Malware entfernen oder in Quarantäne schieben?

Alt 12.04.2011, 20:32   # 1
Java Jim
 
Registriert seit: 11.04.2011
Beiträge: 7
Hallo,

ich glaube ich habe einige Viren auf meinem Rechner und weiss nicht, wie ich sie löschen kann bzw. was ich damit machen soll.
Vielleicht findet sich hier jemand, der mir weiterhelfen kann?
Tausend Dank schonmal im Voraus.

Hier die Ereignisse meines AntiVir-Programms:

  Spoiler:


Exportierte Ereignisse:

06.04.2011 19:28 [Scanner] Malware gefunden
Die Datei
'C:\Users\-\AppData\Local\Mozilla\Firefox\Profiles\n4011dvc.d efault\Cache\
6BC94C91d01'
enthielt einen Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2'
[virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cb0650.qua'
verschoben!

06.04.2011 19:28 [Guard] Malware gefunden
In der Datei
'C:\Users\-\AppData\Local\Mozilla\Firefox\Profiles\n4011dvc.d efault\Cache\
6BC94C91d01'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2'
[virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

06.04.2011 19:27 [Guard] Malware gefunden
In der Datei
'C:\Users\-\AppData\Local\Mozilla\Firefox\Profiles\n4011dvc.d efault\Cache\
6BC94C91d01'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2'
[virus] gefunden.
Ausgeführte Aktion: Zugriff erlauben

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\_229E.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Meredrop.A.4604' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '025bf0a2.qua'
verschoben!

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\_6CE6.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.8023.5' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5015aa46.qua'
verschoben!

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\_6D06.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Meredrop.A.4604' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488185e1.qua'
verschoben!

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\jar_cache274191245145188137.tm p'
enthielt einen Virus oder unerwünschtes Programm 'JAVA/Small.AF' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '67acbf53.qua'
verschoben!

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\79ba05z5.dat'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Small.TG.193'
[trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ec3a034.qua'
verschoben!

04.04.2011 21:50 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\79lwzfpf.dat'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Small.TG.193'
[trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '22229255.qua'
verschoben!

20.03.2011 17:58 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\_6D26.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5077b969.qua'
verschoben!

20.03.2011 17:58 [Scanner] Malware gefunden
Die Datei 'C:\Users\-\AppData\Local\Temp\_22BE.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '489296ca.qua'
verschoben!

20.03.2011 17:57 [Guard] Malware gefunden
In der Datei 'C:\Users\-\AppData\Local\Temp\_6D26.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

20.03.2011 17:57 [Guard] Malware gefunden
In der Datei 'C:\Users\-\AppData\Local\Temp\_22BE.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

20.03.2011 17:57 [Guard] Malware gefunden
In der Datei 'C:\Users\-\AppData\Local\Temp\_6D26.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

20.03.2011 17:57 [Guard] Malware gefunden
In der Datei 'C:\Users\-\AppData\Local\Temp\_22BE.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Lukicsel.E.19' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern



Hier der OTL.Txt-Report:

  Spoiler:


OTL logfile created on: 12.04.2011 16:11:42 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\-\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 59,00% Memory free
7,00 Gb Paging File | 5,00 Gb Available in Paging File | 81,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 911,52 Gb Total Space | 98,23 Gb Free Space | 10,78% Space Free | Partition Type: NTFS
Drive D: | 19,98 Gb Total Space | 9,80 Gb Free Space | 49,02% Space Free | Partition Type: FAT32

Computer Name: - | User Name: - | Logged in as -
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2011.04.12 16:11:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\-\Desktop\OTL.exe
PRC - [2011.03.24 17:52:37 | 000,912,344 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2011.03.20 18:55:41 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.02.15 03:32:52 | 001,230,704 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2010.11.11 05:38:00 | 003,365,176 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\Kies\KiesTrayAgent.exe
PRC - [2010.11.03 15:20:10 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.11.03 15:20:10 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.10.27 21:21:54 | 001,155,072 | ---- | M] (Last.fm) -- C:\Programme\Last.fm\LastFM.exe
PRC - [2010.10.25 11:07:48 | 000,095,568 | ---- | M] (Devguru Co., Ltd.) -- C:\Windows\System32\dgdersvc.exe
PRC - [2010.10.25 11:03:52 | 000,217,088 | ---- | M] (Teruten) -- C:\Windows\System32\FsUsbExService.Exe
PRC - [2010.06.28 16:54:38 | 000,339,968 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows NT\Accessories\wordpad.exe
PRC - [2010.01.15 14:49:20 | 000,255,536 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.11.24 11:32:22 | 000,234,792 | ---- | M] (Skype Technologies S.A.) -- C:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe
PRC - [2009.08.29 08:00:12 | 000,966,656 | ---- | M] () -- C:\Users\Rebecca\Local Settings\Apps\F.lux\flux.exe
PRC - [2009.08.18 12:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
PRC - [2009.08.18 12:29:22 | 000,183,152 | ---- | M] (Microsoft Corporation) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
PRC - [2009.07.27 03:10:00 | 001,983,816 | ---- | M] (CANON INC.) -- C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
PRC - [2009.04.11 08:28:03 | 001,233,920 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Sidebar\sidebar.exe
PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2009.03.09 17:49:18 | 000,037,888 | ---- | M] () -- C:\Programme\Winamp\winampa.exe
PRC - [2008.02.28 19:07:58 | 001,828,136 | ---- | M] (Nero AG) -- C:\Programme\Common Files\Nero\Lib\NMIndexStoreSvr.exe
PRC - [2008.01.21 04:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2008.01.21 04:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2008.01.21 04:23:32 | 001,008,184 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe
PRC - [2007.10.09 01:19:22 | 000,358,936 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
PRC - [2007.10.09 01:19:20 | 000,178,712 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC - [2007.06.05 14:20:32 | 000,177,704 | ---- | M] () -- C:\Windows\System32\PSIService.exe


========== Modules (SafeList) ==========

MOD - [2011.04.12 16:11:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\-\Desktop\OTL.exe
MOD - [2010.08.31 17:43:52 | 001,686,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb7 2f2a088b0ed3\comctl32.dll


========== Win32 Services (SafeList) ==========

SRV - [2011.03.20 18:55:41 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.11.03 15:20:10 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010.10.25 11:07:48 | 000,095,568 | ---- | M] (Devguru Co., Ltd.) [Auto | Running] -- C:\Windows\System32\dgdersvc.exe -- (dgdersvc)
SRV - [2010.10.25 11:03:52 | 000,217,088 | ---- | M] (Teruten) [Auto | Running] -- C:\Windows\System32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2010.01.15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
SRV - [2009.04.10 10:23:44 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.01.21 04:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2007.10.09 01:19:22 | 000,358,936 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON) Intel(R)
SRV - [2007.06.05 14:20:32 | 000,177,704 | ---- | M] () [Auto | Running] -- C:\Windows\System32\PSIService.exe -- (ProtexisLicensing)
SRV - [2007.03.20 16:41:24 | 000,153,792 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe -- (Adobe Version Cue CS3)


========== Driver Services (SafeList) ==========

DRV - [2011.03.20 18:55:42 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.24 11:35:16 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.10.25 11:07:48 | 000,018,120 | ---- | M] (Devguru Co., Ltd) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dgderdrv.sys -- (dgderdrv)
DRV - [2010.10.25 11:03:52 | 000,036,640 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\System32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.08.27 06:32:30 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscemdm.sys -- (sscemdm)
DRV - [2010.08.27 06:32:30 | 000,098,560 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscebus.sys -- (sscebus) SAMSUNG USB Composite Device V2 driver (WDM)
DRV - [2010.08.27 06:32:30 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscemdfl.sys -- (sscemdfl)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 11:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.12.26 01:08:00 | 007,740,416 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2008.01.21 04:23:25 | 000,220,672 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express) Intel(R)
DRV - [2007.09.21 10:38:22 | 000,554,496 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\netr28u.sys -- (netr28u)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Welcome to ALDI
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Welcome to ALDI
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..browser.startup.homepage: "about blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com:1.0.0.071303000004
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94
FF - prefs.js..keyword.URL: "http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="

FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd5 1-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video [2011.03.24 18:00:10 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342 A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa [2011.03.24 18:00:10 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.03.24 17:52:39 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.03.24 17:52:39 | 000,000,000 | ---D | M]

[2009.04.02 16:36:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Rebecca\AppData\Roaming\mozilla\Extension s
[2011.04.12 14:28:59 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Rebecca\AppData\Roaming\mozilla\Firefox\P rofiles\n4011dvc.default\extensions
[2010.07.11 20:29:17 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\Rebecca\AppData\Roaming\mozilla\Firefox\P rofiles\n4011dvc.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.04.07 07:34:15 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Users\Rebecca\AppData\Roaming\mozilla\Firefox\P rofiles\n4011dvc.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2009.07.02 00:39:57 | 000,000,000 | ---D | M] (Move Media Player) -- C:\Users\Rebecca\AppData\Roaming\mozilla\Firefox\P rofiles\n4011dvc.default\extensions\moveplayer@mov enetworks.com
[2009.04.02 16:36:19 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Rebecca\AppData\Roaming\mozilla\Firefox\P rofiles\n4011dvc.default\extensions\toolbar_extras @de.yahoo.com
[2010.07.27 11:46:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.07.27 11:46:36 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2009.04.02 16:36:02 | 000,000,000 | ---D | M] (Yahoo! Deutschland Toolbar und Extras) -- C:\Programme\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com
[2011.03.24 18:00:10 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video&gt -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\HTML5VIDEO
[2011.03.24 18:00:10 | 000,000,000 | ---D | M] (DivX HiQ) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\WPA
[2010.07.27 11:46:36 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{AB2CE124-6272-4B12-94A9-7303C7397BD1}
[2009.09.02 03:00:54 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011.03.06 08:35:27 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.03.06 08:35:27 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.03.06 08:35:27 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.06 08:35:27 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.03.06 08:35:27 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [Adobe_ID0EYTHM] C:\Programme\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3Tray.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe (Intel Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [Skytel] C:\Programme\Realtek\Audio\HDA\SkyTel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe ()
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [AdobeBridge] File not found
O4 - HKCU..\Run: [F.lux] C:\Users\-\Local Settings\Apps\F.lux\flux.exe ()
O4 - HKCU..\Run: [Feeds] C:\Windows\feeds.bat ()
O4 - HKCU..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe (Nero AG)
O4 - HKCU..\Run: [KiesTrayAgent] C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\Windows\System32\Macromed\Flash\FlashUtil10k_Pl ugin.exe (Adobe Systems, Inc.)
O4 - HKCU..\RunOnce: [Shockwave Updater] File not found
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Rebecca\AppData\Roaming\DVDVideoSoftIEHel pers\youtubetomp3.htm ()
O9 - Extra Button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - File not found
O9 - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - File not found
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/downlo...eckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/s...irector/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_12)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get.../ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_12)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_12)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.220.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img36.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img36.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2011.04.12 16:11:09 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\-\Desktop\OTL.exe
[2011.04.08 11:04:17 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Sphongle - Nothing Lasts
[2011.04.08 10:55:57 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Animal Collective - Here Comes the Indian
[2011.04.08 10:52:19 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Animal Collective - Prospect Hummer EP
[2011.04.08 10:49:44 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Avey Tare, Panda Bear & geologist - Danse Manatee
[2011.04.06 18:28:49 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\The Fall Of Troy - Phantom On The Horizon
[2011.04.06 18:10:33 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Rx Bandits - Mandala
[2011.04.06 18:09:07 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Portugal The Man - The Satanic Satanist
[2011.04.06 18:03:00 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\SS2011
[2011.04.06 17:56:39 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\The Sound Of Animals Falling - Tiger And Duke
[2011.04.05 19:32:49 | 000,000,000 | ---D | C] -- C:\Users\-\Desktop\Wenn ich ein Vöglein wär - Deutsche Volkslieder
[2011.03.31 00:58:22 | 000,000,000 | ---D | C] -- C:\Users\-\AppData\Local\DDMSettings
[2011.03.24 17:59:52 | 000,000,000 | ---D | C] -- C:\Users\-\AppData\Roaming\DivX
[2011.03.24 17:59:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX Plus
[2011.03.24 17:59:21 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\DivX Shared
[2011.03.24 17:55:01 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2011.03.24 17:52:57 | 000,000,000 | ---D | C] -- C:\ProgramData\DivX
[2011.03.13 18:21:41 | 000,000,000 | ---D | C] -- C:\Users\Rebecca\Desktop\lulz

========== Files - Modified Within 30 Days ==========

[2011.04.12 16:11:11 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Rebecca\Desktop\OTL.exe
[2011.04.12 16:09:59 | 000,000,408 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{103B65BD-4798-4CA0-9487-EB211B637804}.job
[2011.04.12 16:09:00 | 000,006,198 | ---- | M] () -- C:\Users\-\Desktop\trojan.rtf
[2011.04.12 16:07:12 | 000,003,744 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.12 16:07:12 | 000,003,744 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.12 15:59:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.12 14:13:18 | 000,628,504 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.12 14:13:18 | 000,595,798 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.12 14:13:18 | 000,126,248 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.12 14:13:18 | 000,103,872 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.12 14:07:28 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.12 14:07:20 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.12 14:07:17 | 3487,748,096 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.10 15:03:31 | 000,019,456 | ---- | M] () -- C:\Users\-\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.09 00:04:39 | 000,330,041 | ---- | M] () -- C:\Users\-\Desktop\IMG_5932.jpg
[2011.04.08 13:03:04 | 001,476,629 | ---- | M] () -- C:\Users\-\Desktop\Bild 4.png
[2011.04.08 13:02:56 | 001,541,628 | ---- | M] () -- C:\Users\-\Desktop\Bild 3.png
[2011.04.08 13:02:48 | 001,444,401 | ---- | M] () -- C:\Users\-\Desktop\Bild 1.png
[2011.04.07 19:36:29 | 000,000,681 | ---- | M] () -- C:\Users\-\Desktop\fwer23rw3r2w.rtf
[2011.03.31 19:07:21 | 000,128,344 | ---- | M] () -- C:\Users\-\Desktop\nirv.jpg
[2011.03.30 07:43:20 | 000,001,873 | ---- | M] () -- C:\Users\-\Desktop\gggggggggggggggg.rtf
[2011.03.29 20:05:13 | 000,000,572 | ---- | M] () -- C:\Users\-\Desktop\kaie.rtf
[2011.03.28 01:06:34 | 000,000,318 | ---- | M] () -- C:\Users\-\Desktop\LOL.rtf
[2011.03.23 00:43:47 | 000,013,017 | ---- | M] () -- C:\Users\-\Desktop\rrrrrrrrrrrr.rtf
[2011.03.20 18:55:42 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys

========== Files Created - No Company Name ==========

[2011.04.12 16:09:00 | 000,006,198 | ---- | C] () -- C:\Users\-\Desktop\trojan.rtf
[2011.04.09 00:04:39 | 000,330,041 | ---- | C] () -- C:\Users\-\Desktop\IMG_5932.jpg
[2011.04.08 13:02:59 | 001,476,629 | ---- | C] () -- C:\Users\-\Desktop\Bild 4.png
[2011.04.08 13:02:48 | 001,541,628 | ---- | C] () -- C:\Users\-\Desktop\Bild 3.png
[2011.04.08 13:02:31 | 001,444,401 | ---- | C] () -- C:\Users\-\Desktop\Bild 1.png
[2011.03.31 19:07:20 | 000,128,344 | ---- | C] () -- C:\Users\-\Desktop\nirv.jpg
[2011.03.31 01:42:49 | 000,000,681 | ---- | C] () -- C:\Users\-\Desktop\fwer23rw3r2w.rtf
[2011.03.29 20:02:51 | 000,000,572 | ---- | C] () -- C:\Users\-\Desktop\kaie.rtf
[2011.03.27 23:36:24 | 000,000,318 | ---- | C] () -- C:\Users\-\Desktop\LOL.rtf
[2011.03.21 20:02:15 | 000,013,017 | ---- | C] () -- C:\Users\-\Desktop\rrrrrrrrrrrr.rtf
[2011.03.13 18:46:07 | 000,001,873 | ---- | C] () -- C:\Users\-\Desktop\gggggggggggggggg.rtf
[2011.03.01 02:03:56 | 000,000,038 | -HS- | C] () -- C:\Windows\camcodec100.ini
[2011.03.01 02:03:56 | 000,000,028 | -HS- | C] () -- C:\Windows\lagarith.ini
[2011.03.01 02:03:32 | 000,027,648 | ---- | C] () -- C:\Windows\System32\AVSredirect.dll
[2010.11.25 23:00:54 | 000,110,592 | ---- | C] () -- C:\Windows\System32\FsUsbExDevice.Dll
[2010.11.25 23:00:54 | 000,036,640 | ---- | C] () -- C:\Windows\System32\FsUsbExDisk.Sys
[2010.10.25 11:09:56 | 000,974,848 | ---- | C] () -- C:\Windows\System32\cis-2.4.dll
[2010.10.25 11:09:56 | 000,081,920 | ---- | C] () -- C:\Windows\System32\issacapi_bs-2.3.dll
[2010.10.25 11:09:56 | 000,065,536 | ---- | C] () -- C:\Windows\System32\issacapi_pe-2.3.dll
[2010.10.25 11:09:56 | 000,057,344 | ---- | C] () -- C:\Windows\System32\issacapi_se-2.3.dll
[2010.10.14 02:36:44 | 000,179,263 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat
[2009.10.20 14:41:54 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.10.20 14:41:53 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.07.09 20:04:47 | 000,022,328 | ---- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys
[2009.07.09 20:04:47 | 000,022,328 | ---- | C] () -- C:\Users\-\AppData\Roaming\PnkBstrK.sys
[2009.07.09 20:04:36 | 000,107,832 | ---- | C] () -- C:\Windows\System32\PnkBstrB.exe
[2009.07.09 20:04:35 | 002,337,865 | ---- | C] () -- C:\Windows\System32\pbsvc.exe
[2009.07.09 20:04:35 | 000,066,872 | ---- | C] () -- C:\Windows\System32\PnkBstrA.exe
[2009.05.19 13:50:55 | 000,019,456 | ---- | C] () -- C:\Users\-AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.04.11 13:51:22 | 002,463,976 | ---- | C] () -- C:\Windows\System32\NPSWF32.dll
[2009.01.23 16:37:04 | 000,000,069 | ---- | C] () -- C:\Windows\NeroDigital.ini
[2009.01.22 13:33:38 | 000,000,030 | ---- | C] () -- C:\Windows\System32\drivers\version.dat
[2009.01.21 00:18:53 | 000,628,504 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.01.21 00:18:53 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.01.21 00:18:53 | 000,126,248 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.01.21 00:18:53 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.01.20 15:50:06 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.b in
[2008.10.07 10:13:30 | 000,197,912 | ---- | C] () -- C:\Windows\System32\physxcudart_20.dll
[2008.10.07 10:13:22 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelTraditionalChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSwedish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSpanish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSimplifiedChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelPortugese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelKorean.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelJapanese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelGerman.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelFrench.dll
[2007.06.05 14:20:32 | 000,177,704 | ---- | C] () -- C:\Windows\System32\PSIService.exe
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 002,912,584 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,595,798 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,103,872 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat

========== LOP Check ==========

[2010.05.21 19:25:18 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\Amazon
[2010.04.29 03:27:57 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\Azureus
[2009.12.18 03:55:22 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\Canon
[2010.07.11 20:29:17 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\DVDVideoSoftIEHelpers
[2009.10.30 02:24:40 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\Notepad++
[2010.11.25 22:59:43 | 000,000,000 | ---D | M] -- C:\Users\-\AppData\Roaming\Samsung
[2011.04.10 15:41:42 | 000,032,534 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2011.04.12 16:09:59 | 000,000,408 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{103B65BD-4798-4CA0-9487-EB211B637804}.job

========== Purity Check ==========



< End of report >

  Mit Zitat antworten
Alt 13.04.2011, 08:28   # 2
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Hi,
Für mich sieht das so aus, als ob Du auf eine infizierte Website gegangen wärst und sich das Ding versucht hat in Deinem Cache/temporären Verzeichnissen auszutoben.
Ob er es geschafft hat sich weiter ins System zu verbreiten kann ich Dir jetzt so nicht sagen.
Probiere doch mal mit einem externen Virenscanner Dein System zu scannen. Denn der sollte Dir die wahren Ergebnisse liefern, da er schwer bis gar nicht manipulierbar ist. Wie das geht siehst Du hier:
http://www.netzwelt.de/videos/265-avira-rescue-cd.html

Schöne Grüße derweil
Grunzer

PS:
Laß mal vom Firefox die Cachedateien usw löschen, dann sollte der Käse auch automatisch weg sein.
Ob Quarantäne oder direkt löschen lassen ist immer so eine Frage:
  • Quarantäne
    Hat den Vorteil, daß die Datei nicht ganz weg ist und somit im Notfall (falls sie noch benötigt wird) wiederherzustellen wäre.
    Das bringt Dir aber meist nichts wenn es sich um wichtige Systemdateien handelt, da die dort für das System trotzdem nicht vorhanden sind und es im dümmsten Fall einfach nicht mehr startet.
  • dierekt löschen lassen
    Dann ist sie weg. Ende
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.04.2011, 15:57   # 3
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Zitat:
Zitat von grunzer Beitrag anzeigen
Hi,
Für mich sieht das so aus, als ob Du auf eine infizierte Website gegangen wärst und sich das Ding versucht hat in Deinem Cache/temporären Verzeichnissen auszutoben.
Ob er es geschafft hat sich weiter ins System zu verbreiten kann ich Dir jetzt so nicht sagen.

Austoben???

Wenn du dir mal die Logs angeschaut hättest, würdest du nicht so witzige Wortwendungen verwenden. Ja. Die Malware hat sich im System installiert.

JavaJim:
Mach bitte mal einen VollständigenScan mit Malwarebytes: http://www.netzwelt.de/download/1062...i-malware.html Update das Programm vor dem Scan und poste uns das Log.

GAV
  Mit Zitat antworten
Alt 23.04.2011, 17:24   # 4
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Zitat:
Zitat von GehirnAntiVirus Beitrag anzeigen
...
Langsam aber sicher gehst Du mir auf die Nerven.
Entweder Du begründest hier jetzt mal Deine Aussagen oder ich beginne Dein Zeug zu löschen.
Alle paar Wochen mal hier auftauchen, meine Beiträge schlecht reden und das bei Themen, die mehr als 10 Tage her sind, das ist eher das Verhalten eines Stänkerers als eines Helfers.

Ich habe die beiden Logbücher durchaus gelesen und im ersten waren nur Dateien in temporären Verzeichnissen zu sehen und im zweiten habe zumindest ich nichts besonders gesehen.
Also bitte klär uns unwürdigen auf!

Außerdem frage ich mich, ob weitere Beiträge hier überhaupt sinnvoll sind, da der Nutzer das letzte Mal online war bevor ich meine erste Antwort geschrieben habe (also 20 min nachdem er seinen Beitrag geschrieben hat!)...


Ein defekter oder verseuchter Computer ist nichts, wo man in großer Trauer oder Andacht versinken sollte, deshalb ist meine Wortwahl meine Sache und ebenfalls nicht kritikwürdig!
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.04.2011, 22:18   # 5
Ernest
 
Benutzerbild von Ernest
 
Registriert seit: 13.02.2010
Beiträge: 958
Zitat:
Zitat von GehirnAntiVirus Beitrag anzeigen
...
Hast Du es unbedingt nötig, durch Deine Fragestellung ein renommiertes Mitglied der Netzwelt zu diffarmieren, oder bist Du nicht in der Lage Hilfestellungen zu akzeptieren?

@grunzer nannte als erster Poster in Deinem Thread lediglich mögliche Lösungsansätze, die es zu bedenken gäbe(!). Insofern möchte ich Respekt gegenüber den Netzwelt-Mitgliedern erbitten (keine Panik: Admins und Mods lesen mit).
__________________
Man kann so alt sein wie eine Kuh und lernt trotzdem noch dazu.
  Mit Zitat antworten
Alt 25.04.2011, 11:58   # 6
GehirnAntiVirus
 
Benutzerbild von GehirnAntiVirus
 
Registriert seit: 06.10.2009
Ort: MalwareCity
Beiträge: 49
Zitat:
Zitat von grunzer Beitrag anzeigen
Ich habe die beiden Logbücher durchaus gelesen und im ersten waren nur Dateien in temporären Verzeichnissen zu sehen und im zweiten habe zumindest ich nichts besonders gesehen.
Also bitte klär uns unwürdigen auf!
Ok grunzer. Jetzt nehme ich dich mal beim Wort. Sind Malwaredateien im temp. Verzeichnis harmlos? Warum?
Wie liest man ein OTL Log? Wo trägt sich Malware gerne ein? Im OTL Log sind Malwareeinträge, unter anderem, von einem TrojanDownloader. Wo?
Wenn du mir das beantwortest, werde ich dich als "Antivirenforen Helfer" in Ruhe lassen.
Ich "nerve" dich nämlich nur, weil mir deine Postings hier wenig kompetent erscheinen und zum Teil fahrlässig gegenüber den Hilfesuchenden und deren zum Teil schwer infizierte PCs.

Zitat:
Ein defekter oder verseuchter Computer ist nichts, wo man in großer Trauer oder Andacht versinken sollte, deshalb ist meine Wortwahl meine Sache und ebenfalls nicht kritikwürdig!
Nun, grunzer. Ich finde, anderer Leute Malware Probleme sind kein Grund zur Heiterkeit. Und, eben doch. Deine Wortwahl, im Zusammenhang mit einer fehlenden korrekten Analyse der Logs, ist sehr wohl kritikwürdig.

GAV
  Mit Zitat antworten
Alt 25.04.2011, 20:19   # 7
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Zitat:
Sind Malwaredateien im temp. Verzeichnis harmlos? Warum?
Weil nur deshalb nicht gesagt ist, daß diese ausgeführt wurden...

Zitat:
Im OTL Log sind Malwareeinträge, unter anderem, von einem TrojanDownloader. Wo?
Wenn du mir das beantwortest, werde ich dich als "Antivirenforen Helfer" in Ruhe lassen.
Ich habe meine Meinung zu dem geposteten gesagt. Du bisher nur schlecht geredet und nicht die anderen mitlesenden Aufgeklärt. Also Danke fürs Gespräch...

Zitat:
Ich finde, anderer Leute Malware Probleme sind kein Grund zur Heiterkeit
Das nicht, aber auch kein Hindernis dafür. Wenn man sich bei solchen Kleinigkeiten hochziehen muß, dann ist die Intention bereits klar...

Da der Threadstarter eh nicht mehr aufgetaucht ist, schreib ruhig noch ein paar Anfeindungen on topic müssen wir hier nicht mehr gehen. Eigentlich habe ich Dich mal geschätzt, aber da hattest Du ja noch einen anderen Nutzernamen -ist aber auch unwichtig...

Wenn hier im nächsten Post wieder nur Anfeindungen kommen (gegen konstruktive Kritik hat niemand etwas, aber nur irgendwas hinwerfen ohne Begründungen usw ist einfach nur Mist) mach ich den Thread zu.
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten

Alt 28.05.2012, 11:23 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:23 Uhr.