Vundo Gen macht NICHT - IT - Spezialist Sorgen

#0
28.06.2008, 21:30
Member

Beiträge: 42
#1 Moin moin allerseits,

was bin ich froh, dass es Experten im Netz wie Euch gibt. Ich bin mir sicher das Ihr eine Lösung für mein bevorstehendes Problem habt. Da ich nicht der Erste bin, den dieses Problem Sorgen bereitet, möchte ich Euch sofort mein COMBOFIX.LOG posten. Ich habe mich in den anderen Beiträgen schon umgeschaut, finde aber kaum Übereinstimmungen mit meinem LOG, somit habe ich die Finger davon gelassen (nicht wirklich). Ich habe mittels HIJACKTHIS den Trojaner von meiner Festplatte entfernt, den mir ANTIVIR zuvor stets ausgegeben hatte. Jetzt kommt auch keine Meldung mehr. Allerdings bekomme ich jedesmal beim beim Öffnen meiner Ordner eine Systemfehler-Meldung. Diese weist mich auf einen Trojaner in C:/WINDOWS hin und fordert mich auf IEAV runterzuladen und Reparationskosten für das beseitigen zu tragen. Wie bekomme ich dies Unsinn von meinem Laptop weg! Ich bin langsam am verzweifeln. Vielen Dank im voraus!



COMBOFIX.LOG
-------------------------------------------

ComboFix 08-06-27.5 - Christian Lederer 2008-06-28 20:41:33.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.137 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Christian Lederer\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

[color=red]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/color]
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\ekld.exe
C:\WINDOWS\gfetqaxskro.dll
C:\WINDOWS\gxvpsafm.dll
C:\WINDOWS\system32\clbdll.dll
C:\WINDOWS\system32\iifdayyy.dll
C:\WINDOWS\system32\phc9mjj0el3a.bmp
C:\WINDOWS\system32\tuvUNgHB.dll

.
((((((((((((((((((((((( Dateien erstellt von 2008-05-28 bis 2008-06-28 ))))))))))))))))))))))))))))))
.

2008-06-28 20:27 . 2008-06-28 20:27 <DIR> d-------- C:\Programme\Trend Micro
2008-06-28 15:35 . 2008-06-28 15:35 <DIR> d-------- C:\Programme\Eltima Software
2008-06-28 15:26 . 2008-06-28 15:26 26,624 --a------ C:\WINDOWS\system32\xmlsys.dll
2008-06-28 15:25 . 2008-06-28 15:25 26,624 --a------ C:\WINDOWS\system32\oggview.dll
2008-06-28 14:47 . 2008-06-28 14:47 26,624 --a------ C:\WINDOWS\system32\domsys.dll
2008-06-28 14:27 . 2008-06-28 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Eltima Software
2008-06-28 13:20 . 2008-06-28 17:27 <DIR> d-------- C:\Programme\Flash Website Design
2008-06-28 13:13 . 2008-06-28 13:13 28,288 --a------ C:\WINDOWS\system32\awttttQk.dll
2008-06-28 13:13 . 2004-08-04 14:00 4,224 --a------ C:\WINDOWS\system32\beep.sys
2008-06-28 13:12 . 2008-06-28 11:39 229,376 --a------ C:\WINDOWS\pntqkflv.dll
2008-06-28 13:12 . 2008-06-28 11:39 180,224 --a------ C:\WINDOWS\qegbdmwf.dll
2008-06-28 13:12 . 2008-06-28 11:39 81,920 --a------ C:\WINDOWS\tovafrnm.exe
2008-06-28 13:01 . 2008-06-28 13:01 32,256 --a------ C:\WINDOWS\system32\wintqv32.dll
2008-06-28 12:43 . 2008-06-28 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\CyberMotion 3D-Designer
2008-06-28 12:41 . 2008-06-28 12:42 <DIR> d-------- C:\Programme\CyberMotion 3D-Designer v12.0
2008-06-28 12:29 . 2008-06-28 12:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Vbox
2008-06-27 16:31 . 2008-06-27 23:12 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\StageSpace
2008-06-26 18:10 . 2008-04-24 00:39 <DIR> d-------- C:\Programme\administrator
2008-06-26 10:58 . 2008-06-26 10:58 524 --a------ C:\WINDOWS\system\CmcnfgU.ini
2008-06-26 10:55 . 2008-06-26 10:55 <DIR> d-------- C:\Programme\USB Audio
2008-06-26 10:55 . 2005-12-07 10:20 258,048 -r------- C:\WINDOWS\CmiUSB2Uninstall.exe
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-06-26 10:55 . 2005-10-19 04:26 4,952 -r------- C:\WINDOWS\Cmudau.ini
2008-06-25 23:20 . 2008-06-25 23:20 <DIR> d-------- C:\Programme\mresreg
2008-06-25 23:20 . 2008-06-25 23:36 <DIR> d-------- C:\Programme\HomepageFIX
2008-06-25 17:20 . 2008-06-26 22:21 <DIR> d-------- C:\Programme\xampp
2008-06-25 13:50 . 2008-06-25 13:52 164 --a------ C:\WINDOWS\CDPLAYER.UNI
2008-06-25 10:35 . 2008-06-28 20:33 <DIR> d-------- C:\Programme\Mozilla Firefox 3 Beta 5
2008-06-25 09:52 . 2008-06-26 19:49 <DIR> d-------- C:\Programme\Joomla
2008-06-25 09:49 . 2000-08-19 20:29 268,048 --a------ C:\WINDOWS\system32\dxtmeta2.dll
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Zeon
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Programme\Nuance
2008-06-17 14:04 . 2008-06-17 14:05 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ScanSoft Shared
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zeon
2008-06-17 12:35 . 2008-06-17 12:35 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Zeon
2008-06-17 12:33 . 2008-06-17 12:33 <DIR> d-------- C:\Programme\ScanSoft
2008-06-15 17:42 . 2008-06-15 17:42 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-06-11 10:54 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 10:54 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-10 15:01 . 2008-06-10 15:01 <DIR> d-------- C:\Programme\wordrider-0.8
2008-06-06 18:47 . 2008-06-06 18:47 <DIR> d-------- C:\Programme\VDJ5
2008-06-06 18:47 . 2005-11-30 21:20 2,314,332 --a------ C:\WINDOWS\system32\LIBMMD.DLL
2008-06-06 18:47 . 2000-05-22 15:58 115,920 --a------ C:\WINDOWS\system32\msinet.ocx
2008-06-06 08:05 . 2008-06-06 08:05 <DIR> d-------- C:\Programme\VirtualDJ
2008-06-06 08:01 . 2008-06-06 08:01 <DIR> d-------- C:\Programme\PerformanceTest
2008-06-05 14:07 . 2008-06-06 22:25 <DIR> d-------- C:\Programme\Flash MP3 Player Builder
2008-06-05 13:27 . 2008-06-05 13:57 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PHP Designer 2007
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\WINDOWS\Easy CD-DA Extractor 11.5.2
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\Programme\Easy CD-DA Extractor 11
2008-06-04 16:50 . 2008-06-04 16:50 <DIR> d-------- C:\Programme\DAEMON Tools Lite
2008-06-04 16:46 . 2008-06-04 16:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\DAEMON Tools
2008-06-04 16:46 . 2008-06-04 16:46 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-06-04 16:40 . 2005-10-20 04:59 81,920 --a------ C:\WINDOWS\system32\ImageDrive.cpl
2008-05-28 11:11 . 2008-05-28 11:11 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Verimount

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-28 18:17 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-06-28 10:31 --------- d-----w C:\Programme\Macromedia
2008-06-28 10:29 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-26 15:30 --------- d-----w C:\Programme\Spyware Doctor
2008-06-26 08:55 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-06-15 15:43 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-06-12 10:17 --------- d-----w C:\Programme\TuneUp Utilities 2008
2008-06-09 11:18 --------- d-----w C:\Programme\Zeugnis-Generator
2008-06-04 14:51 --------- d-----w C:\Programme\Games
2008-06-03 13:13 --------- d-----w C:\Programme\TI Education
2008-05-26 15:02 --------- d-----w C:\Programme\Gallerymanager Freeware
2008-05-26 15:02 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gallerymanager
2008-05-23 11:47 --------- d-----w C:\Programme\viskarte
2008-05-23 11:47 --------- d-----w C:\Programme\FirstClass
2008-05-20 06:22 --------- d-----w C:\Programme\Able2Doc 4.0
2008-05-19 20:54 --------- d-----w C:\Programme\YouTube to Mp3 Converter
2008-05-19 15:39 --------- d-----w C:\Programme\Gemeinsame Dateien\TI Shared
2008-05-19 15:38 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\TuneUp Software
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-05-08 21:24 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead
2008-05-08 21:23 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Ahead
2008-05-08 21:19 --------- d-----w C:\Programme\Nero
2008-05-08 21:06 253,116 ----a-w C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_8727.exe
2008-05-08 21:06 14,852 ----a-w C:\Programme\settings.dat
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator Toolbar
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 09:16 --------- d-----w C:\Programme\Java
2008-05-06 15:31 --------- d-----w C:\Programme\Windows Media Connect 2
2008-05-06 13:37 --------- d-----w C:\Programme\Zigarettenschachtel-Spruch
2008-05-05 20:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Java
2008-05-04 15:27 --------- d-----w C:\Programme\temp
2008-04-29 19:58 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Windows-Optimierer
2008-04-29 14:51 --------- d-----w C:\Programme\MathType
2008-04-29 14:50 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Design Science
2008-04-29 12:44 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-04-29 12:42 --------- d-----w C:\Programme\MSBuild
2008-04-29 12:42 --------- d-----w C:\Programme\Microsoft Works
2008-04-29 12:41 --------- d-----w C:\Programme\Microsoft.NET
2008-04-29 12:38 --------- d-----w C:\Programme\Microsoft Visual Studio 8
2008-04-29 12:28 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Office Genuine Advantage
2008-04-29 12:04 --------- d-----w C:\Programme\Vodafone
2008-04-29 12:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision
2008-04-29 11:53 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\InstallShield
2008-04-29 11:52 --------- d-----w C:\Programme\EPSON
2008-04-29 11:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
2008-04-29 11:51 --------- d-----w C:\Programme\ATI Technologies
2008-04-29 11:50 745,984 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-04-29 11:48 --------- d-----w C:\Programme\Intel
2008-04-29 11:44 --------- d-----w C:\Programme\NauticTools
2008-04-29 11:43 --------- d-----w C:\Programme\Google
2008-04-29 11:40 --------- d-----w C:\Programme\Avira
2008-04-29 11:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-04-29 11:34 --------- d-----w C:\Programme\microsoft frontpage
2008-04-29 11:32 --------- d-----w C:\Programme\Online-Dienste
2008-04-29 11:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Talkback
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-04-29 11:29 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-04-29 11:26 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PC Tools
2008-04-29 11:11 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Macrovision
2008-04-29 11:07 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\MSNInstaller
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8AE578E0-6DF5-41E0-869F-F65A32D2F6BD}]
2008-06-28 15:26 26624 --a------ C:\WINDOWS\system32\xmlsys.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9}]
2008-01-25 18:29 299008 --a------ C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3286BF1-E654-42FF-B4A6-5E111731DF6B}"= "C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll" [2008-01-25 18:29 299008]

[HKEY_CLASSES_ROOT\clsid\{e3286bf1-e654-42ff-b4a6-5e111731df6b}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{F9F73E8C-7164-428F-B25D-71354A4AB232}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-04-01 11:39 486856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-05-15 21:10 339968]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"PDFHook"="C:\Programme\Nuance\PDF Professional 5\pdfpro5hook.exe" [2008-02-02 02:20 795936]
"PDF5 Registry Controller"="C:\Programme\Nuance\PDF Professional 5\RegistryController.exe" [2008-02-02 02:19 58656]
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2007-03-26 08:43 210472]
"ISUSPM Startup"="C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 16:15 221184]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 16:15 81920]
"Nuance PDF Professional 5-reminder"="C:\Programme\Nuance\PDF Professional 5\Ereg\Ereg.exe" [2007-08-31 09:02 328992]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 0 (0x0)
"NoUserNameInStartMenu"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"pntqkflv"= {09D24697-54AE-470D-A8EA-74D302BBA52D} - C:\WINDOWS\pntqkflv.dll [2008-06-28 11:39 229376]
"qegbdmwf"= {2FA769B3-DBB7-4560-B758-45DD1A003C49} - C:\WINDOWS\qegbdmwf.dll [2008-06-28 11:39 180224]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wintqv32]
2008-06-28 13:01 32256 C:\WINDOWS\system32\wintqv32.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ISUSPM"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"EPSON Stylus D92 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\E_S1F.tmp" /EF "HKCU"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Dokumente und Einstellungen\\Christian Lederer\\Desktop\\MiniRacingOnline\\MiniRacingOnline\\MiniRacingOnLine.exe"=
"C:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"C:\\Programme\\xampp\\apache\\bin\\apache.exe"=
"C:\\Program Files\\WS_FTP\\WS_FTP95.exe"=

R1 SMBHC;Microsoft SM Bus-Hostcontrollertreiber;C:\WINDOWS\system32\DRIVERS\SMBHC.sys [2001-08-17 14:57]
R2 Apache2.2;Apache2.2;"C:\Programme\xampp\apache\bin\apache.exe" -k runservice []
R2 PDFProFiltSrv;PDFProFiltSrv;C:\Programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe [2008-02-02 02:20]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14:00]
R3 SMBBATT;Microsoft Smart Battery-Treiber;C:\WINDOWS\system32\DRIVERS\SMBBATT.sys [2004-08-04 00:07]
S3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-02-10 05:51]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-12 12:17]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6e2bd06f-36c0-11dd-8179-000e353eebf0}]
\Shell\AutoRun\command - G:\StartVMCLite.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b25334f1-15e3-11dd-8137-000e353eebf0}]
\Shell\AutoRun\command - E:\StartVMCLite.exe

.
Inhalt des "geplante Tasks" Ordners
"2008-06-28 18:46:10 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
- - - - ORPHANS REMOVED - - - -

Toolbar-{285E615E-7EB8-41A8-BEA6-7914B92FF497} - C:\WINDOWS\gxvpsafm.dll
HKLM-Run-CmUsbSound - cmcnfgu.cpl,CMICtrlWnd


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-28 20:46:37
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\wintqv32.dll

PROCESS: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\pntqkflv.dll
-> C:\WINDOWS\qegbdmwf.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\xampp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-06-28 20:49:25 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-28 18:48:56

8 Verzeichnis(se), 65,759,674,368 Bytes frei
11 Verzeichnis(se), 65,778,733,056 Bytes frei

264 --- E O F --- 2008-06-25 22:21:13
Seitenanfang Seitenende
28.06.2008, 23:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo CLedy

1.
gehe in die Registry
Start - Ausführen - regedit

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 1 - in 0 ändern

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoUserNameInStartMenu" 1 - in 0 ändern
"NoInstrumentation"= 1 - in 0 ändern

Beispiel:
rechtsklick auf den Eintrag - NoInstrumentation



die 1 wegklicken und 0 reinschreiben, dann abspeichern



---------------------------------------------------------------------

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern



Zitat

KILLALL::

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wintqv32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"pntqkflv"=-
"qegbdmwf"=-
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8AE578E0-6DF5-41E0-869F-F65A32D2F6BD}]

File::
C:\WINDOWS\system32\xmlsys.dll
C:\WINDOWS\system32\oggview.dll
C:\WINDOWS\system32\domsys.dll
C:\WINDOWS\system32\awttttQk.dll
C:\WINDOWS\system32\beep.sys
C:\WINDOWS\pntqkflv.dll
C:\WINDOWS\qegbdmwf.dll
C:\WINDOWS\tovafrnm.exe
C:\WINDOWS\system32\wintqv32.dll

Man sollte jetzt auf dem Desktop diese Datei cfscript.txt finden.

cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen



danach: Combofix noch einmal anwenden

---------

3.
ComboFix entfernen
Start - Ausführen - Kopiere rein: Combofix /U
- klicke "OK"

4.
scanne mit Malwarebytes, lasse alles entfernen, was noch gefunden wird
http://virus-protect.org/artikel/tools/malwarebytes.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.06.2008, 14:42
Member

Themenstarter

Beiträge: 42
#3 Hi Sabina,

ich glaube jetzt hat mein Computer AIDS, ich bekomme laufend verschiedene Fenster geöffnet mit Virenwarnungen. Ausserdem haben sich einige Verknüpfungen vom Desktop / Start Programme völlig eigenständig verabschiedet. Die regedit, lässt sich nicht öffnen, wurde vom Administrator für das Ändern deaktiviert (ich bin der admin). Jetzt gibt das Startmenü völlig auf (keine Systemsteuerung, Ausführen, Suche etc. vorhanden).

Neue Meldung unter vielen:

WORM.WIN32.NETBOOSTER detected on engine ...

soooooooooooo und nun????

Sabina bitte helf mir!!!

LG CLEDY
Seitenanfang Seitenende
29.06.2008, 15:08
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Hallo CLedy

nun, du solltest erst mal das combofix-script anwenden (so wird ein Teil der viren ausgelöscht) + poste hier den report, der dann von combofix erstellt wird.

dann scanne mit malwarebytes + poste ebenfalls den report
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.06.2008, 16:06
Member

Themenstarter

Beiträge: 42
#5 Ich habe Combofix und Malwarebytes so ausgeführt, wie Du es mir gepostet hast, es scheint wieder alles in Ordnung zu sein. kann es sein das der Schein trügt???


ComboFix 08-06-27.5 - Christian Lederer 2008-06-29 15:28:35.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.164 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Christian Lederer\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\Christian Lederer\Desktop\CFScript.txt
* Neuer Wiederherstellungspunkt wurde erstellt

[color=red]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/color]
.

((((((((((((((((((((((( Dateien erstellt von 2008-05-28 bis 2008-06-29 ))))))))))))))))))))))))))))))
.

2008-06-29 15:16 . 2008-06-29 15:16 165,634 --a------ C:\RVAXO.reg
2008-06-29 15:15 . 2008-06-29 15:18 <DIR> d-------- C:\RVAXO
2008-06-29 15:12 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-06-29 15:12 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-06-29 15:12 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-06-29 15:12 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-06-29 15:12 . 2008-06-23 23:34 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-06-29 15:12 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
2008-06-29 15:12 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-06-29 15:12 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-06-29 15:12 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-06-29 15:09 . 2008-06-29 15:11 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator
2008-06-29 15:05 . 2008-06-29 15:12 2,998 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-29 15:01 . 2008-05-29 21:30 828,824 --a------ C:\WINDOWS\system32\RVAXO.bat
2008-06-29 15:01 . 2001-10-01 14:51 69,632 --a------ C:\WINDOWS\system32\remove.exe
2008-06-29 14:47 . 2008-06-29 14:47 <DIR> d-------- C:\Programme\CCleaner
2008-06-28 20:27 . 2008-06-28 20:27 <DIR> d-------- C:\Programme\Trend Micro
2008-06-28 15:35 . 2008-06-28 15:35 <DIR> d-------- C:\Programme\Eltima Software
2008-06-28 15:26 . 2008-06-28 15:26 26,624 --a------ C:\WINDOWS\system32\xmlsys.dll
2008-06-28 15:25 . 2008-06-28 15:25 26,624 --a------ C:\WINDOWS\system32\oggview.dll
2008-06-28 14:47 . 2008-06-28 14:47 26,624 --a------ C:\WINDOWS\system32\domsys.dll

2008-06-28 14:27 . 2008-06-28 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Eltima Software
2008-06-28 13:20 . 2008-06-28 17:27 <DIR> d-------- C:\Programme\Flash Website Design
2008-06-28 13:13 . 2008-06-28 13:13 28,288 --a------ C:\WINDOWS\system32\awttttQk.dll
2008-06-28 13:13 . 2004-08-04 14:00 4,224 --a------ C:\WINDOWS\system32\beep.sys
2008-06-28 13:12 . 2008-06-28 11:39 81,920 --a------ C:\WINDOWS\tovafrnm.exe
2008-06-28 13:01 . 2008-06-28 13:01 32,256 --a------ C:\WINDOWS\system32\win32.bad
2008-06-28 12:43 . 2008-06-28 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\CyberMotion 3D-Designer
2008-06-28 12:41 . 2008-06-28 12:42 <DIR> d-------- C:\Programme\CyberMotion 3D-Designer v12.0
2008-06-28 12:29 . 2008-06-28 12:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Vbox
2008-06-27 16:31 . 2008-06-27 23:12 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\StageSpace
2008-06-26 18:10 . 2008-04-24 00:39 <DIR> d-------- C:\Programme\administrator
2008-06-26 10:58 . 2008-06-26 10:58 524 --a------ C:\WINDOWS\system\CmcnfgU.ini
2008-06-26 10:55 . 2008-06-26 10:55 <DIR> d-------- C:\Programme\USB Audio
2008-06-26 10:55 . 2005-12-07 10:20 258,048 -r------- C:\WINDOWS\CmiUSB2Uninstall.exe
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-06-26 10:55 . 2005-10-19 04:26 4,952 -r------- C:\WINDOWS\Cmudau.ini
2008-06-25 23:20 . 2008-06-25 23:20 <DIR> d-------- C:\Programme\mresreg
2008-06-25 23:20 . 2008-06-25 23:36 <DIR> d-------- C:\Programme\HomepageFIX
2008-06-25 17:20 . 2008-06-26 22:21 <DIR> d-------- C:\Programme\xampp
2008-06-25 13:50 . 2008-06-25 13:52 164 --a------ C:\WINDOWS\CDPLAYER.UNI
2008-06-25 10:35 . 2008-06-29 15:27 <DIR> d-------- C:\Programme\Mozilla Firefox 3 Beta 5
2008-06-25 09:52 . 2008-06-26 19:49 <DIR> d-------- C:\Programme\Joomla
2008-06-25 09:49 . 2000-08-19 20:29 268,048 --a------ C:\WINDOWS\system32\dxtmeta2.dll
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Zeon
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Programme\Nuance
2008-06-17 14:04 . 2008-06-17 14:05 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ScanSoft Shared
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zeon
2008-06-17 12:35 . 2008-06-17 12:35 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Zeon
2008-06-17 12:33 . 2008-06-17 12:33 <DIR> d-------- C:\Programme\ScanSoft
2008-06-15 17:42 . 2008-06-15 17:42 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-06-11 10:54 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 10:54 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-10 15:01 . 2008-06-10 15:01 <DIR> d-------- C:\Programme\wordrider-0.8
2008-06-06 18:47 . 2008-06-06 18:47 <DIR> d-------- C:\Programme\VDJ5
2008-06-06 18:47 . 2005-11-30 21:20 2,314,332 --a------ C:\WINDOWS\system32\LIBMMD.DLL
2008-06-06 18:47 . 2000-05-22 15:58 115,920 --a------ C:\WINDOWS\system32\msinet.ocx
2008-06-06 08:05 . 2008-06-06 08:05 <DIR> d-------- C:\Programme\VirtualDJ
2008-06-06 08:01 . 2008-06-06 08:01 <DIR> d-------- C:\Programme\PerformanceTest
2008-06-05 14:07 . 2008-06-06 22:25 <DIR> d-------- C:\Programme\Flash MP3 Player Builder
2008-06-05 13:27 . 2008-06-05 13:57 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PHP Designer 2007
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\WINDOWS\Easy CD-DA Extractor 11.5.2
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\Programme\Easy CD-DA Extractor 11
2008-06-04 16:50 . 2008-06-04 16:50 <DIR> d-------- C:\Programme\DAEMON Tools Lite
2008-06-04 16:46 . 2008-06-04 16:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\DAEMON Tools
2008-06-04 16:46 . 2008-06-04 16:46 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-06-04 16:40 . 2005-10-20 04:59 81,920 --a------ C:\WINDOWS\system32\ImageDrive.cpl

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-28 18:17 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-06-28 10:31 --------- d-----w C:\Programme\Macromedia
2008-06-28 10:29 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-26 15:30 --------- d-----w C:\Programme\Spyware Doctor
2008-06-26 08:55 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-06-15 15:43 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-06-12 10:17 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-12 10:17 --------- d-----w C:\Programme\TuneUp Utilities 2008
2008-06-09 11:18 --------- d-----w C:\Programme\Zeugnis-Generator
2008-06-04 14:51 --------- d-----w C:\Programme\Games
2008-06-03 13:13 --------- d-----w C:\Programme\TI Education
2008-05-28 09:11 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Verimount
2008-05-26 15:02 --------- d-----w C:\Programme\Gallerymanager Freeware
2008-05-26 15:02 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gallerymanager
2008-05-23 11:47 --------- d-----w C:\Programme\viskarte
2008-05-23 11:47 --------- d-----w C:\Programme\FirstClass
2008-05-20 06:22 --------- d-----w C:\Programme\Able2Doc 4.0
2008-05-19 20:54 --------- d-----w C:\Programme\YouTube to Mp3 Converter
2008-05-19 15:39 --------- d-----w C:\Programme\Gemeinsame Dateien\TI Shared
2008-05-19 15:38 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\TuneUp Software
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-05-08 21:24 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead
2008-05-08 21:23 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Ahead
2008-05-08 21:19 --------- d-----w C:\Programme\Nero
2008-05-08 21:06 253,116 ----a-w C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_8727.exe
2008-05-08 21:06 14,852 ----a-w C:\Programme\settings.dat
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator Toolbar
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 09:16 --------- d-----w C:\Programme\Java
2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-06 15:31 --------- d-----w C:\Programme\Windows Media Connect 2
2008-05-06 13:37 --------- d-----w C:\Programme\Zigarettenschachtel-Spruch
2008-05-05 20:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Java
2008-05-04 15:27 --------- d-----w C:\Programme\temp
2008-04-29 19:58 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Windows-Optimierer
2008-04-29 14:51 --------- d-----w C:\Programme\MathType
2008-04-29 14:50 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Design Science
2008-04-29 12:44 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-04-29 12:42 --------- d-----w C:\Programme\MSBuild
2008-04-29 12:42 --------- d-----w C:\Programme\Microsoft Works
2008-04-29 12:41 --------- d-----w C:\Programme\Microsoft.NET
2008-04-29 12:38 --------- d-----w C:\Programme\Microsoft Visual Studio 8
2008-04-29 12:28 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Office Genuine Advantage
2008-04-29 12:04 --------- d-----w C:\Programme\Vodafone
2008-04-29 12:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision
2008-04-29 11:53 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\InstallShield
2008-04-29 11:52 --------- d-----w C:\Programme\EPSON
2008-04-29 11:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
2008-04-29 11:51 --------- d-----w C:\Programme\ATI Technologies
2008-04-29 11:48 --------- d-----w C:\Programme\Intel
2008-04-29 11:44 --------- d-----w C:\Programme\NauticTools
2008-04-29 11:43 --------- d-----w C:\Programme\Google
2008-04-29 11:40 --------- d-----w C:\Programme\Avira
2008-04-29 11:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-04-29 11:34 --------- d-----w C:\Programme\microsoft frontpage
2008-04-29 11:32 --------- d-----w C:\Programme\Online-Dienste
2008-04-29 11:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Talkback
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-04-29 11:29 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-04-29 11:26 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PC Tools
2008-04-29 11:11 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Macrovision
2008-04-29 11:07 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\MSNInstaller
2008-04-04 12:51 28,416 ----a-w C:\WINDOWS\system32\uxtuneup.dll
.

((((((((((((((((((((((((((((( snapshot@2008-06-28_20.48.46.80 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-28 18:46:04 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-06-29 13:18:04 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8AE578E0-6DF5-41E0-869F-F65A32D2F6BD}]
2008-06-28 15:26 26624 --a------ C:\WINDOWS\system32\xmlsys.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9}]
2008-01-25 18:29 299008 --a------ C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3286BF1-E654-42FF-B4A6-5E111731DF6B}"= "C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll" [2008-01-25 18:29 299008]

[HKEY_CLASSES_ROOT\clsid\{e3286bf1-e654-42ff-b4a6-5e111731df6b}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{F9F73E8C-7164-428F-B25D-71354A4AB232}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-04-01 11:39 486856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-05-15 21:10 339968]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"PDFHook"="C:\Programme\Nuance\PDF Professional 5\pdfpro5hook.exe" [2008-02-02 02:20 795936]
"PDF5 Registry Controller"="C:\Programme\Nuance\PDF Professional 5\RegistryController.exe" [2008-02-02 02:19 58656]
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2007-03-26 08:43 210472]
"ISUSPM Startup"="C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 16:15 221184]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 16:15 81920]
"Nuance PDF Professional 5-reminder"="C:\Programme\Nuance\PDF Professional 5\Ereg\Ereg.exe" [2007-08-31 09:02 328992]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 0 (0x0)
"NoUserNameInStartMenu"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ISUSPM"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"EPSON Stylus D92 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\E_S1F.tmp" /EF "HKCU"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Dokumente und Einstellungen\\Christian Lederer\\Desktop\\MiniRacingOnline\\MiniRacingOnline\\MiniRacingOnLine.exe"=
"C:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"C:\\Programme\\xampp\\apache\\bin\\apache.exe"=
"C:\\Program Files\\WS_FTP\\WS_FTP95.exe"=

R1 SMBHC;Microsoft SM Bus-Hostcontrollertreiber;C:\WINDOWS\system32\DRIVERS\SMBHC.sys [2001-08-17 14:57]
R2 Apache2.2;Apache2.2;"C:\Programme\xampp\apache\bin\apache.exe" -k runservice []
R2 PDFProFiltSrv;PDFProFiltSrv;C:\Programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe [2008-02-02 02:20]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14:00]
R3 SMBBATT;Microsoft Smart Battery-Treiber;C:\WINDOWS\system32\DRIVERS\SMBBATT.sys [2004-08-04 00:07]
S3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-02-10 05:51]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-12 12:17]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6e2bd06f-36c0-11dd-8179-000e353eebf0}]
\Shell\AutoRun\command - G:\StartVMCLite.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b25334f1-15e3-11dd-8137-000e353eebf0}]
\Shell\AutoRun\command - E:\StartVMCLite.exe

*Newly Created Service* - CATCHME
.
Inhalt des "geplante Tasks" Ordners
"2008-06-29 13:15:36 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 15:30:09
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-06-29 15:30:42
ComboFix-quarantined-files.txt 2008-06-29 13:30:37
ComboFix2.txt 2008-06-28 18:49:25

9 Verzeichnis(se), 65,792,311,296 Bytes frei
11 Verzeichnis(se), 65,782,386,688 Bytes frei

250 --- E O F --- 2008-06-25 22:21:13


Malwarebytes' Anti-Malware 1.19
Datenbank Version: 901
Windows 5.1.2600 Service Pack 2

15:57:07 29.06.2008
mbam-log-6-29-2008 (15-57-07).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 112840
Scan Dauer: 21 minute(s), 10 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 1
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8ae578e0-6df5-41e0-869f-f65a32d2f6bd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8ae578e0-6df5-41e0-869f-f65a32d2f6bd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gxvpsafm.bfpb (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gxvpsafm.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\xmlsys.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Christian Lederer\Eigene Dateien\Computer\mozilla-1.7.13.de-AT.win32\mozilla\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Christian Lederer\Eigene Dateien\Download\XP\KeyGen.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\awttttQk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\domsys.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\oggview.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win32.bad (Dialer) -> Quarantined and deleted successfully.
C:\WINDOWS\tovafrnm.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Seitenanfang Seitenende
29.06.2008, 16:31
Moderator

Beiträge: 5694
#6 Ja der Schein trügt ;)

Du hast das Script nicht richtig angewendet. Die einträge sind immer noch vorhanden. Mach es genau so wie Sabina oben beschreibt.

Gruss Swiss
Seitenanfang Seitenende
29.06.2008, 16:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 ja, das script ist nicht korrekt angwendet (oder nicht korrekt erstellt )
bitte noch mal....
ich habe es doch nun wirklich genaustens erklärt, mit Bildchen und allem drum und dran....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.06.2008, 17:30
Member

Themenstarter

Beiträge: 42
#8 Stimmt war mein Fehler! Aber jetzt, oder?

ComboFix 08-06-20.4 - Christian Lederer 2008-06-29 16:52:26.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.230 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Christian Lederer\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\Christian Lederer\Desktop\cfscript.txt
* Neuer Wiederherstellungspunkt wurde erstellt

[color=red]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/color]

FILE ::
C:\WINDOWS\pntqkflv.dll
C:\WINDOWS\qegbdmwf.dll
C:\WINDOWS\system32\awttttQk.dll
C:\WINDOWS\system32\beep.sys
C:\WINDOWS\system32\domsys.dll
C:\WINDOWS\system32\oggview.dll
C:\WINDOWS\system32\wintqv32.dll
C:\WINDOWS\system32\xmlsys.dll
C:\WINDOWS\tovafrnm.exe
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\beep.sys

.
((((((((((((((((((((((( Dateien erstellt von 2008-05-28 bis 2008-06-29 ))))))))))))))))))))))))))))))
.

2008-06-29 15:33 . 2008-06-29 15:33 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-06-29 15:33 . 2008-06-29 15:33 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Malwarebytes
2008-06-29 15:33 . 2008-06-29 15:33 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-06-29 15:33 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-29 15:33 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-29 15:16 . 2008-06-29 15:16 165,634 --a------ C:\RVAXO.reg
2008-06-29 15:15 . 2008-06-29 15:18 <DIR> d-------- C:\RVAXO
2008-06-29 15:12 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-06-29 15:12 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-06-29 15:12 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-06-29 15:12 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-06-29 15:12 . 2008-06-23 23:34 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-06-29 15:12 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
2008-06-29 15:12 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-06-29 15:12 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-06-29 15:12 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-06-29 15:09 . 2008-04-29 13:29 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2008-06-29 15:09 . 1988-01-01 16:56 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2008-06-29 15:09 . 1988-01-01 16:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2008-06-29 15:09 . 2008-06-29 15:10 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2008-06-29 15:09 . 1988-01-01 16:56 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2008-06-29 15:09 . 1988-01-01 16:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2008-06-29 15:09 . 1988-01-01 16:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2008-06-29 15:09 . 2008-06-29 15:11 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator
2008-06-29 15:05 . 2008-06-29 15:12 2,998 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-29 15:01 . 2008-05-29 21:30 828,824 --a------ C:\WINDOWS\system32\RVAXO.bat
2008-06-29 15:01 . 2001-10-01 14:51 69,632 --a------ C:\WINDOWS\system32\remove.exe
2008-06-29 14:47 . 2008-06-29 14:47 <DIR> d-------- C:\Programme\CCleaner
2008-06-28 20:27 . 2008-06-28 20:27 <DIR> d-------- C:\Programme\Trend Micro
2008-06-28 15:35 . 2008-06-28 15:35 <DIR> d-------- C:\Programme\Eltima Software
2008-06-28 14:27 . 2008-06-28 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Eltima Software
2008-06-28 13:20 . 2008-06-28 17:27 <DIR> d-------- C:\Programme\Flash Website Design
2008-06-28 12:43 . 2008-06-28 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\CyberMotion 3D-Designer
2008-06-28 12:41 . 2008-06-28 12:42 <DIR> d-------- C:\Programme\CyberMotion 3D-Designer v12.0
2008-06-28 12:29 . 2008-06-28 12:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Vbox
2008-06-27 16:31 . 2008-06-27 23:12 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\StageSpace
2008-06-26 18:10 . 2008-04-24 00:39 <DIR> d-------- C:\Programme\administrator
2008-06-26 10:58 . 2008-06-26 10:58 524 --a------ C:\WINDOWS\system\CmcnfgU.ini
2008-06-26 10:55 . 2008-06-26 10:55 <DIR> d-------- C:\Programme\USB Audio
2008-06-26 10:55 . 2005-12-07 10:20 258,048 -r------- C:\WINDOWS\CmiUSB2Uninstall.exe
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-06-26 10:55 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-06-26 10:55 . 2005-10-19 04:26 4,952 -r------- C:\WINDOWS\Cmudau.ini
2008-06-25 23:20 . 2008-06-25 23:20 <DIR> d-------- C:\Programme\mresreg
2008-06-25 23:20 . 2008-06-25 23:36 <DIR> d-------- C:\Programme\HomepageFIX
2008-06-25 17:20 . 2008-06-26 22:21 <DIR> d-------- C:\Programme\xampp
2008-06-25 13:50 . 2008-06-25 13:52 164 --a------ C:\WINDOWS\CDPLAYER.UNI
2008-06-25 10:35 . 2008-06-29 16:40 <DIR> d-------- C:\Programme\Mozilla Firefox 3 Beta 5
2008-06-25 09:52 . 2008-06-26 19:49 <DIR> d-------- C:\Programme\Joomla
2008-06-25 09:49 . 2000-08-19 20:29 268,048 --a------ C:\WINDOWS\system32\dxtmeta2.dll
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Zeon
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance
2008-06-17 14:05 . 2008-06-17 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Programme\Nuance
2008-06-17 14:04 . 2008-06-17 14:05 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ScanSoft Shared
2008-06-17 14:04 . 2008-06-17 14:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zeon
2008-06-17 12:35 . 2008-06-17 12:35 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Zeon
2008-06-17 12:33 . 2008-06-17 12:33 <DIR> d-------- C:\Programme\ScanSoft
2008-06-15 17:42 . 2008-06-15 17:42 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-06-11 10:54 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 10:54 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-10 15:01 . 2008-06-10 15:01 <DIR> d-------- C:\Programme\wordrider-0.8
2008-06-06 18:47 . 2008-06-06 18:47 <DIR> d-------- C:\Programme\VDJ5
2008-06-06 18:47 . 2005-11-30 21:20 2,314,332 --a------ C:\WINDOWS\system32\LIBMMD.DLL
2008-06-06 18:47 . 2000-05-22 15:58 115,920 --a------ C:\WINDOWS\system32\msinet.ocx
2008-06-06 08:05 . 2008-06-06 08:05 <DIR> d-------- C:\Programme\VirtualDJ
2008-06-06 08:01 . 2008-06-06 08:01 <DIR> d-------- C:\Programme\PerformanceTest
2008-06-05 14:07 . 2008-06-06 22:25 <DIR> d-------- C:\Programme\Flash MP3 Player Builder
2008-06-05 13:27 . 2008-06-05 13:57 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PHP Designer 2007
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\WINDOWS\Easy CD-DA Extractor 11.5.2
2008-06-05 11:11 . 2008-06-05 11:11 <DIR> d-------- C:\Programme\Easy CD-DA Extractor 11
2008-06-04 16:50 . 2008-06-04 16:50 <DIR> d-------- C:\Programme\DAEMON Tools Lite
2008-06-04 16:46 . 2008-06-04 16:46 <DIR> d-------- C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\DAEMON Tools
2008-06-04 16:46 . 2008-06-04 16:46 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-06-04 16:40 . 2005-10-20 04:59 81,920 --a------ C:\WINDOWS\system32\ImageDrive.cpl

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-29 14:56 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-06-28 10:31 --------- d-----w C:\Programme\Macromedia
2008-06-28 10:29 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-26 15:30 --------- d-----w C:\Programme\Spyware Doctor
2008-06-26 08:55 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-06-15 15:43 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-06-12 10:17 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-12 10:17 --------- d-----w C:\Programme\TuneUp Utilities 2008
2008-06-09 11:18 --------- d-----w C:\Programme\Zeugnis-Generator
2008-06-04 14:51 --------- d-----w C:\Programme\Games
2008-06-03 13:13 --------- d-----w C:\Programme\TI Education
2008-05-28 09:11 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Verimount
2008-05-26 15:02 --------- d-----w C:\Programme\Gallerymanager Freeware
2008-05-26 15:02 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gallerymanager
2008-05-23 11:47 --------- d-----w C:\Programme\viskarte
2008-05-23 11:47 --------- d-----w C:\Programme\FirstClass
2008-05-20 06:22 --------- d-----w C:\Programme\Able2Doc 4.0
2008-05-19 20:54 --------- d-----w C:\Programme\YouTube to Mp3 Converter
2008-05-19 15:39 --------- d-----w C:\Programme\Gemeinsame Dateien\TI Shared
2008-05-19 15:38 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\TuneUp Software
2008-05-09 06:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-05-08 21:24 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead
2008-05-08 21:23 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Ahead
2008-05-08 21:19 --------- d-----w C:\Programme\Nero
2008-05-08 21:06 253,116 ----a-w C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_8727.exe
2008-05-08 21:06 14,852 ----a-w C:\Programme\settings.dat
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator Toolbar
2008-05-08 21:06 --------- d-----w C:\Programme\PDFCreator
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 09:16 --------- d-----w C:\Programme\Java
2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-06 15:31 --------- d-----w C:\Programme\Windows Media Connect 2
2008-05-06 13:37 --------- d-----w C:\Programme\Zigarettenschachtel-Spruch
2008-05-05 20:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Java
2008-05-04 15:27 --------- d-----w C:\Programme\temp
2008-04-29 19:58 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Windows-Optimierer
2008-04-29 14:51 --------- d-----w C:\Programme\MathType
2008-04-29 14:50 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Design Science
2008-04-29 12:44 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-04-29 12:42 --------- d-----w C:\Programme\MSBuild
2008-04-29 12:42 --------- d-----w C:\Programme\Microsoft Works
2008-04-29 12:41 --------- d-----w C:\Programme\Microsoft.NET
2008-04-29 12:38 --------- d-----w C:\Programme\Microsoft Visual Studio 8
2008-04-29 12:28 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Office Genuine Advantage
2008-04-29 12:04 --------- d-----w C:\Programme\Vodafone
2008-04-29 12:04 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision
2008-04-29 11:53 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\InstallShield
2008-04-29 11:52 --------- d-----w C:\Programme\EPSON
2008-04-29 11:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
2008-04-29 11:51 --------- d-----w C:\Programme\ATI Technologies
2008-04-29 11:48 --------- d-----w C:\Programme\Intel
2008-04-29 11:44 --------- d-----w C:\Programme\NauticTools
2008-04-29 11:43 --------- d-----w C:\Programme\Google
2008-04-29 11:40 --------- d-----w C:\Programme\Avira
2008-04-29 11:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-04-29 11:34 --------- d-----w C:\Programme\microsoft frontpage
2008-04-29 11:32 --------- d-----w C:\Programme\Online-Dienste
2008-04-29 11:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Talkback
2008-04-29 11:30 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-04-29 11:29 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-04-29 11:26 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\PC Tools
2008-04-29 11:11 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\Macrovision
2008-04-29 11:07 --------- d-----w C:\Dokumente und Einstellungen\Christian Lederer\Anwendungsdaten\MSNInstaller
2008-04-04 12:51 28,416 ----a-w C:\WINDOWS\system32\uxtuneup.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9}]
2008-01-25 18:29 299008 --a------ C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3286BF1-E654-42FF-B4A6-5E111731DF6B}"= "C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll" [2008-01-25 18:29 299008]

[HKEY_CLASSES_ROOT\clsid\{e3286bf1-e654-42ff-b4a6-5e111731df6b}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{F9F73E8C-7164-428F-B25D-71354A4AB232}]
[HKEY_CLASSES_ROOT\ZeonIEFavClient.ZeonStockbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-04-01 11:39 486856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-05-15 21:10 339968]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"PDFHook"="C:\Programme\Nuance\PDF Professional 5\pdfpro5hook.exe" [2008-02-02 02:20 795936]
"PDF5 Registry Controller"="C:\Programme\Nuance\PDF Professional 5\RegistryController.exe" [2008-02-02 02:19 58656]
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2007-03-26 08:43 210472]
"ISUSPM Startup"="C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 16:15 221184]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 16:15 81920]
"Nuance PDF Professional 5-reminder"="C:\Programme\Nuance\PDF Professional 5\Ereg\Ereg.exe" [2007-08-31 09:02 328992]
"ISTray"="C:\Programme\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 0 (0x0)
"NoUserNameInStartMenu"= 0 (0x0)
"NoInstrumentation"= 0 (0x0)
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ISUSPM"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"EPSON Stylus D92 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\E_S1F.tmp" /EF "HKCU"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Dokumente und Einstellungen\\Christian Lederer\\Desktop\\MiniRacingOnline\\MiniRacingOnline\\MiniRacingOnLine.exe"=
"C:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"C:\\Programme\\xampp\\apache\\bin\\apache.exe"=
"C:\\Program Files\\WS_FTP\\WS_FTP95.exe"=

R1 SMBHC;Microsoft SM Bus-Hostcontrollertreiber;C:\WINDOWS\system32\DRIVERS\SMBHC.sys [2001-08-17 14:57]
R2 Apache2.2;Apache2.2;"C:\Programme\xampp\apache\bin\apache.exe" -k runservice []
R2 PDFProFiltSrv;PDFProFiltSrv;C:\Programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe [2008-02-02 02:20]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14:00]
R3 SMBBATT;Microsoft Smart Battery-Treiber;C:\WINDOWS\system32\DRIVERS\SMBBATT.sys [2004-08-04 00:07]
S3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-02-10 05:51]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-12 12:17]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6e2bd06f-36c0-11dd-8179-000e353eebf0}]
\Shell\AutoRun\command - G:\StartVMCLite.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b25334f1-15e3-11dd-8137-000e353eebf0}]
\Shell\AutoRun\command - E:\StartVMCLite.exe

.
Inhalt des "geplante Tasks" Ordners
"2008-06-29 13:15:36 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 16:56:25
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...


C:\WINDOWS\system32\drivers\mchInjDrv.sys 2560 bytes executable

Scan erfolgreich abgeschlossen
versteckte Dateien: 1

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\xampp\mysql\bin\mysqld-nt.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-06-29 16:59:18 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-29 14:59:11
ComboFix2.txt 2008-06-29 13:30:43

9 Verzeichnis(se), 66,534,043,648 Bytes frei
12 Verzeichnis(se), 66,528,137,216 Bytes frei

277 --- E O F --- 2008-06-25 22:21:13


Malwarebytes' Anti-Malware 1.19
Datenbank Version: 901
Windows 5.1.2600 Service Pack 2

17:27:08 29.06.2008
mbam-log-6-29-2008 (17-27-08).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 113069
Scan Dauer: 18 minute(s), 28 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)
Seitenanfang Seitenende
29.06.2008, 17:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 «
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten.
in: "Enter search strings" (reinschreiben oder reinkopieren)

mchInjDrv

in edit und klicke "Ok".
Notepad wird sich öffnen -- kopiere den Text ab und poste ihn.

----------------

ist für mich
C:\WINDOWS\system32\drivers\mchInjDrv.sys 2560 bytes executable
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.06.2008, 18:09
Member

Themenstarter

Beiträge: 42
#10 Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 29.06.2008 18:07:36 for strings:
; 'mchinjdrv'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MCHINJDRV]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MCHINJDRV\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MCHINJDRV\0000]
"Service"="mchInjDrv"
"DeviceDesc"="mchInjDrv"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MCHINJDRV\0000\Control]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MCHINJDRV\0000\Control]
"ActiveService"="mchInjDrv"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MCHINJDRV]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MCHINJDRV\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MCHINJDRV\0000]
"Service"="mchInjDrv"
"DeviceDesc"="mchInjDrv"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MCHINJDRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MCHINJDRV\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MCHINJDRV\0000]
"Service"="mchInjDrv"
"DeviceDesc"="mchInjDrv"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MCHINJDRV\0000\Control]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MCHINJDRV\0000\Control]
"ActiveService"="mchInjDrv"

; End Of The Log...




So wie es aussieht, ist alles entfernt worden. Ich möchte mich auf diesen Weg recht herzlich bedanken, auch wenn er doch sehr unpersönlich ist!!!

DANKE
Dieser Beitrag wurde am 29.06.2008 um 19:05 Uhr von CLedy editiert.
Seitenanfang Seitenende
29.06.2008, 20:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 wir sind noch nicht fertig .... da ist ein Rootkit auf dem Rechner ;)
wir müssen rausbekommen, was es damit auf sich hat.

Virustotal http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\system32\drivers\mchInjDrv.sys

Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.06.2008, 00:21
Member

Themenstarter

Beiträge: 42
#12 tut mir leid sabina, aber diese datei befindet sich nicht in dem von dir angegebenen ordner! um ehrlich zu sein, bin ich auch froh darüber!
Seitenanfang Seitenende
30.06.2008, 01:48
Moderator

Beiträge: 5694
#13 Hast du schon versucht die Datei abzukopieren und so einzufügen?

Andere Möglichkeit wäre noch die Systemdateinen sichtbar zu machen und so nochmals suchen:
Mach noch alle Systemdateien sichtbar:
http://www.virus-protect.org/invisible.html

Gruss Swiss
Seitenanfang Seitenende
30.06.2008, 11:29
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 C:\WINDOWS\system32\drivers\mchInjDrv.sys 2560 bytes executable
Scan erfolgreich abgeschlossen
versteckte Dateien: 1

es ist ein Rootkit, ausführbare Datei... allerdings finde ich im net sehr widersprüchliche Aussagen über die sys.
Deshalb will ich sie nicht gleich weglöschen lassen.

wende avz an + poste den report
http://virus-protect.org/artikel/tools/avz.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: