Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt (https://www.trojaner-board.de/114792-moegliche-schadsoftware-eingefangen-computer-langsam-sanduhr-blinkt.html)

cosinus 21.05.2012 13:15

Das weiß ich nicht. Ich hatte noch nie von Problemen mit U3 nach OTL und CF gehört, zudem nutz ich diesen Kram ja auch nicht
Was ist denn mit dem Link den ich dir geschickt hab irgendwie gab es dazu keinen Kommentar von dir -.-

Walker_K 21.05.2012 13:24

Habe ich alles schon durchprobiert, ohne Erfolg...
Es hat auf jedenfall was mit OTL oder ComboFix zu tun.

cosinus 21.05.2012 13:34

Zitat:

F:\LaunchU3.exe
Ist ja immer noch auf dem Stick drauf.
Versuch mal den Stick auf einem anderen Rechner zu benutzen, vllt kannst du damit ja zumindest die Daten wieder entschlüsseln. Wenn ja würde ich mir mal ganz schnell Gedanken um eine Alternative machen

Walker_K 21.05.2012 14:14

Hallo, auf einem anderen Rechner funktioniert alles problemlos, möchte aber dass es auf diesem Rechner wieder tadellos läuft...

Hat OTL oder ComboFix vielleicht eingestellt dass Programme nicht mehr direkt vom Stick ausgeführt werden können? Denn das muss unbedingt gehen.

Wo ist eingestellt dass Programme direkt von Wechseldatenträger aus ausgeführt werden dürfen???

cosinus 21.05.2012 14:45

Zitat:

möchte aber dass es auf diesem Rechner wieder tadellos läuft...
Das ist mir schon klar ich kann aber nicht zaubern
Wie ist das auf dem anderen Rechner musst du manuell was starten oder geht das automatisch sofort auf

Außerdem war auch meine Idee, dass du zu einer besseren Alternative greifst wenn du schon den Stick verschlüsseln willst => http://www.chip.de/downloads/TrueCry..._38563437.html

Walker_K 21.05.2012 14:52

Auf dem anderen Rechner geht es sofort auf, also Autostart eingeschaltet.
Kann aber auch über U3Launch.exe gestartet werden. Funktioniert beides
gut. Nur auf meinem Rechner nicht mehr, da geht dann ein leerer Odner auf
C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\U3\A7B675345381\

Mehr passiert nicht. Die Software startet gar nicht mehr.

cosinus 21.05.2012 14:55

Zitat:

da geht dann ein leerer Odner auf
C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\U3\A7B675345381\
Na sag das doch gleich :balla:
Da wurde dieser Ordner gelöscht
Sieh mal nach ob der unterhalb von C:\_OTL_\MovedFiles zu finden ist

Walker_K 21.05.2012 15:30

Nein, auch dieser Ordner ist nicht zu finden.
Habe das U3 Launchpad neu installiert, d.h. den alten U3 Ordner in Anwendungsdaten komplett gelöscht. Das U3 System erstellt immer wieder einen neuen Ordner und öffnet diesen, es wird nicht aber mehr ausgeführt. Ich habs jetzt auf 3 unterschiedlichen Rechnern probiert, auf allen funktioniert es tadellos, nur bei meinem nicht mehr.

cosinus 21.05.2012 15:36

Du hast U3 so neu installiert? => Neuinstallation des U3 LaunchPad

Walker_K 21.05.2012 15:37

Genau so, nachdem ich die Daten auf nem anderen Rechner gesichert habe.

cosinus 21.05.2012 15:42

Vorher auf dem Problemrechner UE vollständig deinstalliert? => Vollständige Deinstallation des U3 Launchpad

Walker_K 21.05.2012 16:13

Ganz genau so! Erst deinstalliert, Neustart, installiert, Neustart.
Problem besteht weiterhin.

EDIT: Ich habs!!!! Und zwar folgendes: In der Registry unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\autorun.inf

Dieser Ordner muss leer sein bzw. nicht vorhanden, damit Windows die einzelnen autorun.inf's iniziieren kann....

Dort war nur ein Eintrag mit @swearware oder so, ich habe dann den kompletten Ordner autorun.inf gelöscht!

Nun funktioniert es wieder....

Was ist swearware???

cosinus 21.05.2012 18:26

Dann liegt das tatsächlich an combofix, die Dateien davon haben als Herstellerinfos "swearware" aber das ist nicht nut bei CF der Fall

Ist aber irgendwie schon arm von U3, dass dieses Zeug nur dann funktioniert wenn die automatische Wiedergabe nicht abgedreht wurde :balla:
Die automatische Wiedergabe ist gerade bei USB-Sticks in Bezug auf Schädlingen ein sehr riskantes Thema

Walker_K 21.05.2012 18:59

Ja, da stimme ich Dir vollkommen zu! Das ist armselig!!! Aber wie ich gelesen
habe ist der U3 Standard eh 2009 EOL (End of life), werde also keine Geräte mehr produziert, der Nachfolger wird evtl. besser.

Jedoch werde ich mir einen TrueCrypt-Container und Portable Apps
auf einen neuen Stick kopieren.


Na ja zurück zum eigentlichen: Hier die Log vo Malwarebytes und SUPERAntiSpyware Tech Edition:


Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
XXXXXXX :: ARC [Administrator]

Schutz: Deaktiviert

21.05.2012 17:58:24
mbam-log-2012-05-21 (17-58-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 279938
Laufzeit: 29 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sib Icon Extractor (Rogue.WormsRemover) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Programme\Sib Icon Extractor\uninstall.exe (Rogue.WormsRemover) -> Keine Aktion durchgeführt.
C:\Downloads\icon-extractor.exe (Rogue.WormsRemover) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/21/2012 at 07:54 PM

Application Version : 5.0.1150

Core Rules Database Version : 8624
Trace Rules Database Version: 6436

Scan type      : Complete Scan
Total Scan Time : 00:06:46

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 556
Memory threats detected  : 0
Registry items scanned    : 34058
Registry threats detected : 0
File items scanned        : 7741
File threats detected    : 121

Adware.Tracking Cookie
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        server.lon.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]


cosinus 21.05.2012 19:04

Zitat:

Infizierte Dateien: 2
C:\Programme\Sib Icon Extractor\uninstall.exe (Rogue.WormsRemover) -> Keine Aktion durchgeführt.
C:\Downloads\icon-extractor.exe (Rogue.WormsRemover) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Wo kommt denn dieser Mist auf einmal her :wtf: kennst du das?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55