1. Log von Super AntiSpyware:
Code:
Alles auswählen Aufklappen ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 07/26/2011 at 05:37 PM
Application Version : 4.55.1000
Core Rules Database Version : 7460
Trace Rules Database Version: 5272
Scan type : Complete Scan
Total Scan Time : 00:41:22
Memory items scanned : 871
Memory threats detected : 0
Registry items scanned : 8744
Registry threats detected : 1
File items scanned : 28840
File threats detected : 12
Adware.Tracking Cookie
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@adfarm1.adition[1].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@ad.yieldmanager[2].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@tradedoubler[2].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@ad4.adfarm1.adition[1].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@ad2.adfarm1.adition[2].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@content.yieldmanager[2].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@doubleclick[2].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@ad3.adfarm1.adition[1].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@content.yieldmanager[3].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@serving-sys[1].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@invitemedia[1].txt
C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Cookies\matthias@adx.chip[2].txt
Rogue.PC-Cleaner
HKU\S-1-5-21-2156219674-339543255-3734980594-1000\Software\Invictus
Und das Ergebnis von ESET:
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=d84b6a402b7055418abe864d35d92cfe
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-26 06:23:17
# local_time=2011-07-26 08:23:17 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 16847630 16847630 0 0
# compatibility_mode=1797 16775165 100 94 449767 48228665 2983 0
# compatibility_mode=5893 16776573 100 94 18023 63326635 0 0
# compatibility_mode=8192 67108863 100 0 101 101 0 0
# scanned=102996
# found=1
# cleaned=1
# scan_time=9153
D:\Spiele Iso's\Die Sims 3 --Razor\rzr-sim3.iso möglicherweise Variante von Win32/Hupigon.CJKIBCX Trojaner (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=d84b6a402b7055418abe864d35d92cfe
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-26 08:51:39
# local_time=2011-07-26 10:51:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 16860898 16860898 0 0
# compatibility_mode=1797 16775165 100 94 463035 48241933 16251 0
# compatibility_mode=5893 16776573 100 94 31291 63339903 0 0
# compatibility_mode=8192 67108863 100 0 13369 13369 0 0
# scanned=97220
# found=0
# cleaned=0
# scan_time=4808
Werbung kam heute noch keine, aber die Dateien machen sich noch immer sichtbar bzw unsichtbar.
Und wegen den Funden von AntiSpyware hab ich mal geschaut und endeckt das der Ordner "Cookies" unter dem Pfad aus dem Log NICHT existiert.