Number one:
Zitat:
# AdwCleaner v1.801 - Logfile created 08/20/2012 at 23:53:00
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : xxxx - XXXXX
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Delete]
***** [Services] *****
***** [Files / Folders] *****
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Folder Deleted : C:\Programme\Yontoo
***** [Registry] *****
Key Deleted : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Key Deleted : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Key Deleted : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Key Deleted : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Key Deleted : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Key Deleted : HKLM\SOFTWARE\Tarma Installer
***** [Registre - GUID] *****
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
***** [Internet Browsers] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Registry is clean.
*************************
AdwCleaner[R1].txt - [2415 octets] - [20/08/2012 19:25:48]
AdwCleaner[R2].txt - [2805 octets] - [20/08/2012 23:49:37]
AdwCleaner[S1].txt - [2786 octets] - [20/08/2012 23:53:00]
########## EOF - C:\AdwCleaner[S1].txt - [2914 octets] ##########
|
... bis gleich...
ohgottohgottohgottohgott ... jetzt hatta ihn gefunden.
Zitat:
Emsisoft Anti-Malware - Version 6.6
Letztes Update: 21.08.2012 00:16:41
Scan Einstellungen:
Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Archiv Scan: An
ADS Scan: An
Scan Beginn: 21.08.2012 00:17:51
C:\System Volume Information\_restore{2BFC94EB-7DF1-4B18-98B7-5BBEB25C1ACE}\RP72\A0016126.dll gefunden: Adware.Win32.Yontoo.AMN!E1
C:\System Volume Information\_restore{2BFC94EB-7DF1-4B18-98B7-5BBEB25C1ACE}\RP72\A0016131.dll gefunden: Adware.Win32.Yontoo.AMN!E1
C:\Dokumente und Einstellungen\Mama\Lokale Einstellungen\Temp\YontooIEClient.dll gefunden: Adware.Win32.Yontoo.AMN!E1
C:\Dokumente und Einstellungen\Mama\Lokale Einstellungen\Temp\YontooSetup-Silent.exe gefunden: Adware.Win32.Yontoo.AMN!E1
C:\Dokumente und Einstellungen\Mama\Lokale Einstellungen\Temp\is357113909\ezLookerSilent_DDD_FTT_BG_BD_BVD.exe gefunden: Malware.Win32.AMN!E1
C:\Dokumente und Einstellungen\Mama\Eigene Dateien\Downloads\IMG00593829405-JPG.scr gefunden: Trojan.Win32.IRCbot!E1
C:\Dokumente und Einstellungen\Mama\Eigene Dateien\Downloads\IMG00593829405-JPG (1).scr gefunden: Trojan.Win32.IRCbot!E1
Gescannt 519568
Gefunden 7
Scan Ende: 21.08.2012 01:04:15
Scan Zeit: 0:46:24
|
Warum haben die anderen Scans alle nichts angezeigt? Oder ist die Frage müßig?
Zitat:
Zitat von Tonga ohgottohgottohgottohgott ... jetzt hatta ihn gefunden.
Warum haben die anderen Scans alle nichts angezeigt? Oder ist die Frage müßig? |
Btw. ... ich bin so frei und mach mal wie
hier ab #12 weiter. Hab grad voll die Hasskappe auf, weil ich dachte, MIR passiert sowas niiiieeeee und gehofft hatte, mir bleibt das Gschiß mit der Elli erspart, als ich mich vor der Registrierung kurz eingelesen hatte ins Board.
Sorry, wenn's mittlerweile unübersichtlich wird und sich der Beitrag zu einem Rattenschwanz aufbläst. ICH hab die Antworten nicht zusammen gebatzt. *g
Mit *
hier* meinte ich diesen Thread, die Verlinkung funktioniert wohl nicht...
http://www.trojaner-board.de/121174-...nsom-ge-2.html
Emsisoft
Anti-Malware und Eset Online Scanner V3 sind deinstalliert, Papierkorb geleert. Hier das neue Log
Zitat:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0328b1de2806bc4ca0a06b312e0ce298
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-21 12:56:09
# local_time=2012-08-21 02:56:09 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 1189 1189 0 0
# scanned=36356
# found=8
# cleaned=8
# scan_time=3208
C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Downloads\IMG00593829405-JPG (1).scr Win32/TrojanDownloader.Small.PLG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Downloads\IMG00593829405-JPG.scr Win32/TrojanDownloader.Small.PLG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\YontooIEClient.dll a variant of Win32/Adware.Yontoo.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\YontooLayers.crx Win32/Adware.Yontoo.C application (deleted - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\YontooSetup-Silent.exe Win32/Adware.Yontoo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\is357113909\ezLookerSilent_DDD_FTT_BG_BD_BVD.exe probably a variant of Win32/Adware.HLQFYSH application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\YontooLayers\background.html Win32/Adware.Yontoo.C application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\RECYCLER\S-1-5-21-3375044125-3650414950-3101961098-1006\Dc2.exe a variant of Win32/InstallCore.AN application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
|
So. Fleißig wie ich war, aufgegessen hab ich auch, wirds morgen ... öh heute bestimmt total schööön. Schööön waaarm. Nighty night!