![]() |
| |||||||
Log-Analyse und Auswertung: 100 TAN-Trojaner auf meinem PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | 100 TAN-Trojaner auf meinem PC Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 |
![]() | 100 TAN-Trojaner auf meinem PC Hier das Log:
__________________Code:
ATTFilter aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-11 17:50:09
-----------------------------
17:50:09.031 OS Version: Windows 5.1.2600 Service Pack 3
17:50:09.031 Number of processors: 1 586 0x2701
17:50:09.031 ComputerName: ATHLON4000 UserName: Admin
17:50:09.875 Initialize success
17:52:42.734 AVAST engine defs: 11111100
18:02:38.703 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
18:02:38.703 Disk 0 Vendor: WDC_WD2500JB-00GVA0 08.02D08 Size: 238475MB BusType: 3
18:02:38.703 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP1T0L0-17
18:02:38.703 Disk 1 Vendor: ST3500630A 3.AAD Size: 476940MB BusType: 3
18:02:38.703 Disk 2 \Device\Harddisk2\DR2 -> \Device\Scsi\viamraid1Port2Path0Target2Lun0
18:02:38.718 Disk 2 Vendor: SAMSUNG_ 1AA0 Size: 953869MB BusType: 1
18:02:40.718 Disk 0 MBR read successfully
18:02:40.718 Disk 0 MBR scan
18:02:40.750 Disk 0 Windows XP default MBR code
18:02:40.750 Disk 0 scanning sectors +488392065
18:02:40.812 Disk 0 scanning C:\WINDOWS\system32\drivers
18:02:52.203 Service scanning
18:02:53.546 Modules scanning
18:02:59.062 Disk 0 trace - called modules:
18:02:59.078 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
18:02:59.093 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a749030]
18:02:59.093 3 CLASSPNP.SYS[f74d7fd7] -> nt!IofCallDriver -> \Device\0000006f[0x8a741f18]
18:02:59.093 5 ACPI.sys[f735d620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8a7a8940]
18:03:00.125 AVAST engine scan C:\WINDOWS
18:03:15.484 AVAST engine scan C:\WINDOWS\system32
18:05:12.984 AVAST engine scan C:\WINDOWS\system32\drivers
18:05:28.656 AVAST engine scan C:\Dokumente und Einstellungen\Admin
18:06:08.281 AVAST engine scan C:\Dokumente und Einstellungen\All Users
18:11:51.171 Scan finished successfully
18:23:23.328 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Arbeitskonto\Desktop\MBR.dat"
18:23:23.328 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Arbeitskonto\Desktop\aswMBR.txt"
|
| | #18 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | 100 TAN-Trojaner auf meinem PC Und die anderen?
__________________
__________________ |
| | #19 |
![]() | 100 TAN-Trojaner auf meinem PC Ups, sind hier: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-11-08 23:35:03
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD2500JB-00GVA0 rev.08.02D08
Running: k4vlf1u9.exe; Driver: C:\DOKUME~1\Admin\LOKALE~1\Temp\uxtyrfob.sys
---- Kernel code sections - GMER 1.0.15 ----
init C:\WINDOWS\system32\drivers\PzWDM.sys entry point in "init" section [0xF789F30E]
.text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF6C58000, 0x253D97, 0xE8000020]
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol] [F78A4484] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol] [F78A4484] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol] [F78A4484] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol] [F78A4484] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol] [F78A4484] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol] [F78A4456] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter] [F78A41AE] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter] [F78A4166] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRequest] [F78A44A6] PDDSLHND.sys (ProDyne DSL Handler/ProDyne)
---- EOF - GMER 1.0.15 ----
Osam Code:
ATTFilter OSAM Logfile: |
| | #20 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | 100 TAN-Trojaner auf meinem PC Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #21 |
![]() | 100 TAN-Trojaner auf meinem PC So, hier die nächsten Logs Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8145
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13.11.2011 00:03:53
mbam-log-2011-11-13 (00-03-47).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|K:\|)
Durchsuchte Objekte: 607201
Laufzeit: 3 Stunde(n), 18 Minute(n), 38 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\downloads\fsth1.12_setup.exe (PUP.Perflogger) -> No action taken.
c:\downloads\old\downloads_old\phase5.exe (PUP.Perflogger) -> No action taken.
c:\usb-stick\phase5.exe (PUP.Perflogger) -> No action taken.
c:\usb-stick\2006\phase5.exe (PUP.Perflogger) -> No action taken.
k:\zbackup_c\usb-stick\phase5.exe (PUP.Perflogger) -> No action taken.
k:\zbackup_c\usb-stick\2006\phase5.exe (PUP.Perflogger) -> No action taken.
Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 11/17/2011 at 03:18 AM
Application Version : 5.0.1136
Core Rules Database Version : 7950
Trace Rules Database Version: 5762
Scan type : Complete Scan
Total Scan Time : 05:38:18
Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 485
Memory threats detected : 0
Registry items scanned : 39712
Registry threats detected : 11
File items scanned : 290958
File threats detected : 114
Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version
Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad.chip[1].txt [ /ad.chip ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@adfarm1.adition[2].txt [ /adfarm1.adition ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@adopt.euroclick[1].txt [ /adopt.euroclick ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@ads.quartermedia[1].txt [ /ads.quartermedia ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@advertising[1].txt [ /advertising ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@adx.chip[1].txt [ /adx.chip ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@apmebf[2].txt [ /apmebf ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@atdmt[2].txt [ /atdmt ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@content.yieldmanager[1].txt [ /content.yieldmanager ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@de.at.atwola[1].txt [ /de.at.atwola ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@doubleclick[1].txt [ /doubleclick ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@hansenet.122.2o7[1].txt [ /hansenet.122.2o7 ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@hasenet.122.2o7[1].txt [ /hasenet.122.2o7 ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@imrworldwide[2].txt [ /imrworldwide ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@interclick[2].txt [ /interclick ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@invitemedia[1].txt [ /invitemedia ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@mediaplex[2].txt [ /mediaplex ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@mediavantage[2].txt [ /mediavantage ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@microsoftinternetexplorer.112.2o7[1].txt [ /microsoftinternetexplorer.112.2o7 ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@microsoftwindows.112.2o7[1].txt [ /microsoftwindows.112.2o7 ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@netgear.122.2o7[1].txt [ /netgear.122.2o7 ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@tradedoubler[1].txt [ /tradedoubler ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@traffictrack[2].txt [ /traffictrack ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@tribalfusion[1].txt [ /tribalfusion ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@webmasterplan[2].txt [ /webmasterplan ]
C:\Dokumente und Einstellungen\Admin\Cookies\admin@zanox-affiliate[1].txt [ /zanox-affiliate ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@bs.serving-sys[2].txt [ Cookie:bk@bs.serving-sys.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@interclick[1].txt [ Cookie:bk@interclick.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@atdmt[2].txt [ Cookie:bk@atdmt.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@ad.yieldmanager[1].txt [ Cookie:bk@ad.yieldmanager.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@ww251.smartadserver[1].txt [ Cookie:bk@ww251.smartadserver.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@fastclick[1].txt [ Cookie:bk@fastclick.net/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@de.at.atwola[1].txt [ Cookie:bk@de.at.atwola.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@doubleclick[1].txt [ Cookie:bk@doubleclick.net/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@ad2.adfarm1.adition[1].txt [ Cookie:bk@ad2.adfarm1.adition.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@serving-sys[2].txt [ Cookie:bk@serving-sys.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\Cookies\bk@msnportal.112.2o7[1].txt [ Cookie:bk@msnportal.112.2o7.net/ ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
cn.2.cqcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\ULG4ZYXQ.DEFAULT\COOKIES.SQLITE ]
.partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
young-nude-teens.ucgalleries.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ARBEITSKONTO\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\725S840F.SLT\COOKIES.TXT ]
.hansenet.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.zieltrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
www.franke-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\J2YX7ZVJ.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\ZP6PRXXK.SLT\COOKIES.TXT ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\ZP6PRXXK.SLT\COOKIES.TXT ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BK\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\ZP6PRXXK.SLT\COOKIES.TXT ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\COOKIES\BK@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\COOKIES\BK@ADVERTISING[1].TXT [ /ADVERTISING ]
C:\DOKUMENTE UND EINSTELLUNGEN\BK\COOKIES\BK@HANSENET.122.2O7[1].TXT [ /HANSENET.122.2O7 ]
Adware.HBHelper
HKU\S-1-5-21-606747145-2000478354-839522115-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-21-606747145-2000478354-839522115-1004_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKU\S-1-5-21-606747145-2000478354-839522115-1005_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Trojan.Agent/Gen-FSG
ZIP ARCHIVE( C:\DOWNLOADS\OLD\DOWNLOADS_OLD\IRFANVIEW_JPEG2000_PLUGIN_V3.80.ZIP )/KEYGEN.EXE
C:\DOWNLOADS\OLD\DOWNLOADS_OLD\IRFANVIEW_JPEG2000_PLUGIN_V3.80.ZIP
ZIP ARCHIVE( C:\DOWNLOADS\OLD\DOWNLOADS_OLD\TSZEV32K.ZIP )/KEYGEN.EXE
C:\DOWNLOADS\OLD\DOWNLOADS_OLD\TSZEV32K.ZIP
Heuristic.Agent/Gen-Dropper
ZIP ARCHIVE( C:\PROGRAMME\ACD SYSTEMS\ACD SYSTEMS\CRACKS\ACDSEE_3.0_BUILD_103_GERMAN.ZIP )/ACDSEE30G102.EXE
C:\PROGRAMME\ACD SYSTEMS\ACD SYSTEMS\CRACKS\ACDSEE_3.0_BUILD_103_GERMAN.ZIP
Trojan.Agent/Gen-Koobface[Bonkers]
C:\PROGRAMME\VIRTUAL_DUB\VIRTUAL_DUB\AVI-DEVIL.EXE
Trojan.Agent/Gen-Autoit
C:\SYSTEM VOLUME INFORMATION\_RESTORE{7F7B4517-FB0F-4EAF-8E90-DA39C4EA0AFD}\RP209\A0016855.EXE
Adware.WhenU
C:\SYSTEM VOLUME INFORMATION\_RESTORE{7F7B4517-FB0F-4EAF-8E90-DA39C4EA0AFD}\RP214\A0022776.EXE
Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3cf080afd8ad114ba8eef93790a8fd8e
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-29 07:41:55
# local_time=2011-10-29 09:41:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 197 197 0 0
# scanned=59281
# found=2
# cleaned=2
# scan_time=1162
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\3c0f9f1d-4e7fcad1 probably a variant of Java/TrojanDownloader.Agent.AB trojan
(cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\wordSites.class-a00c6e0-5e64b000.class probably a variant of
Java/TrojanDownloader.Agent.AB trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3cf080afd8ad114ba8eef93790a8fd8e
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-29 01:01:43
# local_time=2011-10-29 03:01:43 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 1519 1519 0 0
# scanned=378206
# found=28
# cleaned=28
# scan_time=19027
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\4912bf0e-4abe5285 Java/TrojanDownloader.Agent.NBE trojan (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\14e2fd92-277690c7 a variant of Java/TrojanDownloader.OpenStream.NCM trojan
(deleted - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\5028dd99-13a58cf7 Java/TrojanDownloader.Agent.NBE trojan (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\5c6f78de-3e370b22 a variant of Java/TrojanDownloader.OpenStream.NCM trojan
(deleted - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\79719c5e-59aa92e1 Java/TrojanDownloader.Agent.NBE trojan (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35\382c0be3-324abc09 multiple threats (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35\382c0be3-56d75170 multiple threats (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62\55b2687e-5bdadb8d multiple threats (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\1.jar-518fd895-72d64392.zip multiple threats (deleted - quarantined)
00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Arbeitskonto\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\facebook.gif-1995cd04-6597579e.zip multiple threats (deleted - quarantined)
00000000000000000000000000000000 C
C:\Downloads\installer-44758-32-DVD-Cutter-Deutsch.exe a variant of Win32/Downloader.Ircfast application (cleaned by deleting - quarantined) 00000000000000000000000000000000
C
C:\Downloads\old\kerbcrack.zip probably a variant of Win32/Agent.MBEWGIG trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Downloads\old\more_names.txt probably a variant of Win32/IRCBot.JSAITPW trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Downloads\old\AnCh\Chicsaal\topic=101378401860&search=&startid=2_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\AnCh\Chicsaal\topic=101378401860&search=&startid=3_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\AnChChicsaal\topic=101378401860&search=&startid=4_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\AnCh\Chicsaal\topic=101378401860&search=&startid=5_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\AnCh\Chicsaal\topic=101378401860&search=&startid=6_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\AnCh\Chicsaal\topic=101378401860_dateien\a.html.VIR JS/Kryptik.CC trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Downloads\old\Downloads_old\Adobe_Photoshop_Elements_v2.0_by_SSG.zip a variant of Win32/Keygen.AQ application (deleted - quarantined)
00000000000000000000000000000000 C
C:\Downloads\old\Downloads_old\IrfanView_JPEG2000_PlugIn_v3.85.zip a variant of Win32/Keygen.BP application (deleted - quarantined) 00000000000000000000000000000000
C
C:\Downloads\old\Downloads_old\IrfanView_JPEG2000_PlugIn_v3.85_by_TSRH.zip a variant of Win32/Keygen.BP application (deleted - quarantined)
00000000000000000000000000000000 C
C:\other\gefährlich\photo1297121652.zip a variant of Win32/Injector.EPU trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\RECYCLER\S-1-5-21-606747145-2000478354-839522115-1005\Dc91495.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\RECYCLER\S-1-5-21-606747145-2000478354-839522115-1005\Dc91496.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\RECYCLER\S-1-5-21-606747145-2000478354-839522115-1005\Dc91945.zip a variant of Win32/TrojanDownloader.Agent.QQD trojan (deleted - quarantined)
00000000000000000000000000000000 C
C:\USB-Stick\10_09_19\dangerous\G15FE.vbs.virus VBS/Butsur.E worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
K:\zBackup_C\USB-Stick\10_09_19\dangerous\G15FE.vbs.virus VBS/Butsur.E worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3cf080afd8ad114ba8eef93790a8fd8e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-21 11:47:19
# local_time=2011-11-22 12:47:19 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 2025561 2025561 0 0
# scanned=401355
# found=3
# cleaned=0
# scan_time=20922
C:\System Volume Information\_restore{7F7B4517-FB0F-4EAF-8E90-DA39C4EA0AFD}\RP210\A0020422.exe Win32/Spy.SpyEye.CA trojan (unable to clean)
00000000000000000000000000000000 I
C:\System Volume Information\_restore{7F7B4517-FB0F-4EAF-8E90-DA39C4EA0AFD}\RP210\A0020458.exe Win32/Spy.SpyEye.CA trojan (unable to clean)
00000000000000000000000000000000 I
C:\System Volume Information\_restore{7F7B4517-FB0F-4EAF-8E90-DA39C4EA0AFD}\RP214\A0022791.exe a variant of Win32/Downloader.Ircfast application (unable to clean)
00000000000000000000000000000000 I
|
| | #22 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | 100 TAN-Trojaner auf meinem PCZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #23 |
![]() | 100 TAN-Trojaner auf meinem PC Oh - da hatte ich noch Altlasten auf meiner Festplatte. Ich habe die Cracks und Keygens gelöscht... |
| | #24 |
![]() | 100 TAN-Trojaner auf meinem PC Mhm, ich vermute mal, dass wegen des Keygens die Hilfe eingestellt wurde. Dann vielen Dank "cosinus" für deine Hilfe, meinen PC von dem Trojaner zu befreien! |
![]() |
| Themen zu 100 TAN-Trojaner auf meinem PC |
| 0x00000001, 100 tan, adblock, adobe, akamai, antivir, avira, bho, c:\windows\system32\rundll32.exe, canon, computer, dsl, ebanking, einstellungen, firefox, format, google earth, home, intranet, kaspersky, lightning, logfile, mozilla, mozilla thunderbird, neustart., plug-in, popup, programm, realtek, registry, rootkit, rundll, scan, software, stick, system, tr/eyestye.n.107, trojaner |