Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Chinesen haben mich im Visier! (https://www.trojaner-board.de/44332-chinesen-haben-mich-visier.html)

Robyn 07.10.2007 08:59

Chinesen haben mich im Visier!
 
Hallo alle zusammen!


Ich hab ein Problem: und zwar hat mein
Virus-Programm, "BitDefender" in einem
Ordner eine zip-Datei gefunden, die ein
Virus ist, und zwar ein Trojan.FatObfus.Gen-Virus.
Leider lässt sich diese Datei nicht löschen.
Ferner lässt sie sich mit BitDefender
nicht "desinfizieren" oder "moven".

Natürlich habe ich dann erstmal die verschiedensten
Virus-Programme downgeloadet und sie über
das Sytem laufen lassen; ohne Erfolg!
Ich kann den Virus nicht in die Luft sprengen,
es geht einfachgaaar nichts! :headbang:

Habe dann alle versteckten Dateien und Ordner sichtbar gemacht
und ein HijackThis Log erstellt. :cool:

Desweiteren habe ich die Datei, bzw. die Zip-Datei auf den drei verschiedenen Virus-Seiten uploaden wollen, aber keins der Programme hat es erkennen können:

Virustotal: "0 bytes size received / Se ha recibido un archivo vacio" :schmoll:

VirScan: "ERROR: Kann Datei nicht finden" :eek:

Jotti: "The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file" :dummguck:

Tja, vielleicht könnte sich einer von Euch die Zeit nehmen und mir mal helfen?

:heilig:


---
Hier also mal die Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 11:14:55, on 06.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\FLVPlayer\flvplayer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\User\Desktop\This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.ex e"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ymetray.lnk = C:\Programme\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D38A0B48-4E6C-4A7F-9543-597CBB9336C8}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

---

Danke an alle, die´s versuchen :knuddel: :party:

.::|||::. 07.10.2007 09:57

Deinstalliere mal Bitte ALLE Virenscanner bis auf einen!
Du musst dich entscheiden, 3 aufs Mal (Spywaredoctor nicht mitgerechnet) gehen nicht!:balla:
Gib bitte den Pfad und den Dateinamen des gefundenen Virus an.
Dann benenne die This.exe nochmal um in abc.com und poste ein neues Hijackthislog!
Mfg

Robyn 07.10.2007 10:47

Gut! ...werde ich gleich mal machen ; )

Robyn 07.10.2007 11:24

So,... hab grad ganz viele Programme deinstalliert : )


Der Pfad des Virus´ lautet wie folgt!
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Infected: Trojan.FatObfus.2.Gen
Hmm, :rolleyes: keine Ahnung, wie so etwas auf den PC kommt - das war sicher mein kleiner Bruder! :D

---


Die Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 12:18:36, on 07.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Dokumente und Einstellungen\User\Desktop\abc.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ymetray.lnk = C:\Programme\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D38A0B48-4E6C-4A7F-9543-597CBB9336C8}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

---


Hier der Report von Bitdefender:

//-----------------------------------------------------------------
//
// Product BitDefender Internet Security v10
// Product 10.2
//
// Created on: 07/10/2007 12:20:53
//
//-----------------------------------------------------------------


Virus Statistics

Scan path : D:\
Folders : 7
Files : 69
Memory processes scanned : 0
Archives : 6
Runtime packers : 6
Identified viruses : 1
Infected files : 1
Memory processes infected : 0
Suspect files : 0
Warnings : 0
Disinfected files : 0
Deleted files : 0
Moved files : 0
I/O errors : 1
Scan time : 00:00:03
Scan speed (files/sec) : 23

Virus definitions : 814112
Scan plugins : 16
Archive plugins : 40
Unpack plugins : 6
Mail plugins : 6
System plugins : 5

Virus scan options

Detection
[ ] Scan boot sectors
[ ] Memory Processes
[X] Scan archives
[X] Scan runtime packers
[X] Scan email

File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Move to quarantine
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[X] Move to quarantine
[ ] Prompt user

Virus scan options
[X] Enable warnings
[X] Enable heuristics
[X] Show all files in log
[X] Report file: C:\Dokumente und Einstellungen\User\Anwendungsdaten\BitDefender\Desktop\Profiles\Logs\contextual\1191752453.log

Spyware scan options

[X] Scan for riskware
[ ] Skip dial and applications from scan
[ ] Registry keys
[ ] Cookies


Summary:

D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Infected: Trojan.FatObfus.2.Gen
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Disinfection failed
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Move failed

Scanned files

D:\ OK
D:\cwshredder.exe OK
D:\hijackthis.zip OK
D:\hijackthis.zip=>HijackThis.exe OK
D:\Incomplete\ OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o) OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0000 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0001 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0002 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0003 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0004 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0005 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Infected: Trojan.FatObfus.2.Gen
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Disinfection failed
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0006 Move failed
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0007 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0008 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0009 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0010 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0010=>(NSIS g) OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0010=>(NSIS g)=>lzma_nsis0000 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0010=>(NSIS g)=>lzma_nsis0001 OK
D:\Incomplete\T-471741-youtube friend bittorrent downloader.zip=>BitDownload Setup.exe=>(NSIS o)=>lzma_nsis0010=>(NSIS g)=>lzma_nsis0002 OK

.::|||::. 07.10.2007 11:29

Zitat:

Zitat von Robyn (Beitrag 297806)
So,... hab grad ganz viele Programme deinstalliert : )

Gut so!
Dann würde ich die Registry mit CCleaner säubern und auch die Temp-Files löschen!

Zitat:

Hmm, :rolleyes: keine Ahnung, wie so etwas auf den PC kommt - das war sicher mein kleiner Bruder! :D
Jo, klar:rolleyes:

Lösche den Inhalt des Ordners incomplete und mache zur Sicherheit noch einen eScan!
Mfg

EDIT:Was sollte eig der Titel "Chinesen haben mich im Visier!":balla:

Robyn 07.10.2007 11:48

:aplaus:

Juhuu!

Hab den PC im abgesicherten Modus gestartet
und die Datei einfach gelöscht... :Boogie:


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131