Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trojaner/virus legt pc lahm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.09.2008, 19:25   #16
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



hier mbam log

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1180
Windows 5.1.2600 Service Pack 2

20.09.2008 20:24:23
mbam-log-2008-09-20 (20-24-23).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 518275
Laufzeit: 4 hour(s), 16 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 20.09.2008, 20:30   #17
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



sollte der kaspersky scan sauber sein
kann ich davon ausgehen das mein system sauber ist
oder sind noch weitere schritte notwendig?
__________________


Alt 20.09.2008, 23:07   #18
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



hi nochmal
musste den scan jetzt leider abbrechen da ich morgen früh raus muss aber
2 partition darunter meine system partition wurden gescant
hier das ergebniss

Code:
ATTFilter
-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Samstag, 20. September 2008 23:49:55
 Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 Version von Kaspersky Online Scanner: 5.0.98.1
 Letztes Update der Antiviren-Datenbanken: 20/09/2008
 Anzahl der Einträge in den Antiviren-Datenbanken: 1245893
-------------------------------------------------------------------------------

Scan-Einstellungen:
	Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
	Archive untersuchen: ja
	Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
	A:\
	C:\
	D:\
	E:\
	F:\
	G:\
	H:\
	I:\
	J:\
	K:\
	L:\

Untersuchungsergebnisse:
	Untersuchte Objekte insgesamt: 257458
	Viren gefunden: 12
	Infizierte Objekte gefunden: 24
	Verdächtige Objekte gefunden: 0
	Untersuchungszeit: 03:18:49

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Dr Watson\user.dmp	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Symantec\SRTSP\LightningSand.CFD	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Symantec\SRTSP\SrtETmp\82927B08.TMP	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Symantec\SRTSP\SrtETmp\B98A686D.TMP	Das Objekt ist gesperrt	übersprungen
C:\Programme\Mozilla Firefox\SmitfraudFix\Reboot.exe	Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f	übersprungen
C:\SDFix\apps\Process.exe	Das Objekt ist gesperrt	übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-09-20_Log.ALUSchedulerSvc.LiveUpdate	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\LocalService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\NetworkService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\cert8.db	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\content-prefs.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\cookies.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\downloads.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\formhistory.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\key3.db	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\parent.lock	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\permissions.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\places.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\places.sqlite-journal	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\search.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\apps\Process.exe	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt1.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt2.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt4.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt4E4.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt6.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt7.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/.tt8.tmp.vbs	Infizierte Objekte: Backdoor.Win32.Frauder.eo	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/svchost.exe	Infizierte Objekte: Trojan-Downloader.Win32.Small.admn	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/tdssadw.dll	Infizierte Objekte: Rootkit.Win32.Clbd.jy	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/tdssl.dll	Infizierte Objekte: Backdoor.Win32.UltimateDefender.gen	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/tdsslog.dll	Infizierte Objekte: Backdoor.Win32.Agent.rfv	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/tdssmain.dll	Infizierte Objekte: Backdoor.Win32.Agent.rfw	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip/backups/tdssserf.dll	Infizierte Objekte: Trojan-Downloader.Win32.FraudLoad.vbxt	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\backups.zip	ZIP: infiziert - 13	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\catchme.zip/tdssserv.sys	Infizierte Objekte: Backdoor.Win32.Agent.roc	übersprungen
D:\Documents and Settings\Veantur\Desktop\SDFix\backups\catchme.zip	ZIP: infiziert - 1	übersprungen
D:\Documents and Settings\Veantur\Desktop\SmitfraudFix\Process.exe	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Desktop\SmitfraudFix\Reboot.exe	Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f	übersprungen
D:\Documents and Settings\Veantur\Desktop\SmitfraudFix.exe/SmitfraudFix/Reboot.exe	Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f	übersprungen
D:\Documents and Settings\Veantur\Desktop\SmitfraudFix.exe	RAR: infiziert - 1	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\Cache\_CACHE_001_	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\Cache\_CACHE_002_	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\Cache\_CACHE_003_	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\Cache\_CACHE_MAP_	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Application Data\Mozilla\Firefox\Profiles\42x5hktp.default\urlclassifier3.sqlite	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\History\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\History\History.IE5\MSHist012008092020080921\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\temp\etilqs_sG5n1mH7r6UKfq4BgXEd	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\temp\flaA5BB.tmp	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\temp\hpodvd09.log	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\temp\IMG9FA4.tmp	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\Local Settings\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
D:\Documents and Settings\Veantur\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
D:\Program Files\Common Files\Symantec Shared\EENGINE\EPERSIST.DAT	Das Objekt ist gesperrt	übersprungen
D:\Program Files\ESET\infected\2M0XHGDA.NQF	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat	übersprungen
D:\Program Files\ESET\infected\OKNV5XDA.NQF	Infizierte Objekte: not-a-virus:AdWare.Win32.Agent.bm	übersprungen
D:\Program Files\mIRC\mirc.exe	Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.631	übersprungen
D:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe	Das Objekt ist gesperrt	übersprungen
D:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe	Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f	übersprungen
D:\SDFix\apps\Process.exe	Das Objekt ist gesperrt	übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\Debug\PASSWD.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\SchedLgU.Txt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\Sti_Trace.log	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\CatRoot2\edb.log	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\CatRoot2\tmp.edb	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\ACEEvent.evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\AppEvent.Evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\default	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\default.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\Internet.evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\ODiag.evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\OSession.evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SAM	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SAM.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SecEvent.Evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SECURITY	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SECURITY.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\software	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\software.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\SysEvent.Evt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\system	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\config\system.LOG	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\h323log.txt	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\wiadebug.log	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\wiaservc.log	Das Objekt ist gesperrt	übersprungen
D:\WINDOWS\WindowsUpdate.log	Das Objekt ist gesperrt	übersprungen

Die Untersuchung wurde vom Benutzer abgebrochen!
         
die restlichen laufwerke folgen morgen
__________________

Alt 21.09.2008, 23:06   #19
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



hier der 2te und letzte teil

Code:
ATTFilter
-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Sonntag, 21. September 2008 22:42:49
 Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 Version von Kaspersky Online Scanner: 5.0.98.1
 Letztes Update der Antiviren-Datenbanken: 21/09/2008
 Anzahl der Einträge in den Antiviren-Datenbanken: 1248159
-------------------------------------------------------------------------------

Scan-Einstellungen:
	Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
	Archive untersuchen: ja
	Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Ordner:
	E:\
	F:\
	G:\
	H:\

Untersuchungsergebnisse:
	Untersuchte Objekte insgesamt: 330022
	Viren gefunden: 0
	Infizierte Objekte gefunden: 0
	Verdächtige Objekte gefunden: 0
	Untersuchungszeit: 05:31:43

Name des infizierten Objekts / Virusname / Letzte Aktion
E:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
F:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
H:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen

Die Untersuchung wurde abgeschlossen.
         

Alt 22.09.2008, 05:28   #20
schrauber
/// the machine
/// TB-Ausbilder
 

trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



Tool-Bereinigung mit OTMoveIt2
Bitte lade Dir OTMoveIt von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTMoveIt2.exe um das Programm auszuführen.
  • Klicke auf den Button "CleanUp!"
  • Eine Datei* sollte nun heruntergeladen werden.
    *Das ist eine Datei mit einer Liste von Helferprogrammen, die dann automatisch von Deinem System entfernt werden.
  • OTMoveit fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTMoveIt2 und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind.

===

Schädlinge im Ordner der Systemwiederherstellung:

(Systemwiederherstellung kann nun wieder aktiviert werden.)


===


Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.09.2008, 14:16   #21
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



der panda scan

part I

Code:
ATTFilter
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-09-22 14:55:48
PROTECTIONS: 1
MALWARE: 57
SUSPECTS: 4
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
Norton Antivirus 2008                        15.0.0.58                     No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00040619  Exploit/MSWord                     Virus/Trojan        No        0         Yes            No           persönliche ordner\gelöschte objekte\lastschrift\rechnung.zip[Rechnung.doc]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.casalemedia.com/]
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@doubleclick[1].txt
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.doubleclick.net/]
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@doubleclick[2].txt
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.doubleclick.net/]
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.atdmt.com/]
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@atdmt[2].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           D:\Documents and Settings\Veantur\Cookies\veantur@atdmt[2].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.atdmt.com/]
00139535  Application/Processor              HackTools           No        0         Yes            No           C:\SDFix\apps\Process.exe
00139535  Application/Processor              HackTools           No        0         Yes            No           D:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe
00139535  Application/Processor              HackTools           No        0         No             No           H:\temp\SDFix.exe[H:\temp\SDFix.exe][SDFix\apps\Process.exe]
00139535  Application/Processor              HackTools           No        0         No             No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\Cache\DD0DBD66d01[C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\Cache\DD0DBD66d01][SDFix\apps\Process.exe]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tradedoubler.com/]
00145405  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.247realmedia.com/]
00145405  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.247realmedia.com/]
00145453  Cookie/Bfast                       TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.bfast.com/]
00145453  Cookie/Bfast                       TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.bfast.com/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.fastclick.net/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.fastclick.net/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.fastclick.net/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.fastclick.net/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@fastclick[2].txt
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.fastclick.net/]
00145457  Cookie/FastClick                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.fastclick.net/]
00145731  Cookie/Tribalfusion                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.tribalfusion.com/]
00145731  Cookie/Tribalfusion                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.tribalfusion.com/]
         

Alt 22.09.2008, 14:17   #22
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



part II

Code:
ATTFilter
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@as-eu.falkag[2].txt
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@as-eu.falkag[1].txt
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145732  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as-eu.falkag.net/]
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.mediaplex.com/]
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.mediaplex.com/]
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.mediaplex.com/]
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.mediaplex.com/]
00145792  Cookie/SexList                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.sexlist.com/]
00145869  Cookie/SpyLog                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.spylog.com/]
00145881  Cookie/NewMedia                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.anm.co.uk/]
00146967  Cookie/PayCounter                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.paycounter.com/]
00147036  Cookie/Adverserve                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.adverserve.net/]
00147036  Cookie/Adverserve                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@adverserve[1].txt
00149064  Cookie/Maxserving                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.maxserving.com/]
00149116  Cookie/Ccbill                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ccbill.com/]
00167642  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@com[1].txt
00167642  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.com.com/]
00167642  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.com.com/]
00167647  Cookie/Yadro                       TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.yadro.ru/]
00167647  Cookie/Yadro                       TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.yadro.ru/]
00167656  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-idg.hitbox.com/]
00167656  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-idg.hitbox.com/]
00167656  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-idg.hitbox.com/]
00167656  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.ehg-idg.hitbox.com/]
00167657  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ubisoft.hitbox.com/]
00167657  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ubisoft.hitbox.com/]
00167657  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ubisoft.hitbox.com/]
00167657  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ubisoft.hitbox.com/]
00167657  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ubisoft.hitbox.com/]
00167684  Cookie/Hitbox                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ehg-ati.hitbox.com/]
00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.xiti.com/]
00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.xiti.com/]
00167724  Cookie/HotLog                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.hotlog.ru/]
00167724  Cookie/HotLog                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.hotlog.ru/]
00167744  Cookie/GoStats                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.gostats.com/]
00167744  Cookie/GoStats                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.gostats.com/]
00167749  Cookie/Toplist                     TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.toplist.cz/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
         

Alt 22.09.2008, 14:19   #23
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



part III

Code:
ATTFilter
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.statcounter.com/]
00167759  Cookie/Sextracker                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@counter9.sextracker[2].txt
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[ad.yieldmanager.com/]
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@ad.yieldmanager[1].txt
00168061  Cookie/Apmebf                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.apmebf.com/]
00168073  Cookie/PureTeenPorn                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@pureteenporn[2].txt
00168076  Cookie/BurstNet                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.burstnet.com/]
00168076  Cookie/BurstNet                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.burstnet.com/]
00168076  Cookie/BurstNet                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.burstnet.com/]
00168076  Cookie/BurstNet                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.burstnet.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.serving-sys.com/]
00168090  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.serving-sys.com/]
00168093  Cookie/Serving-sys                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.bs.serving-sys.com/]
00168097  Cookie/BurstBeacon                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[www.burstbeacon.com/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as1.falkag.de/]
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@as1.falkag[1].txt
00168102  Cookie/Falkag                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.as1.falkag.de/]
00168109  Cookie/Adtech                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.adtech.de/]
00168109  Cookie/Adtech                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.adtech.de/]
00168109  Cookie/Adtech                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adtech.de/]
00168109  Cookie/Adtech                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adtech.de/]
00168113  Cookie/fe.lea.lycos                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[fe.lea.lycos.de/]
00168113  Cookie/fe.lea.lycos                TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[fe.lea.lycos.de/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.advertising.com/]
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           D:\Documents and Settings\Veantur\Cookies\veantur@advertising[1].txt
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.advertising.com/]
00169286  Cookie/Sextracker                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@sextracker[2].txt
00170304  Cookie/WebtrendsLive               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[statse.webtrendslive.com/]
00170304  Cookie/WebtrendsLive               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statse.webtrendslive[2].txt
00170304  Cookie/WebtrendsLive               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[statse.webtrendslive.com/]
00170495  Cookie/PointRoll                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ads.pointroll.com/]
00170495  Cookie/PointRoll                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ads.pointroll.com/]
00170495  Cookie/PointRoll                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ads.pointroll.com/]
00170495  Cookie/PointRoll                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.ads.pointroll.com/]
00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.overture.com/]
00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.overture.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00170556  Cookie/RealMedia                   TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.realmedia.com/]
00171982  Cookie/QuestionMarket              TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.questionmarket.com/]
00171982  Cookie/QuestionMarket              TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.questionmarket.com/]
00171982  Cookie/QuestionMarket              TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.questionmarket.com/]
00171982  Cookie/QuestionMarket              TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.questionmarket.com/]
00171982  Cookie/QuestionMarket              TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.questionmarket.com/]
00172221  Cookie/Zedo                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.zedo.com/]
00172221  Cookie/Zedo                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.zedo.com/]
00172221  Cookie/Zedo                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.zedo.com/]
00172221  Cookie/Zedo                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.zedo.com/]
00172221  Cookie/Zedo                        TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.zedo.com/]
00173520  Cookie/Bluestreak                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.bluestreak.com/]
00173987  Cookie/Itrack                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[ilead.itrack.it/]
         

Alt 22.09.2008, 14:21   #24
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



part IV

Code:
ATTFilter
 
00187741  Cookie/BannerBank                  TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@ad10.bannerbank[2].txt
00191644  Cookie/adultfriendfinder           TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@adultfriendfinder[1].txt
00191644  Cookie/adultfriendfinder           TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adultfriendfinder.com/]
00191644  Cookie/adultfriendfinder           TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adultfriendfinder.com/]
00194327  Cookie/Go                          TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.go.com/]
00262020  Cookie/Atwola                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.atwola.com/]
00262020  Cookie/Atwola                      TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.atwola.com/]
00273339  Cookie/Smartadserver               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.smartadserver.com/]
00273339  Cookie/Smartadserver               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.smartadserver.com/]
00273339  Cookie/Smartadserver               TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.smartadserver.com/]
00286734  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[adserver.filefront.com/]
00286734  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[adserver.filefront.com/]
00286734  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[adserver.filefront.com/]
00286734  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[adserver.filefront.com/]
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adserver.easyad.info/]
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Profiles\default\nmu99vqx.slt\cookies.txt[.adserver.easyad.info/]
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Cookies\veantur@adserver.easyad[2].txt
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Temp\Cookies\veantur@adserver.easyad[2].txt
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.adserver.easyad.info/]
01606636  Cookie/Adserver                    TrackingCookie      No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Anwendungsdaten\Mozilla\Firefox\Profiles\fx87x5sz.default\cookies.txt[.adserver.easyad.info/]
03009106  W32/Xor-encoded.A                  Virus               No        0         Yes            No           C:\Dokumente und Einstellungen\Veantur\Lokale Einstellungen\Anwendungsdaten\DNA\Cache\E639DB82957B63AF8A705E422AA084CCEA0161E5
03287490  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\Programme\Everest Poker.net\Everest Poker.net.exe
03287490  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\Programme\Everest Poker.net\CStart.exe
03541233  HackTool/Rebooter                  HackTools           No        0         Yes            No           C:\Programme\Mozilla Firefox\SmitfraudFix\Reboot.exe
03665997  Trj/Spammer.AJL                    Virus/Trojan        No        0         Yes            No           persönliche ordner\gelöschte objekte\sensationelles video\jolie.zip[jolie.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               c
;===================================================================================================================================================================================
No        C:\Programme\worldTVRT\worldTVRT.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   c
No        D:\Program Files\mIRC\mirc.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         c
No        D:\Program Files\Mozilla Firefox\SmitfraudFix\AntiXPVSTFix.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                         c
No        H:\Program Files\Mount&Blade\BattleSizer.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                           c
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 c
;===================================================================================================================================================================================
  150243  HIGH       MS07-008                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    c
  126087  HIGH       MS06-046                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    c
  120823  MEDIUM     MS06-030                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    c
   93454  MEDIUM     MS05-049                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    c
;===================================================================================================================================================================================
         
warum ist den everstpoker infiziert??

und was bedeuten ein No unter Disinfectable ?

Alt 22.09.2008, 18:22   #25
schrauber
/// the machine
/// TB-Ausbilder
 

trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



hast du die funde, wenn möglich, bereinigen lassen??

===


CCleaner



===

diesen onlinescan machen

Free ESET Online Antivirus Scanner

===

neues hjt-log
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.09.2008, 19:22   #26
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



Zitat:
Zitat von schrauber26 Beitrag anzeigen
hast du die funde, wenn möglich, bereinigen lassen??



neues hjt-log

weclhe funde meins du
der panda bereinigt nciht oder?

Alt 23.09.2008, 18:48   #27
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



nod hat ncihts gefunden

hier das highjack file

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:31, on 23.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\DCPFLICS\DCPFLICS.exe
H:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ROUTER~1\ROUTERCONTROL.EXE
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\WINDOWS\system32\devldr32.exe
D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
D:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
D:\Program Files\Mozilla Firefox\firefox.exe
H:\temp\HiJackThis.exe
D:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\PROGRA~2\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [RouterControl] D:\PROGRA~1\ROUTER~1\ROUTERCONTROL.EXE
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM] "D:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [amd_dc_opt] D:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [GrooveMonitor] "F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "D:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - S-1-5-18 Startup: Registration .LNK = H:\temp\Directlinks\Cecaf.Fo.Raw.Rip\Faces of War Rip\Faces of War RipForGames\RFG_FOW\Registration.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Registration .LNK = H:\temp\Directlinks\Cecaf.Fo.Raw.Rip\Faces of War Rip\Faces of War RipForGames\RFG_FOW\Registration.exe (User 'Default user')
O4 - Startup: Registration .LNK = H:\temp\Directlinks\Cecaf.Fo.Raw.Rip\Faces of War Rip\Faces of War RipForGames\RFG_FOW\Registration.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\PROGRA~2\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - D:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DCPFLICS - Unknown owner - D:\Program Files\DCPFLICS\DCPFLICS.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - H:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6601 bytes
         

mein system kommt mir aber zur zeit irgendwie langsam vor
vor allem sind seit dem schädlingsbefahl etwa 1 gig mehr daten die ich aber nicht finden kann

Alt 23.09.2008, 18:54   #28
schrauber
/// the machine
/// TB-Ausbilder
 

trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



Zitat:
O4 - S-1-5-18 Startup: Registration .LNK = H:\temp\Directlinks\Cecaf.Fo.Raw.Rip\Faces of War Rip\Faces of War RipForGames\RFG_FOW\Registration.exe
was ist das?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.09.2008, 19:00   #29
Veantur
 
trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



gehört denke ich zu faces of war
ist ein spiel von nem russichen publischer
russiche version

Alt 23.09.2008, 19:02   #30
schrauber
/// the machine
/// TB-Ausbilder
 

trojaner/virus legt pc lahm - Standard

trojaner/virus legt pc lahm



fixe alle diese einträge von diesem spiel, ich würd sie auch komplett von der platte löschen.

==

hast du den CCleaner angewendet?

==

was machen die probs mit dem pc? und wie meinst du das mit 1 gig daten seit der infektion?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu trojaner/virus legt pc lahm
0 bytes, 32-bit, adobe, antivirus, bho, bonjour, browser, computer, drivers, excel, explorer, falsche seite, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, intrusion prevention, launch, mozilla, pc lahm, pdf, regsvr32, seiten, senden, software, symantec, system, temp, trojaner/virus, urlsearchhook, viren, virus/trojaner, windows, windows xp, windows\system32\drivers




Ähnliche Themen: trojaner/virus legt pc lahm


  1. Awesomehp.com Virus legt Internet lahm
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (6)
  2. Bundespolizei Virus legt laptop lahm.
    Log-Analyse und Auswertung - 24.01.2014 (1)
  3. Polizei Virus legt den Pc lahm.
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (3)
  4. Suisa Virus legt HP Pavillion dv7 mit Windows7 lahm
    Log-Analyse und Auswertung - 30.06.2012 (7)
  5. Virus legt Krankenhaus lahm
    Nachrichten - 21.10.2010 (0)
  6. Virus/Trojaner legt Combofix lahm? Nur noch abgesicherter Modus!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (8)
  7. Virus oder Trojaner legt das System lahm, Sweet.Home wird vermutet
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (3)
  8. WICHTIG!! Virus legt Pc lahm.. Downloader.lop
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (1)
  9. Virus legt avira antivir und i-net lahm
    Log-Analyse und Auswertung - 12.06.2009 (6)
  10. Virus legt Windows komplett lahm
    Plagegeister aller Art und deren Bekämpfung - 28.03.2009 (16)
  11. Virus oder Trojaner legt Antiviren und Antimalwareprogramme lahm!
    Log-Analyse und Auswertung - 29.12.2008 (1)
  12. Virus legt meine Antivirus Programm lahm
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (8)
  13. wmiprvse.exe legt Internet lahm!! Virus?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (6)
  14. Virus legt PC lahm!
    Plagegeister aller Art und deren Bekämpfung - 12.07.2008 (1)
  15. Virus legt festplatte komplett lahm
    Mülltonne - 07.06.2008 (0)
  16. virus legt internet lahm
    Log-Analyse und Auswertung - 18.08.2007 (7)
  17. Virus legt mein System lahm
    Plagegeister aller Art und deren Bekämpfung - 29.08.2006 (5)

Zum Thema trojaner/virus legt pc lahm - hier mbam log Code: Alles auswählen Aufklappen ATTFilter Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1180 Windows 5.1.2600 Service Pack 2 20.09.2008 20:24:23 mbam-log-2008-09-20 (20-24-23).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 518275 - trojaner/virus legt pc lahm...
Archiv
Du betrachtest: trojaner/virus legt pc lahm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.