Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU trojaner auf win xp (https://www.trojaner-board.de/123689-gvu-trojaner-win-xp.html)

schaedl 16.09.2012 21:30

Code:

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 16.09.2012 21:34:32

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn:        16.09.2012 21:34:54

c:\programme\gamespy arcade        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\addins        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\cstrike        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\cstrike\frontline        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\action        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\cstrike        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\firearms        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\frontline        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\gearbox        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\tfc        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\aq2        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\battle        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\chaosdm        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\duel        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\freeze        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\gloom        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\gxmod        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\holywars        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\jail        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\kots        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lfiredm        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lithium2        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lmctf        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\pball        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\q2comp        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\qpong        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\ra2        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\requiem        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\sconfig        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\tourney        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\wf        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\wod        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\alliance        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\beryllium        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\excessive        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\instagib        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\jailbreak        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\matchmod        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\osp        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3comp        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3f        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3ut2        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\requiem        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\rocketarena3        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\wfa        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\arena        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ch        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctf        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctfb        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctfplus        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\dd        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\dm        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\duel        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\fr        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\mt        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\open cal        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\rpg        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\tac        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\excessive        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\rocketarena        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\swat        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images\icons        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images\portraits        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\profiles        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\profiles\(default)        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_common        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_demospy        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_fplanet        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_gnews        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_gspyder        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\skins        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\skins\(default3)        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds\(default)        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds\classic        gefunden: Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\startmenü\programme\gamespy arcade        gefunden: Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\desktop\gamespy arcade.lnk        gefunden: Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\anwendungsdaten\microsoft\internet explorer\quick launch\gamespy arcade.lnk        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\4dca9208.dat        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\dat.bmp        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\arcres.dll        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_banner.gif        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_banner.html        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\aphex.exe        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_bannerbg.jpg        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_loading.gif        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_logo.jpg        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_news.html        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\fpupdate.exe        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade - debug.lnk        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade help.url        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade website.url        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade.lnk        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gsapak.exe        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gslan.dll        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\install.log        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gsws.dll        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\pw32.dll        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\readme.html        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\register gamespy arcade.url        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\rptcrash.exe        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\rsrc.dir        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\service_tab.psd        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\service_tab+.tga        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support\rsrc.dir        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support\service_tab.psd        gefunden: Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\ws_default.html        gefunden: Trace.File.gamespy arcade!E1
Value: hkey_current_user\software\gamespy\gamespy arcade --> instdir        gefunden: Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\gamespy\gamespy arcade --> instdir        gefunden: Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\gamespy arcade --> displayname        gefunden: Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\gamespy arcade --> uninstallstring        gefunden: Trace.Registry.gamespy arcade!E1

Gescannt        637610
Gefunden        122

Scan Ende:        16.09.2012 22:25:06
Scan Zeit:        0:50:12

Value: hkey_current_user\software\gamespy\gamespy arcade --> instdir        Quarantäne Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\gamespy\gamespy arcade --> instdir        Quarantäne Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\gamespy arcade --> displayname        Quarantäne Trace.Registry.gamespy arcade!E1
Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\gamespy arcade --> uninstallstring        Quarantäne Trace.Registry.gamespy arcade!E1
c:\programme\gamespy arcade        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\addins        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\cstrike        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\cstrike\frontline        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\action        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\cstrike        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\firearms        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\frontline        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\gearbox        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\halflife\tfc        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\aq2        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\battle        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\chaosdm        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\duel        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\freeze        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\gloom        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\gxmod        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\holywars        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\jail        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\kots        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lfiredm        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lithium2        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\lmctf        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\pball        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\q2comp        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\qpong        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\ra2        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\requiem        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\sconfig        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\tourney        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\wf        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake2\wod        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\alliance        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\beryllium        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\excessive        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\instagib        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\jailbreak        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\matchmod        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\osp        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3comp        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3f        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\q3ut2        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\requiem        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\rocketarena3        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\quake3\wfa        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\arena        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ch        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctf        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctfb        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\ctfplus        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\dd        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\dm        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\duel        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\fr        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\mt        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\open cal        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\rpg        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\tribes\tac        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\excessive        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\rocketarena        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\custom\ut\swat        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images\icons        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\images\portraits        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\profiles        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\profiles\(default)        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_common        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_demospy        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_fplanet        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_gnews        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_gspyder        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\skins        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\skins\(default3)        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds\(default)        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\sounds\classic        Quarantäne Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\startmenü\programme\gamespy arcade        Quarantäne Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\desktop\gamespy arcade.lnk        Quarantäne Trace.File.gamespy arcade!E1
c:\dokumente und einstellungen\anwender\anwendungsdaten\microsoft\internet explorer\quick launch\gamespy arcade.lnk        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\4dca9208.dat        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\dat.bmp        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\arcres.dll        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_banner.gif        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_banner.html        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\aphex.exe        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_bannerbg.jpg        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_loading.gif        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_logo.jpg        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\def_news.html        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\fpupdate.exe        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade - debug.lnk        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade help.url        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade website.url        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy arcade.lnk        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gsapak.exe        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gslan.dll        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\install.log        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\gsws.dll        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\pw32.dll        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\readme.html        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\register gamespy arcade.url        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\rptcrash.exe        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\rsrc.dir        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\service_tab.psd        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_news\service_tab+.tga        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support\rsrc.dir        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\services\_support\service_tab.psd        Quarantäne Trace.File.gamespy arcade!E1
c:\programme\gamespy arcade\ws_default.html        Quarantäne Trace.File.gamespy arcade!E1

Quarantäne        122


t'john 18.09.2012 02:12

Sehr gut! :daumenhoc


Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

schaedl 18.09.2012 20:47

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=a7b1b1f74dbcb748a2270e0a5ff9702b
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-18 01:52:35
# local_time=2012-09-18 03:52:35 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 196 196 0 0
# scanned=105017
# found=4
# cleaned=4
# scan_time=3766
C:\Dokumente und Einstellungen\Anwender\Desktop\Softonic_ggl_1.5.21.0.exe        Win32/Toolbar.Funmoods application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\Downloads\SoftonicDownloader_fuer_virtual-dj-free-home-edition.exe        Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
C:\System Volume Information\_restore{AEA0F14A-0518-4BB1-A07C-8C3783634C5E}\RP172\A0099236.dll        Win32/Toolbar.Funmoods application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
C:\System Volume Information\_restore{AEA0F14A-0518-4BB1-A07C-8C3783634C5E}\RP175\A0099636.exe        Win32/Toolbar.Funmoods application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C


t'john 19.09.2012 18:01

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

schaedl 20.09.2012 20:36

check one

Code:

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

    Firefox 15.0.1 ist aktuell

    Flash (11,4,402,265) ist aktuell.

    Java (1,7,0,7) ist aktuell.

    Adobe Reader 10,1,4,38 ist aktuell.

die anleitung fürs java-deaktivieren ist off,
ich probier das später/ morgen früh nochmal....

java platform und toolkit bei addons deaktiviert.
==> check two

Code:

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

    Firefox 15.0.1 ist aktuell

    Flash (11,4,402,265) ist aktuell.

    Java ist nicht Installiert oder nicht aktiviert.

    Adobe Reader 10,1,4,38 ist aktuell.


t'john 22.09.2012 17:54

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?

schaedl 22.09.2012 21:01

Hallo t'john,

vielen Dank für die Hilfe, jetzt kann Anton wieder an seinen Rechner!
Ich soll auch nochmal vielen Dank von Ihm ausrichten.

LG schaedl

t'john 25.09.2012 11:21

wuensche eine virenfreie Zeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131