![]() |
| |||||||
| Registrieren | Website Spy | Member List | Spenden | Suche | Die heutige Beiträge | Alle Foren als gelesen markieren | Forum-Regeln |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Nun, ich habe noch nie vor, aber wenn ich Sie auf die Schaltfläche "Suchen"-Fenster aus und nehmen Sie die Suche hält "Suche" für die Dateien, auch wenn ich auf Stop-Taste, ich bin mir nicht sicher, ob ein Virus, aber wirklich stört mich verursachen, wenn ich auf die Suche nach einer anderen Datei dann habe ich um dieses Fenster zu schließen und öffnen Sie es erneut ... ![]() Eine andere Sache, hält mich stört ist, dass wenn ich in Firefox zum Beispiel, wenn im gerade ein Video in YouTube Vollbildmodus geht es auf kleinen Bildschirm in gewissen Zeit wieder und wieder und wenn ich etwas eingeben, für einige mysteriöse Grund I cant Art mehr, wie wenn ich ein anderes Fenster ausgewählt oder etwas ... dann habe ich zu klicken, in Firefox wieder auf meine Eingabe (, was geschehen war mehr als 10-mal in nur dieses kleine msg ... mich verrückt, im Erzählen Sie!)meinem PC tätig ist seltsam und karpersky Antivirus sagt, ich habe nichts falsch ... Ich habe die Arbeit mit Computern für die lange Zeit, aber das ist etwas, was ich gesehen und havent havent gehört noch ... kann sich im paranoiden |
|
#2
| |||
| |||
| Hier können Sie es sich genauer an. Downloaden und umbenennen HijackThis (HJT)
|
|
#3
| |||
| |||
| Das ist es, was ich: ************************************************** Logfile von Trend Micro HijackThis V2.0.2 Scan gespeichert um 02:08:32 Uhr, am 05/01/2008 Plattform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Boot-Modus: Normal Laufenden Prozesse: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Archivos de programa \ ABBYY FineReader 9.0 \ NetworkLicenseServer.exe C: \ Archivos de programa \ LogMeIn \ x86 \ RaMaint.exe C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeIn.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ "Dllhost.exe" C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeInSystray.exe C: \ WINDOWS \ system32 \ SVOHOST.exe C: \ Archivos de programa \ DAEMON Tools \ daemon.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Archivos de programa \ Microsoft Office \ Office11 \ WINWORD.EXE C: \ Archivos de programa \ Skype \ Phone \ Skype.exe C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ asdf.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ca.: blank R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = F2 - REG: system.ini: Userinit = "C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WS \ system32 \ ODBCJET.exe, O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeInSystray.exe" O4 - HKLM \ .. \ Run: [SoundMam] C: \ WINDOWS \ system32 \ SVOHOST.exe O4 - HKCU \ .. \ Run: [DAEMON Tools] "C: \ Archivos de programa \ DAEMON Tools \ daemon.exe"-lang 1033 O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe" / Hintergrund O4 - HKCU \ .. \ Run: [Comrade.exe] C: \ Archivos de programa \ GameSpy \ Comrade \ Comrade.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SERVICIO LOCAL ") O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [nltide3] cmd.exe / C rundll32 Advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User 'SERVICIO LOCAL ") O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [nltide1] cmd.exe / C move / Y "% SystemRoot% \ System32 \ syssetub.dll" "% SystemRoot% \ System32 \ syssetup.dll" (User 'SERVICIO LOCAL ") O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Servicio de red') O4 - HKUS \ S-1-5-20 \ .. \ RunOnce: [nltide3] cmd.exe / C rundll32 Advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [nltide3] cmd.exe / C rundll32 Advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default User ") O4 - HKUS \. DEFAULT \ .. \ RunOnce: [nltide3] cmd.exe / C rundll32 Advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User 'Default User ") O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Restrictions Gegenwart O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel präsentieren O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Toolbars \ Restrictions Gegenwart O8 - Extra Kontext Menüpunkt: E & xportar ein Microsoft Excel - res: / / C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office11 \ EXCEL.EXE/3000 O9 - Extra Knopf: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: de Sun Java Konsole - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O9 - Extra-Taste: Referencia - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office11 \ REFIEBAR.DLL O16 - DPF: (05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8) (Office Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) -- http://messenger.zone.msn.com/ES-LA/.../GAME_UNO1.cab O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Games - Installer) -- http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BAA62A6B-DD15-4E55-A719-401AF676E3A9): NameServer = 10.0.0.1,10.0.0.2 O20 - Winlogon Notify: usbmon - C: \ WINDOWS \ system32 \ usbmons.dll O23 - Service: ABBYY FineReader 9,0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C: \ Archivos de programa \ ABBYY FineReader 9.0 \ NetworkLicenseServer.exe O23 - Service: Ares Chatroom-Server (AresChatServer) - Ares Development Group - C: \ Archivos de programa \ Ares \ chatServer.exe O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unbekannte Eigentümer - C: \ Archivos de programa \ Archivos comunes \ BCL Technologies \ easyPDF 5 \ bepldr.exe O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C: \ Archivos de programa \ LogMeIn \ x86 \ RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeIn.exe O23 - Service: pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ svcntaux.exe O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ swdsvc.exe -- Ende der Datei - 5942 bytes |
|
#4
| |||
| |||
| Ja, Sie haben einige böse sind dort. 1. Es ist Ihr Antivirenprogramm deaktiviert. 2. Es handelt sich um ein Massen-Mailing-Wurm mit Backdoor-Fähigkeiten und keylogging. 3. Es hat die Beschränkungen für die "Systemsteuerung". --------------- Bitte laden Sie sich von Combofix SUBs entweder hier oder hier WICHTIG - Speichern Sie Ihre Combofix.exe zu Ihrem Desktop.
Nächste Post fügen Sie bitte combofix log neue hijackthis log |
|
#5
| |||
| |||
| ComboFix 08-01-06.3 - Administrador 2008-01-05 14:48:48.1 - NTFSx86 Se ejecuta desde: C: \ Dokumente und Einstellungen \ Administrador \ Schreibtisch \ ComboFix.exe . (((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))) ))))))))))))))))))))))))))))))))))))) . C: \ WINDOWS \ install.exe C: \ WINDOWS \ system32 \ svohost.exe C: \ WINDOWS \ system32 \ winscok.dll . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))) ))))))))))))))))))))))))))))))))))))))))) . 2008-01-05 18:49 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ Skype 2008-01-05 15:21 --------- d --- aw C: \ Dokumente und Einstellungen \ All Users \ Datos de programa \ TEMP 2008-01-05 13:00 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ Azureus 2007-12-26 22:39 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ U3 2007-12-24 14:38 --------- d - h - w C: \ Archivos de programa \ InstallShield Installation Information 2007-12-23 04:15 --------- d ----- w C: \ Archivos de programa \ Azureus 2007-12-13 14:40 11.973 ---- aw C: \ WINDOWS \ system32 \ drivers \ secdrv.sys 2007-12-11 15:46 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ InstallShield 2007-12-05 20:12 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ JAM Software 2007-12-05 20:09 --------- d ----- w C: \ Archivos de programa \ JAM Software 2007-12-04 19:25 --------- d ----- w C: \ Dokumente und Einstellungen \ All Users \ Datos de programa \ Office Genuine Advantage 2007-12-03 15:32 --------- d ----- w C: \ Archivos de programa \ FinalData 2007-12-02 17:05 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ Media Player Classic 2007-12-02 16:43 --------- d ----- w C: \ Dokumente und Einstellungen \ All Users \ Datos de programa \ WM 2007-12-02 14:42 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ WM 2007-12-02 14:39 --------- d ----- w C: \ Archivos de programa \ Word Magic Software 2007-12-02 00:44 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ BSplayer Pro 2007-12-02 00:19 70.656 ---- aw C: \ WINDOWS \ ScUnin.exe 2007-11-30 22:17 --------- d ----- w C: \ Archivos de programa \ DivX 2007-11-30 22:01 --------- d ----- w C: \ Archivos de programa \ Microsoft Works 2007-11-30 21:45 --------- d ----- w C: \ Dokumente und Einstellungen \ Dimart \ Datos de programa \ Talkback 2007-11-30 21:19 --------- d ----- w C: \ Archivos de programa \ DAEMON Tools 2007-11-30 21:13 685.816 ---- aw C: \ WINDOWS \ system32 \ drivers \ sptd.sys 2007-11-30 20:28 --------- d ----- w C: \ Dokumente und Einstellungen \ All Users \ Datos de programa \ Azureus 2007-11-30 13:42 --------- d ----- w C: \ Dokumente und Einstellungen \ Administrador \ Datos de programa \ Talkback 2007-11-30 12:38 220.160 ---- aw C: \ WINDOWS \ system32 \ uxtheme.dll 2007-11-30 12:38 --------- d ----- w C: \ Archivos de programa \ Skype 2007-11-30 12:37 --------- d ----- w C: \ Dokumente und Einstellungen \ All Users \ Datos de programa \ Apple Computer 2007-11-30 12:37 --------- d ----- w C: \ Archivos de programa \ Windows Media Connect 2 2007-11-30 12:37 --------- d ----- w C: \ Archivos de programa \ Real Alternative 2007-11-30 12:37 --------- d ----- w C: \ Archivos de programa \ QuickTime Alternative 2007-11-30 12:37 --------- d ----- w C: \ Archivos de programa \ Media Player Classic 2007-11-30 12:35 --------- d ----- w C: \ Archivos de programa \ K-Lite Codec Pack 2007-11-30 12:35 --------- d ----- w C: \ Archivos de programa \ Java 2007-11-30 12:35 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ Java 2007-11-30 12:34 --------- d ----- w C: \ Archivos de programa \ Webteh 2007-11-30 12:34 --------- d ----- w C: \ Archivos de programa \ Lavalys 2007-11-30 12:34 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ Adobe 2007-11-30 12:23 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ MSSoap 2007-11-30 12:15 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ SpeechEngines 2007-11-30 12:15 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ ODBC 2007-11-15 22:46 23.736 ---- aw C: \ WINDOWS \ system32 \ lmimirr.dll 2007-11-15 22:46 10.040 ---- aw C: \ WINDOWS \ system32 \ lmimirr2.dll 2007-11-14 07:28 450.560 ------ w C: \ WINDOWS \ system32 \ dllcache \ jscript.dll 2007-10-30 10:17 3.079.680 ---- aw C: \ WINDOWS \ system32 \ dllcache \ mshtml.dll 2007-10-29 22:43 1.293.824 ---- aw C: \ WINDOWS \ system32 \ Quartz.dll 2007-10-29 22:43 1.293.824 ------ w C: \ WINDOWS \ system32 \ dllcache \ Quartz.dll 2007-10-25 16:56 8.496.640 ------ w C: \ WINDOWS \ system32 \ dllcache \ shell32.dll 2007-10-25 13:28 222.720 ---- aw C: \ WINDOWS \ system32 \ Wmasf.dll 2007-10-25 13:28 222.720 ------ w C: \ WINDOWS \ system32 \ dllcache \ Wmasf.dll 2007-10-20 00:56 200.704 ---- aw C: \ WINDOWS \ system32 \ ssldivx.dll 2007-10-20 00:56 1.044.480 ---- aw C: \ WINDOWS \ system32 \ libdivx.dll 2007-10-18 15:31 51.224 ---- aw C: \ WINDOWS \ system32 \ sirenacm.dll 2007-10-11 06:12 96.768 ------ w C: \ WINDOWS \ system32 \ dllcache \ inseng.dll 2007-10-11 06:12 662.016 ------ w C: \ WINDOWS \ system32 \ dllcache \ wininet.dll 2007-10-11 06:12 616.448 ---- aw C: \ WINDOWS \ system32 \ dllcache \ urlmon.dll 2007-10-11 06:12 55.808 ------ w C: \ WINDOWS \ system32 \ dllcache \ extmgr.dll 2007-10-11 06:12 532.480 ------ w C: \ WINDOWS \ system32 \ dllcache \ mstime.dll 2007-10-11 06:12 474.624 ---- aw C: \ WINDOWS \ system32 \ dllcache \ shlwapi.dll 2007-10-11 06:12 449.024 ------ w C: \ WINDOWS \ system32 \ dllcache \ Mshtmled.dll 2007-10-11 06:12 39.424 ------ w C: \ WINDOWS \ system32 \ dllcache \ Pngfilt.dll 2007-10-11 06:12 357.888 ------ w C: \ WINDOWS \ system32 \ dllcache \ dxtmsft.dll 2007-10-11 06:12 251.392 ------ w C: \ WINDOWS \ system32 \ dllcache \ Iepeers.dll 2007-10-11 06:12 205.312 ------ w C: \ WINDOWS \ system32 \ dllcache \ dxtrans.dll 2007-10-11 06:12 16.384 ------ w C: \ WINDOWS \ system32 \ dllcache \ jsproxy.dll 2007-10-11 06:12 151.552 ---- aw C: \ WINDOWS \ system32 \ dllcache \ cdfview.dll 2007-10-11 06:12 146.432 ------ w C: \ WINDOWS \ system32 \ dllcache \ msrating.dll 2007-10-11 06:12 1.495.040 ---- aw C: \ WINDOWS \ system32 \ dllcache \ shdocvw.dll 2007-10-11 06:12 1.056.256 ------ w C: \ WINDOWS \ system32 \ dllcache \ danim.dll 2007-10-11 06:12 1.023.488 ---- aw C: \ WINDOWS \ system32 \ dllcache \ browseui.dll 2007-10-10 11:16 18.432 ------ w C: \ WINDOWS \ system32 \ dllcache \ iedw.exe 2006-11-07 14:29 145.920 ---- aw C: \ WINDOWS \ inf \ Hdaudio.sys 2006-09-05 08:18 20.992 - sha-r C: \ WINDOWS \ system32 \ usbmons.exe . ((((((((((((((((((((((((((((((((( Cargando Punkte Reg. )))))))))))))) )))))))))))))))))))))))))))))))))))) . . REGEDIT4 * Hinweis * entradas vacías & entradas legítimas predeterminadas keine Sohn mostradas [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run] "DAEMON Tools" = "C: \ Archivos de programa \ DAEMON Tools \ daemon.exe" [2007-09-18 10:16 171464] "ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2004-08-19 08:42 30208] "MsnMsgr" = "C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe" [2007-10-18 11:34 5724184] "Comrade.exe" = "C: \ Archivos de programa \ GameSpy \ Comrade \ Comrade.exe" [2007-12-20 13:47 36864] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "LogMeIn GUI" = "C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeInSystray.exe" [2007-08-03 15:09 63048] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "CTFMON.EXE" = "C: \ WINDOWS \ system32 \ CTFMON.EXE" [2004-08-19 08:42 30208] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Policies \ System] "DisableStatusMessages" = 0 (0x0) "HideShutdownScripts" = 0 (0x0) "RunLogonScriptSync" = 0 (0x0) "RunStartupScriptSync" = 0 (0x0) "HideStartupScripts" = 0 (0x0) [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Policies \ System] "DisableLockWorkstation" = 0 (0x0) "DisableChangePassword" = 0 (0x0) "HideLogonScripts" = 0 (0x0) "HideLogoffScripts" = 0 (0x0) "HideLegacyLogonScripts" = 0 (0x0) [HKEY_USERS \. Default \ software \ microsoft \ windows \ cur rentversion \ Policies \ System] "NoDispCPL" = 0 (0x0) "NoDispAppearancePage" = 0 (0x0) "NoDispScrSavPage" = 0 (0x0) "NoDispSettingsPage" = 0 (0x0) "NoVisualStyleChoice" = 0 (0x0) "NoColorChoice" = 0 (0x0) "NoSizeChoice" = 0 (0x0) "DisableLockWorkstation" = 0 (0x0) "DisableChangePassword" = 0 (0x0) "HideLogonScripts" = 0 (0x0) "HideLogoffScripts" = 0 (0x0) "HideLegacyLogonScripts" = 0 (0x0) [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Policies \ Explorer] "NoDesktopCleanupWizard" = 1 (0x1) "ForceClassicControlPanel" = 1 (0x1) "NoWelcomeScreen" = 0 (0x0) [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Policies \ Explorer] "NoChangeKeyboardNavigationIndicators" = 0 (0x0) "NoChangeAnimation" = 0 (0x0) "NoAddPrinter" = 0 (0x0) "NoDeletePrinter" = 0 (0x0) "RestrictCpl" = 0 (0x0) "DisallowCpl" = 0 (0x0) "NoViewOnDrive" = 0 (0x0) "RestrictRun" = 0 (0x0) "DisallowRun" = 0 (0x0) "NoRecycleFiles" = 0 (0x0) "ForceRecycleBinSize" = 0 (0x0) "NoCustomizeWebView" = 0 (0x0) "NoWinKeys" = 0 (0x0) "NoFileAssociate" = 0 (0x0) "NoDFSTab" = 0 (0x0) "NoInstrumentation" = 0 (0x0) "NoCustomizeThisFolder" = 0 (0x0) "NoWebView" = 0 (0x0) "DontShowSuperHidden" = 0 (0x0) "NoOnlinePrintsWizard" = 0 (0x0) "NoPublishingWizard" = 0 (0x0) "NoSMConfigurePrograms" = 0 (0x0) "NoSMMyPictures" = 0 (0x0) "NoStartMenuMyMusic" = 0 (0x0) "NoFavoritesMenu" = 0 (0x0) "NoHelp" = 0 (0x0) "NoCommonGroups" = 0 (0x0) "NoStartMenuMFUprogramsList" = 0 (0x0) "NoStartMenuPinnedList" = 0 (0x0) "NoUserNameInStartMenu" = 0 (0x0) "NoStartMenuMorePrograms" = 0 (0x0) "NoStartMenuEjectPC" = 0 (0x0) "NoSimpleStartMenu" = 0 (0x0) "ForceStartMenuLogoff" = 0 (0x0) "NoStartMenuSubFolders" = 0 (0x0) "NoDisconnect" = 0 (0x0) "NoNtSecurity" = 0 (0x0) "NoSetFolders" = 0 (0x0) "GreyMSIAds" = 0 (0x0) "ForceMaxRecentDocs" = 0 (0x0) "NoSMBalloonTip" = 0 (0x0) "NoSMBalloonTips" = 0 (0x0) "NoTrayContextMenu" = 0 (0x0) "LockTaskbar" = 0 (0x0) "NoTaskGrouping" = 0 (0x0) "NoWebServices" = 0 (0x0) "NoFileUrl" = 0 (0x0) "NoBandCustomize" = 0 (0x0) "NoToolbarCustomize" = 0 (0x0) "NoExpandedNewMenu" = 0 (0x0) "SpecifyDefaultButtons" = 0 (0x0) "NoRecentDocsNetHood" = 0 (0x0) "EnforceShellExtensionSecurity" = 0 (0x0) "NoLogOff" = 0 (0x0) "NoRunasInstallPrompt" = 0 (0x0) "PromptRunasInstallNetPath" = 1 (0x1) "NoResolveTrack" = 0 (0x0) "NoResolveSearch" = 0 (0x0) "NoDevMgrUpdate" = 0 (0x0) "NoThumbnailCache" = 0 (0x0) "ForceCopyAclwithFile" = 0 (0x0) "StartRunNoHOMEPATH" = 0 (0x0) [HKEY_USERS \. Default \ software \ microsoft \ windows \ cur rentversion \ Policies \ Explorer] "NoThemesTab" = 0 (0x0) "NoChangeKeyboardNavigationIndicators" = 0 (0x0) "NoChangeAnimation" = 0 (0x0) "NoAddPrinter" = 0 (0x0) "NoDeletePrinter" = 0 (0x0) "RestrictCpl" = 0 (0x0) "DisallowCpl" = 0 (0x0) "NoViewOnDrive" = 0 (0x0) "RestrictRun" = 0 (0x0) "DisallowRun" = 0 (0x0) "NoRecycleFiles" = 0 (0x0) "ForceRecycleBinSize" = 0 (0x0) "NoCustomizeWebView" = 0 (0x0) "NoViewContextMenu" = 0 (0x0) "NoWinKeys" = 0 (0x0) "NoFileAssociate" = 0 (0x0) "NoDFSTab" = 0 (0x0) "NoInstrumentation" = 0 (0x0) "NoCustomizeThisFolder" = 0 (0x0) "NoWebView" = 0 (0x0) "DontShowSuperHidden" = 0 (0x0) "NoOnlinePrintsWizard" = 0 (0x0) "NoPublishingWizard" = 0 (0x0) "NoRun" = 0 (0x0) "NoSMConfigurePrograms" = 0 (0x0) "NoSMMyPictures" = 0 (0x0) "NoStartMenuMyMusic" = 0 (0x0) "NoFavoritesMenu" = 0 (0x0) "NoHelp" = 0 (0x0) "NoCommonGroups" = 0 (0x0) "NoFind" = 0 (0x0) "NoFolderOptions" = 0 (0x0) "NoStartMenuMFUprogramsList" = 0 (0x0) "NoStartMenuPinnedList" = 0 (0x0) "NoUserNameInStartMenu" = 0 (0x0) "NoStartMenuMorePrograms" = 0 (0x0) "NoStartMenuEjectPC" = 0 (0x0) "NoSimpleStartMenu" = 0 (0x0) "ForceStartMenuLogoff" = 0 (0x0) "StartMenuLogoff" = 0 (0x0) "NoStartMenuSubFolders" = 0 (0x0) "NoDisconnect" = 0 (0x0) "NoNtSecurity" = 0 (0x0) "NoSetFolders" = 0 (0x0) "GreyMSIAds" = 0 (0x0) "ForceMaxRecentDocs" = 0 (0x0) "NoSMBalloonTip" = 0 (0x0) "NoSMBalloonTips" = 0 (0x0) "NoTrayContextMenu" = 0 (0x0) "LockTaskbar" = 0 (0x0) "HideClock" = 0 (0x0) "NoTaskGrouping" = 0 (0x0) "NoActiveDesktopChanges" = 0 (0x0) "NoWebServices" = 0 (0x0) "NoFileUrl" = 0 (0x0) "NoBandCustomize" = 0 (0x0) "NoToolbarCustomize" = 0 (0x0) "NoExpandedNewMenu" = 0 (0x0) "SpecifyDefaultButtons" = 0 (0x0) "NoRecentDocsNetHood" = 0 (0x0) "EnforceShellExtensionSecurity" = 0 (0x0) "NoClose" = 0 (0x0) "NoLogOff" = 0 (0x0) "NoRunasInstallPrompt" = 0 (0x0) "PromptRunasInstallNetPath" = 1 (0x1) "NoResolveTrack" = 0 (0x0) "NoResolveSearch" = 0 (0x0) "NoDevMgrUpdate" = 0 (0x0) "NoThumbnailCache" = 0 (0x0) "ForceCopyAclwithFile" = 0 (0x0) "StartRunNoHOMEPATH" = 0 (0x0) [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LMIinit] LMIinit.dll 2007-11-15 18:46 87352 C: \ WINDOWS \ system32 \ LMIinit.dll [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ Caffe-Server] - ein ------ 2006-07-09 15:27 4803072 C: \ Program Files \ Caffe \ Server.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ Cmaudio] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ ctfmon.exe] - ein ------ 2004-08-19 08:42 30208 C: \ WINDOWS \ system32 \ ctfmon.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ igfxhkcmd] - ein ------ 2005-09-20 10:32 77824 C: \ WINDOWS \ system32 \ hkcmd.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ igfxpers] - ein ------ 2005-09-20 10:36 114688 C: \ WINDOWS \ system32 \ igfxpers.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ igfxtray] - ein ------ 2005-09-20 10:35 94208 C: \ WINDOWS \ system32 \ igfxtray.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ kis] C: \ Archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 6.0 \ avp.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ msnmsgr] C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ TaskSwitchXP] C: \ Archivos de programa \ TaskSwitchXP \ TaskSwitchXP.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ WinampAgent] C: \ Archivos de programa \ Winamp \ winampa.exe R1 NtFsLdf20; NtFsLdf20, C: \ WINDOWS \ system32 \ drivers \ Nt FsLdf20.sys [2002-07-04 13:52] R2 LMIInfo; LogMeIn Kernel Information Provider; C: \ Archivos de programa \ LogMeIn \ x86 \ RaInfo.sys [2007-08-03 15:09] R2 LMIRfsDriver; LogMeIn Remote File System Driver, C: \ WINDOWS \ system32 \ drivers \ LMIRfsDriver.sy s [2007-08-03 15:09] R3 usbscan; Controlador de escáner USB, C: \ WINDOWS \ system32 \ drivers \ usbscan.sys [2006-08-17 21:32] S2 ABBYY.Licensing.FineReader.Professional.9.0; ABBYY FineReader 9,0 Licensing Service, "C: \ Archivos de programa \ ABBYY FineReader 9.0 \ NetworkLicenseServer.exe" [2007-09-25 00:11] S3 bepldr; BCL easyPDF SDK 5 Loader, "C: \ Archivos de programa \ Archivos comunes \ BCL Technologies \ easyPDF 5 \ bepldr.exe" [2007-08-22 16:19] S3 USBSTOR; Dispositivo de Almacenamiento masivo de datos USB, C: \ WINDOWS \ system32 \ drivers \ Usbstor.sys [2004-08-03 23:08] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Svchost] LocalService REG_MULTI_SZ Warndienst WebClient Lmhosts upnphost SSDPSRV [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (5714de88-a427-11dc-861c-00196604d2ae)] \ Shell \ Auto \ command - H: \ Cn911.exe \ Shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (68ae8df5-aca4-11dc-81b1-00196604d2ae)] \ Shell \ AutoRun \ command - auto.exe \ Shell \ erkunden \ Command - RavMon.exe-e \ Shell \ open \ Command - RavMon.exe [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (805ec9a7-A004-11dc-8615-00196604d2ae)] \ Shell \ AutoRun \ command - G: \ LaunchU3.exe-a [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (92ef7850-A108-11dc-8619-00196604d2ae)] \ Shell \ Auto \ command - H: \ Cn911.exe \ Shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (92ef78aa-A108-11dc-8619-00196604d2ae)] \ Shell \ Auto \ command - H: \ Cn911.exe \ Shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (92ef78b4-A108-11dc-8619-00196604d2ae)] \ Shell \ Auto \ command - H: \ Cn911.exe \ Shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Cn911.exe [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (b05019b3-A665-11dc-a263-00196604d2ae)] \ Shell \ AutoRun \ command - ntde1ect.com \ Shell \ erkunden \ Command - ntde1ect.com \ Shell \ open \ Command - ntde1ect.com [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (d79ae692-9f95-11dc-8614-00196604d2ae)] \ Shell \ AutoRun \ command - G: \ ntde1ect.com \ Shell \ erkunden \ Command - G: \ ntde1ect.com \ Shell \ open \ Command - G: \ ntde1ect.com * Neu Erstellt Service * - COMSYSAPP * Neu Erstellt Service * - PROCEXP90 . Contenido de carpeta 'Tareas Programadas " "2007-12-08 20:22:33 C: \ WINDOWS \ Tasks \ McDefragTask.job" . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit / Stealth-Malware-Detektor von Gmer, http://www.gmer.net Rootkit scan 2008-01-06 14:51:38 Windows 5.1.2600 Service Pack 2 NTFS escaneando Prozesse ocultos ... escaneando entradas de ocultas Autostart ... escaneando archivos ocultos ... Disk-Fehler: C: \ WINDOWS \ ************************************************** ************************ [HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ c atchme] "ImagePath" = "\?? \ C: \ Windows \ Temp \ catchme.sys" . --------------------- DLLs cargados bajo los Prozesse de ejecución --------------------- PROCESS: C: \ WINDOWS \ system32 \ winlogon.exe -> C: \ WINDOWS \ system32 \ usbmons.dll . Tiempo completado: 2008-01-06 14:52:51 ComboFix-Quarantäne-files.txt 2008-01-06 18:51:58 . 2007-12-18 03:51:13 --- EOF --- Logfile von Trend Micro HijackThis V2.0.2 Scan gespeichert um 03:32:28 Uhr, am 06/01/2008 Plattform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Boot-Modus: Normal Laufenden Prozesse: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Archivos de programa \ LogMeIn \ x86 \ RaMaint.exe C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeIn.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeInSystray.exe C: \ Archivos de programa \ DAEMON Tools \ daemon.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ WINDOWS \ system32 \ "Dllhost.exe" C: \ WINDOWS \ explorer.exe C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa \ Microsoft Office \ Office11 \ WINWORD.EXE C: \ Archivos de programa \ Trend Micro \ HijackThis \ asdf.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ca.: blank R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeInSystray.exe" O4 - HKCU \ .. \ Run: [DAEMON Tools] "C: \ Archivos de programa \ DAEMON Tools \ daemon.exe"-lang 1033 O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe" / Hintergrund O4 - HKCU \ .. \ Run: [Comrade.exe] C: \ Archivos de programa \ GameSpy \ Comrade \ Comrade.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SERVICIO LOCAL ") O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default User ") O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Toolbars \ Restrictions Gegenwart O8 - Extra Kontext Menüpunkt: E & xportar ein Microsoft Excel - res: / / C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office11 \ EXCEL.EXE/3000 O9 - Extra Knopf: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: de Sun Java Konsole - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_09 \ bin \ ssv.dll O9 - Extra-Taste: Referencia - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office11 \ REFIEBAR.DLL O16 - DPF: (05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8) (Office Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) -- http://messenger.zone.msn.com/ES-LA/.../GAME_UNO1.cab O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Games - Installer) -- http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BAA62A6B-DD15-4E55-A719-401AF676E3A9): NameServer = 10.0.0.1,10.0.0.2 O23 - Service: ABBYY FineReader 9,0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C: \ Archivos de programa \ ABBYY FineReader 9.0 \ NetworkLicenseServer.exe O23 - Service: Ares Chatroom-Server (AresChatServer) - Ares Development Group - C: \ Archivos de programa \ Ares \ chatServer.exe O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unbekannte Eigentümer - C: \ Archivos de programa \ Archivos comunes \ BCL Technologies \ easyPDF 5 \ bepldr.exe O23 - Service: Indexing Service (CiSvc) - Unbekannte Eigentümer - C: \ WINDOWS \ system32 \ cisvc.exe (file missing) O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C: \ Archivos de programa \ LogMeIn \ x86 \ RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C: \ Archivos de programa \ LogMeIn \ x86 \ LogMeIn.exe O23 - Service: pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ svcntaux.exe O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ swdsvc.exe -- Ende der Datei - 4754 bytes |
|
#6
| |||
| |||
| Das haben ein paar von ihnen, aber es gibt noch mehr. Herunterladen SDFix.exe und speichern Sie sie auf Ihrem Desktop. Doppelklicken Sie auf SDFix.exe und extrahiert die Dateien in% systemdrive% (Laufwerk, das die Windows-Verzeichnis, üblicherweise C: \ SDFix) Bitte dann einen Neustart des Computers im Safe Mode indem Sie die folgenden Schritte:
Nächste Post SDFix log Neue hijackthis log |
|
#7
| |||
| |||
| Problem gelöst. :) Thnx |
|
#8
| |||
| |||
![]() Würde es Ihnen etwas ausmachen, Entsendung in die Protokolle? |
|
#9
| |||
| |||
| Kein Problem. |
![]() |
|
| Lesezeichen |
Ähnliche Themen | ||||
| Faden | Thread Starter | Forum | Antworten | Last Post |
| Firefox Redirects zu Bogus Site bei der Verwendung von Google-Suche | UncleSlam | Viren, Spyware und Sicherheit | 27 | 12. März 2009 14:45 |
| Outlook-Suche und erweiterte Suche nicht funktioniert (versucht den Wiederaufbau des Index) | Psychotron | Office Suites & Applications | 1 | 16 Juli 2008 19:22 |
| XP SP3 Krüppel einige PCs mit endlosen Neustarts | SocialWarfare | Windows-Betriebssysteme | 5 | 9. Mai 2008 09:56 |
| Etwas Stupid | FunkyJuice | CPUs, Mainboards & RAM | 10 | 5. Februar, 2008 17:09 |
| Endlose Probleme, Windows Wont Start Now | Polkigtry | Allgemein Hardware Chat | 2 | 13. Jan 2008 02:06 |
| Thread Tools | |
| |