Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde! (https://www.trojaner-board.de/124692-bka-trojaner-explorer-exe-console-ersetzt-2-laptop-infiziert-usb-stick-eingesteckt-wurde.html)

alexstyle 25.09.2012 20:15

BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!
 
Eröffne nun jetzt das 2 gleiche Thema, da der 2 Laptop nach einem einsetzen des USB Sticks aus dem 1 infizierten Laptop auch betroffen ist.
Poste nun alle Logfiles des 2 Laptops! :schrei: :uglyhammer:

:dankeschoen: euch im Voraus und für eure Mühe!

Zitat:

Zitat von alexstyle (Beitrag 923805)
Eröffne nun jetzt das 2 gleiche Thema, da der 2 Laptop nach einem einsetzen des USB Sticks aus dem 1 infizierten Laptop auch betroffen ist.
Poste nun alle Logfiles des 2 Laptops! :schrei: :uglyhammer:

:dankeschoen: euch im Voraus und für eure Mühe!

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 24. September 2012  05:09

Es wird nach 4255469 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : aLexsTyLe
Computername  : °ALEXSTYLE°

Versionsinformationen:
BUILD.DAT      : 12.0.0.1199    40869 Bytes  07.09.2012 22:14:00
AVSCAN.EXE    : 12.3.0.33    468472 Bytes  08.08.2012 17:39:10
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  02.05.2012 00:02:50
LUKE.DLL      : 12.3.0.15      68304 Bytes  01.05.2012 23:31:47
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  01.05.2012 22:13:36
AVREG.DLL      : 12.3.0.17    232200 Bytes  10.07.2012 22:44:59
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 23:22:12
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 23:31:36
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 09:58:50
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 10:43:53
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 22:44:54
VBASE006.VDF  : 7.11.41.250  4902400 Bytes  06.09.2012 20:40:42
VBASE007.VDF  : 7.11.41.251    2048 Bytes  06.09.2012 20:40:42
VBASE008.VDF  : 7.11.41.252    2048 Bytes  06.09.2012 20:40:42
VBASE009.VDF  : 7.11.41.253    2048 Bytes  06.09.2012 20:40:42
VBASE010.VDF  : 7.11.41.254    2048 Bytes  06.09.2012 20:40:42
VBASE011.VDF  : 7.11.41.255    2048 Bytes  06.09.2012 20:40:42
VBASE012.VDF  : 7.11.42.0      2048 Bytes  06.09.2012 20:40:42
VBASE013.VDF  : 7.11.42.1      2048 Bytes  06.09.2012 20:40:42
VBASE014.VDF  : 7.11.42.65    203264 Bytes  09.09.2012 18:05:12
VBASE015.VDF  : 7.11.42.125  156672 Bytes  11.09.2012 13:46:32
VBASE016.VDF  : 7.11.42.171  187904 Bytes  12.09.2012 13:46:29
VBASE017.VDF  : 7.11.42.235  141312 Bytes  13.09.2012 19:48:50
VBASE018.VDF  : 7.11.43.35    133632 Bytes  15.09.2012 23:32:43
VBASE019.VDF  : 7.11.43.89    129024 Bytes  18.09.2012 11:30:55
VBASE020.VDF  : 7.11.43.141  130560 Bytes  19.09.2012 13:02:57
VBASE021.VDF  : 7.11.43.187  121856 Bytes  21.09.2012 13:02:58
VBASE022.VDF  : 7.11.43.188    2048 Bytes  21.09.2012 13:02:58
VBASE023.VDF  : 7.11.43.189    2048 Bytes  21.09.2012 13:02:58
VBASE024.VDF  : 7.11.43.190    2048 Bytes  21.09.2012 13:02:58
VBASE025.VDF  : 7.11.43.191    2048 Bytes  21.09.2012 13:02:58
VBASE026.VDF  : 7.11.43.192    2048 Bytes  21.09.2012 13:02:58
VBASE027.VDF  : 7.11.43.193    2048 Bytes  21.09.2012 13:02:58
VBASE028.VDF  : 7.11.43.194    2048 Bytes  21.09.2012 13:02:58
VBASE029.VDF  : 7.11.43.195    2048 Bytes  21.09.2012 13:02:58
VBASE030.VDF  : 7.11.43.196    2048 Bytes  21.09.2012 13:02:58
VBASE031.VDF  : 7.11.43.242  142336 Bytes  24.09.2012 02:33:23
Engineversion  : 8.2.10.164
AEVDF.DLL      : 8.1.2.10      102772 Bytes  10.07.2012 22:44:59
AESCRIPT.DLL  : 8.1.4.54      459131 Bytes  19.09.2012 13:03:03
AESCN.DLL      : 8.1.8.2      131444 Bytes  16.02.2012 16:11:36
AESBX.DLL      : 8.2.5.12      606578 Bytes  10.07.2012 22:44:59
AERDL.DLL      : 8.1.9.15      639348 Bytes  20.01.2012 23:21:32
AEPACK.DLL    : 8.3.0.36      811382 Bytes  14.09.2012 19:50:30
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  19.07.2012 16:48:18
AEHEUR.DLL    : 8.1.4.100    5280120 Bytes  14.09.2012 19:50:20
AEHELP.DLL    : 8.1.23.2      258422 Bytes  10.07.2012 22:44:57
AEGEN.DLL      : 8.1.5.36      434549 Bytes  24.08.2012 20:25:28
AEEXP.DLL      : 8.1.0.86      90484 Bytes  09.09.2012 18:05:28
AEEMU.DLL      : 8.1.3.2      393587 Bytes  10.07.2012 22:44:56
AECORE.DLL    : 8.1.27.4      201078 Bytes  07.08.2012 17:39:04
AEBB.DLL      : 8.1.1.0        53618 Bytes  20.01.2012 23:21:28
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  01.05.2012 22:59:21
AVPREF.DLL    : 12.3.0.15      51920 Bytes  01.05.2012 22:44:31
AVREP.DLL      : 12.3.0.15    179208 Bytes  01.05.2012 22:13:35
AVARKT.DLL    : 12.3.0.15    211408 Bytes  01.05.2012 22:21:32
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  01.05.2012 22:28:49
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  16.04.2012 21:11:02
AVSMTP.DLL    : 12.3.0.32      63480 Bytes  08.08.2012 17:39:11
NETNT.DLL      : 12.3.0.15      17104 Bytes  01.05.2012 23:33:29
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 17:39:08
RCTEXT.DLL    : 12.3.0.31    100088 Bytes  08.08.2012 17:39:08

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, Q:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 24. September 2012  05:09

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'Q:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'uCamMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'listener.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HOSTS_Anti-Adware_main.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACDaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBVolumeWatcher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISBMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'syncagentsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IRMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ath_CoexAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'afcdpsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2888' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <°°MoNstRuuM°°>
C:\Program Files\Logitech Gaming Software\uninstallhlpr.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
C:\Program Files (x86)\WinRAR\rarnew.dat
  [WARNUNG]  Das Archiv ist unbekannt oder defekt
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\excel\Microsoft Toolkit.rar
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\MADRIDHONEYBEE\Backup Set 2012-09-18 193048\Backup Files 2012-09-18 193048\Backup files 2.zip
  [0] Archivtyp: ZIP
  --> C/Users/MadRid HoneYBee/AppData/Roaming/wintq.exe
      [FUND]      Ist das Trojanische Pferd TR/Bublik.G
  --> C/Users/MadRid HoneYBee/AppData/Roaming/Ymyycfypy/uulrgpvnjx.exe
      [FUND]      Ist das Trojanische Pferd TR/Graftor.43085.2
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-1.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-2.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-4.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup.exe
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-1.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-2.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-3.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup-4.bin
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\STALKER_ClearSky_Setup.exe
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\install_flashplayer11x32ax_mssd_au_aih.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\avira_free_antivirus_de12001125.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Documents\°BewerbunG°\excel\Microsoft Toolkit.rar
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Users\aLexsTyLe\Documents\°BewerbunG°\°MixXed°\excel\Microsoft Toolkit.rar
  [WARNUNG]  Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
C:\Users\aLexsTyLe\Desktop\Neuer Ordner\MADRIDHONEYBEE\Backup Set 2012-09-18 193048\Backup Files 2012-09-18 193048\Backup files 2.zip
  [FUND]      Ist das Trojanische Pferd TR/Graftor.43085.2
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57a0f347.qua' verschoben!


Ende des Suchlaufs: Montag, 24. September 2012  14:31
Benötigte Zeit: 46:46 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  35044 Verzeichnisse wurden überprüft
 590067 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 590065 Dateien ohne Befall
  3901 Archive wurden durchsucht
    17 Warnungen
      1 Hinweise

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.24.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
aLexsTyLe :: °ALEXSTYLE° [Administrator]

Schutz: Aktiviert

24.09.2012 22:07:18
mbam-log-2012-09-24 (22-07-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 369466
Laufzeit: 48 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.24.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
aLexsTyLe :: °ALEXSTYLE° [Administrator]

Schutz: Aktiviert

24.09.2012 05:10:13
mbam-log-2012-09-24 (14-40-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 371410
Laufzeit: 47 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Program Files\TeamSpeak 3 Client\plugins\ts3overlay\InstallHook.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\template.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\GT-S7230E\DeviceController32.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\etypesetup.exe (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt.
C:\Users\aLexsTyLe\Desktop\°DownLoaD°\Download.oLd\video_downloader.exe (PUP.BundleInstaller.VG) -> Keine Aktion durchgeführt.

(Ende)

# AdwCleaner v2.003 - Datei am 09/24/2012 um 03:19:15 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : aLexsTyLe - °ALEXSTYLE°
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\aLexsTyLe\Desktop\°DownLoaD°\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Users\aLexsTyLe\AppData\Local\APN
Ordner Gefunden : C:\Users\aLexsTyLe\AppData\Local\Ilivid Player
Ordner Gefunden : C:\Users\aLexsTyLe\AppData\LocalLow\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gefunden : HKLM\Software\ilivid
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v21.0.1180.89

Datei : C:\Users\aLexsTyLe\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1619 octets] - [24/09/2012 03:19:15]

########## EOF - C:\AdwCleaner[R1].txt - [1679 octets] ##########

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4e7bb2112c09a54285b1f978c2edc33e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-25 08:13:28
# local_time=2012-09-25 10:13:28 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 6639671 6639671 0 0
# compatibility_mode=5893 16776574 100 94 33285502 100229774 0 0
# compatibility_mode=8192 67108863 100 0 192 192 0 0
# scanned=157868
# found=0
# cleaned=0
# scan_time=4084


cosinus 26.09.2012 09:45

Code:

C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
excel\Microsoft Toolkit.rar

Was genau soll das sein? Aus welcher Quelle?

alexstyle 26.09.2012 17:56

Zitat:

Zitat von cosinus (Beitrag 924011)
Code:

C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin
excel\Microsoft Toolkit.rar

Was genau soll das sein? Aus welcher Quelle?

C:\Users\aLexsTyLe\Desktop\°-_GameS_-°\Neuer Ordner\FIFAManager11_Setup-3.bin

Diese Datei kommt von einem gekauften Direkt Download des Spiels Fussball Manager 11.!.

Wieso stimmt damit was nicht?

Danke

cosinus 27.09.2012 13:26

Ich wollte wissen aus welcher Quelle das ist

Was ist mit dem angeblichen Micro$oft Toolkit?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:09 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129