Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Sicherung wichtiger persönlicher Dateien von infizierter Festplatte (https://www.trojaner-board.de/175741-sicherung-wichtiger-persoenlicher-dateien-infizierter-festplatte.html)

hungus 06.02.2016 16:33

Sicherung wichtiger persönlicher Dateien von infizierter Festplatte
 
Hallo zusammen,

mein Problem dreht sich um die Festplatte meines mittlerweile ausgetauschten früheren Rechners. Diese ließ sich seinerzeit nicht mehr booten, ohne dass ich bis heute genau weiß, ob ich damals durch einen Fehler das System zerschossen habe oder ob Schadsoftware der Grund war. Das Desaster an der Sache ist, dass sich auf der Datenpartition unzählig viele unersetzliche Daten befinden - im Wesentlichen Fotos und Filmaufnahmen sowie aufgenommene Audio-Dateien, und außerdem vereinzelt Word-Dokumente, für die es allesamt keine existierende Sicherung mehr gibt. Über den Daumen gepeilt wohl eine höhere vierstellige, vielleicht auch fünfstellige Zahl an Dateien, recht quer verstreut. Ich würde diese Daten gerne auf meinen aktuellen Netzwerkserver retten (und dann natürlich schleunigst auch auf die Backup-Platte sichern).

Obwohl (bzw. vielleicht gerade weil) mir die Daten enorm wichtig sind, hab ich mich da ewig nicht rangewagt. Als ich kurz nach dem Crash schon mal etwas Hilfe in einem anderen auf Trojaner spezialisierten Board gesucht hatte, hieß es von einem sehr erfahrenen User, ein einmal verseuchtes System wäre nie mit wirklicher Sicherheit sauberzubekommen, sondern man müsse immer damit rechnen, dass Schadsoftware sich unerkannt nahezu überall verstecken könne, so eben auch gut getarnt unter den persönlichen Daten. Daher sei es immer mit einem Risiko verbunden, diese auf ein neues System zu übertragen (auch nach Reinigung mit Experten-Unterstützung).

Diese These wurde zwar nicht von allen unterschrieben und löste eine kleine Debatte aus, der ich fachlich nicht wirklich folgen konnte. ;) Hat mir aber schon etwas Angst gemacht, und seitdem schiebe ich die Sache vor mir her, weil ich nicht auch noch mein aktuelles System (inkl. Sicherungsplatte) infizieren möchte. Andererseits habe ich die zu rettenden Daten eben nur dieses eine Mal und hoffe daher, dass es da einen halbwegs verlässlichen Weg gibt. Und bevor die alte Platte irgendwann auch physikalisch den Geist aufgibt und es für alles zu spät ist, packe ich den Stier jetzt mal bei den Hörnern. :)

Von meinem aktuellen System (Dual-Boot) habe ich ab und an über Ubuntu auf die "schmutzige" Festplatte zugegriffen. Und jetzt endlich mal einen Scan via Desinfec't gemacht (ausgewählt: Avira, BitDefender und Kapersky). Erwartungsgemäß spuckt er eine lange Liste von Meldungen aus, zu denen mich eure Einschätzung interessieren würde. Leider bin ich mir nicht ganz sicher, ob ich damals schon mal irgendeinen Virenscanner drüber laufen und diesen irgendwas fixen lassen habe, was sicher nicht so hilfreich für euch wäre. Ich meine aber, das nicht getan und nichts gelöscht zu haben.

Der Scan ist jetzt erstmal nur von der Datenpartition gemacht. Hat anderthalb Tage gedauert (den Haken bei "Mailarchive durchsuchen" hätte ich mir wahrscheinlich sparen können?), von daher habe ich die Systempartition erstmal weggelassen, zumal da nur recht wenige für mich relevante Daten drauf lagern. Sollte diese für die Beurteilung des Befalls wichtig sein, hole ich das nach. Oder lasse Malwarebytes etc. zum Einsatz kommen, je nach Empfehlung.

Hier aber erstmal das Copypaste der html-Datei:

Code:

Virenfunde
          Avira        Bitdefender        Kaspersky                Aktion
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 843))
                Trojan.GenericKD.2216051                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 1110))
                Trojan.GenericKD.2581111                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 1167))
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 42))
                Trojan.Dropper.WZP                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 135))
                Trojan.GenericKD.1761166                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 267))
                Trojan.Zmutzy.34                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 1496))
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 4274))
                Trojan.GenericKD.3018253                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 2467))
                Gen:Variant.Symmi.1837                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 2875))
                Zum.Zmutz.1                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 3076))
                Trojan.GenericKDV.1216977                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX ((message 2524))
                Zum.Zmutz.1                        VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash ((message 4))
                Zum.Zmutz.1                        VirusTotal umbenennen
/media/Win7/Users/a1/Downloads/wkv172.zip (wirelesskeyview.zip)
                Gen:Application.Heur.fq1@kOdcNwlO                        VirusTotal umbenennen
/media/Win7/Users/a1/AppData/Local/Temp/sam__2268_il5173.exe.VIRUS
        Adware/Amonetize.tzv        Gen:Application.Imonetize.1        not-a-virus:AdWare.Win32.Amonetize.cmd                VirusTotal
/media/Win7/Users/a1/AppData/Local/Temp/is-6OP1N.tmp/sam__2268_il5173.exe.VIRUS
        Adware/Amonetize.tzv        Gen:Application.Imonetize.1        not-a-virus:AdWare.Win32.Amonetize.cmd                VirusTotal
/media/Win7/Users/a1/AppData/Local/Microsoft/Windows/Temporary Internet Files/Content.IE5/JCXUC0ZU/sam__2268_il5173[1].exe.VIRUS
        Adware/Amonetize.tzv        Gen:Application.Imonetize.1        not-a-virus:AdWare.Win32.Amonetize.cmd                VirusTotal
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 12.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 15.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 13.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 16.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 29.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 30.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\inbox.vir)
                Trojan.GenericKDV.1216977                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 34.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 4.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.1und1.de\Trash)
                Zum.Zmutz.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 13.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 16.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 6.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 7.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 12.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 15.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 29.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX)
                Trojan.GenericKD.2208542                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 30.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\inbox.vir)
                Trojan.GenericKDV.1216977                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 34.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX)
                Trojan.Dalexis.Gen.1                        VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 4.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.1und1.de\Trash)
                Zum.Zmutz.1                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 65))
                Gen:Variant.Kazy.53160                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 85))
                Trojan.Generic.8021388                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 89))
                Trojan.Generic.8021388                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4bb29da8.qua ((Quarantine-8))
                Exploit.Shellcode.BJ                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c106d7e.qua ((Quarantine-8))
                Trojan.Generic.4170094                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c108222.qua ((Quarantine-8))
                Adware.P2pnet.B                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c4780f5.qua ((Quarantine-8))
                Adware.P2pnet.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d645.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d64d.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d646.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d64b.qua ((Quarantine-8))
                Java.Trojan.Downloader.OpenConnection.BA                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d676.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc7d677.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc9d676.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cd9d690.qua ((Quarantine-8))
                Trojan.Downloader.JMUB                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f135ae9.qua ((Quarantine-8))
                Exploit.Shellcode.BJ                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f32d1a8.qua ((Quarantine-8))
                Exploit.JS.Pdf.AK                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f39c948.qua ((Quarantine-8))
                Exploit.JS.Pdf.AK                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4fc724cd.qua ((Quarantine-8))
                Adware.HotBar.GI                        VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk F/ABLAGE/gfx_218.zip (guitarfx218ii.exe)
                Trojan.Generic.6585311                        VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/13 Backup 09-11-06 Eig. Dat.; Bass z.T.; Ablage F/ABLAGE/gfx_218.zip (guitarfx218ii.exe)
                Trojan.Generic.6585311                        VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll)
                        not-a-virus:AdWare.Win32.BrilliantDigital.3039                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll)
                        not-a-virus:AdWare.Win32.Altnet.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll)
                        not-a-virus:AdWare.Win32.Altnet.i                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab)
                        not-a-virus:AdWare.Win32.Altnet.g                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab)
                        not-a-virus:AdWare.Win32.MyWay.j                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab)
                        not-a-virus:AdWare.Win32.Altnet.h                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab)
                        not-a-virus:AdWare.Win32.BrilliantDigital.1007                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe)
                        not-a-virus:AdWare.Win32.Altnet.b                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe)
                        not-a-virus:AdWare.Win32.Altnet.p                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll)
                        not-a-virus:AdWare.Win32.Altnet.a                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe)
                        not-a-virus:AdWare.Win32.Cydoor                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe)
                        not-a-virus:AdWare.Win32.Gator.4104                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll)
                        not-a-virus:AdWare.Win32.Altnet.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe)
                        not-a-virus:AdWare.Win32.Perfnav.c                VirusTotal umbenennen
/media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe)
                        Trojan-Downloader.Win32.Keenval.f                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe
        ADWARE/DealPly.Gen                not-a-virus:AdWare.Win32.DealPly.cfk                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "DHL Express" ][Date 15 Jan 2012 14:29:23][Subj DHL Express Notification for shipment 007499474755357807IMU]/DHL_Express_Notification-3038235-013252-2012.zip)
                        Trojan.Win32.Bublik.dsvw                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "FedEx" ][Date 23 Jan 2012 10:34:33][Subj FedEx, Shipment Notification]/FedEx-Shipment-ID-Notification701153.zip)
                        Trojan.Win32.Inject.cqnv                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "DHL Express" ][Date 23 Jan 2012 18:11:33][Subj DHL Express Notification for shipment 0419611631007988022MJ]/dhl-international-notification_07310012-IDFZX000W.zip)
                        Trojan.Win32.Inject.cqnv                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 29.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 30.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir)
        TR/Injector.ael                Trojan.Win32.Yakes.ddzh                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 34.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 13.zip (C/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe)
        PUA/OpenCandy.Gen                not-a-virus:AdWare.Win32.OpenCandy.aa                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 4.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash)
        TR/AD.Dofoil.Y.217                Backdoor.Win32.Androm.ivkk                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 12.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 15.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 6.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 7.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 13.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 16.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 29.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 30.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir)
        TR/Injector.ael                Trojan.Win32.Yakes.ddzh                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 34.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 12.zip (C/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe)
        PUA/OpenCandy.Gen                not-a-virus:AdWare.Win32.OpenCandy.aa                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 4.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash)
        TR/AD.Dofoil.Y.217                Backdoor.Win32.Androm.ivkk                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 13.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 16.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 12.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX)
        TR/Crypt.ZPACK.94188                Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 15.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX)
        TR/Crypt.ZPACK.132028                Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash ([From "Bank-Pay GmbH Inkasso" ][Date ---, 13 Dec 2015 14:25:24][Subj Automatische Konto-Lastschrift konnte nicht vorgenommen werden ]/14.12.2015 Rechnung Bank-Pay GmbH.zip)
                        Backdoor.Win32.Androm.ivkk                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Beauftragte Anwaltskanalei Ebay GmbH" ][Date 30 Jun 2014 12:06:55][Subj Stornierung Ihrer Zahlung 30.06.2014]/Ebay Ausgleich stornierten Zahlung Ihrer Bestellung vom 30.06.2014 an **** ***********.zip)
                        Trojan-Dropper.Win32.Injector.kfws                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Beauftragter Rechtsanwalt" ][Date 15 Jul 2014 15:00:56][Subj Eldritch - Rechnung 39792199 vom 15.07.2014]/Eldritch Ausgleich stornierten Zahlung Ihrer Bestellung Paypal vom 15.07.2014.zip)
                        Backdoor.Win32.Androm.eopq                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Inkasso Abteilung" ][Date 5 Aug 2014 19:35:09][Subj **** *******
 - Rechnung 22648173 vom 05.08.2014]/**** ******** Forderung stornierten Buchung Ihrer Bestellung Ebay vom 05.08.2014.zip)
                        HEUR:Trojan.Win32.Generic                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Stellvertretender Rechtsanwalt Mail & Media AG"
                        Backdoor.Win32.Androm.gkrg                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX ([From "Bank-Pay GmbH Inkasso" ][Date ---, 13 Dec 2015 14:25:24][Subj Automatische Konto-Lastschrift konnte nicht vorgenommen werden ]/14.12.2015 Rechnung Bank-Pay GmbH.zip)
                        Backdoor.Win32.Androm.ivkk                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From ][Date 24 Sep 2012 13:21:07][Subj Letzte Mahnung Ihrer Bestellung vom 16.08.2012]/Mahnkosten Nr9108015.zip)
                        Trojan-Dropper.Win32.Injector.fvaq                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From ][Date 26 Feb 2013 07:55:16][Subj 26.02.2013 Nicht beglichene Rechnung Nummer 57470621 für Dave ]/Rechnung **** *******.zip)
                        HEUR:Trojan.Win32.Generic                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From "Anwaltskanzlei Philipp Aleander" ][Date 29 Aug 2013 18:30:52][Subj Rechnung der stornierten Buchung Ihrer Bestellung]/Ausgleich der stornierten Lastschrift Ihrer Bestellung 29.08.2013.zip)
                        Trojan.Win32.Yakes.ddzh                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Stellvertretender Rechtsanwalt Ebay GmbH"
                        Backdoor.Win32.Androm.gldw                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Rechnungsstelle Bank-Pay GmbH" ][Date 20 Jul 2015 16:20:03][Subj Offene Rechnung von Bank-Pay 94651420]/Forderung stornierten Zahlung Ihrer Bestellung Bank-Pay GmbH vom 20.07.2015.zip)
                        HEUR:Trojan.Win32.Generic                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Rechtsanwalt Amazon AG" ][Date 10 Aug 2015 19:05:53][Subj AN: **** ******* Konto-Lastschrift Nummer 08451016 konnte n]/Ausgleich nicht gedeckten Lastschrift Ihrer Bestellung Amazon AG vom 10.08.2015.zip)
                        Backdoor.Win32.Androm.hvsg                VirusTotal umbenennen
/media/Win7/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe (data0130)
                        not-a-virus:AdWare.Win32.OpenCandy.aa                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 DESKTOP CAWIKALIRECHNER/Downloads/cnet_WinGuggle23_zip.exe
        PUA/InstallCore.Gen                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/00 VERTEILER/BACKUPS/dt 2009-07-14/vdm_free.exe.vir
        TR/Induc.A.20                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/32 Eigene Dateien alt I/Sonstiges/Disketten2/Disketten/Dialer1/P2P Networking/marshal.dll.vir
        Adware/P2PNetworking.A                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt2009-05-23/p3 rytm.exe.vir
        TR/Buzus.EB.62                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt230409/desktop 020309/desktop 170209/dt 050209/SpywareTerminator.exe
        PUA/Crawler.Gen                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt230409/p3 rytm.exe.vir
        TR/Buzus.EB.62                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk E/limewire/nero 6 ultra edition - version 6.6 - with seria and key. dvd burner ripper.zip.vir (Nero6.6_Keygen.exe)
        TR/Agent.HABR                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk F/desktop 190408/3gp-player.exe.vir ({app}\3GP Player 2008.exe)
        TR/Agent.2156032                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk F/desktop 23-06-07/dvdfabdecrypter3096.exe.vir ({app}\DVDFabDecrypter.exe)
        TR/Agent.defq                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/Ex-Laufwerk F/dt 30-12-06/cover gold pro 1.7.1 with keygen by neal3.rar.vir (Cover Gold Pro 1.7.1 With Keygen By Neal3\Keygen-CoverGold.exe)
        TR/Agent.79360.82                                VirusTotal umbenennen
/media/1E50D9D750D9B62D/ABLAGE DELL RECHNER KATI/ezLookerSilent_DDD_FTT_BG_BD_BVD.exe
        Adware/Yontoo.1161112                                VirusTotal umbenennen
/media/EC98894D988916EC/BACKUP RECHNER SEIBT/downloads/InstallRarZilla-Downloader.exe
        PUA/DownloadSponsor.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/cnet2_cbc_standard_1229_en_exe.exe
        PUA/InstallCore.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/videoconvertersetup.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1438683437/incredimail_install.exe.vir
        Adware/InstaTool.A                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe (ProgramFilesDir/DealPly.crx)
        Adware/DealPly.UT                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe (ProgramFilesDir/install.rdf)
        Adware/DealPly.Y                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/AB08C25D-BAB0-7891-9497-00F84931CD2F/MyBabylonTB.exe (ProgramFilesDir/install.rdf)
        PUA/Montiera.T.2                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "PayPal"][Subject: You have changed your PayPal email address][Message-ID: <20120105185141.D552842A84E9@mail.consumergiveb]82.mim)
        PHISH/PayPal.AX                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "DHL Express" ][Subject: DHL Express Notification for shipment 00749947][Message-ID: <01R26P01689VOODNK846Z7R46SRF57ENJCX736TCZUP9RQ]130.mim)
        TR/Crypt.ZPACK.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "FedEx" ][Subject: FedEx, Shipment Notification][Message-ID: <5690200717.K1QJJ0UC925305@dgjjiv.dahxbtnvydngd]170.mim)
        TR/Kazy.okd                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "DHL Express" ][Subject: DHL Express Notification for shipment 04196116][Message-ID: <9GI4X2X4Y3K2JIVWFDR651MYI7Y3GCA9S1C7LY57Z4G7UK]178.mim)
        TR/Kazy.okd                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/cnet2_cbc_standard_1229_en_exe.exe
        PUA/InstallCore.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/flvplayersetup.exe.vir
        Adware/InstCore.368                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/videoconvertersetup.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/dt azi2011-06-20/SUPERsetup48.exe ({tmp}\OCSetupHlp.dll)
        PUA/OpenCandy.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/dt azi2011-06-20/winamp561_full_emusic-7plus_de-de.exe (object)
        PUA/OpenCandy.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Programme/FoxTabVideoConverter/Uninstall/uninstall.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 12.zip (C/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe)
        PUA/DownloadSponsor.Gen                                VirusTotal umbenennen
/media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 12.zip (C/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe)
        PUA/DownloadSponsor.Gen                                VirusTotal umbenennen
/media/Win7/Users/a1/AppData/Local/Microsoft/Windows/Temporary Internet Files/Content.IE5/YE2IOLWR/stubinst_pkg_de[1].cab (inst_config\OCSetupHlp.dll)
        PUA/OpenCandy.Gen                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX (Mailbox_[From: "Bank-Pay GmbH Inkasso" ][Subject: Automatische Konto-Lastschrift konnte nicht vor][Message-ID: <10c6a05b.7bcdcd2f646c5319@WS-Zartmann>]5048.mim)
        TR/AD.Dofoil.Y.217                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash (Mailbox_[From: "Bank-Pay GmbH Inkasso" ][Subject: Automatische Konto-Lastschrift konnte nicht vor][Message-ID: <10c6a05b.7bcdcd2f646c5319@WS-Zartmann>]8.mim)
        TR/AD.Dofoil.Y.217                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Beauftragte Anwaltskanalei Ebay GmbH" ]84.mim)
        TR/PSW.Fareit.hes                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Beauftragter Rechtsanwalt" ]270.mim)
        TR/Crypt.ZPACK.72542                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Inkasso Abteilung" ][Subject: **** ******** - Rechnung 22648173 vom 05.08.2014][Message-ID: <0d1c74a7.197993096d460ddf@Hans-HP>]534.mim)
        TR/Dldr.Waski.104448                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Stellvertretender Rechtsanwalt Mail & Media AG][Subject: =?utf-8?q?Kontoabbuchung Nr. 65748845 konnte ni][Message-ID: <113fb8be.06997b4d64394b3e@AP2>]2992.mim)
        TR/Crypt.ZPACK.94188                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: Rechnungsstelle Online Pay AG ]8548.mim)
        TR/Crypt.ZPACK.190133                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[Subject: Letzte Mahnung Ihrer Bestellung vom 16.08.2012][From: ][Message-ID: <0MeBVG-1T6koM0pAc-00QBlk@smtp.web.de>]4932.mim)
        TR/Matsnu.EB.70                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: "Service PayPal" ][Subject: Ihr Konto wurde begrenzt! Ihre Mithilfe ist gef][Message-ID: <201205191520587EDB9F9CAB$7EDD8AF4A0@MRVVAIO>]5058.mim)
        PHISH/PayPal.CU.1                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: ][Subject: =?utf-8?q?26.02.2013 Nicht beglichene Rechnung ]5748.mim)
        TR/Matsnu.EB.122                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: "Anwaltskanzlei Philipp Aleander" ]6150.mim)
        TR/Injector.ael                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Stellvertretender Rechtsanwalt Ebay GmbH" ]1686.mim)
        TR/Matsnu.A.203                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Rechnungsstelle Bank-Pay GmbH" ][Subject: Offene Rechnung von Bank-Pay 94651420]2220.mim)
        TR/Samca.2011148                                VirusTotal umbenennen
/media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Rechtsanwalt Amazon AG" ]2334.mim)
        TR/Crypt.ZPACK.132028                                VirusTotal umbenennen
/media/Win7/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe
        PUA/DownloadSponsor.Gen                                VirusTotal umbenennen
/media/Win7/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe ({tmp}\OCSetupHlp.dll)
        PUA/OpenCandy.Gen                                VirusTotal umbenennen

Alle gefundenen Dateien mit der Endung .VIRUS versehen

Neben der Auswertung würde mich nochmal grundsätzlich interessieren, wie gefährdet jpg's, mp3's, doc's, odt's und diverse Filmformate (avi, flv, mp4, ...) sind. Eine handvoll Fotos hatte ich in einem leichtsinnigen Moment schon mal aufs aktuelle System übertragen (allesamt eigene und keine aus dem Netz gezogenen).

War jetzt eine ganze Menge Text, sorry. Hoffe sehr, mir kann geholfen werden. :)

EDIT

Danke fürs Verschieben. War mir nicht sicher, wo das reingehört, wegen der Logs.

Hab mittlerweile auch Laufwerk C: scannen lassen, um das Bild zu komplettieren:

Code:

Virenfunde
          Avira        Bitdefender                        Aktion
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4bb29da8.qua ((Quarantine-8))
                Exploit.Shellcode.BJ                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c106d7e.qua ((Quarantine-8))
                Trojan.Generic.4170094                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c108222.qua ((Quarantine-8))
                Adware.P2pnet.B                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c4780f5.qua ((Quarantine-8))
                Adware.P2pnet.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d645.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d64d.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d646.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d64b.qua ((Quarantine-8))
                Java.Trojan.Downloader.OpenConnection.BA                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d676.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc7d677.qua ((Quarantine-8))
                Java.Trojan.Exploit.Bytverify.I                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc9d676.qua ((Quarantine-8))
                Java.Exploit.Smid.A                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cd9d690.qua ((Quarantine-8))
                Trojan.Downloader.JMUB                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f135ae9.qua ((Quarantine-8))
                Exploit.Shellcode.BJ                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f32d1a8.qua ((Quarantine-8))
                Exploit.JS.Pdf.AK                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f39c948.qua ((Quarantine-8))
                Exploit.JS.Pdf.AK                        VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4fc724cd.qua ((Quarantine-8))
                Adware.HotBar.GI                        VirusTotal umbenennen
/media/EC98894D988916EC/BACKUP RECHNER SEIBT/downloads/InstallRarZilla-Downloader.exe
        PUA/DownloadSponsor.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/cnet2_cbc_standard_1229_en_exe.exe
        PUA/InstallCore.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/videoconvertersetup.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1438683437/incredimail_install.exe.vir
        Adware/InstaTool.A                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe
        ADWARE/DealPly.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/cnet2_cbc_standard_1229_en_exe.exe
        PUA/InstallCore.Gen                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/flvplayersetup.exe.vir
        Adware/InstCore.368                                VirusTotal umbenennen
/media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/videoconvertersetup.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen
/media/EC98894D988916EC/Programme/FoxTabVideoConverter/Uninstall/uninstall.exe.vir
        PUA/InstallCo.PO                                VirusTotal umbenennen

Alle gefundenen Dateien mit der Endung .VIRUS versehen

Danke vorab für jede Unterstützung.

P.S. Weiß jemand, ob man unter Desinfec't vorübergehend Schreibzugriff einrichten kann? Würde gerne Logs, Bookmarks, Notizen, Screenshots abspeichern, falls irgendwie möglich.

felix1 06.02.2016 22:11

:hallo:
Und ich muss Dir leider sagen, dass Du hier das falsche Unterforum erwischt hast. Ist mir jetzt zwar nicht klar, wer Dich hierher verschoben hat.
Wenn Dir die Daten wirklich wichtig sind, nehme professionelle in Anspruch.
Ich habe beim flüchtigen Überlesen der Logs den Begriff keygen gelesen. Damit bist Du hier falsch. Wenn Du die NUBs richtig gelesen hast, sollte Dir klar sein, dass hier illegale Software nicht unterstützt wird.

cosinus 07.02.2016 00:25

Ich hab ihn hierhin verschoben. Es geht ja um die Diskussion wie man Daten sichert und nicht wie man bereinigt.

Kronos60 07.02.2016 10:58

Die Daten kannst du mit einer Linux-Live-CD sichern:
http://www.knoppix.org/
Nur nichtausführbare Daten sichern.
Der PC ist wahrscheinlich hinüber da hilft nur eine Neuinstallation.

felix1 07.02.2016 20:55

Zitat:

Zitat von cosinus (Beitrag 1559346)
Ich hab ihn hierhin verschoben. Es geht ja um die Diskussion wie man Daten sichert und nicht wie man bereinigt.

Das konntest auch nur Du gewesen sein.:abklatsch:
Aber eine Diskussion kann es darüber eigentlich nicht geben. Höchstens Handlungsanweisung bezüglich persönlicher Daten. Die hat TO erhalten.
Er wäre im Windows-Bereich richtiger gewesen wäre:daumenhoc

hungus 08.02.2016 06:18

Sorry, das mit dem keygen war mir gar nicht (mehr) bewusst. Von sowas lasse ich längst die Finger, wär mir nebenbei auch viel zu heikel. Danke jedenfalls für eure Antworten, allerdings ist mir noch manches unklar.

Zitat:

Der PC ist wahrscheinlich hinüber da hilft nur eine Neuinstallation.
Wie gesagt, der PC samt dieser Festplatte ist ja seit einigen Jahren nicht mehr in Betrieb. Es geht lediglich darum, die auf ihr befindlichen Files zu retten/sichern. Bevor ich erneut Romane schreibe, mal ganz konkret gefragt:


1. Lässt sich anhand der Scan-Ergebnisse erkennen, wie schwerwiegend der Befall ist und ob da was richtig Fieses drauf ist?

2. Falls ja: Bedeutet das, dass neben Windows auch meine Daten (über die Desinfec't-Funde hinaus) vermutlich infiziert sind und somit eine Bedrohung wären, wenn ich sie auf mein aktuelles System transferiere?

3. Was lässt sich dagegen unternehmen? Wird, wie bei Weiterverwendung eines Rechners in solchen Fällen empfohlen, Windows neu installiert, dann bleibt die Datenpartition ja auch erhalten. Ist es in meinem Fall tatsächlich zu riskant, die Sachen weiterzuverwenden? Kann man die Datenpartition (siehe erster Spoiler) mit Malwarebytes o.ä. wieder sauberbekommen? Oder reicht es eventuell sogar, die Desinfec't-Funde zu eliminieren?

4. Wo muss man denn überhaupt grundsätzlich mit Schadcode rechnen? In meinem Fall geht es ja in erster Linie um jpgs und mp3s, daneben vor allem um Word-Dokumente und Filmdateien (mpeg, flv, avi, ...). Dass sich Schadcode beispielsweise in den exif-Daten von Bildern verstecken kann, ist mir bekannt. Aber gelten diese Risiken auch für selber gemachte Fotos, Tonaufnahmen, Filme, Dokumente oder betrifft das nur aus dem Netz gezogene Sachen?


Dass ich (erkennbar) ausführbare Dateien nicht rüberziehe, versteht sich. (Und natürlich sind die Dateiendungen eingeblendet.) Aber ganz so einfach ist es ja wahrscheinlich nicht. Einen Profi würde ich nicht so gerne beanspruchen, dazu sind mir einfach zu viele persönliche Sachen drauf (und damit meine ich keine schmutzigen Filme ;)).

purzelbär 08.02.2016 08:57

Du müsstest meiner Meinung nach die Festplatte ausbauen, an einem anderen PC per Adapterkabel anschliessen, auf dem PC auf dem du das machst den Autorun deaktivieren und dann die angeschlossene Festplatte erstmal mit verschiedenenen Scannern wie Malwarebytes, EEK, usw. bereinigen und während die Festplatte angeschlossen ist auch idealerweise den PC nicht as Internet hängen um zu verhindern das Malware nachgeladen werden kann. Ist die Bereinigung mit mehreren Scannern fertig und du bekämst hier grünes Licht, dann könntest du mit der Datenrettung anfangen und bevor du die dann auf einem anderen PC benutzt, würde ich die geretteten Daten nochmal vorher mit 2 verschiedenen OnDemand Scannern überprüfen.
Zitat:

Einen Profi würde ich nicht so gerne beanspruchen, dazu sind mir einfach zu viele persönliche Sachen drauf (und damit meine ich keine schmutzigen Filme ).
Wäre aber der beste Weg und wenn du nichts Unanständiges drauf hast wie du sagst, dann bräuchtest du bei dem Profi auch keine Bedenken haben. Wichtig wäre das du dem Profi vertraust und ihn bzw sein Geschäft schon länger kennst.

cosinus 08.02.2016 09:11

Scannen muss man da garnix vorher. Und umbauen muss man die Platte auch nicht.
Einfach von einem Rettungssystem booten, zB Ubuntu MATE im Ausprobiermodus, und alle persönlichen Dateien, die nicht ausführbar sind, sichern.

Die Funde in den Mails interessieren nicht, weil da einfach nur SPAM in der Inbox rumlungert. Wenn man das Thunderbird-Profil wiederherstellt sollte man einfach mal den Schrott löschen und anschließend über Datei alle Ordner des Kontos komprimieren. Und das auf jedes Konto falls man mehrere in Thunderbird nutzt, anwenden.

hungus 19.03.2016 19:59

Danke @Cosinus. Nachdem ich die Sache ein Weilchen liegenlassen musste, an diesem Punkt nochmal nachgefragt:

Zitat:

Einfach von einem Rettungssystem booten, zB Ubuntu MATE im Ausprobiermodus, und alle persönlichen Dateien, die nicht ausführbar sind, sichern.
Was ich in letzter Zeit begonnen habe, ist erstmal das Vorsortieren der ziemlich verstreuten Daten auf der alten Platte, um sie anschließend zu sichern. Allerdings nicht mit einem Rettungssystem, sondern im Ubuntu meines Dual Boot Systems eingehängt, so dass ich Schreibrechte habe, verschieben kann, schneller zugreifen, besser suchen kann etc. Ist das ein Risiko oder kann man das schon so machen? Ich lese nach wie vor häufig, dass Linux vergleichsweise ungefährdet ist, oder ist das ein Irrglaube?

Kann's kaum erwarten, den ganzen Kram wieder auf meiner aktuellen Platte zu haben. So viel wichtige Musik, Fotos etc. Wenn das alles gesichert ist, mache ich eine große Party und lade alle ein! :)

purzelbär 19.03.2016 20:10

Du kannst die Dateien die du sichern willst schon mit Ubuntu sichern und zum Beispiel auf einen USB Stick oder auf eine USB Festplatte sichern, sollten halt idealerweise keine ausführbaren Dateien dabei sein. Wenn du das gemacht hast, dann scannst du die gesicherten Dateien mit 2 oder 3 verschiedenen Scannern und wenn die clean sind, kannst du die für dein jetziges System verwenden.
Zitat:

Ist das ein Risiko oder kann man das schon so machen? Ich lese nach wie vor häufig, dass Linux vergleichsweise ungefährdet ist, oder ist das ein Irrglaube?
Mit Linux brauchst du so gut wie gar keine Angst vor Viren oder Trojaner usw zu haben das stimmt noch weil Linux einfach zu uninteressant ist für Hacker und es dafür kaum Schadsoftware gibt und fast gar keine für Linux Systeme die auf Heimanwender PC's genutzt werden.

hungus 19.03.2016 21:49

Danke! Klingt ermutigend, da war ich bisher vielleicht etwas überängstlich. Zumal ich die Platte ja schon mit Desinfec't gescannt habe, und anscheinend keine der für mich wichtigen Dateiformate betroffen waren. Dann mache ich das jetzt mal mit dem kleinen Umweg über eine externe Platte, die werde ich mir dann mal speziell für diesen Zweck zulegen. Ist ja doch einiges an Datenvolumen.

Zitat:

Zitat von purzelbär (Beitrag 1572009)
Wenn du das gemacht hast, dann scannst du die gesicherten Dateien mit 2 oder 3 verschiedenen Scannern

Das dann aber wieder unter Windows, wenn ich es richtig verstanden hab? Genau das hatte ich mich nämlich bisher nicht getraut.

Hab lediglich ein paar der allerwichtigsten Fotos per Ubuntu bereits aufs NAS verschoben. Aber ich geh mal davon aus, dass die clean sind, da ja nicht aus dem Netz gezogen.

purzelbär 19.03.2016 22:06

Zitat:

Das dann aber wieder unter Windows, wenn ich es richtig verstanden hab? Genau das hatte ich mich nämlich bisher nicht getraut.
Kannst ja wenn du das machst zuerst die Virendatenbank der Scanner aktualisieren, dann die Verbindung zum Internet trennen und erst dann die USB Festplatte mit den gesicherten Daten anschliessen und diese dann mit den Scannern scannen. Könntest auch die gesicherten Daten alternativ im Abgesicherten Modus mit zum Beispiel Malwarebytes und danach mit Emsisoft Emergency Kit scannen, müsstest halt vorher bei den Scannern die Virendatenbank aktualisieren weil du im normalen Abgesicherten Modus keine Internetverbindung hast.

hungus 19.03.2016 22:55

Fein, sobald ich die externe geholt habe, kommen MABM und Emsisoft Emergency Kit zum Einsatz, genau wie beschrieben. Bit Defender und Avira kann ich per Desinfec't dann ja auch nochmal mit aktueller Datenbank rüberjagen. Wie gut, dass es Boards wie dieses gibt...

Grundsätzliche Verständnisfrage: Kann Schadware theoretisch auch dann Dateien wie .mp3, .jpg/.png, .doc, .odt, .mpeg, .avi befallen und sich von dort weiterverbreiten, wenn die Dateien selber erstellt (fotografiert, als Soundfile aufgenommen, etc) wurden? Oder sind einige dieser Formate halbwegs immun?

stefanbecker 19.03.2016 23:15

Klar, kann sie. Es gab schon genug PDFs, die Exploits im Acrobat Reader auslösten. Aktuell sind gerade Word-Dokumente mit Makros ein großes Problem.

Wichtig halt wie immer:

- Software aktuell halten
- Statt Marktführer Alternativen nehmen(Adobe PDF=>Foxit, Libreoffice statt Word)

hungus 19.03.2016 23:41

Ok, dann gilt das für die anderen Formate vermutlich ähnlich. Gut zu wissen.

Benutze seit langem OpenOffice statt Word, auf Foxit werde ich dann mal umsteigen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131