (manual start) Ablagemappe: %SystemRoot%\system32\clipsrv.exe (disabled) COM+-Systemanwendung: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start) CO_Mon: \??\C:\WINDOWS\system32\Drivers\CO_Mon.sys (manual start) Kryptografiedienste: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) DCOM-Server-Prozessstart: %SystemRoot%\system32\svchost -k DcomLaunch (autostart) DHCP-Client: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Laufwerktreiber: system32\DRIVERS\disk.sys (system) Verwaltungsdienst für die Verwaltung logischer Datenträger: %SystemRoot%\System32\dmadmin.exe /com (manual start) dmboot: System32\drivers\dmboot.sys (disabled) dmio: System32\drivers\dmio.sys (disabled) dmload: System32\drivers\dmload.sys (disabled) Verwaltung logischer Datenträger: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Microsoft Kernel-DLS-Synthesizer: system32\drivers\DMusic.sys (manual start) DNS-Client: %SystemRoot%\system32\svchost.exe -k NetworkService (autostart) Microsoft Kernel-DRM-Audioentschlüsselung: system32\drivers\drmkaud.sys (manual start) Fehlerberichterstattungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Ereignisprotokoll: %SystemRoot%\system32\services.exe (autostart) COM+-Ereignissystem: C:\WINDOWS\system32\svchost.exe -k netsvcs (manual start) Kompatibilität für schnelle Benutzerumschaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Diskettencontrollertreiber: system32\DRIVERS\fdc.sys (manual start) Diskettenlaufwerktreiber: system32\DRIVERS\flpydisk.sys (manual start) FltMgr: system32\DRIVERS\fltMgr.sys (system) Treiber für Volume-Manager: system32\DRIVERS\ftdisk.sys (system) Gameport-Enumerator: system32\DRIVERS\gameenum.sys (manual start) Standardpaketklassifizierung: system32\DRIVERS\msgpc.sys (manual start) Hamachi Network Interface: system32\DRIVERS\hamachi.sys (manual start) Microsoft UAA Bus Driver for High Definition Audio: system32\DRIVERS\HDAudBus.sys (manual start) Hilfe und Support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) HID Input Service: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Microsoft HID Class-Treiber: system32\DRIVERS\hidusb.sys (manual start) HTTP: System32\Drivers\HTTP.sys (manual start) HTTP-SSL: %SystemRoot%\System32\svchost.exe -k HTTPFilter (manual start) i8042-Tastatur- und PS/2-Mausanschluss-Treiber: system32\DRIVERS\i8042prt.sys (system) iatmunin: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\iatmunin.sys (manual start) Filtertreiber für CD-Brennen: system32\DRIVERS\imapi.sys (system) IMAPI-CD-Brenn-COM-Dienste: C:\WINDOWS\system32\imapi.exe (manual start) Service for Realtek HD Audio (WDM): system32\drivers\RtkHDAud.sys (manual start) IPv6-Windows-Firewalltreiber: system32\DRIVERS\Ip6Fw.sys (manual start) Filtertreiber für IP-Verkehr: system32\DRIVERS\ipfltdrv.sys (manual start) IP/IP-Tunneltreiber: system32\DRIVERS\ipinip.sys (manual start) Übersetzer für IP-Netzwerkadressen: system32\DRIVERS\ipnat.sys (manual start) IPSEC-Treiber: system32\DRIVERS\ipsec.sys (system) IR-Enumeratordienst: system32\DRIVERS\irenum.sys (manual start) PnP-ISA/EISA-Bus-Treiber: system32\DRIVERS\isapnp.sys (system) Tastaturklassentreiber: system32\DRIVERS\kbdclass.sys (system) Tastatur-HID-Treiber: system32\DRIVERS\kbdhid.sys (system) Microsoft Kernel-Waveaudiomixer: system32\drivers\kmixer.sys (manual start) Logitech SetPoint Keyboard Driver: system32\DRIVERS\L8042Kbd.sys (manual start) Logitech SetPoint PS/2 Mouse Filter Driver: system32\DRIVERS\L8042mou.Sys (manual start) Server: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Arbeitsstationsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) TCP/IP-NetBIOS-Hilfsprogramm: %SystemRoot%\system32\svchost.exe -k LocalService (autostart) Logitech SetPoint Mouse Filter Driver: system32\DRIVERS\LMouKE.Sys (manual start) mchInjDrv: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mc23.tmp (disabled) Nachrichtendienst: %SystemRoot%\system32\svchost.exe -k netsvcs (disabled) NetMeeting-Remotedesktop-Freigabe: C:\WINDOWS\system32\mnmsrvc.exe (manual start) Mausklassentreiber: system32\DRIVERS\mouclass.sys (system) Maus-HID-Treiber: system32\DRIVERS\mouhid.sys (manual start) Redirector für WebDav-Client: system32\DRIVERS\mrxdav.sys (manual start) MRXSMB: system32\DRIVERS\mrxsmb.sys (system) Distributed Transaction Coordinator: C:\WINDOWS\system32\msdtc.exe (manual start) Windows Installer: C:\WINDOWS\system32\msiexec.exe /V (manual start) Microsoft Streaming Service Proxy: system32\drivers\MSKSSRV.sys (manual start) Microsoft Proxy für Streaming Clock: system32\drivers\MSPCLOCK.sys (manual start) Microsoft Proxy für Streaming Quality Manager: system32\drivers\MSPQM.sys (manual start) Microsoft-Systemverwaltungs-BIOS-Treiber: system32\DRIVERS\mssmbios.sys (manual start) RAS-NDIS-TAPI-Treiber: system32\DRIVERS\ndistapi.sys (manual start) NDIS-Benutzermodus-E/A-Protokoll: system32\DRIVERS\ndisuio.sys (manual start) RAS-NDIS-WAN-Treiber: system32\DRIVERS\ndiswan.sys (manual start) NetBIOS-Schnittstelle: system32\DRIVERS\netbios.sys (system) NetBios über TCP/IP: system32\DRIVERS\netbt.sys (system) Netzwerk-DDE-Dienst: %SystemRoot%\system32\netdde.exe (disabled) Netzwerk-DDE-Serverdienst: %SystemRoot%\system32\netdde.exe (disabled) Anmeldedienst: %SystemRoot%\system32\lsass.exe (manual start) Netzwerkverbindungen: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) NLA (Network Location Awareness): %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) NT-LM-Sicherheitsdienst: %SystemRoot%\system32\lsass.exe (manual start) Wechselmedien: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) nv: system32\DRIVERS\nv4_mini.sys (manual start) NVIDIA nForce Networking Controller Driver: system32\DRIVERS\NVENETFD.sys (manual start) NVIDIA Network Bus Enumerator: system32\DRIVERS\nvnetbus.sys (manual start) NVIDIA Display Driver Service: %SystemRoot%\system32\nvsvc32.exe (autostart) Filtertreiber für IPX-Verkehr: system32\DRIVERS\nwlnkflt.sys (manual start) Treiber für IPX-Verkehrsweiterleitung: system32\DRIVERS\nwlnkfwd.sys (manual start) NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll: system32\DRIVERS\nwlnkipx.sys (autostart) NWLink-NetBIOS: system32\DRIVERS\nwlnknb.sys (autostart) NWLink SPX/SPXII-Protokoll: system32\DRIVERS\nwlnkspx.sys (autostart) Treiber für parallelen Anschluss: system32\DRIVERS\parport.sys (manual start) PCI-Bus-Treiber: system32\DRIVERS\pci.sys (system) PCIIde: system32\DRIVERS\pciide.sys (system) PLCMPR5 NDIS Protocol Driver: \??\C:\WINDOWS\system32\PLCMPR5.SYS (manual start) PLCNDIS5 NDIS Protocol Driver: \SystemRoot\system32\plcndis5.sys (autostart) Plug & Play: %SystemRoot%\system32\services.exe (autostart) IPSEC-Dienste: %SystemRoot%\system32\lsass.exe (autostart) WAN-Miniport (PPTP): system32\DRIVERS\raspptp.sys (manual start) Prozessortreiber: system32\DRIVERS\processr.sys (system) Geschützter Speicher: %SystemRoot%\system32\lsass.exe (autostart) QoS-Paketplaner: system32\DRIVERS\psched.sys (manual start) Treiber für direkte Parallelverbindung: system32\DRIVERS\ptilink.sys (manual start) Treiber für automatische RAS-Verbindung: system32\DRIVERS\rasacd.sys (system) Verwaltung für automatische RAS-Verbindung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) WAN-Miniport (L2TP): system32\DRIVERS\rasl2tp.sys (manual start) RAS-Verbindungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Remotezugriff-PPPOE-Treiber: system32\DRIVERS\raspppoe.sys (manual start) Parallelanschluss (direkt): system32\DRIVERS\raspti.sys (manual start) Rdbss: system32\DRIVERS\rdbss.sys (system) RDPCDD: System32\DRIVERS\RDPCDD.sys (system) Sitzungs-Manager für Remotedesktophilfe: C:\WINDOWS\system32\sessmgr.exe (manual start) Filtertreiber für digitale CD-Audiowiedergabe: system32\DRIVERS\redbook.sys (system) Routing und RAS: %SystemRoot%\system32\svchost.exe -k netsvcs (disabled) RPC-Locator: %SystemRoot%\system32\locator.exe (manual start) Remoteprozeduraufruf (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) QoS-RSVP: %SystemRoot%\system32\rsvp.exe (manual start) Sicherheitskontenverwaltung: %SystemRoot%\system32\lsass.exe (autostart) Smartcard: %SystemRoot%\System32\SCardSvr.exe (manual start) Taskplaner: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Secdrv: system32\DRIVERS\secdrv.sys (autostart) Sekundäre Anmeldung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Systemereignisbenachrichtigung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Serenum-Filtertreiber: system32\DRIVERS\serenum.sys (manual start) Treiber für seriellen Anschluss: system32\DRIVERS\serial.sys (system) Windows-Firewall/Gemeinsame Nutzung der Internetverbindung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Shellhardwareerkennung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Microsoft Kernel-Audiosplitter: system32\drivers\splitter.sys (manual start) Druckwarteschlange: %SystemRoot%\system32\spoolsv.exe (autostart) sptd: System32\Drivers\sptd.sys (system) Filtertreiber für Systemwiederherstellung: system32\DRIVERS\sr.sys (system) Systemwiederherstellungsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Srv: system32\DRIVERS\srv.sys (manual start) SSDP-Suchdienst: %SystemRoot%\system32\svchost.exe -k LocalService (manual start) Windows-Bilderfassung (WIA): %SystemRoot%\system32\svchost.exe -k imgsvc (manual start) Software-Bus-Treiber: system32\DRIVERS\swenum.sys (manual start) Microsoft Kernel GS Wavetablesynthesizer: system32\drivers\swmidi.sys (manual start) MS Software Shadow Copy Provider: C:\WINDOWS\system32\dllhost.exe /Processid:{717254CD-9FE9-4EC5-9BA0-99DBEB0ACC8A} (manual start) Microsoft Kernel-Systemaudiogerät: system32\drivers\sysaudio.sys (manual start) Leistungsdatenprotokolle und Warnungen: %SystemRoot%\system32\smlogsvc.exe (manual start) Telefonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) TCP/IP-Protokolltreiber: system32\DRIVERS\tcpip.sys (system) Terminal-Gerätetreiber: system32\DRIVERS\termdd.sys (system) Terminaldienste: %SystemRoot%\System32\svchost -k DComLaunch (manual start) Designs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Überwachung verteilter Verknüpfungen (Client): %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Microcode Updatetreiber: system32\DRIVERS\update.sys (manual start) Universeller Plug & Play-Gerätehost: %SystemRoot%\system32\svchost.exe -k LocalService (manual start) Unterbrechungsfreie Stromversorgung: %SystemRoot%\System32\ups.exe (manual start) Microsoft Standard-USB-Haupttreiber: system32\DRIVERS\usbccgp.sys (manual start) Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller: system32\DRIVERS\usbehci.sys (manual start) USB2-aktivierter Hub: system32\DRIVERS\usbhub.sys (manual start) Miniporttreiber für Microsoft USB Open Host-Controller: system32\DRIVERS\usbohci.sys (manual start) USB-Massenspeichertreiber: system32\DRIVERS\USBSTOR.SYS (manual start) Messenger Sharing USN Journal Reader-Service: C:\WINDOWS\system32\svchost.exe -k usnsvc (manual start) VgaSave: \SystemRoot\System32\drivers\vga.sys (system) Volumeschattenkopie: %SystemRoot%\System32\vssvc.exe (manual start) Windows-Zeitgeber: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) RAS-IP-ARP-Treiber: system32\DRIVERS\wanarp.sys (manual start) Treiber für Microsoft WINMM-WDM-Audiokompatibilität: system32\drivers\wdmaud.sys (manual start) Webclient: %SystemRoot%\system32\svchost.exe -k LocalService (autostart) Windows-Verwaltungsinstrumentation: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Dienst für Seriennummern der tragbaren Medien: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) WMI-Leistungsadapter: C:\WINDOWS\system32\wbem\wmiapsrv.exe (manual start) Sicherheitscenter: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Automatische Updates: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Konfigurationsfreie drahtlose Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Netzwerkversorgungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = autocheck autochk * Windows NT 'Wininit.ini': PendingFileRenameOperations: *Registry value not found* -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\system32\webcheck.dll SysTray: C:\WINDOWS\system32\stobject.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *No values found* -------------------------------------------------- End of report, 33.095 bytes Report generated in 0,078 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only |
|
|
||
04.12.2006, 13:45
Ehrenmitglied
Beiträge: 29434 |
#30
ServiceFilter.zip
http://virus-protect.org/artikel/tools/ServiceFilter.zip - entzippen - doppelklick auf die datei ServiceFilter.vbs - versions-nummer bestätigen - scannen - öffnen von wordpad oder editor erlauben - POST_THIS.TXT abkopieren -------------------------------------------------------------- ist fuer mich....... mc23.tmp mchInjDrv: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mc23.tmp (disabled) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
__________
MfG Sabina
rund um die PC-Sicherheit