![]() |
|
Log-Analyse und Auswertung: Plagegseiter ohne Ende win 32 agent@1 ect....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Plagegseiter ohne Ende win 32 agent@1 ect.... Nach dem Öffnen einer vermeindlichen Mahnung eines Inkassounternehmens,das es vermutlich nichtmal gibt,habe ich zahlreiche Plagegeister auf meieinem Lappy,besonder häufig kommt der win 32 Agent@1 vor.Ich versuche nun das Logfile zu kopiren damit Ihr mir hoffentlich die nötigen Schritte nennen könnt,ohne dass ich komplett formatieren mus,da sind fast 200 gb aufm Lappy ,hier die files: Tabelle : Defense+ hier noch mehr log-files: Ort Name der Malware Aktion Status 2013-08-23 19:23:31 c:\users\andrea wähling\appdata\local\temp\bus76a6\busolution.dll Application.Win32.Agent.~AS@1 Quarantäne Erfolgreich 2013-08-23 19:23:30 c:\users\andrea wähling\appdata\local\temp\bus8738\busolution.dll Application.Win32.Agent.~AS@1 Quarantäne Erfolgreich 2013-08-23 19:23:30 c:\users\andrea wähling\appdata\local\temp\buse194\busolution.dll Application.Win32.Agent.~AS@1 Quarantäne Erfolgreich 2013-08-23 19:23:30 c:\users\andrea wähling\appdata\local\temp\bus8600\busolution.dll Application.Win32.Agent.~AS@1 Quarantäne Erfolgreich 2013-08-23 19:23:30 c:\users\andrea wähling\appdata\local\temp\bus894b\busolution.dll Application.Win32.Agent.~AS@1 Quarantäne Erfolgreich 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus8600\busolution.dll Application.Win32.Agent.~AS@1 Erkennen Erfolgreich 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus894b\busolution.dll Application.Win32.Agent.~AS@1 Erkennen Erfolgreich 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus76a6\busolution.dll Application.Win32.Agent.~AS@1 Erkennen Erfolgreich 2013-08-23 19:23:28 c:\users\andrea wähling\appdata\local\temp\bus8738\busolution.dll Application.Win32.Agent.~AS@1 Erkennen Erfolgreich 2013-08-23 19:23:28 c:\users\andrea wähling\appdata\local\temp\buse194\busolution.dll Application.Win32.Agent.~AS@1 Erkennen Erfolgreich Erstellungsdatum : 2013-08-23 20:20:17 Anzahl der Einträge : 150 Datum Anwendung Aktion Ziel 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\buse194\busolution.dll Online geprüft: bösartig 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus894b\busolution.dll Online geprüft: bösartig 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus8738\busolution.dll Online geprüft: bösartig 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus8600\busolution.dll Online geprüft: bösartig 2013-08-23 19:23:29 c:\users\andrea wähling\appdata\local\temp\bus76a6\busolution.dll Online geprüft: bösartig 2013-08-23 19:23:13 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 19:23:01 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 16:25:43 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 16:25:29 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 16:24:17 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 16:24:12 C:\windows\system32\svchost.exe In Sandbox als Partially Limited 2013-08-23 19:38:01 C:\windows\explorer.exe In Sandbox als Partially Limited 2013-08-23 16:26:43 C:\windows\explorer.exe In Sandbox als Partially Limited 2013-08-23 20:15:13 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:14:34 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:14:34 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:14:34 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:14:01 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:01:47 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:01:47 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:01:47 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:01:12 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:01:04 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 20:00:51 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 19:48:35 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:48:35 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:48:26 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:48:26 C:\Windows\explorer.exe Datei ändern C:\Windows\tracing\Explorer_RASAPI32.LOG 2013-08-23 19:48:26 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:48:26 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:48:26 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:48:26 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\dllhost.exe 2013-08-23 19:48:21 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Windows\explorer.exe 2013-08-23 19:38:23 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:16 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:16 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:16 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:16 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:10 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:10 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:10 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:10 C:\Windows\explorer.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\execbdns.exe 2013-08-23 19:38:04 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Windows\explorer.exe 2013-08-23 19:37:50 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Run\execwimixer 2013-08-23 19:37:44 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:37:44 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:37:44 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\dllhost.exe 2013-08-23 19:37:44 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:37:44 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:37:44 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:37:44 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:25:06 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 17:25:06 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 17:25:06 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 17:24:45 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 17:24:21 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Program Files\Google\Chrome\Application\chrome.exe 2013-08-23 16:37:05 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:36:55 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Windows\explorer.exe 2013-08-23 16:36:55 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:36:55 C:\Windows\explorer.exe Datei ändern C:\Windows\tracing\Explorer_RASAPI32.LOG 2013-08-23 16:36:55 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:36:55 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:36:55 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:36:55 C:\Windows\explorer.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\dllhost.exe 2013-08-23 16:36:55 C:\Windows\explorer.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:26:45 C:\Windows\explorer.exe Auf Speicher zugreifen C:\Windows\explorer.exe 2013-08-23 20:14:48 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 20:14:48 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 20:04:40 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 20:04:32 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:54:24 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:54:24 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:44:11 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:44:11 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:34:02 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:33:57 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:23:59 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:23:53 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:23:21 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Run 2013-08-23 19:23:09 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:23:09 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:22:58 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:22:58 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:12:49 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 19:12:49 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:02:36 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 19:02:27 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:52:19 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:52:12 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:42:13 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:42:07 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:32:10 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:32:01 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:28:54 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:28:54 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:18:43 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:18:36 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 18:08:42 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 18:08:33 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:58:33 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:58:27 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:48:16 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:48:16 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:38:13 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:38:13 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:28:10 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:28:03 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:18:07 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 17:17:54 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:07:50 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 17:07:50 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:57:42 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:57:35 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:47:25 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:47:17 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:37:20 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:37:20 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:27:05 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:26:56 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:26:39 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:26:22 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:26:22 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:25:59 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Run 2013-08-23 16:25:51 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:25:51 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:25:03 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections 2013-08-23 16:25:03 C:\Windows\System32\svchost.exe Auf COM-Schnittstelle zugreifen C:\Windows\System32\svchost.exe 2013-08-23 16:24:36 C:\Windows\System32\svchost.exe Schlüssel ändern HKUS\S-1-5-21-1983455989-3255254433-2619224457-1001\Software\Microsoft\Windows\CurrentVersion\Run 2013-08-23 16:24:17 C:\Windows\System32\svchost.exe Datei ändern C:\Users\Andrea Wähling\AppData\Local\Temp\Rar$DIa0.778\Forderung der stornierten Lastschrift Ihrer Bestellung 22.08.2013.com 2013-08-23 19:38:53 C:\Windows\Microsoft.NET\Framework\v2.0.50727\Shfusion.dll Geprüft: sicher 2013-08-23 11:05:43 C:\Users\Andrea Wähling\AppData\Local\Temp\bus76A6\BUSolution.dll Datei ändern C:\Users\Andrea Wähling\AppData\Roaming\BabSolution\Shared\BUSolution.dll 2013-08-23 11:05:18 C:\Users\Andrea Wähling\AppData\Local\Temp\bus76A6\BUSolution.dll In Sandbox als Partially Limited 2013-08-23 16:25:29 C:\Users\ANDREA~1\AppData\Local\Temp\{0000DAF8-0C0C-C77E} In Sandbox als Partially Limited 2013-08-23 16:25:22 C:\Users\ANDREA~1\AppData\Local\Temp\{0000DAF8-0C0C-C77E} In Sandbox als Partially Limited 2013-08-23 19:23:01 C:\Users\ANDREA~1\AppData\Local\Temp\{0000CFD3-49C7-E71B} In Sandbox als Partially Limited 2013-08-23 19:22:54 C:\Users\ANDREA~1\AppData\Local\Temp\{0000CFD3-49C7-E71B} In Sandbox als Partially Limited 2013-08-23 16:26:43 C:\Users\ANDREA~1\AppData\Local\Temp\{00006EEC-2698-A3BD} In Sandbox als Partially Limited 2013-08-23 16:25:43 C:\Users\ANDREA~1\AppData\Local\Temp\sytjfgpykr.pre In Sandbox als Partially Limited 2013-08-23 16:25:34 C:\Users\ANDREA~1\AppData\Local\Temp\sytjfgpykr.pre In Sandbox als Partially Limited 2013-08-23 16:24:17 C:\Users\ANDREA~1\AppData\Local\Temp\scqakrbpdz.pre In Sandbox als Partially Limited 2013-08-23 16:24:17 C:\Users\ANDREA~1\AppData\Local\Temp\scqakrbpdz.pre In Sandbox als Partially Limited 2013-08-23 19:23:13 C:\Users\ANDREA~1\AppData\Local\Temp\pnxarkgpow.pre In Sandbox als Partially Limited 2013-08-23 19:23:06 C:\Users\ANDREA~1\AppData\Local\Temp\pnxarkgpow.pre In Sandbox als Partially Limited 2013-08-23 19:37:45 C:\Users\ANDREA~1\AppData\Local\Temp\execbdns.exe In Sandbox als Partially Limited 2013-08-23 16:24:12 C:\Users\ANDREA~1\AppData\Local\Temp\Rar$DIa0.778\Forderung der stornierten Lastschrift Ihrer Bestellung 22.08.2013.com In Sandbox als Partially Limited 2013-08-23 16:24:11 C:\Users\ANDREA~1\AppData\Local\Temp\Rar$DIa0.778\Forderung der stornierten Lastschrift Ihrer Bestellung 22.08.2013.com In Sandbox als Partially Limited 2013-08-23 15:26:08 C:\Program Files\Optimizer Pro\OptProLauncher.exe In Sandbox als Partially Limited 2013-08-23 19:39:08 C:\Program Files\Comodo\GeekBuddy\lps-cspm\components\core\component-2\export.DLL Geprüft: sicher 2013-08-23 19:38:45 C:\Program Files\Comodo\GeekBuddy\lps-cspm\components\core\component-15\export.DLL Geprüft: sicher 2013-08-23 19:38:49 C:\Program Files\Comodo\GeekBuddy\lps-cspm\components\core\component-15\eventmonitorapi.DLL Geprüft: sicher meine Kiste scheint total verseucht zu sein,bitte helft mir! ![]() ![]() Geändert von SPACY-TRACY (23.08.2013 um 19:30 Uhr) Grund: kam nach der letzte Prüfung noch was dazu,benutze übrigens Comodo-Internetsecurity |
Themen zu Plagegseiter ohne Ende win 32 agent@1 ect.... |
.com, .dll, agent, appdata, comodo, dllhost.exe, explorer.exe, formatieren, google, internet, kis, logfile, microsoft, plagegeister, roaming, software, speicher, svchost.exe, system, system32, temp, total, verseucht, version, win, windows, ändern |