Wurm 'WORM/Autorun.lqb.6' in der Datei 'C:\WINDOWS\system32\mstmdm.dll'

#0
15.09.2009, 20:27
Moderator

Beiträge: 5694
#16 >>
Combofix entfernen:
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"
(oder, wenn es nicht funktioniert: C:\QooBox löschen)

>>
Update Avira und scanne -> poste das Log.

Gruss Swiss
Seitenanfang Seitenende
16.09.2009, 18:09
Member

Themenstarter

Beiträge: 13
#17 Hallo,
hier das scan Ergebnis von Antivir

Zitat

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 16. September 2009 08:17

Es wird nach 1713035 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : F108

Versionsinformationen:
BUILD.DAT : 9.0.0.408 17961 Bytes 26.08.2009 16:46:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 06.08.2009 06:43:56
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 07:39:03
ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 03.09.2009 14:17:59
ANTIVIR3.VDF : 7.1.5.247 429056 Bytes 15.09.2009 20:52:14
Engineversion : 8.2.1.18
AEVDF.DLL : 8.1.1.2 106867 Bytes 15.09.2009 20:52:14
AESCRIPT.DLL : 8.1.2.31 475513 Bytes 13.09.2009 14:18:00
AESCN.DLL : 8.1.2.5 127346 Bytes 13.09.2009 14:18:00
AERDL.DLL : 8.1.2.4 430452 Bytes 15.07.2009 08:03:12
AEPACK.DLL : 8.2.0.0 422261 Bytes 15.09.2009 20:52:14
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17.06.2009 20:33:55
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18.08.2009 21:34:08
AEHELP.DLL : 8.1.7.0 237940 Bytes 13.09.2009 14:17:59
AEGEN.DLL : 8.1.1.62 364916 Bytes 13.09.2009 14:17:59
AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 15.09.2009 20:52:14
AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 13.09.2009 14:18:00
AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 27.04.2009 10:38:15
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09.06.2009 20:33:54
RCTEXT.DLL : 9.0.37.0 87809 Bytes 27.04.2009 10:38:14

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\tools\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, H:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +PCK,

Beginn des Suchlaufs: Mittwoch, 16. September 2009 08:17

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '47605' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FNPLicensingService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSDMenu.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winamp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'digsby-app.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PureSyncTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RcMan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Acrotray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSVCCDA.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '46' Prozesse mit '46' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '54' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <System>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\WINDOWS\system32\drivers\dtscsi.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd3469.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Daten>
Beginne mit der Suche in 'H:\' <Johannes Extern>
H:\sicherungskopien\appz\Inmatrix.Zoom.Player.v4.50.Professional.Incl.Patch.and.Keymaker-ZWT.rar
[0] Archivtyp: RAR
--> zp450pro.zip
[1] Archivtyp: ZIP
--> zwt.rar
[2] Archivtyp: RAR
--> zplayer.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ASPM.Gen
H:\sicherungskopien\appz\Windows XP Service Pack 1 (SP1) Workaround (Deutsch, German) - mit Serials - Funktioniert! - Einfacher gehts nicht!.zip
[0] Archivtyp: ZIP
--> XP Product Key Viewer.exe
[FUND] Ist das Trojanische Pferd TR/Agent.12800.V
H:\sicherungskopien\appz\windows_xp_sp1_Service_pack_crack.zip
[0] Archivtyp: ZIP
--> WindowsXP Product Key Viewer.exe
[FUND] Ist das Trojanische Pferd TR/Agent.12800.V
H:\sicherungskopien\appz\WinRAR_3_62_patch_by_Bokiv\patch.exe
[FUND] Ist das Trojanische Pferd TR/Spy.82944.B

Beginne mit der Desinfektion:
H:\sicherungskopien\appz\Inmatrix.Zoom.Player.v4.50.Professional.Incl.Patch.and.Keymaker-ZWT.rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b1e0e5b.qua' verschoben!
H:\sicherungskopien\appz\Windows XP Service Pack 1 (SP1) Workaround (Deutsch, German) - mit Serials - Funktioniert! - Einfacher gehts nicht!.zip
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b1f0e56.qua' verschoben!
H:\sicherungskopien\appz\windows_xp_sp1_Service_pack_crack.zip
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6df0f7.qua' verschoben!
H:\sicherungskopien\appz\WinRAR_3_62_patch_by_Bokiv\patch.exe
[FUND] Ist das Trojanische Pferd TR/Spy.82944.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b250e4e.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 16. September 2009 18:10
Benötigte Zeit: 1:56:06 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

17989 Verzeichnisse wurden überprüft
753053 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
4 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
4 Dateien konnten nicht durchsucht werden
753045 Dateien ohne Befall
7964 Archive wurden durchsucht
4 Warnungen
5 Hinweise
47605 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Seitenanfang Seitenende
16.09.2009, 18:35
Moderator

Beiträge: 5694
#18 Was ist das:
windows_xp_sp1_Service_pack_crack.zip
Inmatrix.Zoom.Player.v4.50.Professional.Incl.Patch.and.Keymaker-ZWT.rar
Windows XP Service Pack 1 (SP1) Workaround (Deutsch, German) - mit Serials - Funktioniert! - Einfacher gehts nicht!.zip


Gruss Swiss
Seitenanfang Seitenende
16.09.2009, 18:50
Member

Themenstarter

Beiträge: 13
#19 keine ahnung aber ich hab es desinfizieren lassen oder wie auch immer antivir das nennt.
Seitenanfang Seitenende
16.09.2009, 18:58
Moderator

Beiträge: 5694
#20 Keine Ahnung??????
H:\sicherungskopien\

Hast doch sicher Du angelegt??

Gruss Swiss
Seitenanfang Seitenende
16.09.2009, 19:10
Member

Themenstarter

Beiträge: 13
#21 der unterordner in dem das drin war existiert seid ca 8 Jahren den hab ich von Pc zu Pc mitgezogen, da waren irgendwelche Installationsdateien drin die ich irgendwann mal benutzt hab. Bei den vorherigen Scans hat sich Antivir nie gemeldet, mich wundert es, das es jetzt meckert.
Was ist denn so dein Vorläufiges Urteil bezüglich des Virenverseuchungsstatus meines Pcs?
Gruß
Johannes
Seitenanfang Seitenende
16.09.2009, 19:47
Moderator

Beiträge: 5694
#22 Also du hast da Cracks auf deinem System. Somit ist die Verseuchung des System logisch. Denn jeder Crack bringt Schadware mit sich.

Scanne mit Superantispyware und poste das Log:
http://board.protecus.de/t31252.htm?highlight=superantispyware

Hast Du denn noch Probleme oder Meldungen?

Gruss Swiss
Seitenanfang Seitenende
17.09.2009, 22:41
Member

Themenstarter

Beiträge: 13
#23 es gibt an sich keine meldungen mehr, der scan hat auch nichts gefunden.
denkst du, dass ich damit dann jetzt durch sein sollte?
was genau hat denn dann den Wurm entfernt und wozu waren die ganzen unterschiedlichen scans nötig?
Vielen dank schonmal
Grüße
Johannes
Seitenanfang Seitenende
17.09.2009, 23:18
Moderator

Beiträge: 5694
#24 Combofix und Avira. Die Scans waren neben dem löschen auch zur Übersicht.

Systemwiederherstellung deaktivieren (XP):
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften --> Reiter Systemwiederherstellung --> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
dann das Häkchen wieder rausnehmen. (also wieder aktivieren)

Sollte alles wieder i O sein.

Gruss Swiss
Seitenanfang Seitenende
18.09.2009, 18:43
Member

Themenstarter

Beiträge: 13
#25 vielen dank.
und wenn ich noch eine letzte Frage stellen dürfte.
Welche kombination von Antiviren Software und Firewall würdest du benutzen wenn es um das beste Preis Leistungsverhältnis geht?
Grüße
Johannes
Seitenanfang Seitenende
20.09.2009, 20:15
Moderator

Beiträge: 5694
#26 Hallo

Also da Scheiden sich die Meinungen. Als Freeware bist DU mit Avira9 sicher gut bedient. Dazu die Windowseigene Firewall und wenn Du noch über eine HardwareFirewall gehst dann noch besser.

Ich persönlich nutze Kaspersky.

Gruss Swiss
Seitenanfang Seitenende