![]() |
Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi liebes trojaner-board, auch ich habe mir den bundespolizei (österreich) trojaner eingeschleppt. der screen zur aufforderung einer strafzahlung erscheint nicht mehr (aktuell) ich hoffe ihr könnt mir helfen! schon mal im voraus tausend dank1! hier mal der report von OTL.txt - Extras.txt und gmer.txt sind im anhang! Zitat:
|
hi öffne malwarebytes, berichte, poste alle logs |
hi, hier alle verfügbaren logs: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.11.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 c.zinganell :: 2008110032NB [Administrator] Schutz: Aktiviert 11.07.2012 16:45:26 mbam-log-2012-07-11 (16-45-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338980 Laufzeit: 54 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 6 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 2012/07/16 11:34:48 +0200 2008110032NB (null) MESSAGE Executing scheduled update: Daily 2012/07/16 11:34:49 +0200 2008110032NB (null) ERROR Scheduled update failed: Host not found failed with error code 0 2012/07/16 11:35:25 +0200 2008110032NB c.zinganell MESSAGE Starting protection 2012/07/16 11:35:47 +0200 2008110032NB c.zinganell MESSAGE Protection started successfully 2012/07/16 11:35:50 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/16 11:35:52 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/16 20:49:00 +0200 2008110032NB c.zinganell MESSAGE Executing scheduled update: Daily 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Starting database refresh 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Scheduled update executed successfully: database updated from version v2012.07.12.05 to version v2012.07.16.10 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Stopping IP protection 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE IP Protection stopped 2012/07/16 20:49:32 +0200 2008110032NB c.zinganell MESSAGE Database refreshed successfully 2012/07/16 20:49:32 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/16 20:49:35 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/16 20:49:40 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:49:43 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:49:49 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:50:01 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:50:25 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:51:13 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:58:28 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:09:45 +0200 2008110032NB c.zinganell IP-BLOCK 79.142.74.105 (Type: outgoing) 2012/07/16 21:16:49 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:17:04 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:17:34 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:19:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:26 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:29 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:19:32 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:20:44 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:20:47 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:21:04 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:21:07 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:23:58 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:24:15 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:24:18 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:07 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:10 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:21 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:26:24 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:28:56 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:28:59 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:33:10 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:13 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:19 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:31 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:55 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:34:43 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:39:38 +0200 2008110032NB c.zinganell IP-BLOCK 89.28.84.17 (Type: outgoing) 2012/07/16 22:03:15 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:03:30 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:04:00 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:04:11 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:04:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:04:26 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:06:01 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:06:04 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:08:04 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:08:07 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:09:48 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:10:32 +0200 2008110032NB c.zinganell IP-BLOCK 89.28.86.156 (Type: outgoing) 2012/07/16 22:12:39 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:12:42 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:14:02 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:14:05 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:16:59 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:02 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:08 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:20 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:44 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:18:32 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:20:17 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:20:20 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:24:59 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:25:02 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:33:55 +0200 2008110032NB c.zinganell IP-BLOCK 188.95.51.205 (Type: outgoing) |
das erste log ist nicht vollständig |
das vergas ich auch: 2012/07/11 16:44:56 +0200 2008110032NB c.zinganell MESSAGE Starting protection 2012/07/11 16:45:02 +0200 2008110032NB c.zinganell MESSAGE Protection started successfully 2012/07/11 16:45:05 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/11 16:45:09 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/11 20:58:11 +0200 2008110032NB c.zinganell MESSAGE Executing scheduled update: Daily 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Starting database refresh 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Scheduled update executed successfully: database updated from version v2012.07.11.06 to version v2012.07.11.09 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Stopping IP protection 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE IP Protection stopped 2012/07/11 20:58:25 +0200 2008110032NB c.zinganell MESSAGE Database refreshed successfully 2012/07/11 20:58:25 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/11 20:58:31 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully --------------------------------------------------------------------------------------------------------------- das ist der 1.: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.11.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 c.zinganell :: 2008110032NB [Administrator] Schutz: Aktiviert 11.07.2012 16:45:26 mbam-log-2012-07-11 (16-45-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338980 Laufzeit: 54 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 6 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Programme\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\c.zinganell\Anwendungsdaten\logs.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\c.zinganell\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
hi macht ja nichts. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Combofix Logfile: Code: ComboFix 12-07-16.01 - c.zinganell 17.07.2012 0:54.1.2 - x86 |
hi lade den CCleaner standard: CCleaner Download - CCleaner 3.20.1750 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
hier die intall.txt mit meiner wertung: 7-Zip 4.65 17.02.2009 - notwendig Adobe AIR Adobe Systems Inc. 26.05.2009 1.1.0.5790 - nicht notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 19.07.2012 11.3.300.265 - nicht notwendig Adobe Flash Player ActiveX Adobe Systems Incorporated 19.07.2012 9.0.45.0 - notwendig Adobe Media Player Adobe Systems Incorporated 26.05.2009 1.1 - notwendig Audacity 1.2.6 11.05.2009 - notwendig Bluetooth Stack for Windows by Toshiba 20.01.2009 56,10MB v5.10.15(FSC) - unbekannt CA eTrustITM Agent CA, Inc. 20.01.2009 28,31MB 8.1.637 - notwendig CA iTechnology iGateway CA, Inc. 20.01.2009 13,02MB 4.2.0.2 - notwendig CCleaner Piriform 22.06.2012 3.20 - notwendig Check Point VPN-1 SecuRemote/SecureClient NGX R60 HFA2 Check Point 20.01.2009 24,41MB 1.00.0000 - notwendig Compatibility Pack for the 2007 Office system Microsoft Corporation 26.04.2010 161,00MB 12.0.6021.5000 - unbekannt CVSNT 2.5.05.3744 March Hare Software 19.03.2012 13,82MB 2.5.05.3744 - notwendig DivX Setup DivX, LLC 06.04.2011 2.6.1.9 - unbekannt DVBViewer Pro CM&V 01.04.2011 4.2.1 - notwendig FileZilla Client 3.5.3 FileZilla Project 13.02.2012 3.5.3 - notwendig FreePDF (Remove only) 18.06.2012 - notwendig Fujitsu Display Manager FUJITSU LIMITED 16.01.2009 40.41.0.1 - unbekannt Fujitsu Hotkey Utility 12.01.2012 - unbekannt Fujitsu System Extension Utility FUJITSU LIMITED 16.01.2009 2.1.1.0 - unbekannt GPL Ghostscript Artifex Software Inc. 17.07.2012 9.04 - unbekannt GPL Ghostscript 8.62 20.01.2009 - unbekannt GPL Ghostscript Fonts 20.01.2009 - unbekannt High Definition Audio - KB888111 Microsoft Corporation 20040219.000000 - unbekannt IBM iSeries Access für Windows 06.10.2011 - notwendig ID3-TagIT 3 Michael Pluemper 19.03.2012 3 - nicht notwendig Intel(R) Graphics Media Accelerator Driver 11.07.2012 - unbekannt Java SE Development Kit 7 Update 4 Oracle 08.06.2012 139,00MB 1.7.0.40 - notwendig Java(TM) 7 Update 4 Oracle 08.06.2012 101,00MB 7.0.40 - notwendig JavaFX 2.1.0 Oracle Corporation 08.06.2012 20,86MB 2.1.0 - notwendig JavaFX 2.1.0 SDK Oracle Corporation 08.06.2012 76,42MB 2.1.0 - notwendig K-Lite Codec Pack 7.0.0 (Full) 01.04.2011 7.0.0 - notwendig Lifebook Application Panel 03.02.2009 - unbekannt Malwarebytes Anti-Malware Version 1.62.0.1300 Malwarebytes Corporation 12.07.2012 1.62.0.1300 - notwendig Marvell Miniport Driver Marvell 16.01.2009 1,03MB 8.61.2.3 - unbekannt Microsoft .NET Framework 1.1 08.10.2010 - unbekannt Microsoft .NET Framework 1.1 German Language Pack Microsoft 16.01.2009 3,02MB 1.1.4322 - unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 08.10.2010 184,00MB 2.2.30729 - unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 12.05.2010 6,30MB 2.2.30729 - unbekannt Microsoft .NET Framework 3.0 German Language Pack Microsoft Corporation 12.05.2010 - unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 08.10.2010 222,00MB 3.2.30729 - unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 12.05.2010 37,52MB 3.2.30729 - unbekannt Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 12.05.2010 - unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 28.04.2010 - unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft Office Standard Edition 2003 Microsoft Corporation 08.10.2010 657,00MB 11.0.8173.0 - notwendig Microsoft Silverlight Microsoft Corporation 28.01.2011 19,41MB 4.0.50917.0 - unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 02.02.2010 5,07MB 8.0.50727.42 - unbekannt Mindjet MindManager Viewer 6 Ihr Firmenname 19.01.2009 29,88MB 6.0.643 - unbekannt Mozilla Firefox 13.0.1 (x86 de) Mozilla 19.07.2012 13.0.1 - notwendig Mozilla Maintenance Service Mozilla 27.06.2012 13.0.1 - unbekannt O2Micro Flash Memory Card Windows Driver V3.00 O2Micro International LTD. 12.04.2011 3.00 - unbekannt Opera 11.50 Opera Software ASA 16.11.2011 11.50.1074 - notwendig OZ711 SCR Driver V3.0.1.2 O2Micro 16.01.2009 3.0.1.2 - unbekannt PC Connectivity Solution Nokia 14.05.2010 12,20MB 9.44.0.3 - nicht notwendig PDF-XChange Viewer Tracker Software Products Ltd. 09.03.2011 32,02MB 2.5.193.0 - unbekannt Post-it® Digital Notes 3M 15.11.2011 7,68MB 4.2.0028 - notwendig PSPad editor Jan Fiala 10.03.2010 - notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 16.01.2009 5.10.0.5436 - notwendig RedMon - Redirection Port Monitor 18.06.2012 - unbekannt Skype™ 5.9 Skype Technologies S.A. 19.06.2012 19,32MB 5.9.123 - notwendig SopCast 3.3.2 www.sopcast.com 03.05.2011 3.3.2 - notwendig TortoiseCVS 1.12.5 19.03.2012 1.12.5 - notwendig TortoiseOverlays TortoiseSVN 19.03.2012 0,40MB 1.0.17375 - notwendig Update für Windows XP (KB943729) Microsoft Corporation 20.01.2009 - notwendig VC9RunTime Default Company Name 19.03.2012 1,62MB 1.0.0 - unbekannt VLC media player 0.9.9 VideoLAN Team 09.04.2009 0.9.9 - notwendig VNC Free Edition 4.1.3 RealVNC Ltd. 20.01.2009 4.1.3 - notwendig vShare.tv plugin 1.3 vShare.tv, Inc. 06.11.2011 1.3 - notwendig Winamp Nullsoft, Inc 17.11.2011 5.622 - notwendig Windows Internet Explorer 8 Microsoft Corporation 26.04.2010 20090308.140743 - notwendig Windows Media Format 11 runtime 20.01.2009 - unbekannt Windows Media Player 11 20.01.2009 - notwendig Windows Media Player Firefox Plugin Microsoft Corp 02.05.2011 0,58MB 1.0.0.8 - - unbekannt Windows XP Service Pack 3 Microsoft Corporation 16.01.2009 20080414.031514 - unbekannt µTorrent 09.03.2012 3.1.3 - notwendig |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden deinstaliere: DivX Microsoft Silverlight PDF-XChange öffne ccleaner, analysieren starten öffne otl, cleanup pc startet neu, testen wie er läuft |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board