![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira meldet 4 Funde, was nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Avira meldet 4 Funde, was nun? Ok, das Teil ist wohl ok, aber das hat mich doch schon nachdenklich gemacht als ich diesen Datumsstempel und die merkwürigen Googlesuchergebnisse zu diesem Dateinamen gesehen hab ![]() Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :Folder c:\windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. ![]() 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() ![]() | ![]() Avira meldet 4 Funde, was nun? Die Datei wurde bereits zur Analyse hochgeladen, also haben sich bestimmt schon einige über das Datum gewundert ^^
__________________Wie sieht es mit dieser bf.exe aus? Combofix Logfile: Code:
ATTFilter ComboFix 12-05-04.03 - *** 04.05.2012 23:01:41.2.4 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3327.1592 [GMT 2:00] ausgeführt von:: c:\users\***\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\***\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-04 bis 2012-05-04 )))))))))))))))))))))))))))))) . . 2072-04-03 11:13 . 2008-03-21 12:46 607296 ------w- c:\program files\Microsoft Games\Age of Empires III\deformerdllyD.dll 2012-05-04 21:09 . 2012-05-04 21:09 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2012-05-04 21:09 . 2012-05-04 21:09 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-04 18:12 . 2012-04-13 07:36 6734704 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3D083F45-ABD0-4919-91FF-21E7CD936A24}\mpengine.dll 2012-04-27 18:42 . 2012-04-27 18:42 -------- d-----w- c:\program files\Mozilla Maintenance Service 2012-04-27 18:42 . 2012-04-27 18:42 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe 2012-04-27 18:42 . 2012-04-27 18:42 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe 2012-04-27 18:34 . 2012-04-27 18:34 -------- d-----w- c:\program files\ESET 2012-04-21 22:42 . 2012-04-21 22:42 -------- d-----w- c:\users\***\AppData\Roaming\Malwarebytes 2012-04-21 22:42 . 2012-04-21 22:42 -------- d-----w- c:\programdata\Malwarebytes 2012-04-21 22:42 . 2012-04-21 22:42 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-04-21 22:42 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-04-15 15:38 . 2012-04-16 19:43 -------- d-----w- c:\users\***\AppData\Roaming\.minecraft 2012-04-12 19:44 . 2012-03-06 06:39 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-04-12 19:44 . 2012-03-06 06:39 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-04-12 17:59 . 2012-03-01 11:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2012-04-10 18:41 . 2012-04-10 18:41 -------- d-----w- c:\users\***\AppData\Local\2K Games 2012-04-10 18:41 . 2012-04-10 18:41 -------- d-----w- c:\windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP 2012-04-10 15:26 . 2012-05-04 20:12 -------- d-----w- c:\program files\Steam 2012-04-05 10:43 . 2012-04-13 19:46 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-04-13 19:46 . 2011-05-16 13:06 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-29 23:59 . 2012-03-15 18:12 7713088 ----a-w- c:\windows\system32\nvwgf2um.dll 2012-02-29 23:59 . 2012-03-15 18:12 61248 ----a-w- c:\windows\system32\OpenCL.dll 2012-02-29 23:59 . 2012-03-15 18:12 5892928 ----a-w- c:\windows\system32\nvcuda.dll 2012-02-29 23:59 . 2012-03-15 18:12 2517312 ----a-w- c:\windows\system32\nvcuvid.dll 2012-02-29 23:59 . 2012-03-15 18:12 2437440 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-02-29 23:59 . 2012-03-15 18:12 19444544 ----a-w- c:\windows\system32\nvoglv32.dll 2012-02-29 23:59 . 2012-03-15 18:12 10819392 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-02-29 23:59 . 2012-03-15 18:12 17543488 ----a-w- c:\windows\system32\nvcompiler.dll 2012-02-29 23:59 . 2012-02-22 02:05 881984 ----a-w- c:\windows\system32\nvgenco32.dll 2012-02-29 23:59 . 2012-02-22 02:05 1000256 ----a-w- c:\windows\system32\nvdispco32.dll 2012-02-29 23:59 . 2008-11-10 16:34 15009600 ----a-w- c:\windows\system32\nvd3dum.dll 2012-02-29 23:59 . 2008-11-10 16:34 2301248 ----a-w- c:\windows\system32\nvapi.dll 2012-02-29 20:56 . 2009-03-27 22:03 3881792 ----a-w- c:\windows\system32\nvcpl.dll 2012-02-29 20:55 . 2008-11-10 16:34 2719040 ----a-w- c:\windows\system32\nvsvc.dll 2012-02-29 20:53 . 2008-11-10 16:34 108352 ----a-w- c:\windows\system32\nvmctray.dll 2012-02-29 20:53 . 2011-08-05 14:57 62272 ----a-w- c:\windows\system32\nvshext.dll 2012-02-29 20:53 . 2008-11-10 16:34 645440 ----a-w- c:\windows\system32\nvvsvc.exe 2012-02-29 20:53 . 2009-03-27 22:03 2561344 ----a-w- c:\windows\system32\nvsvcr.dll 2012-02-29 12:26 . 2012-02-29 12:26 416064 ----a-w- c:\windows\system32\nvStreaming.exe 2012-02-23 08:18 . 2009-10-02 15:47 237072 ------w- c:\windows\system32\MpSigStub.exe 2012-02-22 02:15 . 2012-02-22 02:15 231376 ----a-w- c:\windows\system32\drivers\truecrypt.sys 2012-02-15 14:41 . 2011-10-14 17:02 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-02-14 15:45 . 2012-03-13 23:33 219648 ----a-w- c:\windows\system32\d3d10_1core.dll 2012-02-14 15:45 . 2012-03-13 23:33 160768 ----a-w- c:\windows\system32\d3d10_1.dll 2012-02-13 14:12 . 2012-03-13 23:33 1172480 ----a-w- c:\windows\system32\d3d10warp.dll 2012-02-13 13:47 . 2012-03-13 23:33 683008 ----a-w- c:\windows\system32\d2d1.dll 2012-02-13 13:44 . 2012-03-13 23:33 1068544 ----a-w- c:\windows\system32\DWrite.dll 2012-02-07 09:02 . 2012-02-07 09:02 1070352 ----a-w- c:\windows\system32\MSCOMCTL.OCX 2009-05-26 07:26 . 2009-05-26 07:26 97336 ----a-w- c:\program files\bass.dll 2009-05-26 07:26 . 2009-05-26 07:26 64000 ----a-w- c:\program files\vorbisenc.dll 2009-05-26 07:26 . 2009-05-26 07:26 623616 ----a-w- c:\program files\No23 Recorder.exe 2009-05-26 07:26 . 2009-05-26 07:26 29184 ----a-w- c:\program files\no23xwrapper.dll 2009-05-26 07:26 . 2009-05-26 07:26 19456 ----a-w- c:\program files\vorbisfile.dll 2009-05-26 07:26 . 2009-05-26 07:26 15872 ----a-w- c:\program files\ogg.dll 2009-05-26 07:26 . 2009-05-26 07:26 155136 ----a-w- c:\program files\lame_enc.dll 2009-05-26 07:26 . 2009-05-26 07:26 143872 ----a-w- c:\program files\vorbis.dll 2009-05-26 07:26 . 2009-05-26 07:26 13872 ----a-w- c:\program files\basscd.dll 2009-05-26 07:26 . 2009-05-26 07:26 102912 ----a-w- c:\program files\CDRip.dll 2012-04-27 18:42 . 2011-04-01 16:34 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll 2010-08-23 02:22 . 2009-11-14 23:11 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] 2008-08-26 08:32 279944 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-08-26 279944] . [HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] [HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920] "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2008-08-21 443968] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-12-12 39408] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "OscarEditor"="c:\program files\MOUSE Editor\MouseEditor.exe" [2010-12-23 3344384] "RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] "Steam"="c:\program files\Steam\Steam.exe" [2012-04-10 1242448] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "EnergySettings"="c:\program files\Fujitsu Siemens Computers\Energy Settings\EnergySettings.exe" [2008-09-19 113664] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-08-23 30192] "Google EULA Launcher"="c:\program files\Google\Google EULA\GoogleEULALauncher.exe" [2008-05-28 20480] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696] "SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248] "IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632] "PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528] "BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552] "ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2007-01-26 65536] "NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208] "SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-22 402432] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-02-24 10025576] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2008-08-21 443968] . c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Product Registration.lnk - c:\users\***\AppData\Local\Temp\is-78DGV.tmp\ATR1.exe [N/A] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Hama Wireless LAN Utility.lnk - c:\program files\Hama\Common\RaUI.exe [2011-4-1 974848] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux2"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "AntiVirusOverride"=dword:00000001 . R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-13 253088] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2012-05-04 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 19:46] . 2012-03-24 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-29 04:40] . 2012-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-02 12:49] . 2012-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-02 12:49] . 2012-05-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980743469-3674975028-2304663644-1000Core.job - c:\users\***\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-14 18:48] . 2012-05-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980743469-3674975028-2304663644-1000UA.job - c:\users\***\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-14 18:48] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD IE: &Citavi Picker... - file://c:\programdata\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: Interfaces\{A54F7D6E-F1C3-44BC-918E-3C1856CF6B09}: NameServer = 192.168.1.1 FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\m4chw5b8.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q= FF - prefs.js: network.proxy.type - 0 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-05-04 23:09 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,15,19,31,f6,ab,a3,65,45,ae,6c,7a,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,15,19,31,f6,ab,a3,65,45,ae,6c,7a,\ . [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="IE.AssocFile.HTM" . [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice] @Denied: (2) (LocalSystem) "Progid"="IE.AssocFile.HTM" . [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\UserChoice] @Denied: (2) (LocalSystem) "Progid"="IE.AssocFile.MHT" . [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\UserChoice] @Denied: (2) (LocalSystem) "Progid"="IE.AssocFile.MHT" . [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice] @Denied: (2) (LocalSystem) "Progid"="IE.AssocFile.URL" . [HKEY_USERS\S-1-5-21-1980743469-3674975028-2304663644-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:80,93,14,0a,0b,03,1c,f3,a0,4f,67,e2,98,93,ff,00,d4,6a,ac,74,5e,e6,d5, 02,b1,52,d7,4a,6a,97,04,62,95,86,f8,f9,89,43,5d,ec,f6,2d,b3,3e,9c,08,25,b3,\ "??"=hex:69,6f,5c,46,6a,89,f9,ee,2d,48,e0,10,87,42,1e,12 . [HKEY_USERS\S-1-5-21-1980743469-3674975028-2304663644-1000\Software\SecuROM\License information*] "datasecu"=hex:75,ad,7d,4a,61,3d,0d,98,35,e2,91,11,1f,a6,c2,b4,9c,09,bb,1e,5e, 4a,1d,46,42,0a,6d,8e,db,68,a2,4d,f0,ca,fc,79,4d,87,13,d1,e0,a0,f6,81,c1,08,\ "rkeysecu"=hex:cb,bd,f2,61,5a,4e,c6,95,f2,29,8b,82,ba,6b,3d,44 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . Zeit der Fertigstellung: 2012-05-04 23:10:56 ComboFix-quarantined-files.txt 2012-05-04 21:10 ComboFix2.txt 2012-05-04 18:34 . Vor Suchlauf: 24 Verzeichnis(se), 75.698.896.896 Bytes frei Nach Suchlauf: 25 Verzeichnis(se), 75.662.192.640 Bytes frei . - - End Of File - - 71DE10BA5DE497EF122B0E878F42FF9B |
![]() |
Themen zu Avira meldet 4 Funde, was nun? |
.dll, anschluss, avg, avira, csrss.exe, datei, dateisystem, desktop, explorer.exe, forum, free, google, heuristiks/extra, heuristiks/shuriken, log, lsass.exe, modul, namen, nt.dll, programm, prozesse, registry, services.exe, spoolsv.exe, spyware.onlinegames, spyware.zeus, svchost.exe, verweise, windows, winlogon.exe, wmp |