Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan KillAV eingefangen (https://www.trojaner-board.de/71416-trojan-killav-eingefangen.html)

Schneef 29.03.2009 21:38

Die ersten 3 Dateien finde ich nicht o.O
aber bei der dritten sagt mir der pc, wenn ich den pfad oben eingeb, dass er nich weiß wie er die datei öffnen soll. aber wenn ich die datei suche in der liste seh ich sie nicht..

die anderen zwei sind hier:

http://www.virustotal.com/de/analisis/bfd1c424d3f5290ee0f8fb5ccd21eb0b

http://www.virustotal.com/de/analisis/f8a9a39a79a0adba87cad77c82085ebc

Redwulf 31.03.2009 07:28

Bitte führe jetzt Superantispyware nach Anleitung aus
Den Downloadlink findest du hier auch. Reporte anschließend.

Frage: Hast du noch andere Geräte, wie USB Stick, externe Festplatten, etc, die du hin und wieder verwendest?

Schneef 31.03.2009 10:47

Okay ich führe das Programm aus, sobald ich keine anderen Arbeite mehr am Laptop durchführe...

Zu deiner Frage: Ja ich benutze gelegentlich USB Sticks auf der Arbeit. Allerhöchstens 1x in 2 Wochen oder so.
Wieso?

Ich hab da auch mal ne Frage. Was nutzen eigentlich so viele Scans? Ich mein, Malwarebytes hat nichts gefunden, wieso dann noch einen? Nich, dass ich das nich unterstützen würde, mich würde es nurmal interessieren weshalb ;)

Redwulf 31.03.2009 11:41

Es gibt Viren, die z.B. durch einen rootkit abgeschirmt werden. Erst muss man den rootkit killen um dann an den oder die Viren heranzukommen.

Jedes Programm hat seine Stärken und Schwächen, das versuchen wir bei entsprechenden Verdacht zu bedenken. Somit versucht jeder Helfer, also auch ich, hier seine Taktik bei entsprechender Verdachtslage anzupassen,- sprich man setzt entsprechende Programme ein. :confused:

Soweit die Theorie :) Einfach gesagt, Malwarebytes mag nichts finden, Gmer kanns. Oder Navilog findet nichts, dafür Superantispyware.... es gibt zahlreiche Beispiele....

Zum USB Stick. Hat dieser sich auch andem offensichtlich verseuchten System befunden? Falls ja, solltest du diesen nicht für gewerbliche oder Geschäftsrechner benutzen, da die Gefahr gegeben ist diese ebenfalls zu infizieren. Dieser sollte zu einem späteren zeitpunkt in die Desinfektion einbezogen werden....

Schneef 31.03.2009 15:53

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/31/2009 at 03:39 PM

Application Version : 4.26.1000

Core Rules Database Version : 3821
Trace Rules Database Version: 1775

Scan type      : Complete Scan
Total Scan Time : 02:03:57

Memory items scanned      : 570
Memory threats detected  : 0
Registry items scanned    : 7574
Registry threats detected : 0
File items scanned        : 191816
File threats detected    : 96

Trojan.Agent/Gen-FSG
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\QUARANTINE\08140064.VBN
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1379.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1456.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49BBB1DF.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CC0B13.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE7F3A.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE800A.TMP
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000DC77538C-4574-4063-9028-E6ADB4F7397B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+0 480003F0C7506-757D-4A0F-8BB2-DDD5D97453CC.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 48000C5AAAA66-1FF8-49E1-8DAB-AF1AAFE639FE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000CD491220-2A79-48EC-830A-9B6AE6386F14.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 48000B4161556-9DDC-485D-B15D-B42F28938249.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480001E983640-D919-4883-95F0-7AE3F1738F82.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 480007BFA1AAB-5D70-4370-AA92-AA6EB8CCA626.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000A2F4F097-3E6A-4081-AFF7-C334BCD9770E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+18 4800012299FE8-7364-41CC-8E36-2CFDF095D2BE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+0 48000238059A1-7615-473A-BA1B-C16199883918.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+21 48000C9CB4ACB-60C5-4B7E-966B-5BCB5D9A8367.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\91208E0A-CCF6-42EB-B6B6-A7B42AE0CF47+58 480004FB4746D-89DF-4FDF-BFC0-77A4E64E4F59.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000661A9A58-1496-45C5-A925-F19326799905.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\FC33C081-CA6D-4FC9-91EF-4D5D354A18FB+47 4800035400960-445F-4648-8449-413703A74485.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000307F9EC5-ADC0-478E-A322-97736980339A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B73EF038-06E7-4AAB-A5B5-0749CC3C23F2+157 480001C3AEC65-CDF7-4892-BF80-773FAB329A6D.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000981BD753-00F8-4165-A9CC-2208DF70F8CF.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000791DF0B5-369C-4B8F-BB9E-89AF3BA04712.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 480009A31E230-AA67-49F0-9381-15F75F633774.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000B713F09B-647D-4702-AF19-438F7072C40C.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000D48363D6-9DA7-4A2F-92B5-A5161A96DF21.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD23.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 48000B3E93023-BC9C-49F4-8ED2-5814B53861B8.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\1705067C-E1BC-4D63-9175-AC07E4650939+266 48000B2E53196-B483-4754-BE03-8B503C5AF476.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+67 4800029455183-4ECB-473C-82C4-B43605657FFE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+51 480000BA7556E-FE09-403D-945A-17F968FFC186.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F9CE6C99-E794-4AF2-9053-F0C9B3ADDE32+212 48000833DB4BF-31BB-4297-BA5C-94EABEB24025.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000893C46A5-CBF9-43EE-889C-49572F5B2F94.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000963DE762-D2B7-4ECF-9E1E-7E093627552C.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000EE066B8C-EEA9-4A08-9C35-F0506D9721BF.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000DEFA2029-8C08-40F0-9A20-72326EF77290.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480008DC39A9D-AD85-4FF9-92E3-CF49634EF4B9.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480002173C5FE-0098-4443-8312-9EE8090DD429.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480006274089D-37E2-478D-B9CC-DF0EC6F3A90B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480004ED53EA8-C60B-4F20-9D98-429DDF27631E.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 4800029957905-04ED-4F40-8021-6CB3C80FFCEE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480008A1D4D92-5235-46E1-A22E-0816059824EB.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+185 48000DAFCFB3D-C8EB-4CFB-83BD-7687A757BD7A.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\2E56C77F-D03F-48D6-83D2-4D30CB11EB29+0 480008B8AE79E-2370-40D8-B7FF-66E7AC99DCFD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000A091D4A4-1ED6-4918-A5D5-9DD49A0E1636.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000AC4D2936-05A4-4375-9D0C-D686396EA100.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+105 480002FD816BB-9381-4ECE-807B-54FDCE13DA7E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000371FD29D-803A-4114-944C-8C76D5A471E6.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000A27FEB3E-4FA3-4CDA-AD7F-F758F3F2FB74.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\48A568E9-8318-41D7-BCFD-7F833F266D13+269 48000827A60BA-F6EE-4548-B55F-84693611A0C2.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000FF1D94A7-46C4-46C9-92F0-BC3F00980C78.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+267 48000383267F4-1BD9-4543-9D6D-99F705C82F90.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 480004DF8780D-1A1D-4C33-93D3-E8CFB81B96B7.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 4800073177126-BA9E-4791-98C4-8B1968E1E6DC.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000AF720529-605D-4CF2-ADC9-2D65643BCE55.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000AA66BDFC-DF18-460D-9EA3-505253749BCF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000EEA133E3-6E07-41C4-A8B4-22AE672E4CD3.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 480008A9F18C8-0E19-4A1E-9E94-ECE5D7F7AAC5.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E8FB2007-C696-4C0F-BEC1-24FE63C026FE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000F7C1D2AB-C1CA-45F5-8F60-D9ED9748C28E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800085AA6D9F-4979-42B4-9000-82E8F876DF3E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 4800032294450-9455-41B6-9614-7F59492E5A5B.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 480008EAEDCDA-E0B3-4595-98F4-C50B6E4776A9.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\85B11712-5DA1-4F1F-A876-554C44D9D029+0 4800095098D79-AFAD-4198-8263-C34F525729C2.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 480002678387F-B210-4A0A-9C44-6F8746C3CC06.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\A061A571-4452-4F24-B491-68CF722CDD18+40 48000304DFD35-8398-43BE-85EB-9B8DCD937E68.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000B7A55239-457C-4ABD-9173-81B129B498DD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 480007A23C324-9874-4E46-B23C-C9134D931AF1.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000C1E48F33-D630-4F9A-A8D2-9922CDF37EC6.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480000605F07B-8961-4C4A-BA05-D1415DF55F7C.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000302D8517-6EF4-42BF-BA8B-A94679D61170.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 48000A3530542-4343-4B96-8C99-8A5CFD37AEBD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800089BD74C9-C93E-45FB-9246-72E34E992C60.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480008AACE01D-C361-4E7E-85D2-07C6C7C02C5A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000F7C8F442-F5E7-4D9C-A8EC-88389B602AAF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 480008E952BF2-F178-47F1-A4D3-674CA4F18A20.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 4800020C59B2B-D448-4E0C-AD17-50B32CBAC649.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 480008145AD7D-3FD1-4659-B434-B273958BAE64.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 480006C826F25-E576-4656-8DD8-C1E8AA4B39FE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 48000A4C93073-004F-467C-B7E4-1421B9522ECF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E382D0D7-9CFC-42D0-BD27-9961CBD6B860.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\5EB83154-4692-46B3-970C-60195F880CA1+0 48000CAFFE5FA-1D1C-4110-9EF8-818AF2C09D46.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 48000371748C7-C090-43D6-9E00-A6948DF703F0.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 480005BFCFE76-71F0-4BC9-BD18-9610830B9A1D.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 48000FB9801E7-E37D-44A1-BF6D-070325F5E6AA.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7745E124-DDF4-44BA-9117-7C02C00DA819+0 48000F513ECF8-0C8D-47C9-B81F-8194B08ED6BB.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000B9BABB55-2422-4B1A-A2BA-6F310DFBA866.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\22D7FA3B-6BC4-4D58-9CA1-55F95423DA1E+0 480006DE37701-4DC0-49F7-B586-437AB0EEE92B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 4800027964171-309B-430B-8319-081A00122B7D.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 4800017F692D2-99DE-4D3F-8FAA-D34FF1D811BA.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.02.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+69 480003C8BB5CF-DD5C-425C-A200-0E5DD48B5044.CFA

Hier das Ergebnis.
Als ich auf "weiter" geklickt habe, habe ich die Entfernung der Dateien verhindert, und den laptop schnell ausgemacht, da mir auffiel, dass das die ganzen Projektdateien von meinem derzeitigen Premiere Film sind. Und um ein Haar wäre Monatelange arbeit dahin gewesen.
Ich muss mir was überlegen, den film zu retten ohne dass mein Projekt gelöscht wird un der trojaner weiterhin da ist. aaaah :/

Redwulf 31.03.2009 20:41

Na super

2 Fragen noch:

Hast du einen keygenerator benutzt, wenn ja, zu welchem Programm. Ich gehe mal stark davon aus das du einen keygen angeklickt hast.
2. Hast du ein update mit Superantispyware vor dem Scan gemacht?

Schneef 31.03.2009 22:00

Zu deiner ersten Frage...

Jein, ich habe einen Patch ausgeführt. Für Adobe Premiere CS4. Daher hab ich den Trojaner auch. Aber das bringt mich ja nicht weiter.

Ja, ich habe ein Update ausgeführt, wieso fragst du?

Redwulf 01.04.2009 21:06

Zum einen, das letze Logfile ist nicht sonderlich schlimm, jedoch beunruhigend.
Ich muss wissen womit wirs zu tun haben. Es sind mehrere Dinge, die anscheinend nicht so sind wie sie sein sollten. Die, ich nenne es mal vorsichtig, Aktivierung des "Patches" halt die Probleme gebracht. Nun müssen wir herausfinden ob der Trojaner nachgeladen hat.

Ich möchte dich bitten, einen Kaspersky online scan vorzunehmen, egal wie lange es dauern wird.

Mach den Scan deines Systems bitte hier

KASPERSKY ONLINE SCANNER

Bitte folge den Anweisungen des Scanners. Poste das Ergebnis hier vollständig.

In der Zwischenzeit, arbeite NICHT mehr mit dem System, lade nichts runter oder installiere etwas Neues. Belasse das System so wie es jetzt ist.

Schneef 02.04.2009 11:27

Hallöchen mal wieder..
Hab den Kaspersky Online Scan wie gesagt, ausgeführt.

Folgende Ergebnisse:
Code:

-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Donnerstag, 2. April 2009 12:24:40
 Betriebssystem: Microsoft Windows Vista Home Edition, Service Pack 1 (Build 6001)
 Version von Kaspersky Online Scanner: 5.0.98.2
 Letztes Update der Antiviren-Datenbanken:  1/04/2009
 Anzahl der Einträge in den Antiviren-Datenbanken: 1994982
-------------------------------------------------------------------------------

Scan-Einstellungen:
        Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
        Archive untersuchen: ja
        Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
        C:\
        D:\
        E:\
        F:\
        G:\

Untersuchungsergebnisse:
        Untersuchte Objekte insgesamt: 192221
        Viren gefunden: 4
        Infizierte Objekte gefunden: 6
        Verdächtige Objekte gefunden: 0
        Untersuchungszeit: 03:20:26

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Boot\BCD        Das Objekt ist gesperrt        übersprungen
C:\Boot\BCD.LOG        Das Objekt ist gesperrt        übersprungen
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090402-084134.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\74c92da7e7e72c1ba545bf5c22e438a4_ffc724c4-39fe-4b39-abe3-db1cef68b5b1        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy12.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN        Infizierte Objekte: Trojan.Win32.Genome.gpx        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN        Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Feeds Cache\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009040220090403\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX/router/FRITZ!Box/nc.exe        Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a        übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX        RAR: infiziert - 1        übersprungen
C:\Users\***\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Users\***\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\bthservsdp.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\Debug\PASSWD.LOG        Das Objekt ist gesperrt        übersprungen
C:\Windows\Debug\WIA\wiatrace.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\SoftwareDistribution\ReportingEvents.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\edb.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\components        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\COMPONENTS.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\COMPONENTS.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\default        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\DEFAULT.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\DEFAULT.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\COMPONENTS        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\DEFAULT        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SAM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SECURITY        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SOFTWARE        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SYSTEM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\sam        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SAM.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SAM.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\security        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SECURITY.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SECURITY.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\software        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SOFTWARE.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SOFTWARE.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\system        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SYSTEM.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SYSTEM.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\fidbox.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\fidbox.idx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\sptd.sys        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\LogFiles\Scm\SCM.EVM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTm.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\spool\SpoolerETW.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\Logs\WMITracing.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\INDEX.BTR        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\MAPPING1.MAP        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\MAPPING2.MAP        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\OBJECTS.DATA        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.002        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wfp\wfpdiag.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Application.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\DFS Replication.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Key Management Service.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Media Center.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\ODiag.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\OSession.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Security.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\System.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\Tasks\SCHEDLGU.TXT        Das Objekt ist gesperrt        übersprungen
C:\Windows\WindowsUpdate.log        Das Objekt ist gesperrt        übersprungen

Die Untersuchung wurde abgeschlossen.

Das wirds sein oder?!
Code:

C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN        Infizierte Objekte: Trojan.Win32.Genome.gpx        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN        Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen


Crusader 02.04.2009 18:42

@ Schneef:

Nur eine Kurze Frage, wenn ich darf! Warum verwendest du Symantec Endpoint Protection, diese Software ist ja eigentlich nicht wirklich für HomeUser gedacht, sondern eher für Unternehmen (Server, usw.) oder sehe ich das falsch?

So nun bin ich wieder still! :daumenhoc

Redwulf 02.04.2009 21:33

Ich sag nur eins....LÖSCHEN

Lade dir bitte beide Programme runter und poste nach den Scans die Ergebnisse hier:
Code:

Download von Gmer
Download von MBR.exe


Schneef 02.04.2009 22:16

Wie was soll ich löschen?o_O

Edit:
Ich sagte doch bereits schon, dass diese MBR Datei bei mir nicht funktioniert. Da taucht für eine Millisekunde ein schwarzes kleines Dos-Fenster auf und ist wieder im nächsten Moment verschwunden.
Und Gmer hab ich doch schon mal ausgeführt.
aaah ich versteh garnicht worauf du genau hinauswillst, bzw. was deine Lösung ist um die Trojaner zu beseitigen.
wäre nett wenn Du mir das kuurz erklären würdest.
aber ich führe gmer nochmal aus und poste den Log dann morgen.

Schneef 03.04.2009 08:44

Da der Log zu groß ist, hab ich ihn hochgeladen..

http://uploaded.to/?id=1rr063

Redwulf 03.04.2009 09:21

Ok, mein Fehler

Du hast 4 Viren in der Quarantäne deines Norton AV. Die Quarantäne musst du löschen. Schmeiss die Dinger vom PC.

Zum einen, im Gmer kann ich keinen rootkit erkennen, dass ist schon mal gut.
Die nc.exe ist ein Netzwerktool, dass können wir erst mal hinten anstellen.

Also lösche die Quarantäne des Norton, deinstalliere die Alcohol Software, lasse CCleaner laufen und dann nochmals MalwareBytes im vollen Scan. Diese Log postest du dann hier.

Schneef, grundsätzlich bin ich hier um dir zu helfen. Manchmal ist es erforderlich aufgrund neuer Erkenntnisse aus deinen Logfiles die Taktik zu ändern. Dies ist für dich vieleicht manchmal nicht nachvollziehbar und deshalb auch verwirrend. Aber wenn wir dein System wieder auf den Vordermann bringen wollen, damit du sicher ein Backup hiervon machen kannst, müssen wir so vorgehen....auch wenns viel Zeit kostet.

Schneef 03.04.2009 10:04

Okay alles klar..
Quarantäne gelöscht und CCleaner laufen lassen. Alles behoben.

Den Scan mach ich im Laufe des Tages, da er vermutlich wieder um die 8 Stunden in Anspruch nehmen wird und ich hier in meinem Büro keine 8 Stunden mehr verbringe :D

Ich poste ihn spätestens morgen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131