TR/Dldr.Swizzor.Gen loswerden |
||
---|---|---|
#0
| ||
17.01.2007, 23:22
Member
Beiträge: 18 |
||
|
||
18.01.2007, 11:53
Ehrenmitglied
Beiträge: 29434 |
#2
shivva
poste dieses log hier http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.01.2007, 22:09
Member
Themenstarter Beiträge: 18 |
#3
"Flo" - 07-01-18 22:05:47 Service Pack 2
ComboFix 07-01-16.2 - Running from: "C:\Dokumente und Einstellungen\Flo\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-12-18 to 2007-01-18 )))))))))))))))))))))))))))))))))) 2007-01-17 01:29 42,920 --a------ C:\WINDOWS\system32\vsutil_loc0407.dll 2007-01-17 01:28 <DIR> d-------- C:\WINDOWS\system32\ZoneLabs 2007-01-11 18:42 <DIR> d--h----- C:\WINDOWS\PIF 2007-01-10 18:50 86,016 --a------ C:\WINDOWS\unvise32qt.exe 2007-01-10 18:49 <DIR> d-------- C:\WINDOWS\system32\QuickTime 2007-01-10 18:48 <DIR> d-------- C:\Programme\Trillian 2007-01-10 18:48 <DIR> d-------- C:\Programme\QuickTime 2007-01-10 18:48 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\QuickTime 2007-01-09 19:09 271,360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys 2007-01-09 19:09 18,048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys 2007-01-09 19:00 <DIR> d-------- C:\Programme\Gothic III 2007-01-09 18:59 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll 2007-01-09 18:59 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll 2007-01-09 18:59 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll 2007-01-06 16:48 <DIR> d-------- C:\Programme\eMule.de 2007-01-05 15:56 <DIR> d-------- C:\Programme\eMule.de 0.46c v17 2007-01-01 22:54 <DIR> d-------- C:\DOKUME~1\Flo\Anwendungsdaten\DivX 2007-01-01 22:33 56 -r-hs---- C:\WINDOWS\system32\0A49A263B5.sys 2007-01-01 22:33 3,350 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys 2007-01-01 22:33 <DIR> d-------- C:\Programme\DivX 2007-01-01 16:43 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Skype 2007-01-01 16:43 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Skype 2006-12-31 15:38 <DIR> d-------- C:\DOKUME~1\Flo\Anwendungsdaten\NetPumper 2006-12-31 15:38 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Global Trust Spam Bows 2006-12-31 15:37 <DIR> d-------- C:\Programme\NetPumper 2006-12-31 15:37 <DIR> d-------- C:\Programme\DupeSignDart 2006-12-31 15:37 <DIR> d-------- C:\Programme\Anti-Leech 2006-12-31 15:37 <DIR> d-------- C:\DOKUME~1\Flo\Anwendungsdaten\DupeSignDart 2006-12-22 16:32 <DIR> d-------- C:\Programme\Windows Media Connect 2 2006-12-22 13:11 <DIR> d-------- C:\Programme\WLAN Quick Starter (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-01-18 22:03 -------- d-------- C:\Programme\mozilla firefox 2007-01-18 22:00 -------- d-------- C:\Programme\steam 2007-01-18 01:10 -------- d-------- C:\Programme\hlsw 2007-01-17 22:35 -------- d-------- C:\DOKUME~1\Flo\Anwendungsdaten\teamspeak2 2007-01-09 19:00 -------- d--h----- C:\Programme\installshield installation information 2007-01-07 16:35 -------- d-------- C:\Programme\antivir personaledition classic 2007-01-06 18:00 -------- d-------- C:\DOKUME~1\Flo\Anwendungsdaten\skype 2007-01-01 16:43 -------- d-------- C:\Programme\skype 2006-12-14 01:24 -------- d-------- C:\Programme\msn messenger 2006-12-12 18:05 2410 --a------ C:\DOKUME~1\Flo\Anwendungsdaten\wklnhst.dat 2006-12-12 17:30 520192 --a------ C:\WINDOWS\system32\divxsm.exe 2006-12-12 17:30 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll 2006-12-12 17:30 20640 --------- C:\WINDOWS\system32\drivers\PxHelp20.sys 2006-12-12 17:30 200704 --a------ C:\WINDOWS\system32\ssldivx.dll 2006-12-12 17:30 109568 --------- C:\WINDOWS\system32\pxinsi64.exe 2006-12-12 17:30 1044480 --a------ C:\WINDOWS\system32\libdivx.dll 2006-12-12 17:25 806912 --a------ C:\WINDOWS\system32\divx_xx0c.dll 2006-12-12 17:25 806912 --a------ C:\WINDOWS\system32\divx_xx07.dll 2006-12-12 17:25 790528 --a------ C:\WINDOWS\system32\divx_xx11.dll 2006-12-12 17:25 73728 --a------ C:\WINDOWS\system32\dpl100.dll 2006-12-12 17:25 635486 --a------ C:\WINDOWS\system32\divx.dll 2006-12-12 17:25 593920 --a------ C:\WINDOWS\system32\dpugui11.dll 2006-12-12 17:25 57344 --a------ C:\WINDOWS\system32\dpv11.dll 2006-12-12 17:25 53248 --a------ C:\WINDOWS\system32\dpugui10.dll 2006-12-12 17:25 344064 --a------ C:\WINDOWS\system32\dpus11.dll 2006-12-12 17:25 294912 --a------ C:\WINDOWS\system32\dpu11.dll 2006-12-12 17:25 294912 --a------ C:\WINDOWS\system32\dpu10.dll 2006-12-12 17:25 196608 --a------ C:\WINDOWS\system32\dtu100.dll 2006-12-12 17:24 12288 --a------ C:\WINDOWS\system32\divxwmpexttype.dll 2006-12-12 17:24 118784 --a------ C:\WINDOWS\system32\divxcodecupdatechecker.exe 2006-12-07 19:41 -------- d-------- C:\Programme\videolan 2006-12-07 19:41 -------- d-------- C:\DOKUME~1\Flo\Anwendungsdaten\vlc 2006-11-28 21:30 -------- d-------- C:\Programme\panzers - phase1 2006-11-15 17:32 61440 --a------ C:\WINDOWS\diabunin.exe 2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll 2006-11-07 03:26 13312 --a------ C:\WINDOWS\system32\ieudinit.exe 2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll 2006-11-03 10:02 8282112 --a------ C:\WINDOWS\system32\wmploc.dll 2006-11-03 09:56 99840 --a------ C:\WINDOWS\system32\wmpshell.dll 2006-11-03 09:55 275968 --------- C:\WINDOWS\system32\wmerror.dll 2006-11-03 09:54 8192 --a------ C:\WINDOWS\system32\asferror.dll 2006-11-02 11:51 43008 --------- C:\WINDOWS\system32\wpdshextres.dll 2006-10-20 02:38 715776 --a------ C:\WINDOWS\system32\sxs.dll 2006-10-18 21:58 8704 --------- C:\WINDOWS\system32\wdfmgr.exe 2006-10-18 21:58 8704 --------- C:\WINDOWS\system32\uwdf.exe 2006-10-18 21:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll 2006-10-18 21:47 937984 --a------ C:\WINDOWS\system32\wmnetmgr.dll 2006-10-18 21:47 767488 --------- C:\WINDOWS\system32\wmvsencd.dll 2006-10-18 21:47 757248 --a------ C:\WINDOWS\system32\wmadmod.dll 2006-10-18 21:47 656896 --------- C:\WINDOWS\system32\wmvxencd.dll 2006-10-18 21:47 63488 --------- C:\WINDOWS\system32\wpdmtpus.dll 2006-10-18 21:47 629760 --------- C:\WINDOWS\system32\wpd_ci.dll 2006-10-18 21:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll 2006-10-18 21:47 603648 --------- C:\WINDOWS\system32\wmspdmod.dll 2006-10-18 21:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll 2006-10-18 21:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.dll 2006-10-18 21:47 429056 --------- C:\WINDOWS\system32\wmdrmdev.dll 2006-10-18 21:47 414208 --a------ C:\WINDOWS\system32\msscp.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\mpg4dmod.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\wmvdmoe2.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\wmvadve.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\wmvadvd.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\wmsdmoe2.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\wdfapi.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\mp4sdmod.dll 2006-10-18 21:47 4096 --------- C:\WINDOWS\system32\mp43dmod.dll 2006-10-18 21:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll 2006-10-18 21:47 35840 --------- C:\WINDOWS\system32\wpdconns.dll 2006-10-18 21:47 356352 --------- C:\WINDOWS\system32\wpdsp.dll 2006-10-18 21:47 348672 --------- C:\WINDOWS\system32\wmdrmnet.dll 2006-10-18 21:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll 2006-10-18 21:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll 2006-10-18 21:47 317440 --------- C:\WINDOWS\system32\mp4sdecd.dll 2006-10-18 21:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll 2006-10-18 21:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll 2006-10-18 21:47 284160 --a------ C:\WINDOWS\system32\portabledeviceapi.dll 2006-10-18 21:47 276992 --------- C:\WINDOWS\system32\audiodev.dll 2006-10-18 21:47 27136 --------- C:\WINDOWS\system32\mspmsnsv.dll 2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\wpdshext.dll 2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\mpg4decd.dll 2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\mp43decd.dll 2006-10-18 21:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll 2006-10-18 21:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll 2006-10-18 21:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll 2006-10-18 21:47 222208 --a------ C:\WINDOWS\system32\wmasf.dll 2006-10-18 21:47 212992 --------- C:\WINDOWS\system32\mfplat.dll 2006-10-18 21:47 211456 --a------ C:\WINDOWS\system32\qasf.dll 2006-10-18 21:47 204288 --------- C:\WINDOWS\system32\wmpsrcwp.dll 2006-10-18 21:47 199168 --------- C:\WINDOWS\system32\portabledevicewmdrm.dll 2006-10-18 21:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll 2006-10-18 21:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll 2006-10-18 21:47 166912 --a------ C:\WINDOWS\system32\portabledevicetypes.dll 2006-10-18 21:47 1661440 --------- C:\WINDOWS\system32\wmpencen.dll 2006-10-18 21:47 1574912 --------- C:\WINDOWS\system32\wmvencod.dll 2006-10-18 21:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll 2006-10-18 21:47 154624 --------- C:\WINDOWS\system32\wpdmtp.dll 2006-10-18 21:47 1543680 --------- C:\WINDOWS\system32\wmvdecod.dll 2006-10-18 21:47 1382912 --------- C:\WINDOWS\system32\wmvsdecd.dll 2006-10-18 21:47 133632 --a------ C:\WINDOWS\system32\wpdshserviceobj.dll 2006-10-18 21:47 1329152 --------- C:\WINDOWS\system32\wmspdmoe.dll 2006-10-18 21:47 132096 --------- C:\WINDOWS\system32\portabledevicewiacompat.dll 2006-10-18 21:47 130048 --------- C:\WINDOWS\system32\wmpps.dll 2006-10-18 21:47 11264 --a------ C:\WINDOWS\system32\laprxy.dll 2006-10-18 21:47 1117696 --a------ C:\WINDOWS\system32\wmadmoe.dll 2006-10-18 21:47 101888 --------- C:\WINDOWS\system32\portabledeviceclassextension.dll 2006-10-18 20:03 100864 --a------ C:\WINDOWS\system32\logagent.exe 2006-10-18 20:00 249856 --------- C:\WINDOWS\system32\drmupgds.exe 2006-10-18 20:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background" "MSMSGS"="\"C:\\Programme\\Messenger\\MSMSGS.EXE\" /background" "Steam"="C:\\Programme\\Steam\\Steam.exe -silent" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost] LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0 NetworkService REG_MULTI_SZ DnsCache\0\0 rpcss REG_MULTI_SZ RpcSs\0\0 imgsvc REG_MULTI_SZ StiSvc\0\0 termsvcs REG_MULTI_SZ TermService\0\0 Usnsvc REG_MULTI_SZ usnsvc\0\0 HTTPFilter REG_MULTI_SZ HTTPFilter\0\0 DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0 WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0 [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d77b0980-5bb3-11db-b2ae-000c7618fddb}] Shell\AutoRun\command C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ICON.msi /qr AUTORUN=1 Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\AE689150919B01E0.job Completion time: 07-01-18 22:08:55 C:\ComboFix2.txt ... 07-01-17 19:24 |
|
|
||
19.01.2007, 00:21
Ehrenmitglied
Beiträge: 29434 |
#4
Avenger
http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» scanne mit Coiunterspy, stelle nach dem scan alles auf remove und lasse den Netpumper/Anti-Leech-Muell loeschen http://virus-protect.org/counterspy.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
HiJackLog:
Logfile of HijackThis v1.99.1
Scan saved at 23:22:35, on 17.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\MSMSGS.EXE
C:\Programme\Steam\Steam.exe
C:\Programme\Winamp\winamp.exe
C:\Dokumente und Einstellungen\Flo\Eigene Dateien\mircmania\mirc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Flo\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1153870425281
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
hoffe dass ihr schnell antwortet, danke schonmal im vorraus.