Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner-Infektion aus Facebook (https://www.trojaner-board.de/102933-trojaner-infektion-facebook.html)

Manu1075 01.09.2011 01:04

Und hier das Scan-Log nach dem Neustart:

Zitat:

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-01 01:55:07
-----------------------------
01:55:07.781 OS Version: Windows 5.1.2600 Service Pack 3
01:55:07.781 Number of processors: 2 586 0x1706
01:55:07.781 ComputerName: MANU01 UserName: Manu
01:55:08.328 Initialize success
01:55:15.296 AVAST engine defs: 11083101
01:55:20.218 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
01:55:20.218 Disk 0 Vendor: HITACHI_ FB4Z Size: 305245MB BusType: 3
01:55:20.234 Disk 0 MBR read successfully
01:55:20.234 Disk 0 MBR scan
01:55:20.312 Disk 0 Windows XP default MBR code
01:55:20.312 Disk 0 scanning sectors +625137345
01:55:20.390 Disk 0 scanning C:\WINDOWS\system32\drivers
01:55:33.218 Service scanning
01:55:34.609 Modules scanning
01:55:40.390 Disk 0 trace - called modules:
01:55:40.406 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
01:55:40.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a7e76e0]
01:55:40.421 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000088[0x8a755320]
01:55:40.453 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x8a7b4028]
01:55:40.859 AVAST engine scan C:\WINDOWS
01:56:09.156 AVAST engine scan C:\WINDOWS\system32
01:57:36.765 AVAST engine scan C:\WINDOWS\system32\drivers
01:57:50.593 AVAST engine scan C:\Dokumente und Einstellungen\Manu
01:59:19.671 AVAST engine scan C:\Dokumente und Einstellungen\All Users
02:00:00.734 Scan finished successfully
02:00:17.734 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Manu\Desktop\MBR.dat"
02:00:17.750 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Manu\Desktop\aswMBR1.txt"



cosinus 01.09.2011 09:00

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Manu1075 01.09.2011 19:02

malwarebyte log:
Zitat:

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7630

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

01.09.2011 19:55:56
mbam-log-2011-09-01 (19-55-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 289895
Laufzeit: 45 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{b991f27a-883f-42a9-a172-eaab1d37fffa}\RP3\A0000207.exe (Spyware.Agent) -> No action taken.
Eine infizierte Datei hat der Scanner gefunden. Ich hab Sie entfernt...

Manu1075 01.09.2011 19:03

Und hier nach dem löschen:

Zitat:

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7630

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

01.09.2011 19:56:26
mbam-log-2011-09-01 (19-56-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 289895
Laufzeit: 45 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{b991f27a-883f-42a9-a172-eaab1d37fffa}\RP3\A0000207.exe (Spyware.Agent) -> Quarantined and deleted successfully.

Manu1075 01.09.2011 20:45

Nun hab ich auch den Scan mit SuperAntiSpyware gemacht und er hat noch einige infinzierte Dateien gefunden:

Zitat:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 09/01/2011 at 09:41 PM

Application Version : 5.0.1118

Core Rules Database Version : 7633
Trace Rules Database Version: 5445

Scan type : Complete Scan
Total Scan Time : 01:28:07

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 724
Memory threats detected : 0
Registry items scanned : 38350
Registry threats detected : 0
File items scanned : 77611
File threats detected : 128

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Manu\Cookies\manu@2o7[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@ads.immobilienscout24[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adviva[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@adx.chip[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@doubleclick[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@perf.overture[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@smartadserver[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@specificclick[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@tradedoubler[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@webmasterplan[2].txt
C:\Dokumente und Einstellungen\Manu\Cookies\manu@de.sitestat[1].txt
C:\Dokumente und Einstellungen\Manu\Cookies\0P0DE8E4.txt
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JENS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HSOJBJOT.DEFAULT\COOKIES.SQLITE ]
C:\DOKUMENTE UND EINSTELLUNGEN\JENS\COOKIES\JENS@DOUBLECLICK[1].TXT
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Casual Encounters, Hookup, Get Laid Today, Local Women Seeking Men [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.festival-mediaval.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.fortunecity.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.engine.goodadvert.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.123stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.apodiscounter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.jobs3.netmedia1.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.medialand.relax.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pathfinder-rpg.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pathfinder-rpg.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.media-digest.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexausbilder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexausbilder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
harte Pornofilme geile reife Frauen ficken Oma Schlampen Pornos Schwanz Weiber private Sex Kontakte [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penisplus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
PeniMaster - nicht nur zur Penisverlängerung und Penisvergrößerung [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penis.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.penis.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Pornobilder 24 - kostenlose Porno Bilder und Pornovideos [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Pornosl.com Porno TGP Gratis Pics | Kostenlos Porno gucken [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Amateur - Pornturbo amateur sex communitys [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Porno und Sex GRATIS | Pornobilder | Sexbilder | Erotikbilder | Pornomovies gratis Livecams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.youporn-deutsch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.youporn-deutsch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Gratis Pornos und Kostenlose Pornofilme ohne Anmeldung [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ALDI, Lidl & Co Fan-Seite [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
counter.live4members.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
Amateur Porno Videos direkt von echten Amateuren. Filme, Telefonsex, Privatnachrichten und LiveCams [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.fahrrad.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.fahrrad.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.viewablemedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
nasralnahrob.rajce.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.idnes.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.newsclick.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.averscanner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JXM42QSS.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000209.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000210.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000211.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000212.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000213.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000214.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000215.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000216.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000219.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000220.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000225.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000227.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000228.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000229.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000230.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP3\A0000231.EXE

Manu1075 01.09.2011 20:45

Ich hab aber noch nix entfernt. Hab das Fenster aber noch auf...

cosinus 01.09.2011 20:55

Müll in der SWH und müllige Cookies, kann alles weg :)
Ich warte dann auf ESET

Manu1075 01.09.2011 21:13

Ok, alles gemüllt. Ich werde jetzt den ESET machen...
War das der, der so lang dauert? ;)

Manu1075 01.09.2011 21:31

Joa, letzte Mal hat es fast zwei Stunden gedauert...

cosinus 01.09.2011 21:51

Meinetwegen kannst dir auch ESET ersparen wenn alles wieder im Lot ist ;)

Manu1075 01.09.2011 21:54

Nee, der läuft ja schon...

Manu1075 01.09.2011 21:54

Außerdem hat er grad was gefunden.

cosinus 01.09.2011 22:21

Hier ist kein Chat!
Mit "er hat was gefunden" kann ich nichts anfangen :D

Manu1075 01.09.2011 22:29

Sorry... ich poste das log, wenn er fertig ist.

Manu1075 01.09.2011 22:59

Hier ist das LOG

Zitat:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a7a94483f3ba484e9d753c77c9cd9a3c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-28 09:45:42
# local_time=2011-08-28 11:45:42 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777175 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 184 184 0 0
# scanned=136028
# found=5
# cleaned=0
# scan_time=6835
C:\Dokumente und Einstellungen\Manu\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VBTE0WUC\pdfforgeToolbar[1].msi Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\WINDOWS\Temp\1150781195.exe probably a variant of Win32/Agent.KBYWZAU trojan (unable to clean) 00000000000000000000000000000000 I
${Memory} a variant of Win32/Adware.Toolbar.Dealio application 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a7a94483f3ba484e9d753c77c9cd9a3c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-01 09:56:27
# local_time=2011-09-01 11:56:27 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 347379 347379 0 0
# scanned=94904
# found=4
# cleaned=0
# scan_time=5885
C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP2\A0000041.exe a variant of Win32/TrojanDownloader.Delf.QRH trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\08292011_200926\C_WINDOWS\Temp\1150781195.exe probably a variant of Win32/Agent.KBYWZAU trojan (unable to clean) 00000000000000000000000000000000 I


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129