Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Goingonearth Problem (https://www.trojaner-board.de/101685-goingonearth-problem.html)

Trojaner234 26.07.2011 14:06

Das ging schnell. Log hängt an.

cosinus 26.07.2011 14:17

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Trojaner234 26.07.2011 14:55

Bei mir machts irgendwie Probleme. Habe nun sogar AntiVir schon deinstalliert, trotzdem zeigt er mir nach dem Start immer noch folgendes an (Trotz Neustarts):

"

ComboFix hat festgestellt das folgende Real-Time-Scanner aktiv sind:

antivirus: AntiVir Desktop
antispyware: AntiVir Desktop

"

cosinus 26.07.2011 14:59

Das kannst du ignorieren wenn AntiVir wirklich runter ist.

Trojaner234 26.07.2011 15:15

Im Anhang ist das ComboFix-Log.

cosinus 26.07.2011 15:30

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Trojaner234 26.07.2011 17:12

Bitte!

Hier nun also die Log des Suchlaufs.

cosinus 26.07.2011 18:58

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Trojaner234 26.07.2011 21:45

Vor nem Neustart dachte ich auch schon, dass das 'goingonearth-Problem' weg wäre. Ist aber noch / wieder da. Mache nun die Scans.

Trojaner234 27.07.2011 06:13

Hier das Log von Malwarebytes:

Code:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7286

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

27.07.2011 00:13:15
mbam-log-2011-07-27 (00-13-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 605493
Laufzeit: 1 Stunde(n), 34 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Trojaner234 27.07.2011 12:45

Von SuperAntiSpyware habe ich zwei Logs, weil ich den ersten Scan heute morgen noch abgebrochen hatte. Nach dem zweiten Scan sollte ich dann neu starten.

Scan 1:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/27/2011 at 08:09 AM

Application Version : 4.55.1000

Core Rules Database Version : 7468
Trace Rules Database Version: 5280

Scan type      : Complete Scan
Total Scan Time : 00:39:10

Memory items scanned      : 750
Memory threats detected  : 0
Registry items scanned    : 15518
Registry threats detected : 0
File items scanned        : 31381
File threats detected    : 88

Adware.Tracking Cookie
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[3].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mediabrandsww[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.intergi[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adition[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad2.adfarm1.adition[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@m1.mediasrv[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@myroitracking[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.harrenmedianetwork[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.adform[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eaeacom.112.2o7[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.quisma[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@legolas-media[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.360yield[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@yieldmanager[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@revsci[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ru4[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.adk2[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@smartadserver[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media1.comnos[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@specificclick[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pro-market[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads1.tyroo[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.lon.liveperson[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@harrenmedianetwork[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad3.adfarm1.adition[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.inextmedia[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pointroll[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.zanox[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@eas.apm.emediate[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adtech[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@da-tracking[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.gameforge[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adnet[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@serving-sys[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad1.adfarm1.adition[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@mywebsearch[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adx.chip[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@traffictrack[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adfarm1.adition[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@atdmt[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@questionmarket[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.brandwire[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@publishers.clickbooth[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@imrworldwide[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@rotator.hadj7.adjuggler[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@unitymedia[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.pubmatic[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@vidasco.rotator.hadj7.adjuggler[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@im.banner.t-online[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.etracker[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserving.versaneeds[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@pointroll[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@dc.tremormedia[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adbrite[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@zanox-affiliate[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@tracking.mindshare[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adc-serv[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.ad-srv[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clicksor[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@content.yieldmanager[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@fidelity.rotator.hadj7.adjuggler[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adxpose[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.addynamix[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adserver[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.glispa[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.ad4game[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@xm.xtendmedia[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@server.cpmstar[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@germanwings.112.2o7[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adform[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@media6degrees[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@invitemedia[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@webmasterplan[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.dyntracker[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.creative-serving[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.matrix-media[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.zanox-affiliate[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@www.usenext[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@bs.serving-sys[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ads.gamersmedia[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ww251.smartadserver[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@track.webtrekk[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@clickboothlnk[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[3].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@ad.adserverplus[2].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@adnet.affinity[1].txt
        C:\Users\King Kalle\AppData\Roaming\Microsoft\Windows\Cookies\king_kalle@liveperson[1].txt

Scan 2:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/27/2011 at 01:35 PM

Application Version : 4.55.1000

Core Rules Database Version : 7468
Trace Rules Database Version: 5280

Scan type      : Complete Scan
Total Scan Time : 03:58:46

Memory items scanned      : 753
Memory threats detected  : 0
Registry items scanned    : 15518
Registry threats detected : 0
File items scanned        : 404378
File threats detected    : 28

Adware.Tracking Cookie
        banners.securedataimages.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        bc.youporn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        cdn.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        cdn1.eyewonder.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        cdn1.static.pornhub.phncdn.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        cdn2.themis-media.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        countdownpage.createyourcountdown.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        ds.serving-sys.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        i.adultswim.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        ia.media-imdb.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        imagesrv.adition.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        media.mtvnservices.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        media.rofl.to [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        mediapartner.bigpoint.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        pubhdstats2.msvp.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        s0.2mdn.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        secure-uk.imrworldwide.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        sftrack.searchforce.net [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        stat.getjuke.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        vht.tradedoubler.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.ardmediathek.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.c-webstats.de [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.myfuckinwife.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.naiadsystems.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.pornhub.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.pornme.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]
        www.sextube.com [ C:\Users\King Kalle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\WPMTGP3Q ]

Trojan.Vundo-Variant/F
        C:\WINDOWS\USB VIBRATION\8101\EZFRD64.DLL


Trojaner234 27.07.2011 12:46

Nun mache ich noch den ESET-Scan.

Trojaner234 27.07.2011 15:31

Hier nun die ESET-Log:


Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=f908f31cbb70814aadac828578bab29e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-26 10:52:14
# local_time=2011-07-26 12:52:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 77234 48200972 73915 0
# compatibility_mode=5893 16776574 100 94 352960 63297566 0 0
# compatibility_mode=7937 16777213 100 100 77746 21014610 0 0
# compatibility_mode=8192 67108863 100 0 170 170 0 0
# compatibility_mode=9217 16777214 75 66 12353216 13624818 0 0
# scanned=426398
# found=2
# cleaned=0
# scan_time=9818
C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\3\16\08CF0d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Users\King Kalle\AppData\Local\Mozilla\Firefox\Profiles\el5ixukb.default\Cache\9\DF\02C9Fd01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
esets_scanner_update returned -1 esets_gle=53251


cosinus 27.07.2011 15:32

SASW hat sich einen Fehlalarm geleistet, sonst nur Cookies.
Bei ESET gabs nur zwei Überreste.
Rechner ansonsten wieder im Lot?

Trojaner234 27.07.2011 15:33

Zitat:

Zitat von cosinus (Beitrag 687347)
SASW hat sich einen Fehlalarm geleistet, sonst nur Cookies.
Bei ESET gabs nur zwei Überreste.
Rechner ansonsten wieder im Lot?


Mittlerweile werde ich nicht mehr auf 'goingonearth' umgeleitet, sondern direkt auf Seiten, die ich nicht angewählt habe. Immer von der Google-Suche aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131