1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Kotzruebe

Beiträge von Kotzruebe

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 19. Oktober 2011 um 12:47

    Ja aber es macht wenig Sinn das zu ändern solang ich an meinem infizierten Laptop bin, ich kann erst heute Abend bei meiner Freunndin eine saubere Verbindung nutzen um alles in die Wege zu leiten. Die Sperrung werde ich durchführen, da hast du Recht, auch wenn selbst mit Legitimationsrechten keine Transaktion ohne weiteres möglich ist, da meine TANs nur analog in meiner Schublade existieren.

    Danke schonmal für alles!

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 19. Oktober 2011 um 12:22

    Aber wie funktioniert das dann? Bekomme ich von der Bank dann völlig neue ZugangsCodes o.ä.? Die Codes die ich fürs Login brauche sind ja von der Bank vorgegeben.

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 19. Oktober 2011 um 11:52

    Wie ist das, OnlineBanking betreibe ich nur direkt auf den Webseiten der Banken selbst, hab dort keine PWs hinterlegt und auch seit längerer Zeit keine Aktionen mehr gehabt, schon garnicht seit der Virus drauf ist (kann den Zeitpunkt durch die fatale Facebook-Mail genau datieren). Sollte ich das trotzdem sperren? Weil es laufen laufende Transaktionen ab und ich weiß nnicht inwiefern die weitergehen würden bei einer Sperrug. Aber bevor da was wegkommt.o0

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 19. Oktober 2011 um 11:21

    OK, also jetzt mal für Dumme:

    Reicht es jetzt aus Auslieferungszustand + MBR-Reperatur/Löschen der Partitionen zu machen oder muss Windows komplett neuinstalliert werden? In letzterem Fall wirds nämlich schwer weil selbst mit einer Boot-CD die mein Laptop erstellt nur der Auslieferungszustand wieder hergestellt werden könnte.


    Zum Thema Datenrettung:
    Wie verhält sich das mit DVDs? Wenn ich die entsprechenden Daten auf ne DVD brenne und diese dann als Zwischenspeicher verwende, wäre das sicherer? Oder kann auch von CDs / DVDs direkt die Malware übertragen werden?

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 19. Oktober 2011 um 07:25

    Soll ich eigentlich die infizierten Programme mal entfernen lassen bevor ich neuinstalliere? Auch bevor ich die Datensicherung mache (die Daten lass ich von meinem Vater checken, der hat berufsbedingt ziemlich hochwertige AntiVirus-Software).

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 23:30

    Klingt vielversprechend. Ja, das soll sehr einfach sein, nur ne Tastenkombi im Startmenü drücken und dann gehts quasi von allein. Wird mich zwar trotzdem des WE kosten aber besser als ich befürchtet hatte. Hoffen wir nur dass die Pisser nichts erhaschen konnten das ihnen nützt.;)

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 23:19

    Naja, ich werds am Wochenende sehen. "Glücklicherweise" äussert sich dieser Virus ja relativ offensichtlich.

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 23:06

    Nun mir gehts einfach nur darum, ob der Virus bzw. die Malware zuverlässig weg ist nach ner Wiederherstellung des Auslieferungszustandes oder ob das nur sicher geht mit einer "externen" Quelle als Installationsgrundlage? Oder ist die versteckte Partition in der dieses Windows-Backup zu sein scheint sicher abgeschottet?

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 22:52

    Ein freund hat mir gestern geschrieben dass ich über meine Hochschule aufgrund der MSDNAA notfalls ein Image ziehen kann und damit dann die Windows-Installation machen könnte aber das wäre meine Ultima Ratio, ich werd mich des WE mal damit beschäftigen.

    Road-Runner: Das hatte ich eh vor. Ist Auslieferungszustand gleichbedeutend mit Neuinstallation?

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 22:25

    Hmmm...also quasi die relevanten Dateien auf ne Externe Festplatte und dann erstmal checken bevor sie wieder auf den neu aufgesetzten Laptop gehen, ok...das ist bei mir sowieso etwas blöd, bei meinem Acer is zwar Win7 dabei, jedoch muss ich für ne Neuinstallation ne Boot-DVD brennen mit den relevanten Daten...nicht dass die dann auch infiziert sin und die Neuinstallation nix bringt. o0

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 22:14

    Inwiefern können Daten wie Word-Dokumente und Musikdateien bei sowas "verseucht" werden? Nich dass ich mir dann durchs Backup wieder den Virus draufschaff..

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 21:45

    Dann scheint sich mein Vercaht zu bestätigen...ich hab auch draufgeklickt. Hab zwar dann sehr schnell gemerkt dass es mich weiterverlinkt und bin sofort weg aber da wars wohl zu spät...

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 20:18

    Also da es sich offensichtlich verbreitet wie ein Lauffeuer und zZ in Facebook ein Wurm umgeht würde ich da nen Zusammenhang vermuten...wenn die Häufung so weiter geht wird man sicher bald was drüber lesen.

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 19:41

    So Toolbars sind entfernt, was ist der nächste Schritt? Mir gehts zwar eigentlich nur darum bis zum WE (vorher kann ich einfach nicht neu installieren ich brauch den Laptop zu sehr grad) halbwegs sicher über die Runden zu kommen, mal abgesehen davon das ich keinerlei Banking-Sachen aufsuche o.ä.

    Ja ist mir auch aufgefallen dass es da ne regelrechte Welle gibt seit gestern. Aber auch auf Chip sieht man als einzig echten Ausweg ne komplette Neuaufsetzung.


    Ahm noch eine Frage eines totalen Noobs: In welchen Dateien können diese Malware-Sachen "versteckt" sein? Kann ich bedenkenlos wichtige Unterlagen und Musik auf ner externen Speicherquelle zwischenspeichern, das System neu aufsetzen und die Daten dann wieder auf den Laptop kopieren ohne Gefahr zu laufen?

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 19:16

    Wie entfernen? Einfach die Verzeichnisse löschen?

    Inwiefern sind die Toolbars eigentlich schädlich/schlecht? Können die im Zusammenhang mit meinen Problemen stehen?

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 18:51

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 18:51:15, on 18.10.2011
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16869)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
    C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files (x86)\Steam\steam.exe
    C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
    C:\Users\Fabi\AppData\Roaming\QipGuard\QipGuard.exe
    C:\Program Files (x86)\ICQ7.6\ICQ.exe
    C:\Users\Fabi\AppData\Roaming\Ora\kioced.exe
    C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    C:\Program Files (x86)\Launch Manager\LManager.exe
    C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
    C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe
    C:\Program Files (x86)\Launch Manager\LMworker.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
    C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe
    C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinSetup.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
    C:\Users\Fabi\Downloads\HiJackThis204.exe
    C:\Windows\SysWOW64\DllHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.westernunion.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACA…53z145t5661l529
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACA…53z145t5661l529
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Fabi\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Fabi\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: icqBHO - {FE163F11-1919-4257-A280-FF5AF8DAEECB} - C:\Program Files (x86)\icq\Internet Explorer\icq.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
    O4 - HKLM\..\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
    O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
    O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.6"
    O4 - HKLM\..\Run: [ArcadeMovieService] "C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [InstaLAN] "C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Users\Fabi\AppData\Roaming\QipGuard\QipGuard.exe /p
    O4 - HKCU\..\Run: [Infium] "C:\Program Files (x86)\QIP 2010\qip.exe" /autorun
    O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Fabi\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
    O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4
    O4 - HKCU\..\Run: [{EC517C21-9702-4919-F883-F96762F29F88}] C:\Users\Fabi\AppData\Roaming\Ora\kioced.exe
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\http://ONBttnIE.dll/105
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\http://EXCEL.EXE/3000
    O8 - Extra context menu item: Free YouTube Download - C:\Users\Fabi\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
    O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\http://EXCEL.EXE/3000
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files (x86)\ICQ7.6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files (x86)\ICQ7.6\ICQ.exe
    O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O23 - Service: AffinegyService - Affinegy, Inc. - C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
    O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
    O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
    O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: QipGuard - QIP.ru - C:\Program Files (x86)\QipGuard\QipGuard.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: Updater Service - Acer Group - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 17187 bytes


    Das wäre das log!

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 18:08

    Also hab den Computer und dann nochmal alle Bibliotheken durchsuchen lassen und nix gefunden...

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 17:45

    Ahm bei Windows 7 gibts doch keinen Arbeitsplatz als solchen oder? Find grad die optionen nicht so wirklich...

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 17:27

    Also weder in der Programmliste noch bei ner Durchsuchung des Computers habichs gefunden.

  • Schlimme MalWare auf dem PC? (Keylogger, WesternUnion-Seite)

    • Kotzruebe
    • 18. Oktober 2011 um 16:13

    Hier die Links zu den Analysedaten.

    Datei Nummer 1:
    http://www.virustotal.com/file-scan/rean…e412-1318946014

    http://www.virustotal.com/file-scan/repo…e412-1305810605


    Datei Nummer 2:
    http://www.virustotal.com/file-scan/rean…d59f-1318946858

    http://www.virustotal.com/file-scan/repo…d59f-1308366215


    Und was ist mit diesem infizierten Key der gefunden wurde?
    Das VOrgehen mit dem Löschen der entsprechenden Zeile in der User.js funktioniert übrigens nicht, die setzt sich bei jedem Neustart von Firefox wieder rein...

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon