Hallo Cosinus
Hier das Log von Malwarebytes
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8377
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16.12.2011 02:35:13
mbam-log-2011-12-16 (02-35-13).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 421397
Laufzeit: 1 Stunde(n), 47 Minute(n), 12 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
Hier die Logs von SASW, habe zwei gemacht weil ich den ersten Scan aus Zeitgründen vorzeitig abbrechen musste, der zweite Scan war vollständig.
Habe die Funde in Quarantäne verschoben.
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 12/16/2011 at 05:44 AM
Application Version : 5.0.1136
Core Rules Database Version : 8059
Trace Rules Database Version: 5871
Scan type : Complete Scan
Total Scan Time : 02:05:51
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 454
Memory threats detected : 0
Registry items scanned : 34537
Registry threats detected : 0
File items scanned : 341927
File threats detected : 5
Adware.Tracking Cookie
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GMX994QL.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GMX994QL.DEFAULT\COOKIES.SQLITE ]
Trojan.Agent/Gen-FakeDrop
C:\PROGRAMME\MICROSOFT GAMES\TRAIN SIMULATOR\TRAINS\UNINSTA_FS_D343-345-445RPACKL.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\STARTMENü\PROGRAMME\FS D.343-345-445 PACK\UNINSTALL FS D.343-345-445 PACK.LNK
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\DOKUMENTE\DESKTOP\TS-UNINSTALL-SYMBOLE\UNINSTALL_ICK.EXE
|
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 12/16/2011 at 05:28 PM
Application Version : 5.0.1136
Core Rules Database Version : 8059
Trace Rules Database Version: 5871
Scan type : Complete Scan
Total Scan Time : 02:16:40
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 413
Memory threats detected : 0
Registry items scanned : 34546
Registry threats detected : 0
File items scanned : 364912
File threats detected : 11
Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063795.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063796.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063797.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063799.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063800.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063804.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063805.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063806.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP327\A0063808.EXE
Trojan.Agent/Gen-FakeDrop
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP333\A0064359.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{CCB6691D-A11C-4DFE-B3AF-16AED320525C}\RP333\A0064361.EXE
|
Hier das Log von ESET
Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=19c985adc152934a9ea2b7bfebdf63c1
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-17 12:58:27
# local_time=2011-12-17 01:58:27 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 1039821 1039821 0 0
# compatibility_mode=8192 67108863 100 0 698085 698085 0 0
# scanned=308862
# found=0
# cleaned=0
# scan_time=5995
|
Grüsse
LonelySea
__________________