Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Alles Datein von USb-Speicherkarten werden als Verküpfung angezeigt und lassen sich nicht öffnen! (https://www.trojaner-board.de/104295-alles-datein-usb-speicherkarten-verkuepfung-angezeigt-lassen-oeffnen.html)

hector15 19.10.2011 12:00

Alles Datein von USb-Speicherkarten werden als Verküpfung angezeigt und lassen sich nicht öffnen!
 
Tag zusammen!
Also hab folgendes Problem,habe vor 2-3 Tagen son komischen Bildschirmschoner aufem Desk. gehabt.Lies sich nicht öffnen das Teil,und nachdem ich dann Gestern diverse Sachen bei unserem grossen Onlineauktionshaus verticken wollte ist mir aufgefallen das sich Daten von Speicherkarten als auch USB etc nicht öffnen lassen.
Also bin jetzt kein Pc legastheniker aber hab schon gegoogelt und was dort beschrieben wurde habsch net gerafft.

Bin um jede Hilfe dankbar!!!!

Gruss Marc

So hab nun Malwear heruntergeladen 2x durchlaufen lassen beim 1 mal 61 infizierte Datein die ich dann in Quarantäne gepackt hab bei 2x nichts mehr.
Hab mir div. Theards angeschaut aber da ich nicht alles kapiere und ich es nicht evtl noch schlimmer machen wollte warte ich erstmal ab bis hilfe kommt:crazy:

So muss nun auf de maloche.werde so gegen 1:00 wieder online kommen und würde mich sehr freuen wenn schon Erste-Hilfe gegeben wurde.

Bis dahin
THX

cosinus 19.10.2011 19:18

Zitat:

So hab nun Malwear heruntergeladen 2x durchlaufen lassen beim 1 mal 61 infizierte Datein die ich dann in Quarantäne gepackt hab bei 2x nichts mehr.
Bitte ALLE Logs davon posten!

hector15 20.10.2011 00:08

Alles Datein von USb-Speicherkarten werden als Verküpfung angezeigt und lassen sich nicht öffnen!
 
Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7979

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

19.10.2011 12:30:34
mbam-log-2011-10-19 (12-30-34).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 175246
Laufzeit: 3 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 23
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 20
Infizierte Dateien: 16

Infizierte Speicherprozesse:
c:\Users\tiger\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> 5868 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\hblitesa (Adware.HotBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\HBLite (Adware.HotBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Backdoor.IRCBot) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790473B376585232AE96 (Malware.Trace) -> Value: SRS_IT_E8790473B376585232AE96 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\HBLite@HBLite.com (Adware.HotBar) -> Value: HBLite@HBLite.com -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\programdata\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\Users\tiger\AppData\Roaming\HBLite (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\funwebproducts\screensaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\funwebproducts\screensaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0 (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0\firefox (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0\firefox\extensions (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0\firefox\extensions\plugins (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\mywebsearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\mywebsearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\mywebsearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files (x86)\mywebsearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\questbrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\program files (x86)\questbrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\programdata\questbrwsearch (Adware.QuestBrowse) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\tiger\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\tiger\downloads\mywebfacesetup2.3.78.2.sa.hp.grfox000.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\Users\tiger\downloads\video_components_update(2).exe (Spyware.Passwords) -> Quarantined and deleted successfully.
c:\Users\tiger\downloads\video_components_update.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA\HBLiteSA.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA\hblitesaabout.mht (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA\hblitesaau.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA\hblitesaeula.mht (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\HBLiteSA\hblitesa_kyf.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0\firefox\extensions\install.rdf (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\HBLite\bin\11.0.330.0\firefox\extensions\plugins\npclntax_hblitesa.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\mywebsearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\Hotbar\about hotbar.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\Hotbar\hotbar customer support center.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\Hotbar\hotbar uninstall instructions.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files (x86)\questbrowse\uninstall.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.

Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7979

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

19.10.2011 12:38:16
mbam-log-2011-10-19 (12-38-16).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 174985
Laufzeit: 3 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

So das waren beide.Der Reihenfolge nach.

Ahh und dankes schonmal für die rasche Antwort.

cosinus 20.10.2011 12:54

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


hector15 20.10.2011 17:48

der eset scanner hört bei 51% auf irgendwie

und der vollscan läuft nu seit 20 min

hector15 20.10.2011 17:51

der sacht mir "Updates funktionieren nicht.Ist ein Proxy eingerichtet?
Was tun!?!?

cosinus 20.10.2011 18:05

Dann mach erst Malwarebytes!

hector15 20.10.2011 18:18

Datenbank Version: 7985

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

20.10.2011 19:06:42
mbam-log-2011-10-20 (19-06-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|)
Durchsuchte Objekte: 339693
Laufzeit: 45 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




Das ist die log vom vollscan

hector15 20.10.2011 18:19

eset läuft nu auch weiter kommt dann gleich

cosinus 20.10.2011 18:20

Ok. Wenn ESET wegen dieser Meldung nicht will, bitte das beachten und umsetzen => http://www.trojaner-board.de/94344-p...n-pruefen.html

hector15 20.10.2011 19:40

wohin soll ich das denn dort kopieren?

"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"

?
Hat sich nur son word dokument geöffnet

cosinus 20.10.2011 19:43

Zitat:

wohin soll ich das denn dort kopieren?
Den TEXT via Copy and paste einfach hier in den nächsten Beitrag.
Poste bitte KEINE Worddokumente.

hector15 20.10.2011 21:16

so alles so gemacht wie beschrieben aber bei mir hat sich kein fenster geöffnet wo ich hätte
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"

einfügen können habsch was falsch gemacht?

hector15 20.10.2011 21:21

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=19c7d45a9601f1498b000d4d8015dbea
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-20 04:32:14
# local_time=2011-10-20 06:32:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 103696 103696 0 0
# compatibility_mode=5893 16776573 100 94 9605 70757728 0 0
# compatibility_mode=8192 67108863 100 0 89 89 0 0
# scanned=9461
# found=2
# cleaned=2
# scan_time=456
C:\Downloads\Software\SoftonicDownloader_fuer_phonetorch(1).exe Variante von Win32/SoftonicDownloader.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Downloads\Software\SoftonicDownloader_fuer_phonetorch.exe Variante von Win32/SoftonicDownloader.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=49153
esets_scanner_update returned -1 esets_gle=49153
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=19c7d45a9601f1498b000d4d8015dbea
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-20 06:15:05
# local_time=2011-10-20 08:15:05 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1280 16777215 100 0 106861 106861 0 0
# compatibility_mode=5893 16776573 100 94 12770 70760893 0 0
# compatibility_mode=8192 67108863 100 0 3254 3254 0 0
# scanned=192028
# found=3
# cleaned=0
# scan_time=3461
C:\Users\tiger\AppData\Local\Temp\22659660.Uninstall\Uninstall.exe Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Users\tiger\Desktop\VideoToMp3Setup.exe Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
${Memory} Win32/AutoRun.IRCBot.HO Wurm 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=19c7d45a9601f1498b000d4d8015dbea
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-20 08:12:15
# local_time=2011-10-20 10:12:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1280 16777215 100 0 112589 112589 0 0
# compatibility_mode=5893 16776573 100 94 18498 70766621 0 0
# compatibility_mode=8192 67108863 100 0 8982 8982 0 0
# scanned=190926
# found=9
# cleaned=0
# scan_time=4764
C:\Users\tiger\AppData\Local\Temp\22659660.Uninstall\Uninstall.exe Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Users\tiger\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\378c24ef-7a42c570 Java/TrojanDownloader.OpenStream.NBV Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Users\tiger\Desktop\VideoToMp3Setup.exe Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Users\tiger\M-1-52-5782-8752-5245\winsvc.exe Win32/AutoRun.IRCBot.HO Wurm (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1KJ970HX\upgrade[1].cab Variante von Win32/Adware.OneStep.S Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1KJ970HX\upgrade[2].cab Variante von Win32/Adware.OneStep.T Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1KJ970HX\upgrade[1].cab Variante von Win32/Adware.OneStep.S Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1KJ970HX\upgrade[2].cab Variante von Win32/Adware.OneStep.T Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I
${Memory} Win32/AutoRun.IRCBot.HO Wurm 00000000000000000000000000000000 I

hector15 20.10.2011 21:23

okey habs gerafft nehme an das es auch die log war die du ham wolltest^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131