![]() |
Bezahlen Sie 50 Euro Virus Hey, ich habe seit gestern allem Anschein nach den wohl schon bekannten Virus, bei dem man 50 Euro bezahlen soll. Der Hintergrund wird schwarz, ein fenster öffnet sich mit deutschland-farben als oberen rand und es wird gesagt, dass das Windows System durch zu viel surfen auf infizierten und pornografischen Seiten blockiert ist. Einen Virus-Suchlauf mit meinem McAfee Programm blieb leider Ergebnislos. Es wäre nett, wenn ihr mir helfen könntet! Liebe Grüße |
hi, neustart, f8 drücken abgesicherter modus mit netzwerk wählen im betroffenen konto anmelden. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Okay,habe ich gemacht. OTL.Txt:OTL Logfile: Code: OTL logfile created on: 09.03.2012 00:05:32 - Run 1 Extras.Txt:OTL Logfile: Code: OTL Extras logfile created on: 09.03.2012 00:05:32 - Run 1 |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Das steht in dem Textdokument: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SkypeM deleted successfully. C:\Dokumente und Einstellungen\Mitja\Lokale Einstellungen\Anwendungsdaten\Skype\Skype.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: Default User User: LocalService ->Flash cache emptied: 678 bytes User: Michael User: Mitja ->Flash cache emptied: 14695 bytes User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 25214 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 32969 bytes ->Flash cache emptied: 0 bytes User: Michael ->Temp folder emptied: 868617 bytes ->Temporary Internet Files folder emptied: 273144 bytes User: Mitja ->Temp folder emptied: 2011886875 bytes ->Temporary Internet Files folder emptied: 2361765 bytes ->Java cache emptied: 45896874 bytes ->FireFox cache emptied: 118201330 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 58556 bytes ->Temporary Internet Files folder emptied: 903145 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 3260943 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 31039337 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 2.112,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.36.1 log created on 03092012_133015 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Mitja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\03SRY9A3\1024x768x32;_=H4sIAAAAAAAAA8tjMGJQZli4ekXRBW8xpxt7hDjXfrqizZDCYGRgYKZrYKxrbKBgYGplZGFlYMhQhi5qaWVqylDMYGhswJDMYGhqyACEBoZmx pYMpQzGZgYGDPlAvpEBQyaDhYmeoYmBnpGJoZ6hpQUAhwj4hHYAAAA%3D not found! Registry entries deleted on Reboot... |
Ich denke, das Hochladen hat funktioniert. Es stand zumindest da, dass der Upload erfolgreich war :) |
gut. malwarebytes: Downloade Dir bitte Malwarebytes
|
Das kam als Logfile raus: Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.09.06 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Mitja :: FIRESHARK [Administrator] 09.03.2012 18:29:04 mbam-log-2012-03-09 (18-29-04).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304114 Laufzeit: 1 Stunde(n), 12 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 21 HKCR\CLSID\{EFF39A40-C163-4d5d-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho.1 (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000020040000} (Trojan.Dialer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} (Fake.Dropped.Malware) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6FD31ED6-7C94-4BBC-8E95-F927F4D3A949} (Adware.180Solutions) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (Adware.180Solutions) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F31A5D11-BF0B-4A4E-90AF-274F2090AAA6} (Adware.180Solutions) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F919FBD3-A96B-4679-AF26-F551439BB5FD} (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{7558E739-8E7C-44BB-BCE7-1BF0D72B7026} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ToolBand.XTTBPos00 (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com (Malware.Trace) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com (Malware.Trace) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\WINDOWS\system32\xmldm (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 305 C:\WINDOWS\system32\AcroIEHelpe068.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0229446.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0229452.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0229425.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233556.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0229471.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0229473.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230468.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230492.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230493.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230494.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230511.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230512.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230513.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230514.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0230523.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0231511.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0231512.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0231513.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0231514.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232511.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232512.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232513.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232514.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232519.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232520.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232522.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232533.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232534.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232535.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232536.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232541.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232542.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232555.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232556.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232557.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232558.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232567.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0232569.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233555.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233557.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233558.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233564.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233566.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233578.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233580.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233581.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233582.dll (Trojan.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233591.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233594.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233601.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233602.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233603.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233604.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233611.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233613.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233622.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233623.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233624.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233633.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233639.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233640.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233641.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233642.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233650.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233658.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233659.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233660.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233661.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0234688.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0234692.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233683.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233684.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233686.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233687.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233696.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233699.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0234721.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0235714.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236720.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0233626.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236734.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238777.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238778.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238779.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238780.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236754.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236776.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236777.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236778.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0236779.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238811.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238812.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238813.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238814.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238831.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238832.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238833.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP389\A0238834.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238942.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238943.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238944.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238945.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238958.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238959.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238962.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238964.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238977.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238978.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238979.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238980.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238996.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238997.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238998.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0238999.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239036.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239037.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239039.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239040.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239041.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP390\A0239050.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239064.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239065.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239066.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239067.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239068.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239082.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239089.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239090.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239091.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239093.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239098.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239101.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239104.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240089.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240090.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240091.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240092.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240093.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240108.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240109.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240110.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240111.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240112.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0239092.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240102.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240174.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241234.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241252.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241334.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240130.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240131.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240132.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240133.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240134.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240139.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240159.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240160.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240161.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240162.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240163.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240177.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240178.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240180.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0240192.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241221.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241224.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241229.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241230.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241232.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241233.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241241.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241253.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241255.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241256.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241257.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241275.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241276.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241279.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241280.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241281.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241330.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241331.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241333.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241335.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241372.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241373.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241375.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241378.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0241379.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0242373.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0242374.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0242376.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0242377.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0242378.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0243373.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0243374.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0243376.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0243377.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP391\A0243378.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP392\A0243389.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP392\A0243390.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP392\A0243392.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP392\A0243393.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP392\A0243394.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroFF0630.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroFF0635.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroFF0637.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroFF0638.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroFF0639.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroIEHelpe04809e1c.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5038\components\AcroFF5.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5038\components\AcroFF6.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5038\components\AcroFF7.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5039\components\AcroFF0395.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5039\components\AcroFF0396.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5039\components\AcroFF0397.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5039\components\AcroFF0398.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5040\components\AcroFF0405.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5040\components\AcroFF0406.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5040\components\AcroFF0407.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5040\components\AcroFF0408.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5041\components\AcroFF0415.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5041\components\AcroFF0416.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5041\components\AcroFF0417.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5041\components\AcroFF0418.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5042\components\AcroFF0425.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5042\components\AcroFF0426.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5042\components\AcroFF0427.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5042\components\AcroFF0428.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5044\components\AcroFF0445.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5044\components\AcroFF0446.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5044\components\AcroFF0447.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5044\components\AcroFF0448.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5045\components\AcroFF0455.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5045\components\AcroFF0456.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5045\components\AcroFF0457.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5045\components\AcroFF0458.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5047\components\AcroFF0475.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5047\components\AcroFF0476.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5047\components\AcroFF0477.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5047\components\AcroFF0478.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5048\components\AcroFF0485.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5048\components\AcroFF0486.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5048\components\AcroFF0487.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5048\components\AcroFF0488.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5049\components\AcroFF0495.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5049\components\AcroFF0496.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5049\components\AcroFF0497.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5049\components\AcroFF0498.dll (Trojan.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5050\components\AcroFF0505.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5050\components\AcroFF0506.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5050\components\AcroFF0507.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5050\components\AcroFF0508.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF051.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF0510.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF0515.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF0516.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF0517.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5051\components\AcroFF0518.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5053\components\AcroFF053.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5053\components\AcroFF0535.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5053\components\AcroFF0536.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5053\components\AcroFF0537.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5053\components\AcroFF0538.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF056.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF0560.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF0565.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF0566.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF0567.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5056\components\AcroFF0568.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5057\components\AcroFF0570.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5057\components\AcroFF0575.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5057\components\AcroFF0576.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5057\components\AcroFF0577.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5057\components\AcroFF0578.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5058\components\AcroFF0580.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5058\components\AcroFF0585.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5058\components\AcroFF0586.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5058\components\AcroFF0587.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5058\components\AcroFF0588.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5059\components\AcroFF0590.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5059\components\AcroFF0595.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5059\components\AcroFF0596.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5059\components\AcroFF0597.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5059\components\AcroFF0598.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5060\components\AcroFF0600.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5060\components\AcroFF0605.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5060\components\AcroFF0606.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5060\components\AcroFF0607.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5060\components\AcroFF0608.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5061\components\AcroFF0610.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5061\components\AcroFF0615.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5061\components\AcroFF0616.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5061\components\AcroFF0617.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5061\components\AcroFF0618.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF064.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF0640.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF0645.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF0647.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF0648.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\5064\components\AcroFF0649.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroIEHelpe.txt (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\iexplore.exe_UAs003.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
hi, ich bin mir fast sicher, dass mit dem pc onlinebanking einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie berufliches gemacht wird? |
Hey, ist das wichtig? Ist der Trojaner jetzt entfernt oder was konntest du aus dem logfile alles erkennen? Lg |
bitte beantworte die frage wegen onlinebanking etc. das muss nämlich gesperrt werden wenn du das machst oder etwas ähnlich wichtiges |
Nein, vom Onlinebanking halte ich nichts. Mache ich also nicht.. ;) |
was ist mit shopping, und zahlungsabwicklungen im netz (paypal) etc |
auch nicht, übers netz bezahle ich generell nicht |
ok. dann bringen wir das system erst mal auf fordermann. - servicepack3: Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows wenn fertig, bitte melden |
Okay, habe ich gemacht |
ok, Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hier die Logfile Datei: Combofix Logfile: Code: ComboFix 12-03-11.01 - Mitja 11.03.2012 21:07:27.1.1 - x86 |
Also entweder ist der Virus oder Trojaner noch nicht runter gewesen oder ich habe ihn schon wieder :-/ die Meldung kam heute wieder :( |
oman, bist du im netz durch die gegend gesurft, ist doch klar dass man das unterlassen muss bis wir fertig sind. ab jetzt wird ausschließlich auf seiten gearbeitet die für die arbeit hier nötig sind, mehr nicht. otl logs bitte noch mal. |
okay..OTL Logfile: Code: OTL logfile created on: 12.03.2012 14:25:28 - Run 2 |
Beim Quick Scan mit OTL hat sich dieses mal nur die OTL.Txt Datei geöffnet. Eine Extra.Txt nicht. Ist die alte noch aktuell? |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Textdokument: User: Mitja ->Flash cache emptied: 2810 bytes User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 0 bytes User: Michael ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Mitja ->Temp folder emptied: 190284 bytes ->Temporary Internet Files folder emptied: 230839 bytes ->Java cache emptied: 13247 bytes ->FireFox cache emptied: 62290214 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 99448 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 60,00 mb OTL by OldTimer - Version 3.2.36.1 log created on 03122012_180007 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Das Hochladen hat geklappt |
danke lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hier die Liste: InterActual Player 12.03.2012 NÖTIG InterVideo WinDVD Platinum InterVideo Inc. 12.03.2012 4.5.28.88 NÖTIG Java 2 Runtime Environment, SE v1.4.2_03 Sun Microsystems, Inc. 10.09.2004 105,8MB 1.4.2_03 NÖTIG Java(TM) 6 Update 29 Oracle 27.09.2011 91,1MB 6.0.290 NÖTIG Logitech Gaming Software Logitech 24.12.2004 8,71MB 4.25 UNBEKANNT Macrogaming SweetIM 1.2a Macrogaming LTD. 02.04.2006 4,03MB 1.1.0151 UNNÖTIG Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 09.03.2012 1.60.1.1000 NÖTIG McAfee SecurityCenter 12.03.2012 NÖTIG McAfee VirusScan 12.03.2012 NÖTIG Messenger Plus! 3 & Sponsor 12.03.2012 UNNÖTIG Microsoft .NET Framework 1.1 11.03.2012 UNBEKANNT Microsoft .NET Framework 1.1 German Language Pack Microsoft 20.08.2004 3,02MB 1.1.4322 UNBEKANNT Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 11.03.2012 185,1MB 2.2.30729 UNBEKANNT Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 05.12.2010 209MB 3.2.30729 UNBEKANNT Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.03.2012 UNBEKANNT Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 22.11.2007 1 UNBEKANNT Microsoft Office XP Professional mit FrontPage Microsoft Corporation 08.11.2009 270MB 10.0.2701.0 NÖTIG Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 07.07.2006 UNBEKANNT Microsoft Works 7.0 Microsoft Corporation 09.09.2004 226MB 07.02.0702 NÖTIG Mozilla Firefox 10.0.2 (x86 de) Mozilla 12.03.2012 10.0.2 NÖTIG Mozilla Thunderbird 10.0.2 (x86 de) Mozilla 12.03.2012 10.0.2 NÖTIG MSN 12.03.2012 UNNÖTIG MSXML 4.0 SP2 (KB927978) Microsoft Corporation 19.02.2007 2,56MB 4.20.9841.0 UNBEKANNT MSXML 4.0 SP2 (KB936181) Microsoft Corporation 20.11.2007 2,62MB 4.20.9848.0 UNBEKANNT MSXML 4.0 SP2 (KB954430) Microsoft Corporation 29.11.2010 1,42MB 4.20.9870.0 UNBEKANNT MSXML 4.0 SP2 (KB973688) Microsoft Corporation 29.11.2010 2,77MB 4.20.9876.0 UNBEKANNT MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 29.11.2010 1,43MB 6.20.2003.0 UNBEKANNT Muscle Car 3 3 Romans 11.10.2005 0.9.050503 UNNÖTIG Need for Speed™ Most Wanted 12.03.2012 UNNÖTIG Nero OEM 12.03.2012 NÖTIG NeroVision Express 2 12.03.2012 NÖTIG PDF Blender 12.03.2012 NÖTIG QuickTime Apple Computer, Inc. 06.04.2011 70,6MB 7.1.6.200 NÖTIG Slickball Bluefish Games 21.05.2005 1.0 UNNÖTIG Smart Link 56K Modem 10.03.2012 UNBKANNT StarOffice 6.0 Sun Microsystems, Inc. 12.03.2012 6.0 NÖTIG SweetIM For Internet Explorer 1.0a Macrogaming LTD. 02.04.2006 0,59MB 1.00.0006 UNBEKANNT T-Online 5.0 12.03.2012 UNNÖTIG T-Online 6.0 12.03.2012 NÖTIG T-Online DSL-Manager 12.03.2012 NÖTIG T-Online Fotoservice T-Online International AG 12.03.2012 2.01.0002 UNNÖTIG T-Online WLAN-Access Finder 12.03.2012 NÖTIG Text-To-Speech-Runtime Magix Development GmbH 25.02.2005 4.194.304MB 1.0.0.0 UNBEKANNT VIA Audio Driver Setup Program UNBEKANNT VLC media player 1.1.6 VideoLAN 12.03.2012 1.1.6 NÖTIG Vodafone Mobile Connect Lite Vodafone 28.11.2010 30,2MB 9.4.3.17550 NÖTIG Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 10.03.2012 UNBEKANNT Windows Internet Explorer 8 Microsoft Corporation 10.03.2012 20090308.140743 NÖTIG Windows Live Messenger Microsoft Corporation 10.04.2007 31,3MB 8.1.0178.00 UNNÖTIG Windows Live Sign-in Assistant Microsoft Corporation 10.04.2007 1,19MB 4.100.313.1 UNBEKANNT Windows Media Format 11 runtime 12.03.2012 UNBEKANNT Windows Media Player 11 12.03.2012 NÖTIG Windows XP Service Pack 3 Microsoft Corporation 10.03.2012 20080414.031514 NÖTIG WinRAR archiver 12.03.2012 NÖTIG WinZip WinZip Computing LP 12.03.2012 10.0 (7245g) NÖTIG XSManager XSManager 12.03.2012 3.0 NÖTIG |
deine liste fängt doch sicher nicht erst bei i an. bitte noch mal prüfen und neu posten |
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 12.03.2012 11.1 .102.55 NÖTIG Adobe Flash Player 11 Plugin Adobe Systems Incorporated 12.03.2012 11.1.102.55 NÖTIG Adobe Reader 6.0 - Deutsch Adobe Systems Incorporated 10.09.2004 51,1MB 6.0 NÖTIG AFPL Ghostscript 8.54 10.03.2012 UNBEKANNT AFPL Ghostscript Fonts 10.03.2012 UNBEKANNT Apple Software Update Apple Computer, Inc. 06.04.2011 2,41MB 1.1.0.3 UNBEKANNT ArcSoft PhotoImpression 4 ArcSoft 12.03.2012 NÖTIG ArcSoft VideoImpression 2 ArcSoft 12.03.2012 NÖTIG ATI Control Panel 12.03.2012 6.14.10.5113 UNBEKANNT ATI Display Driver 12.03.2012 8.03-040610a-016676C UNBEKANNT CCleaner Piriform 12.03.2012 3.16 NÖTIG DivX Content Uploader DivX, Inc. 12.03.2012 1.2.1 UNNÖTIG DivX Web Player DivX,Inc. 12.03.2012 1.3.1 UNNÖTIG Electronic Arts Product Registration Electronic Arts 08.02.2005 1.01.0000 UNNÖTIG FaxTools BVRP Software 12.03.2012 5.08 UNNÖTIG Free YouTube to MP3 Converter version 3.10.815 DVDVideoSoft Ltd.. 08.09.2011 UNNÖTIG GameSpy Arcade 12.03.2012 UNNÖTIG Google Chrome Google Inc. 12.03.2012 17.0.963.79 NÖTIG Google Earth Google 17.04.2006 3.0.0762 NÖTIG GTA San Andreas Rockstar Games 10.04.2007 1.00.00001 NÖTIG ICQ Toolbar ICQ 12.03.2012 3.0.0 UNNÖTIG ICQ7.2 ICQ 29.11.2010 7.2 NÖTIG InterActual Player 12.03.2012 NÖTIG InterVideo WinDVD Platinum InterVideo Inc. 12.03.2012 4.5.28.88 NÖTIG Java 2 Runtime Environment, SE v1.4.2_03 Sun Microsystems, Inc. 10.09.2004 105,8MB 1.4.2_03 NÖTIG Java(TM) 6 Update 29 Oracle 27.09.2011 91,1MB 6.0.290 NÖTIG Logitech Gaming Software Logitech 24.12.2004 8,71MB 4.25 UNBEKANNT Macrogaming SweetIM 1.2a Macrogaming LTD. 02.04.2006 4,03MB 1.1.0151 UNNÖTIG Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 09.03.2012 1.60.1.1000 NÖTIG McAfee SecurityCenter 12.03.2012 NÖTIG McAfee VirusScan 12.03.2012 NÖTIG Messenger Plus! 3 & Sponsor 12.03.2012 UNNÖTIG Microsoft .NET Framework 1.1 11.03.2012 UNBEKANNT Microsoft .NET Framework 1.1 German Language Pack Microsoft 20.08.2004 3,02MB 1.1.4322 UNBEKANNT Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 11.03.2012 185,1MB 2.2.30729 UNBEKANNT Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 05.12.2010 209MB 3.2.30729 UNBEKANNT Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.03.2012 UNBEKANNT Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 22.11.2007 1 UNBEKANNT Microsoft Office XP Professional mit FrontPage Microsoft Corporation 08.11.2009 270MB 10.0.2701.0 NÖTIG Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 07.07.2006 UNBEKANNT Microsoft Works 7.0 Microsoft Corporation 09.09.2004 226MB 07.02.0702 NÖTIG Mozilla Firefox 10.0.2 (x86 de) Mozilla 12.03.2012 10.0.2 NÖTIG Mozilla Thunderbird 10.0.2 (x86 de) Mozilla 12.03.2012 10.0.2 NÖTIG MSN 12.03.2012 UNNÖTIG MSXML 4.0 SP2 (KB927978) Microsoft Corporation 19.02.2007 2,56MB 4.20.9841.0 UNBEKANNT MSXML 4.0 SP2 (KB936181) Microsoft Corporation 20.11.2007 2,62MB 4.20.9848.0 UNBEKANNT MSXML 4.0 SP2 (KB954430) Microsoft Corporation 29.11.2010 1,42MB 4.20.9870.0 UNBEKANNT MSXML 4.0 SP2 (KB973688) Microsoft Corporation 29.11.2010 2,77MB 4.20.9876.0 UNBEKANNT MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 29.11.2010 1,43MB 6.20.2003.0 UNBEKANNT Muscle Car 3 3 Romans 11.10.2005 0.9.050503 UNNÖTIG Need for Speed™ Most Wanted 12.03.2012 UNNÖTIG Nero OEM 12.03.2012 NÖTIG NeroVision Express 2 12.03.2012 NÖTIG PDF Blender 12.03.2012 NÖTIG QuickTime Apple Computer, Inc. 06.04.2011 70,6MB 7.1.6.200 NÖTIG Slickball Bluefish Games 21.05.2005 1.0 UNNÖTIG Smart Link 56K Modem 10.03.2012 UNBKANNT StarOffice 6.0 Sun Microsystems, Inc. 12.03.2012 6.0 NÖTIG SweetIM For Internet Explorer 1.0a Macrogaming LTD. 02.04.2006 0,59MB 1.00.0006 UNBEKANNT T-Online 5.0 12.03.2012 UNNÖTIG T-Online 6.0 12.03.2012 NÖTIG T-Online DSL-Manager 12.03.2012 NÖTIG T-Online Fotoservice T-Online International AG 12.03.2012 2.01.0002 UNNÖTIG T-Online WLAN-Access Finder 12.03.2012 NÖTIG Text-To-Speech-Runtime Magix Development GmbH 25.02.2005 4.194.304MB 1.0.0.0 UNBEKANNT VIA Audio Driver Setup Program UNBEKANNT VLC media player 1.1.6 VideoLAN 12.03.2012 1.1.6 NÖTIG Vodafone Mobile Connect Lite Vodafone 28.11.2010 30,2MB 9.4.3.17550 NÖTIG Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 10.03.2012 UNBEKANNT Windows Internet Explorer 8 Microsoft Corporation 10.03.2012 20090308.140743 NÖTIG Windows Live Messenger Microsoft Corporation 10.04.2007 31,3MB 8.1.0178.00 UNNÖTIG Windows Live Sign-in Assistant Microsoft Corporation 10.04.2007 1,19MB 4.100.313.1 UNBEKANNT Windows Media Format 11 runtime 12.03.2012 UNBEKANNT Windows Media Player 11 12.03.2012 NÖTIG Windows XP Service Pack 3 Microsoft Corporation 10.03.2012 20080414.031514 NÖTIG WinRAR archiver 12.03.2012 NÖTIG WinZip WinZip Computing LP 12.03.2012 10.0 (7245g) NÖTIG XSManager XSManager 12.03.2012 3.0 NÖTIG |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: AFPL : beide DivX : alle Electronic Arts FaxTools Free YouTube ICQ Toolbar Java 2 Java Download der kostenlosen Java-Software downloade java jre, instalieren. deinstaliere: Macrogaming Messenger Plus Muscle Car Need for Speed™ Slickball SweetIM Text-To-Speech öffne otl bereinigen neustart. öffne ccleaner analysieren bereinigen neustart. testen wie der pc läuft. |
okay, habe ich gemacht. Pc läuft soweit gut, ist beim Starten etwas schneller. unabhängig davon hackt er nach dem Hochfahren. ich vermute das liegt an dem iexplorer, der läuft dann immer nach dem Start im Hintergrund und ich muss ihn beim TaskManager wo eine Auslastung von 150.000K beim ixplorer steht manuell beenden. das ist aber schon so gewesen, bevor ich den 50€ virus hatte |
und dass hättest mir nciht schon mal vorher sagen können? http://ad13.geekstogo.com/MBRCheck.exe laden, doppelklicken, dann den inhalt der mbrcheck.txt posten bitte |
Dachte das wäre mehr oder weniger normal.. hier MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 143): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF8A35000 \WINDOWS\system32\KDCOM.DLL 0xF8945000 \WINDOWS\system32\BOOTVID.dll 0xF8441000 sptd.sys 0xF8A37000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF8429000 \WINDOWS\System32\Drivers\SPTD8573.SYS 0xF83FA000 ACPI.sys 0xF83E9000 pci.sys 0xF8535000 isapnp.sys 0xF8949000 compbatt.sys 0xF894D000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF8AFD000 pciide.sys 0xF87B5000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF83CB000 pcmcia.sys 0xF8545000 MountMgr.sys 0xF83AC000 ftdisk.sys 0xF8951000 ACPIEC.sys 0xF8AFE000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF87BD000 PartMgr.sys 0xF8555000 sfsync03.sys 0xF8565000 VolSnap.sys 0xF8394000 atapi.sys 0xF8575000 disk.sys 0xF8585000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF8374000 fltmgr.sys 0xF8362000 sr.sys 0xF87C5000 PxHelp20.sys 0xF834B000 KSecDD.sys 0xF8338000 WudfPf.sys 0xF82AB000 Ntfs.sys 0xF827E000 NDIS.sys 0xF826B000 sfvfs02.sys 0xF87CD000 sfhlp02.sys 0xF8259000 sfdrv01.sys 0xF8955000 RecAgent.sys 0xF8595000 ohci1394.sys 0xF85A5000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF823F000 Mup.sys 0xF87D5000 BMLoad.sys 0xF85B5000 agp440.sys 0xF85E5000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF86D5000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7AF4000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF7AE0000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF88E5000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF7ABC000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF88ED000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7AAA000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xF7A7B000 \SystemRoot\system32\drivers\o2mmb.sys 0xF78E6000 \SystemRoot\system32\DRIVERS\w22n51.sys 0xF86E5000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF88F5000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF88FD000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF86F5000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF8905000 \SystemRoot\system32\drivers\pfc.sys 0xF8705000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF8715000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF78C3000 \SystemRoot\system32\DRIVERS\ks.sys 0xF789C000 \SystemRoot\system32\drivers\vinyl97.sys 0xF7878000 \SystemRoot\system32\drivers\portcls.sys 0xF8725000 \SystemRoot\system32\drivers\drmk.sys 0xF7815000 \SystemRoot\system32\DRIVERS\slntamr.sys 0xF81D7000 \SystemRoot\system32\DRIVERS\SlWdmSup.sys 0xF77F6000 \SystemRoot\system32\DRIVERS\Mtlmnt5.sys 0xF890D000 \SystemRoot\System32\Drivers\Modem.SYS 0xF81CF000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF8C0C000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF8745000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7E4A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF77DF000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF8755000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF8765000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF8915000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF77CE000 \SystemRoot\system32\DRIVERS\psched.sys 0xF8775000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF891D000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF8925000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF8785000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF8A7F000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF7770000 \SystemRoot\system32\DRIVERS\update.sys 0xF7E42000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7E3E000 \SystemRoot\system32\drivers\WmBEnum.sys 0xF8795000 \SystemRoot\system32\drivers\WmXlCore.sys 0xF7E2E000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF87A5000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7C36000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF8A87000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF8A19000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF8A89000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8B3A000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A8B000 \SystemRoot\System32\Drivers\Beep.SYS 0xF87F5000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF87FD000 \SystemRoot\System32\drivers\vga.sys 0xF8A8D000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A8F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF8805000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF880D000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8A29000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB27CD000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB2774000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF8815000 \SystemRoot\System32\Drivers\tcpipBM.SYS 0xB274C000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF8A2D000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xB272A000 \SystemRoot\System32\drivers\afd.sys 0xF7C26000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB26FF000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB268F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7C06000 \SystemRoot\System32\Drivers\Fips.SYS 0xB2669000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF7BF6000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7BE6000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF8207000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7BD6000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF8835000 \SystemRoot\system32\DRIVERS\NuidFltr.sys 0xF8615000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xB2526000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xF8203000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB2502000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB24EA000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8A99000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF8A25000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8845000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8B71000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF049000 \SystemRoot\System32\ati2cqag.dll 0xBF081000 \SystemRoot\System32\ati3duag.dll 0xBF290000 \SystemRoot\System32\ativvaxx.dll 0xBF30F000 \SystemRoot\System32\ATMFD.DLL 0xB2392000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB2125000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB1FDD000 \SystemRoot\system32\DRIVERS\srv.sys 0xB20AD000 \SystemRoot\system32\DRIVERS\secdrv.sys 0xB1A3A000 \SystemRoot\system32\drivers\wdmaud.sys 0xB1C45000 \SystemRoot\system32\drivers\sysaudio.sys 0xB17AC000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB133B000 \SystemRoot\System32\Drivers\HTTP.sys 0xF8865000 \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 0xF8875000 \SystemRoot\system32\DRIVERS\NaiFiltr.sys 0xF8AA1000 \SystemRoot\System32\Drivers\hiber_WMILIB.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 50): 0 System Idle Process 4 System 756 C:\WINDOWS\system32\smss.exe 836 csrss.exe 860 C:\WINDOWS\system32\winlogon.exe 908 C:\WINDOWS\system32\services.exe 920 C:\WINDOWS\system32\lsass.exe 1072 C:\WINDOWS\system32\ati2evxx.exe 1084 C:\WINDOWS\system32\svchost.exe 1160 svchost.exe 1260 C:\WINDOWS\system32\svchost.exe 1300 C:\WINDOWS\system32\svchost.exe 1456 svchost.exe 1564 svchost.exe 1820 C:\WINDOWS\system32\spoolsv.exe 228 svchost.exe 260 svchost.exe 384 C:\Programme\McAfee.com\Agent\Mcdetect.exe 420 C:\PROGRA~1\McAfee.com\Agent\McTskshd.exe 572 C:\PROGRA~1\McAfee.com\VSO\mcvsrte.exe 584 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe 740 C:\WINDOWS\system32\svchost.exe 828 C:\WINDOWS\system32\UAService7.exe 924 C:\Programme\XSManager\WTGService.exe 1208 C:\WINDOWS\service4g.exe 1296 C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 1664 C:\WINDOWS\system32\ati2evxx.exe 1928 C:\WINDOWS\explorer.exe 2136 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 2152 C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe 2168 C:\PROGRA~1\McAfee.com\VSO\mcvsshld.exe 2176 C:\PROGRA~1\McAfee.com\Agent\mcagent.exe 2208 C:\PROGRA~1\McAfee.com\VSO\McVSEscn.exe 2216 C:\WINDOWS\system32\rundll32.exe 2232 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe 2252 C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe 2272 C:\WINDOWS\starter4g.exe 2308 C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe 2332 C:\WINDOWS\system32\ctfmon.exe 2480 C:\Programme\Internet Explorer\iexplore.exe 2536 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe 2988 C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe 540 alg.exe 3364 C:\WINDOWS\system32\wuauclt.exe 3048 C:\PROGRA~1\McAfee.com\VSO\McShield.exe 952 C:\Programme\Mozilla Firefox\firefox.exe 2636 C:\Programme\Internet Explorer\iexplore.exe 1748 C:\Programme\Internet Explorer\iexplore.exe 3828 C:\Programme\Mozilla Firefox\plugin-container.exe 3128 C:\Dokumente und Einstellungen\Mitja\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHT2060AT, Rev: 0022 Size Device Name MBR Status -------------------------------------------- 55 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
welche datei genau hat die hohe auslasstung? explorer.exe oder iexplorer.exe |
iexplorer..startet auch immer wieder vom selbst, teilweise habe ich das 2 oder 3 mal im TaskManager drin |
dein pc ist schon seit langer zeit mit malware befallen, und war sehr schlecht mit updates versorgt. ich hab da malware drauf gesehen, die ich das letzte mal vor 4 jahren oder so auf nem infiziertem gerät gesehen hab. hast du ne windows cd, dann sollten wir das teil einfach mal komplett neu aufsetzen und absichern. |
Ohman... nein, vor Ort habe ich leider keine windows cd :-/ da komme ich frühstens wohl in 2 wochen dran, bin momentan nicht zu Hause |
ok meld dich dann noch mal. |
okay, schonmal danke für die Hilfe!!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board