Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kritischer Fehler Festplatte - Daten weg - Nichts geht mehr (https://www.trojaner-board.de/100273-kritischer-fehler-festplatte-daten-weg-nichts-geht-mehr.html)

Baraja 23.06.2011 17:44

SUPERAntiSpyware

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/23/2011 at 06:34 PM

Application Version : 4.54.1000

Core Rules Database Version : 7313
Trace Rules Database Version: 5125

Scan type      : Complete Scan
Total Scan Time : 02:00:18

Memory items scanned      : 647
Memory threats detected  : 0
Registry items scanned    : 8132
Registry threats detected : 3
File items scanned        : 85009
File threats detected    : 65

Adware.HBHelper
        HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks#{CA3EB689-8F09-4026-AA10-B9534C691CE0}

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@revsci[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@html[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@atwola[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@atdmt[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad.zanox[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@zanox[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@tracking.quisma[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@doubleclick[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@content.yieldmanager[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ak[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@adinterax[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@cgi-bin[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@serving-sys[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@adserver.traffictrack[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@sevenoneintermedia.112.2o7[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@weborama[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad4.adfarm1.adition[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@2o7[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@mediaplex[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad2.adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@tradedoubler[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@msnportal.112.2o7[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@bs.serving-sys[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@apmebf[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad.yieldmanager[1].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@traffictrack[2].txt
        C:\Dokumente und Einstellungen\Admin\Cookies\admin@ads.creative-serving[2].txt
        bc.youporn.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        cdn1.image.freeporn.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        content.oddcast.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        counter.cam-content.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        hostedgalleries.adult.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        ia.media-imdb.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        imagesrv.adition.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        l.image.21sextury.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        media.mtvnservices.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        media1.break.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        media1.shufuni.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        mediadb.kicker.de [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        pornme.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        pornotube.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        s0.2mdn.net [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        track.webgains.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        vht.tradedoubler.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        vidii.hardsextube.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.adservercentral.info [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.alphaporno.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.mofosex.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.naiadsystems.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.pornhub.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.pornoprinzen.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.pornotube.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.pornotube.to [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.porntelecast.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.porntube.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.sexy-ts.de [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.shemale-porn-galls.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        www.sunporno.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]
        wwwstatic.megaporn.com [ C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4RHSTDFU ]

Trojan.Agent/Gen-Nullo[Short]
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{391197E0-8C57-4C06-9C98-32E013C26E86}\RP141\A0080717.EXE
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{391197E0-8C57-4C06-9C98-32E013C26E86}\RP141\A0080718.EXE
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{391197E0-8C57-4C06-9C98-32E013C26E86}\RP141\A0080719.DLL


cosinus 23.06.2011 20:29

Zitat:

Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan von Malwarebytes sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!

Baraja 01.07.2011 20:35

Code:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6953

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

01.07.2011 21:06:06
mbam-log-2011-07-01 (21-06-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 249407
Laufzeit: 55 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


cosinus 01.07.2011 20:49

Zitat:

Datenbank Version: 6953
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Baraja 13.07.2011 16:46

Code:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7111

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

13.07.2011 14:24:31
mbam-log-2011-07-13 (14-24-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 253265
Laufzeit: 54 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Entschuldigung wegen der Verzögerung aber ich war beruflich sehr eingespannt.

cosinus 13.07.2011 19:38

Ok, aber was ist mit ESET?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131