Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.11.2011, 15:30   #16
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



genau, alles an offenen hintergrund programmen aus.
alles im system tray, da wo auch der avira schirm ist, alles beenden, geht meist über rechtsklick, beenden, oder bei avira deaktivieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2011, 15:43   #17
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-11-15.01 - Incik 15.11.2011  15:33:40.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7600.0.1252.49.1031.18.4091.2639 [GMT 1:00]
ausgeführt von:: c:\users\Incik\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\CFLog
c:\windows\s.bat
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-10-15 bis 2011-11-15  ))))))))))))))))))))))))))))))
.
.
2011-11-15 14:40 . 2011-11-15 14:40	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-11-15 13:29 . 2011-11-15 13:53	--------	d-----w-	C:\_OTL
2011-11-13 20:37 . 2011-11-13 20:38	--------	d-----w-	c:\users\Incik\AppData\Local\Linkury
2011-11-13 20:37 . 2011-11-13 20:38	--------	d-----w-	c:\program files (x86)\Linkury
2011-11-13 20:37 . 2011-11-13 20:37	--------	d-----w-	c:\programdata\Linkury
2011-11-13 20:35 . 2011-11-13 20:35	279616	----a-w-	c:\windows\system32\drivers\dtsoftbus01.sys
2011-11-13 20:35 . 2011-11-13 20:35	--------	d-----w-	c:\program files (x86)\DAEMON Tools Lite
2011-11-13 20:35 . 2011-11-15 09:28	--------	d-----w-	c:\users\Incik\AppData\Roaming\DAEMON Tools Lite
2011-11-13 20:35 . 2011-11-13 20:35	--------	d-----w-	c:\programdata\DAEMON Tools Lite
2011-11-13 20:27 . 2011-11-13 20:29	--------	d-----w-	c:\users\Incik\AppData\Roaming\DAEMON Tools Pro
2011-11-13 20:27 . 2011-11-13 20:27	--------	d-----w-	c:\programdata\DAEMON Tools Pro
2011-11-10 23:42 . 2011-11-10 23:42	--------	d-----w-	c:\users\Incik\AppData\Roaming\ImgBurn
2011-11-10 23:41 . 2011-11-10 23:41	--------	d-----w-	c:\program files (x86)\ImgBurn
2011-11-10 17:37 . 2011-11-10 17:37	--------	d-----w-	c:\users\Incik\AppData\Local\ESN Sonar
2011-11-09 23:40 . 2007-05-16 15:45	506728	----a-w-	c:\windows\system32\d3dx10_34.dll
2011-11-09 20:29 . 2011-11-09 20:29	--------	d-----w-	c:\users\Incik\AppData\Roaming\Origin
2011-11-09 20:28 . 2011-11-09 20:28	--------	d-----w-	c:\users\Incik\AppData\Local\Origin
2011-11-09 20:28 . 2011-11-09 20:50	--------	d-----w-	c:\programdata\Origin
2011-11-09 20:28 . 2011-11-12 07:32	--------	d-----w-	c:\program files (x86)\Origin
2011-11-05 19:54 . 2011-11-05 19:54	--------	d-----w-	c:\programdata\Blizzard Entertainment
2011-11-03 13:53 . 2011-11-03 13:53	--------	d-----w-	c:\program files (x86)\ICQ6Toolbar
2011-11-03 13:53 . 2011-11-03 13:53	--------	d-----w-	c:\programdata\ICQ
2011-11-03 12:01 . 2011-11-03 12:02	--------	d-----w-	c:\program files (x86)\Google
2011-10-24 00:10 . 2011-10-24 00:10	--------	d-----w-	c:\windows\system32\Macromed
2011-10-22 16:39 . 2011-10-22 16:42	--------	d-----w-	c:\programdata\Solidshield
2011-10-22 10:48 . 2011-10-22 10:48	--------	d-----w-	c:\program files\Uninstaller
2011-10-22 10:48 . 2011-10-22 10:48	--------	d-----w-	c:\program files\maps
2011-10-22 10:48 . 2011-10-22 10:48	--------	d-----w-	c:\program files\saves
2011-10-22 10:48 . 2011-10-22 10:48	--------	d-----w-	c:\program files\resources
2011-10-22 10:48 . 2010-06-18 17:11	78	----a-w-	c:\program files\Increment1GUI.cmd
2011-10-22 10:48 . 2010-06-18 17:11	72	----a-w-	c:\program files\CommandLine.cmd
2011-10-22 10:48 . 2010-06-18 17:11	71	----a-w-	c:\program files\SwingGUI.cmd
2011-10-22 10:48 . 2010-06-18 17:11	66	----a-w-	c:\program files\SimpleGUI.cmd
2011-10-22 10:48 . 2010-06-18 17:11	66	----a-w-	c:\program files\FlashGUI.cmd
2011-10-22 10:48 . 2010-06-18 17:11	26	----a-w-	c:\program files\run.cmd
2011-10-21 23:34 . 2011-10-21 23:33	627600	----a-w-	c:\windows\system32\deployJava1.dll
2011-10-21 23:33 . 2011-10-21 23:33	--------	d-----w-	c:\program files\Java
2011-10-21 23:28 . 2011-10-21 23:28	--------	d-----w-	c:\program files (x86)\Common Files\Java
2011-10-21 23:27 . 2011-10-21 23:27	611224	----a-w-	c:\program files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
2011-10-21 08:18 . 2011-10-21 23:22	--------	d-----w-	c:\program files (x86)\Domination
2011-10-18 17:44 . 2011-10-18 17:44	--------	d-----w-	c:\program files\Mw2
2011-10-17 19:26 . 2011-10-17 19:26	1092400	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-10-17 01:20 . 2011-10-17 01:20	--------	d-----w-	c:\users\Incik\AppData\Roaming\Avira
2011-10-17 01:19 . 2011-10-11 13:00	97312	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2011-10-17 01:19 . 2011-10-11 13:00	27760	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2011-10-17 01:19 . 2011-10-11 13:00	130760	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-10-17 01:19 . 2011-10-17 01:19	--------	d-----w-	c:\programdata\Avira
2011-10-17 01:19 . 2011-10-17 01:19	--------	d-----w-	c:\program files (x86)\Avira
2011-10-16 20:59 . 2011-10-18 14:10	--------	d-----w-	c:\program files (x86)\Desktop
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-14 18:58 . 2011-07-12 03:04	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.xtr
2011-11-14 18:58 . 2011-07-12 03:02	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.exe
2011-11-14 17:51 . 2011-07-12 03:02	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.ex0
2011-11-09 23:41 . 2011-07-12 03:02	75136	----a-w-	c:\windows\SysWow64\PnkBstrA.exe
2011-11-03 07:10 . 2011-07-13 17:39	235	----a-w-	c:\windows\SysWow64\nxEuUninstall.bat
2011-10-21 23:27 . 2011-07-27 20:00	544656	----a-w-	c:\windows\SysWow64\deployJava1.dll
2011-10-13 20:29 . 2011-10-13 20:29	42392	----a-w-	c:\windows\SysWow64\xfcodec.dll
2011-10-13 20:29 . 2011-10-13 20:29	28056	----a-w-	c:\windows\system32\xfcodec64.dll
2011-09-16 14:52 . 2011-10-06 22:49	34624	----a-w-	c:\windows\system32\TURegOpt.exe
2011-09-16 14:44 . 2011-10-06 22:49	25920	----a-w-	c:\windows\system32\authuitu.dll
2011-09-16 14:44 . 2011-10-06 22:49	21312	----a-w-	c:\windows\SysWow64\authuitu.dll
2011-09-16 14:44 . 2011-10-06 22:49	36160	----a-w-	c:\windows\system32\uxtuneup.dll
2011-09-16 14:44 . 2011-10-06 22:49	29504	----a-w-	c:\windows\SysWow64\uxtuneup.dll
2011-09-14 09:47 . 2011-09-14 09:47	60416	----a-w-	c:\windows\system32\OVDecode64.dll
2011-09-14 09:47 . 2011-09-14 09:47	53760	----a-w-	c:\windows\SysWow64\OVDecode.dll
2011-09-14 09:47 . 2011-09-14 09:47	51200	----a-w-	c:\windows\system32\OpenCL.dll
2011-09-14 09:47 . 2011-09-14 09:47	43520	----a-w-	c:\windows\SysWow64\OpenCL.dll
2011-09-14 09:47 . 2011-09-14 09:47	16652288	----a-w-	c:\windows\system32\amdocl64.dll
2011-09-14 09:46 . 2011-09-14 09:46	13625856	----a-w-	c:\windows\SysWow64\amdocl.dll
2011-09-14 09:38 . 2011-09-14 09:38	44032	----a-w-	c:\windows\system32\amdoclcl64.dll
2011-09-14 09:38 . 2011-09-14 09:38	37376	----a-w-	c:\windows\SysWow64\amdoclcl.dll
2011-09-08 18:27 . 2011-09-08 18:27	10203648	----a-w-	c:\windows\system32\drivers\atikmdag.sys
2011-09-08 17:59 . 2011-09-08 17:59	24229376	----a-w-	c:\windows\system32\atio6axx.dll
2011-09-08 17:39 . 2011-09-08 17:39	18534912	----a-w-	c:\windows\SysWow64\atioglxx.dll
2011-09-08 17:34 . 2011-09-08 17:34	151552	----a-w-	c:\windows\system32\atiapfxx.exe
2011-09-08 17:34 . 2011-09-08 17:34	732672	----a-w-	c:\windows\SysWow64\aticfx32.dll
2011-09-08 17:32 . 2010-06-27 23:49	862720	----a-w-	c:\windows\system32\aticfx64.dll
2011-09-08 17:30 . 2010-06-27 23:49	466944	----a-w-	c:\windows\system32\ATIDEMGX.dll
2011-09-08 17:30 . 2011-09-08 17:30	486912	----a-w-	c:\windows\system32\atieclxx.exe
2011-09-08 17:29 . 2011-09-08 17:29	204288	----a-w-	c:\windows\system32\atiesrxx.exe
2011-09-08 17:28 . 2011-09-08 17:28	120320	----a-w-	c:\windows\system32\atitmm64.dll
2011-09-08 17:28 . 2010-06-27 23:49	423424	----a-w-	c:\windows\system32\atipdl64.dll
2011-09-08 17:28 . 2011-09-08 17:28	356352	----a-w-	c:\windows\SysWow64\atipdlxx.dll
2011-09-08 17:28 . 2011-09-08 17:28	278528	----a-w-	c:\windows\SysWow64\Oemdspif.dll
2011-09-08 17:28 . 2011-09-08 17:28	21504	----a-w-	c:\windows\system32\atimuixx.dll
2011-09-08 17:28 . 2011-09-08 17:28	59392	----a-w-	c:\windows\system32\atiedu64.dll
2011-09-08 17:28 . 2011-09-08 17:28	43520	----a-w-	c:\windows\SysWow64\ati2edxx.dll
2011-09-08 17:24 . 2011-09-08 17:24	4204032	----a-w-	c:\windows\SysWow64\atidxx32.dll
2011-09-08 17:18 . 2011-09-08 17:18	1113088	----a-w-	c:\windows\system32\atiumd6v.dll
2011-09-08 17:18 . 2011-09-08 17:18	1828864	----a-w-	c:\windows\SysWow64\atiumdmv.dll
2011-09-08 17:18 . 2010-06-27 23:49	3888640	----a-w-	c:\windows\system32\atiumd6a.dll
2011-09-08 17:16 . 2010-06-27 23:49	4944896	----a-w-	c:\windows\system32\atidxx64.dll
2011-09-08 17:09 . 2011-09-08 17:09	51200	----a-w-	c:\windows\system32\aticalrt64.dll
2011-09-08 17:09 . 2011-09-08 17:09	46080	----a-w-	c:\windows\SysWow64\aticalrt.dll
2011-09-08 17:09 . 2011-09-08 17:09	44544	----a-w-	c:\windows\system32\aticalcl64.dll
2011-09-08 17:09 . 2011-09-08 17:09	44032	----a-w-	c:\windows\SysWow64\aticalcl.dll
2011-09-08 17:09 . 2011-09-08 17:09	8723456	----a-w-	c:\windows\system32\aticaldd64.dll
2011-09-08 17:08 . 2010-06-27 23:49	4064768	----a-w-	c:\windows\SysWow64\atiumdva.dll
2011-09-08 17:05 . 2011-09-08 17:05	7331840	----a-w-	c:\windows\SysWow64\aticaldd.dll
2011-09-08 17:05 . 2010-06-27 23:49	4289024	----a-w-	c:\windows\SysWow64\atiumdag.dll
2011-09-08 17:00 . 2010-06-27 23:49	5428736	----a-w-	c:\windows\system32\atiumd64.dll
2011-09-08 16:59 . 2010-06-27 23:49	58880	----a-w-	c:\windows\system32\coinst.dll
2011-09-08 16:53 . 2011-09-08 16:53	381952	----a-w-	c:\windows\system32\atiadlxx.dll
2011-09-08 16:53 . 2011-09-08 16:53	270336	----a-w-	c:\windows\SysWow64\atiadlxy.dll
2011-09-08 16:52 . 2011-09-08 16:52	15360	----a-w-	c:\windows\system32\atig6pxx.dll
2011-09-08 16:52 . 2011-09-08 16:52	13312	----a-w-	c:\windows\SysWow64\atiglpxx.dll
2011-09-08 16:52 . 2011-09-08 16:52	13312	----a-w-	c:\windows\system32\atiglpxx.dll
2011-09-08 16:52 . 2011-09-08 16:52	39936	----a-w-	c:\windows\system32\atig6txx.dll
2011-09-08 16:52 . 2011-09-08 16:52	32768	----a-w-	c:\windows\SysWow64\atigktxx.dll
2011-09-08 16:52 . 2011-09-08 16:52	310784	----a-w-	c:\windows\system32\drivers\atikmpag.sys
2011-09-08 16:52 . 2010-06-27 23:49	40960	----a-w-	c:\windows\system32\atiuxp64.dll
2011-09-08 16:51 . 2011-09-08 16:51	31744	----a-w-	c:\windows\SysWow64\atiuxpag.dll
2011-09-08 16:51 . 2011-09-08 16:51	38912	----a-w-	c:\windows\system32\atiu9p64.dll
2011-09-08 16:51 . 2011-09-08 16:51	29184	----a-w-	c:\windows\SysWow64\atiu9pag.dll
2011-09-08 16:51 . 2011-09-08 16:51	53248	----a-w-	c:\windows\system32\drivers\ati2erec.dll
2011-09-08 16:51 . 2011-09-08 16:51	54784	----a-w-	c:\windows\system32\atimpc64.dll
2011-09-08 16:51 . 2011-09-08 16:51	54784	----a-w-	c:\windows\system32\amdpcom64.dll
2011-09-08 16:50 . 2011-09-08 16:50	53760	----a-w-	c:\windows\SysWow64\atimpc32.dll
2011-09-08 16:50 . 2011-09-08 16:50	53760	----a-w-	c:\windows\SysWow64\amdpcom32.dll
2011-08-24 16:52 . 2011-07-12 03:02	2580552	----a-w-	c:\windows\SysWow64\pbsvc.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
2009-11-25 11:47	297808	----a-w-	c:\windows\System32\mscoree.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files (x86)\uTorrent\uTorrent.exe" [2011-10-18 641400]
"EADM"="c:\program files (x86)\Origin\Origin.exe" [2011-11-07 28846216]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-11-10 3514176]
"Linkury Chrome Smartbar"="c:\program files (x86)\Linkury\Linkury.exe" [2011-10-27 103224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2010-06-28 3122528]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-09-08 343168]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	\0
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-03 136176]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files (x86)\LogMeIn\x64\RaInfo.sys [x]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [x]
R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x]
R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys [x]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [x]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-03 136176]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 IGRS;IGRS;c:\program files (x86)\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-08-14 509192]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-09-22 579400]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [x]
R3 massfilter_hs;ZTE HandSet Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R3 X6va005;X6va005;c:\users\Incik\AppData\Local\Temp\0052F23.tmp [x]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-09-08 361984]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 AODDriver4.01;AODDriver4.01;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [2011-06-24 55424]
S2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\program files (x86)\o2\Mobile Connection Manager\ImpWiFiSvc.exe [2010-09-29 200624]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2011-09-16 2027840]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [x]
S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [2011-07-08 11856]
S3 usbsmi;Lenovo EasyCamera;c:\windows\system32\DRIVERS\SMIksdrv.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
IgrsSvcs	REG_MULTI_SZ   	ReadyComm.DirectRouter PS_MDP
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-03 12:01]
.
2011-11-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-03 12:01]
.
2011-11-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3451086374-2100226215-875216342-1001Core.job
- c:\users\Incik\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-13 16:35]
.
2011-11-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3451086374-2100226215-875216342-1001UA.job
- c:\users\Incik\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-13 16:35]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
2009-11-25 11:47	444752	----a-w-	c:\windows\System32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2010-06-28 00:35	1502720	----a-w-	c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-04-27 10775584]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-04-27 2040352]
"OnekeyStudio"="c:\program files (x86)\Lenovo\Onekey Theater\OnekeyStudio.exe" [2009-12-19 776608]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\utility.exe" [2010-04-12 4462496]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2010-03-18 7056800]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Incik\AppData\Roaming\Mozilla\Firefox\Profiles\fmfc8jkj.default\
FF - prefs.js: browser.startup.homepage - Google
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKU-Default-RunOnce-WLStart - c:\program files (x86)\Windows Live\Installer\wlstart.exe
Toolbar-Locked - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va005]
"ImagePath"="\??\c:\users\Incik\AppData\Local\Temp\0052F23.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\SecuROM\License information*]
"datasecu"=hex:0d,e8,78,1e,f4,dc,6b,59,c4,ef,cb,35,81,0a,76,3b,32,64,54,5a,83,
   d5,bd,5a,a7,23,67,4d,26,c9,05,57,ba,11,b6,db,f3,a3,68,81,d3,66,b1,df,2e,a3,\
"rkeysecu"=hex:bd,96,0c,1a,4d,8f,6a,66,75,2e,80,84,3f,ac,bb,fb
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\c:\Users\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\imageformats]
"qgif4.dll"=multi:"2011-10-10T16:42\00gif\00\00"
"qico4.dll"=multi:"2011-10-10T16:42\00ico\00\00"
"qjpeg4.dll"=multi:"2011-10-10T16:42\00jpeg\00jpg\00\00"
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QTextCodecFactoryInterface:\c:\Users\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\codecs]
"qcncodecs4.dll"=multi:"2011-10-10T16:42\00GB18030\00GBK\00GB2312\00CP936\00MS936\00windows-936\00MIB: 114\00MIB: 113\00MIB: 2025\00\00"
"qkrcodecs4.dll"=multi:"2011-10-10T16:42\00EUC-KR\00cp949\00MIB: 38\00MIB: -949\00\00"
"qtwcodecs4.dll"=multi:"2011-10-10T16:42\00Big5\00Big5-HKSCS\00Big5-ETen\00CP950\00MIB: 2026\00MIB: 2101\00\00"
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\c:\users\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\codecs]
"qcncodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
"qjpcodecs4.dll"=multi:"40602\000\00Windows msvc release full-config\002011-10-10T16:42\00\00"
"qjpcodecsd4.dll"=multi:"40703\001\00Windows msvc debug full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
"qkrcodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
"qtwcodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
.
[HKEY_USERS\S-1-5-21-3451086374-2100226215-875216342-1001\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\c:\users\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\imageformats]
"Microsoft.VC80.CRT.manifest"=multi:"0\001\00unknown\002011-10-10T16:42\00\00"
"msvcr80.dll"=multi:"0\001\00unknown\002011-10-10T16:42\00\00"
"qgif4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
"qico4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
"qjpeg4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T16:42\00\00"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
   00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-11-15  15:42:14
ComboFix-quarantined-files.txt  2011-11-15 14:42
.
Vor Suchlauf: 13 Verzeichnis(se), 316.936.773.632 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 316.440.924.160 Bytes frei
.
- - End Of File - - 03F37385B945035CD6DE15859ADF6E7D
         
--- --- ---
__________________


Alt 15.11.2011, 15:51   #18
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



So ich bin ma gespant was jetzt noch kommt
__________________

Alt 15.11.2011, 15:54   #19
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



sieht gut aus.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2011, 16:34   #20
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8166

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15.11.2011 16:27:08
mbam-log-2011-11-15 (16-27-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 328058
Laufzeit: 28 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Er hat nichts gefunden ist jetzt wieder alles ok oder noch was zu tuhen?


Alt 15.11.2011, 16:41   #21
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



immer mit der ruhe bitte :-)
lade den CCleaner standard:
CCleaner Download - CCleaner 3.12.1572
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
--> Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe

Alt 15.11.2011, 16:49   #22
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



habe noch ne kurze frage wie kann ich bei windows 7 einstellen das ich mein ganzen ram genutzen kann?

weil ich habe gelesen das er nur 2 Gb benutzt aber ich habe 4 gb benutzt der das automatich oder kann man das manuel einstellen?

Alt 15.11.2011, 16:51   #23
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



du hast ja ein 64 bit system, da kann man mehr ram als 4 gb nutzen
windows mit 32 bit ist auf rund 4 gb ram beschrenkt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2011, 17:12   #24
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



warebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 14.11.2011 13,8MB 1.51.2.1300 +
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 11.08.2011 38,8MB 4.0.30319 unbekannt
Microsoft .NET Framework 4 Extended Microsoft Corporation 11.08.2011 52,0MB 4.0.30319 Unbekannt
Microsoft Office 2010 Microsoft Corporation 27.06.2010 6,31MB 14.0.4763.1000 Unbekannt
Microsoft Silverlight Microsoft Corporation 01.07.2011 128,5MB 4.0.60531.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 27.06.2010 1,72MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Corporation 09.03.2011 0,25MB 8.0.50727.4053+
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 09.03.2011 0,25MB 8.0.50727.4053+
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 01.07.2011 0,29MB 8.0.59193+
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 27.06.2010 1,48MB 8.0.61000+
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 28.07.2011 1,71MB 9.0.21022+
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 03.10.2011 0,24MB 9.0.30729+
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 26.06.2010 0,77MB 9.0.30729.4148+
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 01.07.2011 0,77MB 9.0.30729.6161+
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 30.07.2011 0,23MB 9.0.30729+
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 09.07.2011 0,58MB 9.0.30729.4148+
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 11.07.2011 0,59MB 9.0.30729.6161+
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 12.07.2011 13,7MB 10.0.30319+
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 05.10.2011 11,1MB 10.0.40219+
Microsoft WSE 3.0 Runtime Microsoft Corp. 10.08.2011 0,92MB 3.0.5305.0 Unbekannt
Microsoft Xbox 360 Accessories 1.2 Microsoft 05.08.2011 7,82MB 1.20.146.0 +
Mobile Connection Manager Mobile Connection Manager 09.09.2011 -
Mobile Partner Huawei Technologies Co.,Ltd 09.09.2011 11.302.06.07.40 -
Mozilla Firefox 8.0 (x86 de) Mozilla 14.11.2011 36,5MB 8.0 +
NVIDIA PhysX NVIDIA Corporation 30.07.2011 79,9MB 9.10.0129 Unbekannt (habe eine Amd Graphik karte)
OneKey Recovery CyberLink Corp. 28.06.2010 7.0.1230 -
Onekey Theater Lenovo 27.06.2010 2.0.1.7 Unbekannt
Origin Electronic Arts, Inc. 11.11.2011 8.3.7.3619 +
Paint.NET v3.5.8 dotPDN LLC 07.03.2011 10,4MB 3.58.0 +
Power2Go CyberLink Corp. 27.06.2010 5.6.0.4809d4 Unbekannt
PunkBuster Services Even Balance, Inc. 09.11.2011 0.991 +
RealPlayer RealNetworks 14.07.2011 -
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 26.06.2010 6.0.1.6098 +
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 26.06.2010 6.1.7600.30116 +
Steam Valve Corporation 10.07.2011 35,5MB 1.0.0.0 +
Synaptics Pointing Device Driver Synaptics Incorporated 27.06.2010 15.0.2.0 unbekannt
TeamSpeak 3 Client TeamSpeak Systems GmbH 03.10.2011 +
TuneUp Utilities 2011 TuneUp Software 05.10.2011 10.0.4410.1 +
VeriFace Lenovo 27.06.2010 3.6.1.0226
Windows Live Essentials Microsoft Corporation 16.07.2011 15.4.3538.0513 Unbekannt
Windows-Treiberpaket - Lenovo (ACPIVPC) System (10/19/2009 5.4.0.1) Lenovo 27.06.2010 +
WinRAR 4.01 (32-Bit) win.rar GmbH 09.07.2011 4.01.0 +
WinSCP 4.3.4 Martin Prikryl 28.07.2011 8,09MB 4.3.4 +
Xfire (remove only) 14.07.2011 +
ZTE USB Driver ZTE Corporation 09.09.2011 1.0.1.27_TME +
µTorrent 05.10.2011 3.0.0 -

Alt 15.11.2011, 17:13   #25
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



Sry habe das hier noch vergessen habe ausversehen nicht mit kopiert


Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 29.07.2011 6,00MB 10.3.181.34 +
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 07.03.2011 6,00MB 10.2.152.32 +
Adobe Reader 9.0.1 - Deutsch Adobe Systems Incorporated 27.06.2010 232MB 9.0.1 +
AMD Catalyst Install Manager Advanced Micro Devices, Inc. 07.10.2011 22,7MB 3.0.842.0 +
Application Profiles Advanced Micro Devices, Inc. 07.10.2011 0,34MB 2.0.4292.33784 Unbekannt
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. Unbekannt
Avira Free Antivirus Avira 24.10.2011 104,8MB 12.0.0.861 +
Battlefield 3™ Electronic Arts 09.11.2011 1.0.0.0 +
Broadcom 802.11 Wireless Driver 26.06.2010 1.0.0.0 Unbekannt
Call of Duty(R) 4 - Modern Warfare(TM) Activision 14.07.2011 2.283MB 1.7 +
Call of duty(R) 8 - Modern warfare 3 (TM) Activion 8.11.2011 +
CCleaner Piriform 17.10.2011 3.11 +
CyberLink YouCam CyberLink Corp. 27.06.2010 134,3MB 3.0.2626 -
DAEMON Tools Lite DT Soft Ltd 12.11.2011 4.45.1.0236 +
Energy Management Lenovo 27.06.2010 5.4.1.9 +
ESN Sonar ESN Social Software AB 09.11.2011 0.70.0 Unbekannt
Far Cry 2 Ubisoft 12.07.2011 1.03.00 +
Google Chrome Google Inc. 12.07.2011 15.0.874.120 -
Google Earth Plug-in Google 02.11.2011 40,9MB 6.1.0.5001 -
Hama Black Force Pad 29.07.2011 2007.01.01 -
HUAWEI DataCard Driver 4.05.00.00 Huawei technologies Co., Ltd. 09.09.2011 Unbekannt
ImgBurn LIGHTNING UK! 10.11.2011 2.5.6.0 +
Java(TM) 6 Update 26 Oracle 26.07.2011 94,9MB 6.0.260 +
Java(TM) 7 Update 1 Oracle 21.10.2011 98,9MB 7.0.10 +
Java(TM) 7 Update 1 (64-bit) Oracle 21.10.2011 93,3MB 7.0.10 +
JDownloader 0.9 AppWork GmbH 29.07.2011 0.9 +
Lenovo DirectShare ArcSoft 27.06.2010 37,9MB 1.0.1.38 Unbekannt
Lenovo EasyCamera Silicon Motion 27.06.2010 5.38.2.9 unbekannt
Lenovo OneKey Recovery CyberLink Corp. 27.06.2010 7.0.1230 +
Lenovo ReadyComm 5 Lenovo 27.06.2010 5.1.1.20 Unbekannt
Linkury Smartbar Linkury Inc. 12.11.2011 14,9MB 1.4.0.961 Unbekannt

Alt 15.11.2011, 17:30   #26
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



deinstaliere:

Adobe Reader 9
Adobe - Adobe Reader herunterladen - Alle Versionen
neueste version laden, ohne mcafee instalieren.
deinstaliere:
CyberLink
ESN
Google beide
Hama
Java(TM) 6 Update 26
Lenovo DirectShare
Lenovo EasyCamera
Linkury
Mobile beide
RealPlayer
TuneUp auf solche software verzichte lieber, die kann mehr schaden als nutzen am system anrichten.
Windows Live Essentials
µTorrent
bereinige mit dem ccleaner
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2011, 17:39   #27
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



So alles geschaft oder noch etwas?

Alt 15.11.2011, 17:41   #28
markusg
/// Malware-holic
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



noch irgendwelche probleme festzustellen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2011, 17:43   #29
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



Ich weis nicht genau mein laptop kommt mir etwas langsamer vor woran kann das liegen?

Alt 15.11.2011, 17:47   #30
Shady41
 
Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - Standard

Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe



Ja und meine ordner unter C sehen auf einmal so komisch aus warum is das auf einmal so

Also das ist durch den virus oder program passiert

Antwort

Themen zu Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe
5 minuten, 50€ bezahlen, antivir, bezahlen, dankbar, entfern, entfernt, handy, inter, interne, internet, laptop, laufe, laufen, minute, minuten, neu, online, virus, viruse, warnung




Ähnliche Themen: Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe


  1. GVU Virus Soll 100 Euro bezahlen oder COmputer wird in 48h gesperrt (10 stelliger Code)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (2)
  2. Habe ein Virus von der Bundeskriminalpolizei, es wird von mir verlang, das ich tausende von Euros bezahlen soll.
    Log-Analyse und Auswertung - 20.10.2012 (2)
  3. Ich soll 50€ bezahlen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  4. ...und wieder dieser lästige "ich soll 50€ bezahlen"-Virus...Hilfe! Trojaner,Malware
    Log-Analyse und Auswertung - 05.03.2012 (8)
  5. BKA Virus, soll 100Euro bezahlen um Pc zu entsperren..
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (1)
  6. System aus Sicherheitsgründen gesperrt, soll 50€ bezahlen
    Log-Analyse und Auswertung - 18.02.2012 (15)
  7. soll 50€ bezahlen sonst habe ich keinen zugriff mehr auf meinen rechner
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (14)
  8. Hilfe habe virus und ich soll 50€ zahlen damit mein windows wieder frei ist
    Alles rund um Windows - 29.01.2012 (1)
  9. Windowslizens abgelaufen soll dafür bezahlen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2012 (1)
  10. Windows-Vista blockiert - soll 50 euro bezahlen
    Log-Analyse und Auswertung - 30.12.2011 (12)
  11. Ich habe ein Virus und weiss nicht was ich machen soll =(
    Plagegeister aller Art und deren Bekämpfung - 21.12.2011 (13)
  12. Soll für Vien entfernung extra Bezahlen
    Log-Analyse und Auswertung - 04.08.2011 (1)
  13. virus drauf, dachte entfernt, und dann doch wieder drauf, krieg den nicht runter
    Log-Analyse und Auswertung - 30.12.2010 (12)
  14. bei meiner 250 gb festplatte sind 71,8 mb belegt obwohl nichts sichtbares drauf ist
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (8)
  15. Habe ich ein Virus drauf?
    Mülltonne - 20.12.2008 (0)
  16. Habe glaube ich ein Virus drauf
    Log-Analyse und Auswertung - 21.01.2007 (8)
  17. Soll Service Pack 2 drauf?
    Alles rund um Windows - 23.05.2005 (1)

Zum Thema Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe - genau, alles an offenen hintergrund programmen aus. alles im system tray, da wo auch der avira schirm ist, alles beenden, geht meist über rechtsklick, beenden, oder bei avira deaktivieren. - Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe...
Archiv
Du betrachtest: Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.