Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.ZPACK.Gen und eventuell noch mehr... (https://www.trojaner-board.de/78322-tr-crypt-zpack-gen-eventuell-noch-mehr.html)

jazzgun 11.10.2009 14:06

TR/Crypt.ZPACK.Gen und eventuell noch mehr...
 
Hallo, bin sehr froh, dass ich dieses Board entdeckt habe. Wirklich sehr hilfreich!
Habe schon mehrere Threads zu diesem Trojaner durchgearbeitet und bin zu dem Schluss gekommen, dass da nur individuelle Hilfe nützt. Mein Hauptproblem ist, dass der Trojaner und auch andere Viren (siehe Anti-Malware-Bericht) nichtnur meinen PC, sondern auch den Laptop (TR/Crypt.ZPACK.Gen ist garantiert drauf) infiziert haben und ich allles säubern muss. Da sich das Teil nur über eine meiner externen Festplatten oder den USB-Stick verbreitet haben kann, müssen wohl auch die 3 überprüft werden...
Ich habe gestern einfach mal HijackThis und Anti-Malware über den PC laufen lassen um einen Anfang zu machen. Hier sind die Berichte:

HijackThis (vor dem Malware-Scan):
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:04:55, on 10.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Java\jre6\bin\javaw.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1FE2280B-88B1-4E54-83C2-FA823BDEB687} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/ADMINI~1/LOKALE~1/Temp/msohtml1/02/clip_image001.jpg

--
End of file - 6857 bytes

Anti-Malware-Scan:
Code:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2938
Windows 5.1.2600 Service Pack 3

10.10.2009 22:47:10
mbam-log-2009-10-10 (22-47-10).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 213805
Laufzeit: 1 hour(s), 46 minute(s), 13 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000162-9980-0010-8000-00aa00389b71} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@anti-leech.com/anti-leech plugin,version=1.0.2.3 (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Mozilla Firefox\plugins\alhlp.exe (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
C:\Programme\Mozilla Firefox\plugins\npalnn.dll (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cmd.com (Worm.Alcra) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ping.com (Worm.Alcra) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tasklist.com (Worm.Alcra) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tracert.com (Worm.Alcra) -> Quarantined and deleted successfully.

was installiert ist:

Code:

ATI Control Panel
Microsoft Office XP Professional
CDex extraction audio
micrografx Designer 7
micrografx Flowcharter 7
micrografx Graphics Suite 2 Enterprise
micrografx Simply 3D 2
micrografx Picture Publisher 7
ATI Catalyst Control Center
Realplayer
VideoLAN VLC media player 0.8.6a
Windows Media Player 11
Winamp
RUBIcon
MAGIX Music Cleaning Lab 2006 (D)
Sony Ericsson PC Suite
Autodesk Student Community Download Tool
Spybot - Search & Destroy
Adobe Reader 7.1.0 - Deutsch
ICQ6.5
Microsoft .NET Framework 2.0 Laguage Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Windows Internet Explorer 8
DivX Web Player
Microsoft .NET Framework 3.5 SP1
Avira Antivir Personal -  Free Antivirus
Mozilla Firefox (3.0.14)
Malwarebytes' Anti-Malware
uTorrent
CCleaner
HijackThis 2.0.2
VobSub v2.23
Xvid 1.2.2 final
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Flash Player 9 ActiveX
ATI - Software Uninstall Utility
ATI Display Driver
J2SE Runtime Environment 5.0 Update 1
Java(TM) 6 Update 15
Marvell Miniport Driver
Micrografx QuickV
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable -x86 9.0.30729.17
MSXML  4.0 SP2 (KB936181)
MSXML  4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
SCR33xx USB Smartcard Reader
Steam(TM)
Windows Media Format 11 runtime
Windiws XP Service Pack 3
WinRaR Archivierer

Ich hoffe mir kann jemand weiterhelfen. Vielen Dank!

kira 11.10.2009 20:16

Hallo und Herzlich Willkommen! :)

Zitat:

Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest (ein wenig umständig, dauert lang und garantiert keinen Erfolg!)

Das heißt, solltest die zwei Computer bzw PC + Laptop, voneinander trennen, unabhängig prüfen und säubern lassen. Die gepostete Ergebnisse stammen hier v. dein PC oder Laptop?

Gruß
Coverflow

jazzgun 12.10.2009 11:06

Hi, die Logs gehören zu meinen normalen PC, wobei dazu zu sagen ist, dass der Rechner nurnoch bis Januar benutzt wird und ich den daher nicht unbedingt aufwendig säubern muss.
Den Laptop würde ich nur sehr ungern neu einrichten, da es ein Dell ist und das dann bedingt durch das Windows XP nur über den erweiterten Kundenservice laufen würde. (da XP auch schon 2007 nichtmehr mit einem Laptop ausgeliefert werden durfte usw...) Außerdem sind dort Programme installiert, die ich zum täglichen arbeiten benötige. Dort ist allerdings sicher der im Titel genannte Trojaner drauf.
Meine beiden externen Festplatten sind leider auch voll mit Daten, die ich nur sehr zeitaufwendig rekonstruierbar wären. (Weiß hier auch garnicht, ob es bei externen Festplatten besonderheiten für die Säuberung gibt.)

also kurz und bündig:

1. Desktop-PC ist relativ egal, solange ein wissendes Auge mir zumindest bestätigen kann, dass in den nächsten 3 Monaten keine kritischen Probleme auftreten werden.

2. Laptop und 2 externe Festplatten würde ich gerne säubern, wenn sich jemand bereit erklären würde mir zur Seite zu stehen.

Vielen Dank
jazzgun

jazzgun 13.10.2009 11:31

Habe dann schonmal HijackThis über den Laptop laufen lassen (nur den Scan):
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:20:50, on 13.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\OEM02Mon.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Programme\Dell\MediaDirect\PCMService.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Dell Support Center\bin\sprtcmd.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DellSupport\DSAgnt.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Skype\Toolbars\Shared\SkypeNames.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=3071018
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.google.de/hws/sb/dell-row/de/side.html?channel=de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de/hws/sb/dell-row/de/side.html?channel=de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=3071018
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www1.euro.dell.com/content/default.aspx?c=de&l=de&s=gen
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www1.euro.dell.com/content/default.aspx?c=de&l=de&s=gen
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.google.de/hws/sb/dell-row/de/side.html?channel=de
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=3071018
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - (no file)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Programme\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Programme\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Googol\LOKALE~1\Temp\herss.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PMB Medien-Prüfung.lnk = C:\Programme\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Programme\Digital Line Detect\DLG.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Programme\DellSupport\brkrsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Programme\Dell Support Center\bin\sprtsvc.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Googol/LOKALE~1/Temp/msohtmlclip1/01/clip_image002.jpg

--
End of file - 11281 bytes

mfg jazzgun

ChaosPC 13.10.2009 12:07

zu 1.

bestätigen kann dir das niemand. du hast u torrent installiert, kann natürlich gut sein das du was gezogen hast was du besser gelassen hättest

geholfen werden kann dir hier natürlich, aber wie coverflow schon sagt, einen erfolg kann niemand garantieren.

Ich persönlich würde bei hartnäckiger malware immer das sytem neu aufsetzen. das kostet zeit, aber in der zeit zwischen gestern und heute hättest du schon ein neues system:kloppen:

hast du kein image und backup?

jazzgun 13.10.2009 12:58

hi ChaosPC,
also der Desktop-PC ist nicht wirklich wichtig (keine wichtigen Daten oder sonst was drauf)... der soll halt nurnoch bis Januar laufen und wird dann verschrottet. (nach immerhin 5,5 Jahren) Da ist mir das zusammensuchen der Software und einrichten/updaten von Windows für nen bisschen surfen im Netz etc. einfach zu aufwendig.

Mein Hauptproblem ist eben der Laptop, den ich selber einfach nicht neu machen kann dank der Microsoft Firmenpolitik...

kira 13.10.2009 21:50

hi

na Ok, dann fangen wir an:

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

2.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
  • lade F-Secure Blacklight in einen neuen Ordner C:\programme\blacklight.
  • schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
  • nichts am Pc machen während der Scan läuft![/b]
  • starte in diesem Ordner fsbl.exe
  • klicke auf "I accept the agreement" → "next" → "Scan"
  • wenn der Scan beendet ist, wähle Close.
  • der Bericht ist fsbl-XXX.log und befindet sich im Blacklight Verzeichnis. (anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten). Den Inhalt dieser Datei bitte posten.
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

5.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - "Show all" soll nicht angehakt sein! dann klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren
** kannst Du die Logs bei File-Upload.net/kostenlos hochladen und den Link mir hier posten.

6.
→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Tipps für die Suche nach Dateien
Code:

C:\DOKUME~1\Googol\LOKALE~1\Temp\herss.exe
→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
→ das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1):

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!

jazzgun 14.10.2009 14:20

Hallo, vielen Dank für die ausführliche Anleitung.
Leider ist direkt zu Anfang ein Problem aufgetreten... ich kann "alle Dateien und Ordner anzeigen" nicht anwählen: kann den Punkt im entsprechenden Menu setzen und "übernehmen", aber es ändert sich nichts und wenn ich das Menu wieder aufrufe ist die Einstellung auch wieder zurückgesetzt.

ein weiteres Detail, das heute aufgetreten ist: wenn ich auf die Festplatte per "Windows Arbeitsplatz" zugreifen will, werde ich gefragt mit welchem Programm ich die Datei öffnen möchte. Über der Windows Explorer kann ich allerdings ganz normal auf die Festplatte zugreifen. (bevor sich der Arbeitsplatz überhaupt öffnet kommt auch die Antivir Meldung über den Trojaner)

mfg jazzgun

kira 14.10.2009 14:34

mache bitte einfach mal mit Punkt 2. weiter

jazzgun 15.10.2009 18:06

Hallo, bin leider etwas im Stress, werde die Liste wohl erst morgen abarbeiten können... hier ist schonmal der Anfang:

zu 2.
Code:

----- Root -----------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\

15.10.2009  19:00                43 filelist.txt
15.10.2009  18:34    2.145.579.008 hiberfil.sys
15.10.2009  18:34    2.145.386.496 pagefile.sys
10.10.2009  12:41            2.360 autorun.PNF
10.10.2009  10:42                63 autorun.inf
08.10.2009  14:45          117.945 r2g20.exe
06.10.2009  17:15          117.625 f9o8o.exe
06.10.2009  09:34          118.651 ctu8r.exe
05.10.2009  15:05          117.453 sp1jensi.exe
03.10.2009  17:25          118.853 t2hjo0.exe
02.10.2009  15:45          118.853 cqb6wo.exe
02.10.2009  15:45          118.853 bycfht.exe
02.10.2009  15:45          118.853 incwf.bat
02.10.2009  15:45          118.853 ucivd6xi.bat
19.09.2009  14:32          116.114 wrsf.exe
18.09.2009  18:34          116.114 lhh3v.exe
18.09.2009  18:34          116.114 o8tf6l.exe
18.09.2009  18:34          116.114 mjafm.exe
13.09.2009  17:52          115.485 qcoageh.exe
13.09.2009  15:45          115.742 ph.exe
10.09.2009  10:38          116.029 dogyx90.exe
08.09.2009  19:36          116.142 10nb.exe
08.09.2009  19:21          116.142 cj3k.exe
04.09.2009  11:08          112.699 o9bxu.exe
04.09.2009  10:53          112.699 frg89pi.bat
27.08.2009  10:47          113.233 hx.exe
19.08.2009  08:59          106.383 lcw.exe
15.08.2009  17:03          104.802 m1eqos3.exe
12.08.2009  11:42          106.749 9u.exe
11.08.2009  14:30          106.711 wbj.exe
09.08.2009  14:05          107.691 ktly.exe
05.08.2009  11:34          106.110 22yj2fy1.exe
02.08.2009  23:41          107.841 mqhnawe.bat
02.08.2009  23:41          107.841 ukfbi3aw.exe
01.08.2009  11:28          107.994 6rxt26.exe
31.07.2009  10:59          107.843 rx.exe
29.07.2009  18:19          108.530 mb9x.exe
29.07.2009  14:26              211 boot.ini
27.07.2009  08:47          108.548 u0riu2.exe
26.07.2009  18:08          108.204 hm1bfpuj.exe
21.07.2009  14:48          108.497 cv8j.exe
11.07.2009  12:01          105.986 q1alx.exe
06.07.2009  15:15          111.475 aphqg.exe
26.06.2009  10:56          107.097 s.exe
24.06.2009  10:57          106.448 8paf1d.com
16.06.2009  09:07          108.006 8rcahp.exe
03.02.2009  19:19          251.712 ntldr

----- Windows --------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\WINDOWS

15.10.2009  18:36        1.168.963 WindowsUpdate.log
15.10.2009  18:34                0 0.log
15.10.2009  18:34            4.200 ModemLog_Conexant HDA D330 MDC V.92 Modem.txt
15.10.2009  18:34              159 wiadebug.log
15.10.2009  18:34                50 wiaservc.log
15.10.2009  18:34            2.048 bootstat.dat
14.10.2009  19:23            32.630 SchedLgU.Txt
10.10.2009  16:21          654.540 setupapi.log
08.09.2009  19:39        1.132.887 iis6.log
08.09.2009  19:39          280.904 comsetup.log
08.09.2009  19:39            45.425 ocmsn.log
08.09.2009  19:39            1.355 imsins.log
08.09.2009  19:39          171.132 ntdtcsetup.log
08.09.2009  19:39            46.856 tabletoc.log
08.09.2009  19:39          439.056 tsoc.log
08.09.2009  19:39            5.941 KB968816.log
08.09.2009  19:39          477.163 ocgen.log
08.09.2009  19:39            67.092 MedCtrOC.log
08.09.2009  19:39          163.816 netfxocm.log
08.09.2009  19:39            47.359 msgsocm.log
08.09.2009  19:39          949.163 FaxSetup.log
08.09.2009  19:39          309.602 msmqinst.log
08.09.2009  19:39            1.355 imsins.BAK
08.09.2009  19:39            5.454 KB961118.log
08.09.2009  19:39            7.156 KB956844.log
08.09.2009  19:39            7.560 KB971961.log
08.09.2009  19:20            77.934 spupdsvc.log
04.09.2009  18:45          167.375 updspapi.log
27.08.2009  10:23            3.964 KB970653-v3.log
12.08.2009  23:38            16.443 KB960859.log
12.08.2009  23:38            16.382 KB971657.log
12.08.2009  23:38            15.979 KB971557.log
12.08.2009  23:38            11.232 KB956744.log
12.08.2009  23:38            10.843 KB973869.log
12.08.2009  23:38            16.298 KB973507.log
12.08.2009  23:38            10.432 KB973354.log
12.08.2009  23:38            9.399 KB973540.log
12.08.2009  23:38            22.003 wmsetup.log
12.08.2009  23:36            16.129 KB973815.log
12.08.2009  23:36            17.987 KB968389.log
29.07.2009  15:02            16.446 KB972260.log
29.07.2009  14:26              738 win.ini
29.07.2009  14:26              227 system.ini
19.07.2009  23:40            6.918 KB973346.log
19.07.2009  23:40            12.293 KB971633.log
19.07.2009  23:38            12.729 KB961371.log
07.07.2009  09:37              352 spupdsvc.log.1.log
06.07.2009  15:05            18.208 WgaNotify.log
23.06.2009  22:43            15.911 KB961501.log
23.06.2009  22:43            16.931 KB969897.log
23.06.2009  22:43            7.980 KB969898.log
23.06.2009  22:42            13.662 KB970238.log
23.06.2009  22:41            13.319 KB968537.log
05.06.2009  18:48          392.909 DirectX.log
12.05.2009  10:20            4.510 setupact.log
27.04.2009  17:54            21.696 KB959426.log
27.04.2009  17:54            20.373 KB961373.log
27.04.2009  17:53            18.325 KB956572.log
27.04.2009  17:52            18.040 KB952004.log
27.04.2009  17:52            16.514 KB960803.log
27.04.2009  17:52            17.222 KB963027.log
27.04.2009  17:52            9.817 KB923561.log
28.03.2009  21:31            13.148 KB960225.log
28.03.2009  21:31            5.318 KB938464-v2.log
28.03.2009  21:31            13.129 KB958690.log

----- System 32 (Achtung: Zeitfenster beachten!) ---
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\WINDOWS\system32

15.10.2009  18:34          236.466 NvApps.xml
15.10.2009  18:34            31.966 nvModes.001
15.10.2009  18:34            2.206 wpa.dbl
10.10.2009  14:12                56 ezsidmv.dat
08.09.2009  19:41              118 MRT.INI
08.09.2009  19:19          398.344 FNTCACHE.DAT
04.09.2009  18:49          442.800 perfh009.dat
04.09.2009  18:49        1.030.520 PerfStringBackup.INI
04.09.2009  18:49            72.066 perfc009.dat
04.09.2009  18:49            85.594 perfc007.dat
04.09.2009  18:49          460.908 perfh007.dat
28.08.2009  23:38        24.689.600 MRT.exe
27.08.2009  10:23          613.808 TZLog.log
21.08.2009  13:17          485.920 NVUNINST.EXE
19.08.2009  15:41          219.680 nvwrsja.dll
19.08.2009  15:41          301.600 nvwrspl.dll
19.08.2009  15:41          326.176 nvwrsptb.dll
19.08.2009  15:41          322.080 nvwrsru.dll
19.08.2009  15:41          330.272 nvwrsit.dll
19.08.2009  15:41          170.528 nvwrszhc.dll
19.08.2009  15:41          203.296 nvwrsko.dll
19.08.2009  15:41          174.624 nvwrszht.dll
19.08.2009  15:41          334.368 nvwrsfr.dll
19.08.2009  15:41          334.368 nvwrsesm.dll
19.08.2009  15:41          342.560 nvwrses.dll
19.08.2009  15:41          317.984 nvwrsde.dll
19.08.2009  15:41        1.657.376 nwiz.exe
19.08.2009  15:41          473.632 nvshell.dll
19.08.2009  15:41            73.728 nvtuicpl.cpl
19.08.2009  15:41        1.108.512 nvwimg.dll
19.08.2009  15:41        1.731.104 nvwdmcpl.dll
19.08.2009  15:41          436.768 keystone.exe
19.08.2009  15:41        1.514.016 nview.dll
19.08.2009  15:41          449.056 nvappbar.exe
19.08.2009  15:41        1.194.528 nvcplui.exe
19.08.2009  15:41        1.505.824 nvcpluir.dll
19.08.2009  15:41          420.384 nvcpl.cpl
19.08.2009  15:41            29.892 cad.tvp
19.08.2009  15:41            33.032 finance.tvp
19.08.2009  15:41            31.186 dcc.tvp
19.08.2009  15:41            53.768 default.tvp
19.08.2009  15:41          253.952 nvrspl.dll
19.08.2009  15:41          266.240 nvrsru.dll
19.08.2009  15:41          122.880 nvrszht.dll
19.08.2009  15:41          229.376 nvrszhc.dll
19.08.2009  15:41          266.240 nvrsptb.dll
19.08.2009  15:41          262.144 nvrsko.dll
19.08.2009  15:41          270.336 nvrsja.dll
19.08.2009  15:41          278.528 nvrsde.dll
19.08.2009  15:41          282.624 nvrsfr.dll
19.08.2009  15:41          278.528 nvrsit.dll
19.08.2009  15:41          282.624 nvrses.dll
19.08.2009  15:41          274.432 nvrsesm.dll
19.08.2009  15:41            81.920 nvwddi.dll
19.08.2009  15:41            86.016 nvhotkey.dll
19.08.2009  15:41        3.612.672 nvwssr.dll
19.08.2009  15:41        3.121.152 nvwss.dll
19.08.2009  15:41        4.460.544 nvvitvsr.dll
19.08.2009  15:41        4.038.656 nvvitvs.dll
19.08.2009  15:41        2.854.912 nvmoblsr.dll
19.08.2009  15:40        1.282.048 nvmobls.dll
19.08.2009  15:40          458.752 nvmccssr.dll
19.08.2009  15:40          188.416 nvmccss.dll
19.08.2009  15:40        4.407.296 nvgamesr.dll
19.08.2009  15:40        3.510.272 nvgames.dll
19.08.2009  15:40        6.074.368 nvdispsr.dll
19.08.2009  15:40        4.018.176 nvdisps.dll
19.08.2009  15:40          168.004 nvsvc32.exe
19.08.2009  15:40          143.360 nvcolor.exe
19.08.2009  15:40            67.083 NvwsApps.xml
19.08.2009  15:40            86.016 nvmctray.dll
19.08.2009  15:40          229.376 nvmccs.dll
19.08.2009  15:40        13.762.560 nvcpl.dll
19.08.2009  13:35            19.495 nvdisp.nvu
19.08.2009  13:35          678.432 nvcuvid.dll
19.08.2009  13:35        1.317.408 nvcuvenc.dll
19.08.2009  13:35        1.757.184 nvcuda.dll
19.08.2009  13:35          485.920 nvudisp.exe
19.08.2009  13:35        10.039.296 nvoglnt.dll
19.08.2009  13:35          155.648 nvcodins.dll
19.08.2009  13:35          155.648 nvcod.dll
19.08.2009  13:35          815.104 nvapi.dll
19.08.2009  13:35        5.957.120 nv4_disp.dll
19.08.2009  13:35        1.580.550 nvdata.bin
13.08.2009  17:15          512.000 jscript.dll
06.08.2009  19:24          327.896 wucltui.dll
06.08.2009  19:24          209.632 wuweb.dll
06.08.2009  19:24            18.144 wuaueng.dll.mui
06.08.2009  19:24            15.584 wuapi.dll.mui
06.08.2009  19:24            35.552 wups.dll
06.08.2009  19:24            44.768 wups2.dll
06.08.2009  19:24          217.816 wuaucpl.cpl
06.08.2009  19:24            53.472 wuauclt.exe
06.08.2009  19:24            15.584 wuaucpl.cpl.mui
06.08.2009  19:24            96.480 cdm.dll
06.08.2009  19:24            23.264 wucltui.dll.mui
06.08.2009  19:23          575.704 wuapi.dll
06.08.2009  19:23        1.929.952 wuaueng.dll
05.08.2009  10:59          206.336 mswebdvd.dll
04.08.2009  11:13            27.430 nvModes.dat
18.07.2009  18:03        1.509.888 shdocvw.dll
18.07.2009  18:03        3.090.432 mshtml.dll
17.07.2009  21:01            58.880 atl.dll
14.07.2009  13:03            46.080 tzchange.exe
12.07.2009  12:21          233.472 wmpdxm.dll
12.07.2009  12:21        4.874.240 wmp.dll
09.07.2009  12:16        2.060.288 usbaaplrc.dll
06.07.2009  14:59          103.936 nmdfgds0.dll
26.06.2009  18:49          672.256 wininet.dll
26.06.2009  18:49          621.056 urlmon.dll
26.06.2009  18:49            81.920 ieencode.dll
26.06.2009  18:36          371.200 html.iec
26.06.2009  10:56          103.936 nmdfgds1.dll
26.06.2009  10:56          107.097 olhrwef.exe
25.06.2009  10:25            54.272 wdigest.dll
25.06.2009  10:25          737.792 lsasrv.dll
25.06.2009  10:25          136.192 msv1_0.dll
25.06.2009  10:25            56.832 secur32.dll
25.06.2009  10:25          147.456 schannel.dll
25.06.2009  10:25          301.568 kerberos.dll
16.06.2009  16:36            81.920 fontsub.dll
16.06.2009  16:36          119.808 t2embed.dll
15.06.2009  12:43            78.848 telnet.exe
15.06.2009  12:43            82.944 tlntsess.exe
10.06.2009  16:13            85.504 avifil32.dll
10.06.2009  09:19        2.066.432 mstscax.dll
10.06.2009  08:14          132.096 wkssvc.dll
03.06.2009  21:09        1.296.896 quartz.dll
26.05.2009  17:18            57.344 QuickTime.qts
26.05.2009  17:18            90.112 QuickTimeVR.qtx
20.05.2009  12:24        2.373.504 WMVCore.dll
15.05.2009  11:05            47.104 KMVIDC32.DLL
07.05.2009  17:32          348.160 localspl.dll
28.04.2009  09:55            70.936 PhysXLoader.dll
19.04.2009  21:46        1.847.296 win32k.sys
15.04.2009  16:51          585.216 rpcrt4.dll
07.04.2009  10:50          288.024 PhysXCompatCplUI.exe
07.04.2009  10:50          288.024 PhysXCplUI.exe
07.04.2009  10:50          214.296 PhysX.cpl
07.04.2009  02:29          129.784 PxAFS.DLL
07.04.2009  02:29          187.128 PxMas.dll
07.04.2009  02:29        1.628.920 PxSFS.DLL
07.04.2009  02:29          551.672 Px.dll
07.04.2009  02:29          518.904 pxdrv.dll
07.04.2009  02:29          379.640 PxWave.dll
21.03.2009  16:06        1.063.424 kernel32.dll
10.03.2009  22:18          970.632 WgaTray.exe
10.03.2009  22:18        1.482.112 LegitCheckControl.dll
10.03.2009  22:18          265.096 SET3E.tmp
06.03.2009  16:19          286.720 pdh.dll

----- Prefetch -------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\WINDOWS\Prefetch

15.10.2009  19:00            11.092 FIND.EXE-0EEAD1A7.pf
15.10.2009  19:00            12.378 CMD.EXE-034B0549.pf
15.10.2009  19:00            36.320 WINRAR.EXE-1A0EFB18.pf
15.10.2009  18:59            63.960 SKYPENAMES.EXE-088A9115.pf
15.10.2009  18:59            99.372 FIREFOX.EXE-28BE8AE1.pf
15.10.2009  18:59            10.390 VERCLSID.EXE-28F52AD2.pf
15.10.2009  18:59            15.648 GUARDGUI.EXE-1FA25B88.pf
15.10.2009  18:55            34.020 AVWSC.EXE-1742FD55.pf
15.10.2009  18:54            23.626 WMIPRVSE.EXE-0D449B4F.pf
15.10.2009  18:36            74.574 THUNDERBIRD.EXE-05833C98.pf
15.10.2009  18:36            28.230 RUNDLL32.EXE-3AFF7B1E.pf
15.10.2009  18:36            36.536 SKYPEPM.EXE-1D416A14.pf
15.10.2009  18:36            44.092 WUAUCLT.EXE-1360D60A.pf
15.10.2009  18:35            30.234 WMIAPSRV.EXE-02740A4B.pf
15.10.2009  18:35            31.754 WSCRIPT.EXE-0C5C5251.pf
15.10.2009  18:35            14.300 SVCHOST.EXE-2D5FBD18.pf
15.10.2009  18:35            61.732 DSC.EXE-2BAB1808.pf
15.10.2009  18:35            27.280 BTSTAC~1.EXE-3169C1A9.pf
15.10.2009  18:35            53.796 DOT1XCFG.EXE-1D3BE19B.pf
15.10.2009  18:35            26.400 NPSWF32_FLASHUTIL.EXE-36FEAB12.pf
15.10.2009  18:35            26.150 BTTRAY.EXE-1B30F52D.pf
15.10.2009  18:35            14.130 IPODSERVICE.EXE-07892C80.pf
15.10.2009  18:35            13.140 DLG.EXE-2B1154B0.pf
15.10.2009  18:35            13.824 SPUVOLUMEWATCHER.EXE-0B66AD2A.pf
15.10.2009  18:35            51.654 SKYPE.EXE-0D322358.pf
15.10.2009  18:35            27.848 DSAGNT.EXE-31D8CE82.pf
15.10.2009  18:35            11.376 RUNDLL32.EXE-5841AB92.pf
15.10.2009  18:35            71.790 DSCA.EXE-2B0BF0D2.pf
15.10.2009  18:35            14.798 FPASSIST.EXE-0FA62707.pf
15.10.2009  18:35            12.218 ITUNESHELPER.EXE-1CC2818B.pf
15.10.2009  18:35            30.722 RUNDLL32.EXE-3CAE7316.pf
15.10.2009  18:35            19.244 AGENT.EXE-20725709.pf
15.10.2009  18:35            72.574 AVGNT.EXE-0B50EBC8.pf
15.10.2009  18:35            25.588 RUNDLL32.EXE-6ACD0C83.pf
15.10.2009  18:35            11.706 NWIZ.EXE-2D374245.pf
15.10.2009  18:35            17.328 KHALMNPR.EXE-39603A2C.pf
15.10.2009  18:35            8.758 QTTASK.EXE-0C419446.pf
15.10.2009  18:35        1.011.262 NTOSBOOT-B00DFAAD.pf
14.10.2009  19:23            24.564 LOGONUI.EXE-312BE1BF.pf
14.10.2009  19:23            4.962 WSCNTFY.EXE-0B14C27D.pf
14.10.2009  19:14            8.274 LOGON.SCR-24ADF392.pf
14.10.2009  18:16            66.928 KEEPASS.EXE-0347A4A6.pf
14.10.2009  18:09            29.562 RUNDLL32.EXE-4068656E.pf
14.10.2009  17:08          336.706 Layout.ini
14.10.2009  16:04            61.054 MSIEXEC.EXE-330626DC.pf
14.10.2009  16:04            29.044 DSCPATCH_2_2_09085_2.0.EXE-1439C612.pf
14.10.2009  16:01            12.954 SPRTCMD.EXE-3033C3E4.pf
14.10.2009  15:50            40.982 WIFILOCATOR.EXE-2854193E.pf
14.10.2009  15:50            74.100 PCMSERVICE.EXE-207406AE.pf
14.10.2009  15:12            22.712 RUNDLL32.EXE-52F69C22.pf
14.10.2009  15:12            14.254 CTFMON.EXE-05E57A5E.pf
14.10.2009  15:06            11.876 TEATIMER.EXE-08FD41B0.pf
14.10.2009  15:06            84.152 IEXPLORE.EXE-360BBB5C.pf
14.10.2009  14:43            17.204 IMAPI.EXE-201490BB.pf
13.10.2009  17:51            95.210 HELPSVC.EXE-1C192440.pf
13.10.2009  12:22            14.260 NOTEPAD.EXE-2F2D61E1.pf
13.10.2009  12:20            20.734 HIJACKTHIS.EXE-3643707F.pf
13.10.2009  12:20            14.672 HJTINSTALL.EXE-103B74A7.pf
13.10.2009  12:20            21.732 SPUG4ACCESSOR.EXE-066A3EE6.pf
13.10.2009  12:20            30.938 SPUDCFIMPORTER.EXE-2651B52C.pf
13.10.2009  12:20            15.506 RUNDLL32.EXE-6E8D4657.pf
13.10.2009  12:17            58.412 MBAM.EXE-325FAE38.pf
13.10.2009  12:16            16.496 REGSVR32.EXE-396DEA2C.pf
13.10.2009  12:16            7.772 MBAMGUI.EXE-1253A586.pf
13.10.2009  12:16            14.604 MBAM-SETUP.TMP-22ACA83F.pf
13.10.2009  12:16            14.292 MBAM-SETUP.EXE-0FF45138.pf
13.10.2009  11:49            28.242 RUNDLL32.EXE-47CD8B12.pf
13.10.2009  11:49            26.388 BTSTACKSERVER.EXE-22C08203.pf
12.10.2009  16:33            16.970 RUNDLL32.EXE-41C4C933.pf
11.10.2009  22:16            25.216 RUNDLL32.EXE-5ACE91DC.pf
              70 Datei(en)      3.450.616 Bytes
              0 Verzeichnis(se), 84.947.820.544 Bytes frei
 
----- Tasks ----------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\WINDOWS\tasks

15.10.2009  18:34                6 SA.DAT
27.08.2009  10:14              276 AppleSoftwareUpdate.job
04.08.2004  15:00                65 desktop.ini
              3 Datei(en)            347 Bytes
              0 Verzeichnis(se), 84.947.820.544 Bytes frei
 
----- Windows/Temp -----------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\WINDOWS\Temp

15.10.2009  18:34              483 WGAErrLog.txt
04.09.2009  18:49            4.374 dd_wcf_retCA49D6.txt
04.09.2009  18:49            5.158 ASPNETSetup_00001.log
04.09.2009  18:47          273.268 dd_dotnetfx35install.txt
04.09.2009  18:47            47.392 uxeventlog.txt
04.09.2009  18:47        1.435.532 dd_NET_Framework35_MSI43EB.txt
04.09.2009  18:46        3.988.660 dd_NET_Framework30_Setup42D5.txt
04.09.2009  18:46            4.374 dd_wcf_retCA7C8A.txt
04.09.2009  18:45            19.733 dd_XPS.txt
04.09.2009  18:45        22.317.698 dd_NET_Framework20_Setup405B.txt
04.09.2009  18:43            5.158 ASPNETSetup_00000.log
04.09.2009  18:42            15.915 dd_clwireg.txt
04.09.2009  18:42          204.259 dd_depcheck_NETFX_EXP_35.txt
04.09.2009  18:41                2 dd_dotnetfx35error.txt

----- Temp -----------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A022-88A9

 Verzeichnis von C:\DOKUME~1\Googol\LOKALE~1\Temp

15.10.2009  19:00                0 IMG2E.tmp
15.10.2009  18:59                0 etilqs_xRCMjg53AEi9MT6a5rPk
15.10.2009  18:35            16.384 Perflib_Perfdata_934.dat
15.10.2009  18:35              270 AUInst.log
15.10.2009  18:34            16.384 ~DFA205.tmp
14.10.2009  15:07            16.384 Perflib_Perfdata_ff8.dat
11.10.2009  15:58            16.384 Perflib_Perfdata_534.dat
10.10.2009  16:20            5.248 plf3B4.tmp
10.10.2009  15:49            2.080 java_install_reg.log
10.10.2009  13:37        2.430.976 SkypeToolbars.msi
10.10.2009  13:37        18.788.864 Skype.msi
10.10.2009  10:39            75.678 cvasds1.dll
10.10.2009  10:39            11.366 dd_vcredistUI4BD1.txt
10.10.2009  10:39          491.778 dd_vcredistMSI4BD1.txt
10.10.2009  10:11              380 MSI13430.LOG
08.10.2009  14:45            77.055 cvasds0.dll
03.10.2009  17:30          552.960 .Sony_PMBrowser3000_BrowserDiskCache
03.10.2009  17:30            3.456 .Sony_PMBrowser3000_BrowserDiskCache.idx
03.10.2009  17:28              368 SubDlResult.xml
02.10.2009  15:45            77.799 cvasds6.dll
02.10.2009  10:13            77.594 cvasds5.dll
23.09.2009  17:39            74.172 cvasds4.dll
23.09.2009  17:04            74.172 cvasds3.dll
23.09.2009  16:39            73.674 cvasds2.dll
13.09.2009  17:26                0 IMG30.tmp
10.09.2009  21:32                0 IMG34.tmp
27.08.2009  10:15        2.931.976 SetupAdmin774.log
27.08.2009  10:15            2.208 QTInstallCode.log
27.08.2009  10:15            3.884 qtplugin.log
19.08.2009  11:06            4.060 cmdlog V19.txt
19.08.2009  11:06          197.120 DCCACHE.tmp
11.08.2009  14:10                0 si17.tmp
08.08.2009  11:17                0 JET1DAC.tmp
04.08.2009  09:38            12.818 control.xml
01.08.2009  11:26                0 si29.tmp
31.07.2009  13:52                0 JETB9C5.tmp
31.07.2009  12:35                0 etilqs_JKcZpdHwoZ53TtXgg8JL
31.07.2009  11:44                0 JETC9F5.tmp
31.07.2009  11:04                0 etilqs_CfxfNIxFeLAbWNVAZnnZ
31.07.2009  10:59                0 JET9A85.tmp
29.07.2009  14:23        16.825.216 718631~1.exe
26.07.2009  18:06          115.200 nmdfgds0.dll
21.07.2009  14:48          115.200 nmdfgds1.dll
21.07.2009  14:48          108.497 olhrwef.exe
14.07.2009  11:08          798.234 IMT3B.xml
14.07.2009  11:08              426 IMT3A.xml
14.07.2009  11:08            2.036 IMT39.xml
13.07.2009  10:52            7.542 {D5068583-D569-468B-9755-5FBF5848F46F}.log
13.07.2009  10:49              781 {CE2121C6-C94D-4A73-8EA4-6943F33EE335}.log
13.07.2009  10:47              932 {D2A98502-8929-420F-AD48-086B1FD5CDEA}.log
13.07.2009  10:47            1.521 {B2C4A8C4-AA20-425D-9FEE-C78039238C81}.log
13.07.2009  10:46            5.509 {36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}.log
12.07.2009  14:23              822 PartCMD45000S.bmp
12.07.2009  14:23              822 PartCMD45002S.bmp
12.07.2009  14:23              822 PartCMD57600S.bmp
12.07.2009  14:23              822 PartCMD40218S.bmp
12.07.2009  14:17                0 srvpack~.reg
12.07.2009  14:17                98 sereg.err
11.07.2009  12:01          106.496 nmdfgds2.dll
05.06.2009  20:20                0 tmpB.tmp
05.06.2009  20:11                0 tmpA.tmp
05.06.2009  19:57                0 tmp9.tmp
05.06.2009  19:52                0 tmp8.tmp
05.06.2009  19:41                0 tmp7.tmp
05.06.2009  19:26                0 tmp6.tmp
05.06.2009  19:16                0 tmp5.tmp
05.06.2009  19:04                0 tmp4.tmp
05.06.2009  18:49            72.192 ~e5.0001
14.05.2009  08:58          117.200 set5A.tmp
07.05.2009  13:37                0 JETD511.tmp
03.03.2009  18:14          798.234 IMT6C.xml
03.03.2009  18:14              426 IMT6B.xml
03.03.2009  18:14            2.036 IMT6A.xml


jazzgun 15.10.2009 18:12

3. passte nichtmehr ins post:

Code:

Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 8.1.2 - Deutsch
Advanced Audio FX Engine
Advanced Video FX Engine
Apple Mobile Device Support
Apple Software Update
AutoCAD Civil 3D 2008 - Deutsch
Autodesk Design Review 2008
Autodesk DWF Viewer 7
Autodesk Student Community Download Tool
Avira AntiVir Personal - Free Antivirus
Broadcom Management Programs
Browser Address Error Redirector
CCleaner (remove only)
Cisco Systems VPN Client 5.0.02.0090
Conexant HDA D330 MDC V.92 Modem
Counter-Strike: Source
Dell Support Center (Support Software)
Dell System Restore
Dell Touchpad
Dell Webcam Center
Dell Webcam Manager
DellSupport
Digital Line Detect
DivX Web Player
Foxit Reader
FreePDF (Remove only)
GPL Ghostscript 8.70
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
ICQ6.5
Intel(R) PROSet/Wireless Software
IntelliSonic Speech Enhancement
iTunes
J2SE Runtime Environment 5.0 Update 6
KeePass Password Safe 2.09
Laptop Integrated Webcam Driver (1.03.02.0719)
Logitech Desktop Messenger
Logitech SetPoint
Malwarebytes' Anti-Malware
MediaDirect
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft MSDN 2005 Express Edition - DEU
Microsoft Office Enterprise 2007
Microsoft Visual C# 2005 Express Edition - DEU
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Works
Mixer
Modem-Diagnose-Tool
Mozilla Firefox (3.0.14)
Mozilla Thunderbird (2.0.0.23)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
Music Transfer
NetWaiting
NVIDIA Drivers
NVIDIA PhysX
OutlookAddinSetup
QuickSet
QuickTime
RedMon - Redirection Port Monitor
SearchAssist
Skype web features
Skype™ 4.1
Solid Edge V19
Sony Picture Utility
Sound Blaster Audigy ADVANCED MB Demo
Spybot - Search & Destroy
Steam
System Requirements Lab
TeamViewer 4
VideoLAN VLC media player 0.8.6c
VirtualCloneDrive
Warhammer 40,000: Dawn of War II
WIDCOMM Bluetooth Software
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows XP Service Pack 3
WinRAR

zu 4. hätte ich die Frage, wie ich Antivir ganz beenden kann... reicht AVguard deaktivieren?

mfg jazzgun

kira 15.10.2009 22:33

hi

1.
**Spybot Tea Timer bitte abstellen! Falls "Tea Timer" auch aktiviert:
Modus-->Erweiterte Modus-->Ja-->Werkzeuge-->Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.

2.
Diese Dateinamen haben einige interessante Besonderheiten, lassen wir mal prüfen:

→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Tipps für die Suche nach Dateien
Code:

unter Verzeichnis von C:\

r2g20.exe
f9o8o.exe
ctu8r.exe
sp1jensi.exe
t2hjo0.exe
cqb6wo.exe
bycfht.exe
incwf.bat
ucivd6xi.bat
wrsf.exe
lhh3v.exe
o8tf6l.exe
mjafm.exe
qcoageh.exe
ph.exe
dogyx90.exe
10nb.exe
cj3k.exe
o9bxu.exe
frg89pi.bat
hx.exe
lcw.exe
m1eqos3.exe
9u.exe
wbj.exe
ktly.exe
22yj2fy1.exe
mqhnawe.bat
ukfbi3aw.exe
6rxt26.exe
rx.exe
mb9x.exe
u0riu2.exe
hm1bfpuj.exe
cv8j.exe
q1alx.exe
aphqg.exe
s.exe
8paf1d.com
8rcahp.exe

→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
→ das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1)
Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!:
Code:

Datei xxx empfangen 2009.xx.xx xx:xx:xx (CET)
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.73        2009.01.28        -
AhnLab-V3        5.0.0.2        2009.01.28        -
AntiVir        7.9.0.60        2009.01.28        -
Authentium        5.1.0.4        2009.01.27        -

...sind es insgesamt 41 Online Virus Scanner...also Geduld!!

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]


jazzgun 16.10.2009 09:51

zu 4.
Code:

10/16/09 10:37:04 [Info]: BlackLight Engine 2.2.1092 initialized
10/16/09 10:37:04 [Info]: OS: 5.1 build 2600 (Service Pack 3)
10/16/09 10:37:04 [Note]: 7019 4
10/16/09 10:37:04 [Note]: 7005 0
10/16/09 10:38:00 [Note]: 7006 0
10/16/09 10:38:00 [Note]: 7011 220
10/16/09 10:38:00 [Note]: 7035 0
10/16/09 10:38:00 [Note]: 7026 0
10/16/09 10:38:00 [Note]: 7026 0
10/16/09 10:38:03 [Note]: FSRAW library version 1.7.1024
10/16/09 10:47:13 [Note]: 7007 0


jazzgun 16.10.2009 11:52

weiter komme ich jetzt leider nicht...

zu 5. Gmer Scan:

Code:

GMER 1.0.15.15125 - http://www.gmer.net
Rootkit scan 2009-10-16 12:44:59
Windows 5.1.2600 Service Pack 3
Running: 8bkf9dnr.exe; Driver: C:\DOKUME~1\Googol\LOKALE~1\Temp\fwldypog.sys


---- System - GMER 1.0.15 ----

SSDT            B8716BAE                                                                                                            ZwCreateKey
SSDT            B8716BA4                                                                                                            ZwCreateThread
SSDT            B8716BB3                                                                                                            ZwDeleteKey
SSDT            B8716BBD                                                                                                            ZwDeleteValueKey
SSDT            spiy.sys                                                                                                            ZwEnumerateKey [0xB7EC6CA2]                                              <-- ROOTKIT !!!
SSDT            spiy.sys                                                                                                            ZwEnumerateValueKey [0xB7EC7030]                                        <-- ROOTKIT !!!
SSDT            B8716BC2                                                                                                            ZwLoadKey
SSDT            spiy.sys                                                                                                            ZwOpenKey [0xB7EA80C0]                                                  <-- ROOTKIT !!!
SSDT            B8716B90                                                                                                            ZwOpenProcess
SSDT            B8716B95                                                                                                            ZwOpenThread
SSDT            spiy.sys                                                                                                            ZwQueryKey [0xB7EC7108]                                                  <-- ROOTKIT !!!
SSDT            spiy.sys                                                                                                            ZwQueryValueKey [0xB7EC6F88]                                            <-- ROOTKIT !!!
SSDT            B8716BCC                                                                                                            ZwReplaceKey
SSDT            B8716BC7                                                                                                            ZwRestoreKey
SSDT            B8716BB8                                                                                                            ZwSetValueKey
SSDT            B8716B9F                                                                                                            ZwTerminateProcess

INT 0x62        ?                                                                                                                    8A791BF8
INT 0x63        ?                                                                                                                    8A791BF8
INT 0x63        ?                                                                                                                    8A791BF8
INT 0x94        ?                                                                                                                    8A55DBF8
INT 0xA4        ?                                                                                                                    8A55DBF8
INT 0xA4        ?                                                                                                                    8A55DBF8
INT 0xA4        ?                                                                                                                    8A55DBF8
INT 0xB4        ?                                                                                                                    8A55DBF8
INT 0xB4        ?                                                                                                                    8A55DBF8
INT 0xB4        ?                                                                                                                    8A55DBF8
INT 0xB4        ?                                                                                                                    8A55DBF8

---- Kernel code sections - GMER 1.0.15 ----

?              spiy.sys                                                                                                            Das System kann die angegebene Datei nicht finden. !
.text          USBPORT.SYS!DllUnload                                                                                                B6C488AC 5 Bytes  JMP 8A55D1D8
.text          al5lxyh8.SYS                                                                                                        B68E9386 35 Bytes  [00, 00, 00, 00, 00, 00, 20, ...]
.text          al5lxyh8.SYS                                                                                                        B68E93AA 24 Bytes  [00, 00, 00, 00, 00, 00, 00, ...]
.text          al5lxyh8.SYS                                                                                                        B68E93C4 3 Bytes  [00, 70, 02] {ADD [EAX+0x2], DH}
.text          al5lxyh8.SYS                                                                                                        B68E93C9 1 Byte  [2E]
.text          al5lxyh8.SYS                                                                                                        B68E93C9 11 Bytes  [2E, 00, 00, 00, 5A, 02, 00, ...]
.text          ...                                                                                                                 

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT            atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                  [B7EA9040] spiy.sys
IAT            atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                          [B7EA913C] spiy.sys
IAT            atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                  [B7EA90BE] spiy.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                          [B7EA97FC] spiy.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                  [B7EA96D2] spiy.sys
IAT            \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                  [B7EB9048] spiy.sys
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KfAcquireSpinLock]                                                C0840CEC
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!READ_PORT_UCHAR]                                                  053C0D74
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KeGetCurrentIrql]                                                  57B80974
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KfRaiseIrql]                                                      8B000000
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KfLowerIrql]                                                      56C35DE5
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!HalGetInterruptVector]                                            8D08758B
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!HalTranslateBusAddress]                                            8D51FC4D
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KeStallExecutionProcessor]                                        8D52FD55
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!KfReleaseSpinLock]                                                8D51FE4D
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                          8D52FF55
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!READ_PORT_USHORT]                                                  8D51F84D
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                          5052F455
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                  EACAE856
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[WMILIB.SYS!WmiSystemControl]                                              0FC08520
IAT            \SystemRoot\System32\Drivers\al5lxyh8.SYS[WMILIB.SYS!WmiCompleteRequest]                                            0001B185

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                              8A71F1F8

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                              SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                                              SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

Device          \Driver\usbuhci \Device\USBPDO-0                                                                                    8A55C1F8
Device          \Driver\sptd \Device\2151704218                                                                                      spiy.sys
Device          \Driver\usbuhci \Device\USBPDO-1                                                                                    8A55C1F8
Device          \Driver\dmio \Device\DmControl\DmIoDaemon                                                                            8A7211F8
Device          \Driver\dmio \Device\DmControl\DmConfig                                                                              8A7211F8
Device          \Driver\dmio \Device\DmControl\DmPnP                                                                                8A7211F8
Device          \Driver\dmio \Device\DmControl\DmInfo                                                                                8A7211F8
Device          \Driver\usbehci \Device\USBPDO-2                                                                                    8A5451F8
Device          \Driver\usbuhci \Device\USBPDO-3                                                                                    8A55C1F8
Device          \Driver\usbuhci \Device\USBPDO-4                                                                                    8A55C1F8
Device          \Driver\usbuhci \Device\USBPDO-5                                                                                    8A55C1F8
Device          \Driver\usbehci \Device\USBPDO-6                                                                                    8A5451F8
Device          \Driver\Ftdisk \Device\HarddiskVolume1                                                                              8A7921F8
Device          \Driver\Ftdisk \Device\HarddiskVolume2                                                                              8A7921F8
Device          \Driver\Cdrom \Device\CdRom0                                                                                        8A4B71F8
Device          \Driver\Cdrom \Device\CdRom1                                                                                        8A4B71F8
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                          [B7DFBB40] atapi.sys[unknown section]
Device          \Driver\atapi \Device\Ide\IdePort0                                                                                  [B7DFBB40] atapi.sys[unknown section]
Device          \Driver\atapi \Device\Ide\IdePort1                                                                                  [B7DFBB40] atapi.sys[unknown section]
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-e                                                                          [B7DFBB40] atapi.sys[unknown section]
Device          \Driver\Ftdisk \Device\HarddiskVolume3                                                                              8A7921F8
Device          \Driver\Cdrom \Device\CdRom2                                                                                        8A4B71F8
Device          \Driver\Ftdisk \Device\HarddiskVolume4                                                                              8A7921F8
Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                                              89FA3500
Device          \Driver\NetBT \Device\NetbiosSmb                                                                                    89FA3500
Device          \Driver\NetBT \Device\NetBT_Tcpip_{E063DA0C-57A7-4E38-B39D-5E6CCE0F0651}                                            89FA3500
Device          \Driver\PCI_PNP2968 \Device\0000005e                                                                                spiy.sys
Device          \Driver\NetBT \Device\NetBT_Tcpip_{D31ECCE7-CA5E-4022-ACA1-7C07162617F5}                                            89FA3500
Device          \Driver\usbuhci \Device\USBFDO-0                                                                                    8A55C1F8
Device          \Driver\usbuhci \Device\USBFDO-1                                                                                    8A55C1F8
Device          \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                    89F9D500
Device          \Driver\usbehci \Device\USBFDO-2                                                                                    8A5451F8
Device          \FileSystem\MRxSmb \Device\LanmanRedirector                                                                          89F9D500
Device          \Driver\usbuhci \Device\USBFDO-3                                                                                    8A55C1F8
Device          \Driver\usbuhci \Device\USBFDO-4                                                                                    8A55C1F8
Device          \Driver\Ftdisk \Device\FtControl                                                                                    8A7921F8
Device          \Driver\usbuhci \Device\USBFDO-5                                                                                    8A55C1F8
Device          \Driver\usbehci \Device\USBFDO-6                                                                                    8A5451F8
Device          \Driver\VClone \Device\Scsi\VClone1                                                                                  89F3C1F8
Device          \Driver\al5lxyh8 \Device\Scsi\al5lxyh81                                                                              8A473500
Device          \Driver\VClone \Device\Scsi\VClone1Port2Path0Target0Lun0                                                            89F3C1F8
Device          \Driver\al5lxyh8 \Device\Scsi\al5lxyh81Port3Path0Target0Lun0                                                        8A473500
Device          \FileSystem\Fastfat \Fat                                                                                            89FEA500
Device          \FileSystem\Fastfat \Fat                                                                                            B1906297

AttachedDevice  \FileSystem\Fastfat \Fat                                                                                            fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device          \FileSystem\Cdfs \Cdfs                                                                                              89FB6500

---- Services - GMER 1.0.15 ----

Service        C:\Programme\Dell (*** hidden *** )                                                                                  [AUTO] sprtsvc_dellsupportcenter                                        <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                  771343423
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                  285507792
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                  1
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                   
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                  C:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                  0
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                              0x6B 0x9B 0xD1 0x71 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001                           
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                      0x3C 0x03 0x3F 0x05 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                0xBC 0x2D 0xF8 0x14 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)               
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                  0x6B 0x9B 0xD1 0x71 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0x3C 0x03 0x3F 0x05 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0xBC 0x2D 0xF8 0x14 ...
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)               
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                  0x6B 0x9B 0xD1 0x71 ...
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0x3C 0x03 0x3F 0x05 ...
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0xBC 0x2D 0xF8 0x14 ...

---- EOF - GMER 1.0.15 ----


kira 17.10.2009 15:22

hi

kommt noch was von dir?

jazzgun 17.10.2009 16:05

Hallo, tut mir leid aber ich bin wegen Semesterstart/neuer Job sehr eingebunden... wollte jetzt alles durch Virustotal jagen, was du mir geraten hast... allerdings habe ich direkt das Problem, dass ich den Pfad aus 6. nicht in das Feld zum Dateiupload kopieren kann, sondern mich durch die Ordner klicken soll... allerdings finde ich die Datei so nicht. (Windowssuche habe ich angewendet und kann auch dort weder die Datei noch eine der ersten 5 aus deinem späteren Post finden)
Kann es damit zusammenhängen, dass ich die versteckten Datein nicht anzeigen lassen kann?
Hat da vielleicht jamand mal nen Tipp, was ich falsch mache?... :confused:

Danke jazzgun

kira 17.10.2009 17:01

damit Du reinkopieren kannst:
Code:

C:\r2g20.exe
C:\f9o8o.exe
C:\ctu8r.exe
C:\sp1jensi.exe
C:\t2hjo0.exe
C:\cqb6wo.exe
C:\bycfht.exe
C:\incwf.bat
C:\ucivd6xi.bat
C:\wrsf.exe
C:\lhh3v.exe
C:\o8tf6l.exe
C:\mjafm.exe
C:\qcoageh.exe
C:\ph.exe
C:\dogyx90.exe
C:\10nb.exe
C:\cj3k.exe
C:\o9bxu.exe
C:\frg89pi.bat
C:\hx.exe
C:\lcw.exe
C:\m1eqos3.exe
C:\9u.exe
C:\wbj.exe
C:\ktly.exe
C:\22yj2fy1.exe
C:\mqhnawe.bat
C:\ukfbi3aw.exe
C:\6rxt26.exe
C:\rx.exe
C:\mb9x.exe
C:\u0riu2.exe
C:\hm1bfpuj.exe
C:\cv8j.exe
C:\q1alx.exe
C:\aphqg.exe
C:\s.exe
C:\8paf1d.com
C:\8rcahp.exe


jazzgun 17.10.2009 21:12

Danke, dann mal die Scans:
Code:

C:\r2g20.exe:
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNY
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ADVT
BitDefender        7.2        2009.10.17        Trojan.Generic.2508998
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cfvf
ClamAV        0.94.1        2009.10.17        -
Comodo        2635        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Infostealer.Ga
eTrust-Vet        35.1.7072        2009.10.16        -
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2508998
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2508998
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aacv
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cfvf
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.117945.B
Panda        10.0.2.2        2009.10.17        W32/Lineage.LCN
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Infostealer.Gampass
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cfvf
TrendMicro        8.950.0.1094        2009.10.17        TSPY_TATERF.CP
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cfvf
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.117945.B
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VLQ
weitere Informationen
File size: 117945 bytes
MD5...: 39f961b5b132f308902a532a7c05fee2
SHA1..: 5ce2039a100c32c8530a363e9f9656462fd5fa4c

C:\f9o8o.exe:
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Packed.Win32.Krap!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNW
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ADEF
BitDefender        7.2        2009.10.17        Trojan.Generic.2507205
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cfot
ClamAV        0.94.1        2009.10.17        -
Comodo        2635        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FLG
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2507205
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2507205
Ikarus        T3.1.1.72.0        2009.10.17        Packed.Win32.Krap
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aabn
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cfot
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.117625
Panda        10.0.2.2        2009.10.17        W32/Lineage.LCN
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Worm.Win32.Taterf.e
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cfot
TrendMicro        8.950.0.1094        2009.10.17        TSPY_GAMETHI.HAA
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cfot
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.117625
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VKC
weitere Informationen
File size: 117625 bytes
MD5...: 51cef49e9d6ed8312a40ea2ed69fb5df
SHA1..: 868424f888e0c6099dbba2792688a7255feef5fd

Datei ctu8r.exe empfangen 2009.10.17 19:26:56 (UTC)
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:Amvo
AVG        8.5.0.420        2009.10.17        PSW.OnlineGames3.QEK
BitDefender        7.2        2009.10.17        Trojan.PWS.OnLineGames.KCWI
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        Trojan.Onlinegames-1758
Comodo        2635        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FLT
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnLineGames.KCWI
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        Trojan.PWS.OnLineGames.KCWI
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zzr
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cfle
McAfee        5774        2009.10.17        W32/Autorun.worm.by
McAfee+Artemis        5774        2009.10.17        W32/Autorun.worm.by
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118651
Panda        10.0.2.2        2009.10.17        W32/Lineage.LCM
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffq
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cfle
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.CAJ
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cfle
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118651
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VKB
weitere Informationen
File size: 118651 bytes
MD5...: 16ff127359a9f608abde1b54ac746010
SHA1..: 666c871b952c90fce99b6fd7297e182d6b21d46f

Datei sp1jensi.exe empfangen 2009.10.17 19:29:43 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Packed.Win32.Krap!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:Amvo
AVG        8.5.0.420        2009.10.17        PSW.OnlineGames3.PQI
BitDefender        7.2        2009.10.17        Worm.Generic.91410
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cfhi
ClamAV        0.94.1        2009.10.17        -
Comodo        2635        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        None        2009.10.16        Win32/Frethog.FLT
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Worm.Generic.91410
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Worm.Generic.91410
Ikarus        T3.1.1.72.0        2009.10.17        Packed.Win32.Krap
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zyk
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cfhi
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.117453.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffs
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cfhi
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.QWYU
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cfhi
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.117453
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VKD
weitere Informationen
File size: 117453 bytes
MD5...: 57653f47a685757e7b2e0fa865f9e941
SHA1..: eeab8141113da6ef72946a08c319e3c12af03dad

Datei t2hjo0.exe empfangen 2009.10.17 19:31:56 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNT
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ACLV
BitDefender        7.2        2009.10.17        Trojan.Generic.2516630
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cepk
ClamAV        0.94.1        2009.10.17        -
Comodo        2635        2009.10.17        -
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FKW
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2516630
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        Trojan.Generic.2516630
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zvs
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cepk
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118853.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffp
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cepk
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.MAR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cepk
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118853
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VJX
weitere Informationen
File size: 118853 bytes
MD5...: cd052f0b36b00be523dd990270846acf
SHA1..: b9a6e57496250a175fbe6cedd423693312fe1ec3

Datei cqb6wo.exe empfangen 2009.10.17 19:34:03 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNT
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ACLV
BitDefender        7.2        2009.10.17        Trojan.Generic.2516630
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cepk
ClamAV        0.94.1        2009.10.17        -
Comodo        2635        2009.10.17        -
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FKW
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2516630
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        Trojan.Generic.2516630
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zvs
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cepk
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118853.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffp
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cepk
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.MAR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cepk
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118853
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VJX
weitere Informationen
File size: 118853 bytes
MD5...: cd052f0b36b00be523dd990270846acf
SHA1..: b9a6e57496250a175fbe6cedd423693312fe1ec3

Datei bycfht.exe empfangen 2009.10.17 19:35:43 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNT
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ACLV
BitDefender        7.2        2009.10.17        Trojan.Generic.2516630
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cepk
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        -
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FKW
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2516630
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        Trojan.Generic.2516630
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zvs
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cepk
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118853.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffp
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cepk
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.MAR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cepk
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118853
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VJX
weitere Informationen
File size: 118853 bytes
MD5...: cd052f0b36b00be523dd990270846acf
SHA1..: b9a6e57496250a175fbe6cedd423693312fe1ec3

Datei incwf.bat empfangen 2009.10.17 19:38:18 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNT
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ACLV
BitDefender        7.2        2009.10.17        Trojan.Generic.2516630
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cepk
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        -
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        None        2009.10.16        Win32/Frethog.FKW
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2516630
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        -
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zvs
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cepk
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118853.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffp
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cepk
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.MAR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cepk
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118853
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VJX
weitere Informationen
File size: 118853 bytes
MD5...: cd052f0b36b00be523dd990270846acf
SHA1..: b9a6e57496250a175fbe6cedd423693312fe1ec3

Datei ucivd6xi.bat empfangen 2009.10.17 19:44:22 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Magania.UM
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FNT
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ACLV
BitDefender        7.2        2009.10.17        Trojan.Generic.2516630
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cepk
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        -
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FKW
F-Prot        4.5.1.85        2009.10.17        W32/Magania.UM
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2516630
Fortinet        3.120.0.0        2009.10.16        -
GData        19        2009.10.17        Trojan.Generic.2516630
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.zvs
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cepk
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.118853.B
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.ffp
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cepk
TrendMicro        8.950.0.1094        2009.10.17        WORM_AUTORUN.MAR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cepk
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.118853
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VJX
weitere Informationen
File size: 118853 bytes
MD5...: cd052f0b36b00be523dd990270846acf
SHA1..: b9a6e57496250a175fbe6cedd423693312fe1ec3

Datei wrsf.exe empfangen 2009.10.17 19:46:30 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116114
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.AATZ
BitDefender        7.2        2009.10.17        Trojan.Generic.2441469
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FJA
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2441469
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2441469
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aadu
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cbuy
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116114
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.xq
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cbuy
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FZL
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cbuy
ViRobot        2009.10.17.1990        2009.10.17        -
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VGO
weitere Informationen
File size: 116114 bytes
MD5...: 097c82833623425e221820b443f22a08
SHA1..: ebb6525c83027fcd91900d6c17f73d3d99cc23a1


jazzgun 17.10.2009 21:33

und nochmehr:
Code:

Datei lhh3v.exe empfangen 2009.10.17 19:49:20 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116114
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.AATZ
BitDefender        7.2        2009.10.17        Trojan.Generic.2441469
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FJA
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2441469
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2441469
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aadu
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cbuy
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116114
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.xq
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cbuy
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FZL
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cbuy
ViRobot        2009.10.17.1990        2009.10.17        -
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VGO
weitere Informationen
File size: 116114 bytes
MD5...: 097c82833623425e221820b443f22a08
SHA1..: ebb6525c83027fcd91900d6c17f73d3d99cc23a1


Datei o8tf6l.exe empfangen 2009.10.17 19:54:18 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116114
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.AATZ
BitDefender        7.2        2009.10.17        Trojan.Generic.2441469
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        None        2009.10.16        Win32/Frethog.FJA
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2441469
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2441469
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aadu
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cbuy
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116114
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.xq
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cbuy
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FZL
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cbuy
ViRobot        2009.10.17.1990        2009.10.17        -
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VGO
weitere Informationen
File size: 116114 bytes
MD5...: 097c82833623425e221820b443f22a08
SHA1..: ebb6525c83027fcd91900d6c17f73d3d99cc23a1


Datei mjafm.exe empfangen 2009.10.17 19:56:02 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116114
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.AATZ
BitDefender        7.2        2009.10.17        Trojan.Generic.2441469
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FJA
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2441469
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2441469
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.aadu
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cbuy
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116114
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.xq
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cbuy
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FZL
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cbuy
ViRobot        2009.10.17.1990        2009.10.17        -
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.VGO
weitere Informationen
File size: 116114 bytes
MD5...: 097c82833623425e221820b443f22a08
SHA1..: ebb6525c83027fcd91900d6c17f73d3d99cc23a1


Datei qcoageh.exe empfangen 2009.10.17 19:59:37 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.OnlineGames3.OAY
BitDefender        7.2        2009.10.17        Trojan.PWS.Agent.SIS
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cayl
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Horse
eTrust-Vet        35.1.7072        2009.10.16        -
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.Agent.SIS
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.Agent.SIS
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        -
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.4
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cayl
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        a variant of Win32/Pacex.Gen
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.115485.B
Panda        10.0.2.2        2009.10.17        W32/Lineage.LBU
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        Worm.Win32.AutoRun
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cayl
TrendMicro        8.950.0.1094        2009.10.17        Cryp_Krap
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cayl
ViRobot        2009.10.17.1990        2009.10.17        -
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TQS
weitere Informationen
File size: 115485 bytes
MD5...: 9601c45c8ca2ee729e0bc7e9adf6ddef
SHA1..: a54e36e2be95291bf72378eb8d5a049aeb9d4065


Datei ph.exe empfangen 2009.10.17 20:01:48 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.ZQF
BitDefender        7.2        2009.10.17        Trojan.Generic.2407097
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cavx
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.AVKill.869
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FJH
F-Prot        4.5.1.85        2009.10.17        -
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2407097
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2407097
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        TrojanDropper.Magania.Gen
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.cavx
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cavx
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        a variant of Win32/Pacex.Gen
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.115742
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cavx
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FZU
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.cavx
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.115742
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.UAP
weitere Informationen
File size: 115742 bytes
MD5...: 66fef2b95dd5534deab9604d602198d0
SHA1..: 3f7719444438f89a9d84b416fe8e1bca58873f80


Datei dogyx90.exe empfangen 2009.10.17 20:05:39 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEY
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.BCHV
BitDefender        7.2        2009.10.17        Worm.Generic.88875
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FGZ
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEY
F-Secure        9.0.15300.0        2009.10.16        Worm.Generic.88875
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Worm.Generic.88875
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.yij
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.camm
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.camm
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116029
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.camm
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.CO
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.camm
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.116029
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TAH
weitere Informationen
File size: 116029 bytes
MD5...: 2e85131534c26946f44cd4d76df062a6
SHA1..: 94fa5d332a632f743d47af402a651742ad08069c


Datei 10nb.exe empfangen 2009.10.17 20:08:03 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116142
AntiVir        7.9.1.35        2009.10.16        TR/PSW.OnlineGames.KCUS
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEV
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.BCBB
BitDefender        7.2        2009.10.17        Trojan.PWS.Onlinegames.KCUS
CAT-QuickHeal        10.00        2009.10.16        Worm.Taterf.b
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FGX
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEV
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.Onlinegames.KCUS
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.Onlinegames.KCUS
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.yii
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.calm
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.calm
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/AutoRun.PSW.OnlineGames.AJ
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116142
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.calm
TrendMicro        8.950.0.1094        2009.10.17        WORM_GAMETHI.GEZ
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.calm
ViRobot        2009.10.17.1990        2009.10.17        Worm.Win32.Taterf.116142
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TAI
weitere Informationen
File size: 116142 bytes
MD5...: 5e1ae637f21056c6385d84468e31588e
SHA1..: 2c7b4a6fb1499906457b0c32a896f192679010ee


Datei cj3k.exe empfangen 2009.10.17 20:16:44 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.116142
AntiVir        7.9.1.35        2009.10.16        TR/PSW.OnlineGames.KCUS
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEV
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.BCBB
BitDefender        7.2        2009.10.17        Trojan.PWS.Onlinegames.KCUS
CAT-QuickHeal        10.00        2009.10.16        Worm.Taterf.b
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FGX
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEV
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.Onlinegames.KCUS
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.Onlinegames.KCUS
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.yii
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.calm
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.calm
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/AutoRun.PSW.OnlineGames.AJ
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.116142
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.calm
TrendMicro        8.950.0.1094        2009.10.17        WORM_GAMETHI.GEZ
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.calm
ViRobot        2009.10.17.1990        2009.10.17        Worm.Win32.Taterf.116142
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TAI
weitere Informationen
File size: 116142 bytes
MD5...: 5e1ae637f21056c6385d84468e31588e
SHA1..: 2c7b4a6fb1499906457b0c32a896f192679010ee


Datei o9bxu.exe empfangen 2009.10.17 20:23:55 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEO
Avast        4.8.1351.0        2009.10.17        Win32:AutoRun-BAF
AVG        8.5.0.420        2009.10.17        SHeur2.BBDZ
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCUW
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cabk
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FGJ
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEO
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCUW
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCUW
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.xzs
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.cabk
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cabk
McAfee        5774        2009.10.17        Generic.dx!faq
McAfee+Artemis        5774        2009.10.17        Generic.dx!faq
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        VirTool:Win32/Vanti.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.112699
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/Frethog-B
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cabk
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.FA
VBA32        3.12.10.11        2009.10.16        BScope.Trojan.MapleStory
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.112699
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TAR
weitere Informationen
File size: 112699 bytes
MD5...: 8897046e5ed0051d1cb2df8fec6fbcca
SHA1..: 670c146f962dbac9749109aca3829a4766cdcd05


Datei frg89pi.bat empfangen 2009.10.17 20:25:55 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEO
Avast        4.8.1351.0        2009.10.17        Win32:AutoRun-BAF
AVG        8.5.0.420        2009.10.17        SHeur2.BBDZ
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCUW
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.cabk
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.Gammima.Ag
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FGJ
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEO
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCUW
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCUW
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.xzs
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.cabk
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.cabk
McAfee        5774        2009.10.17        Generic.dx!faq
McAfee+Artemis        5774        2009.10.17        Generic.dx!faq
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        VirTool:Win32/Vanti.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.112699
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/Frethog-B
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.cabk
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.FA
VBA32        3.12.10.11        2009.10.16        BScope.Trojan.MapleStory
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.112699
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.TAR
weitere Informationen
File size: 112699 bytes
MD5...: 8897046e5ed0051d1cb2df8fec6fbcca
SHA1..: 670c146f962dbac9749109aca3829a4766cdcd05


Datei hx.exe empfangen 2009.10.17 20:28:21 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/TrojanX.CBRT
Avast        4.8.1351.0        2009.10.17        Win32:Crypt-EXP
AVG        8.5.0.420        2009.10.17        PSW.Generic7.WDZ
BitDefender        7.2        2009.10.17        Trojan.Generic.2322754
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bwvx
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FDV
F-Prot        4.5.1.85        2009.10.17        W32/TrojanX.CBRT
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2322754
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2322754
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.xqa
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bwvx
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bwvx
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.113233
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bwvx
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FNO
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bwvx
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.113233
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.OnLineGames.AMMA
weitere Informationen
File size: 113233 bytes
MD5...: 7b91fd90dcb4c42639af579b24527f24
SHA1..: e08e332ba86e3eb598988d6baadfa00e77e21c79


jazzgun 17.10.2009 22:02

und nochmehr 2:
Code:

Datei lcw.exe empfangen 2009.10.17 20:31:00 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/OnlineGameHack.106383
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEN
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AXLH
BitDefender        7.2        2009.10.17        Trojan.Generic.2314383
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bvsi
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FDW
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEN
F-Secure        9.0.15300.0        2009.10.16        Worm:W32/Taterf.A
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Trojan.Generic.2314383
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.xgv
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bvsi
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bvsi
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Trojan.Crypt.ZPACK.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.106383
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.OnlineGame.zql
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bvsi
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.EH
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bvsi
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.106383.B
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RVW
weitere Informationen
File size: 106383 bytes
MD5...: 3034105aa290089f6b8d1ba2ca522963
SHA1..: 710724ae55b15cbaac35129741364a35298dedcd


Datei m1eqos3.exe empfangen 2009.10.17 20:35:00 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Taterf.K
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AWQC
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCTG
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bvaz
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        None        2009.10.16        Win32/Frethog.FCM
F-Prot        4.5.1.85        2009.10.17        W32/Taterf.K
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCTG
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCTG
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.xgd
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bvaz
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bvaz
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Trojan.Crypt.ZPACK.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.KGCC
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.104802
Panda        10.0.2.2        2009.10.17        Generic Worm
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Worm
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.OnlineGame.zuk
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bvaz
TrendMicro        8.950.0.1094        2009.10.17        WORM_ONLINEG.NAP
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bvaz
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.104802
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RWF
weitere Informationen
File size: 104802 bytes
MD5...: f8cef8fc36c4a482c9ee82bb3f8527f0
SHA1..: f9b491788ba0728915a03f2b55561922e3d73a18


Datei 9u.exe empfangen 2009.10.17 20:36:34 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Crypt!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.106749.B
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.Generic7.UOU
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCTG
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12824
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FCQ
F-Prot        4.5.1.85        2009.10.17        W32/OnlineGames.CN.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCTG
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCTG
Ikarus        T3.1.1.72.0        2009.10.17        -
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wxs
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bukq
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bukq
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.106749
Panda        10.0.2.2        2009.10.17        W32/Lineage.LBQ
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bukq
TrendMicro        8.950.0.1094        2009.10.17        -
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bukq
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.106749
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RUY
weitere Informationen
File size: 106749 bytes
MD5...: 2be14eb814090c3c3c4b1b24f63f62bf
SHA1..: a375bd19698d103346d21ed9a7a02c7ea9e5e5f8


Datei wbj.exe empfangen 2009.10.17 20:43:50 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan.Win32.Inhoo!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.106711
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BFC
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AVWV
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCRM
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.btzz
ClamAV        0.94.1        2009.10.17        Trojan.Magania-11387
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12824
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        None        2009.10.16        Win32/Frethog.FAA
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BFC
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCRM
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCRM
Ikarus        T3.1.1.72.0        2009.10.17        Trojan.Win32.Inhoo
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wwo
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.btzz
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.btzz
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/OnLineGames.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.106711
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Rootkit
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.SillyFDC.BCT
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.btzz
TrendMicro        8.950.0.1094        2009.10.17        TSPY_GAMETHI.FNI
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.btzz
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.106711
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RUS
weitere Informationen
File size: 106711 bytes
MD5...: dcfea8db35c0f234f5a07a3669988629
SHA1..: e7e122e51e97e337b4ec5a5325f18493f2f28bad


Datei ktly.exe empfangen 2009.10.17 20:45:24 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107691.B
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        -
Avast        4.8.1351.0        2009.10.17        Win32:OnLineGames-FMR
AVG        8.5.0.420        2009.10.17        SHeur2.AVPE
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCRH
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        UnclassifiedMalware
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12824
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FCL
F-Prot        4.5.1.85        2009.10.17        W32/OnlineGames.CN.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCRH
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCRH
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wyd
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.btpg
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.btpg
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/OnLineGames.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107691.B
Panda        10.0.2.2        2009.10.17        W32/Lineage.KEF
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Packer.Win32.Nodef.c
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Worm.Win32.AutoRun
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.btpg
TrendMicro        8.950.0.1094        2009.10.17        TSPY_MAGANIA.HX
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.btpg
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107691.B
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RUR
weitere Informationen
File size: 107691 bytes
MD5...: 75ed47362a5d0ef75475378d5e100604
SHA1..: c8b94eabdb83cebadbe2c9f199912fbc50e3c967


Datei 22yj2fy1.exe empfangen 2009.10.17 20:48:29 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Inject.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AUQP
BitDefender        7.2        2009.10.17        Trojan.Generic.2223378
CAT-QuickHeal        10.00        2009.10.16        Trojan.Inject.ahgd
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12824
eSafe        7.0.17.0        2009.10.15        Win32.TRCrypt.ZPACK
eTrust-Vet        None        2009.10.16        Win32/Frethog.EYQ
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2223378
Fortinet        3.120.0.0        2009.10.16        W32/Inject.AHGD!tr
GData        19        2009.10.17        Trojan.Generic.2223378
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/Inject.hgq
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Inject.ahgd
Kaspersky        7.0.0.125        2009.10.17        Trojan.Win32.Inject.ahgd
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Trojan.Crypt.ZPACK.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Inject.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Inject.106110
Panda        10.0.2.2        2009.10.17        W32/Autorun.JFL
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Win32.Generic!BT
Symantec        1.4.4.12        2009.10.17        Infostealer.Gampass
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Inject.ahgd
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.CZ
VBA32        3.12.10.11        2009.10.16        Trojan.Win32.Inject.ahgd
ViRobot        2009.10.17.1990        2009.10.17        Worm.Win32.Taterf.106110
VirusBuster        4.6.5.0        2009.10.17        Trojan.Inject.NIP
weitere Informationen
File size: 106110 bytes
MD5...: 356b48965d1bff796daa5cb3a17c338a
SHA1..: 4645e1b11d8f1d94f046afa20bf61c5f3d5d0ca0


Datei mqhnawe.bat empfangen 2009.10.17 20:50:33 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107841
AntiVir        7.9.1.35        2009.10.16        Worm/Taterf.B.55
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BFB
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AUEK
BitDefender        7.2        2009.10.17        Trojan.Generic.2337704
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bspo
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EZA
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BFB
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2337704
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2337704
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wmb
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bspo
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bspo
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107841
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bspo
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FOS
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bspo
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107841
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QYJ
weitere Informationen
File size: 107841 bytes
MD5...: ce3789ee0bcf37fd9652325721bc18d7
SHA1..: 6d3c28d3d1911cfe745bbe4547e489748f4629f2


Datei ukfbi3aw.exe empfangen 2009.10.17 20:52:42 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107841
AntiVir        7.9.1.35        2009.10.16        Worm/Taterf.B.55
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BFB
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.AUEK
BitDefender        7.2        2009.10.17        Trojan.Generic.2337704
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bspo
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EZA
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BFB
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2337704
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2337704
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wmb
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bspo
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bspo
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107841
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        -
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bspo
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FOS
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bspo
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107841
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QYJ
weitere Informationen
File size: 107841 bytes
MD5...: ce3789ee0bcf37fd9652325721bc18d7
SHA1..: 6d3c28d3d1911cfe745bbe4547e489748f4629f2


Datei 6rxt26.exe empfangen 2009.10.17 20:55:18 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107994
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        Generic14.NSU
BitDefender        7.2        2009.10.17        Trojan.Generic.2272530
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bsib
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.TRCrypt.ZPACK
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EYZ
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2272530
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2272530
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.whn
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bsib
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bsib
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107994
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.hy
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bsib
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.RPF
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bsib
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107994
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QYH
weitere Informationen
File size: 107994 bytes
MD5...: 676669456528ca4778b740203c4c8341
SHA1..: d17b9d12d98b13193d50b78aeaa80116df88efde


Datei rx.exe empfangen 2009.10.17 20:58:53 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107843
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.ATSL
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCRA
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        Heur.Suspicious
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.TRCrypt.ZPACK
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EXV
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCRA
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCRA
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wlx
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bsdh
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bsdh
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107843
Panda        10.0.2.2        2009.10.17        W32/Lineage.LBD
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Worm.Win32.Autorun.tcz
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bsdh
TrendMicro        8.950.0.1094        2009.10.17        WORM_ONLINEG.SHH
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bsdh
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107843
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QYE
weitere Informationen
File size: 107843 bytes
MD5...: ce1781764927d640244135e24dfa5f7d
SHA1..: 9a29687d462f97b2b797e0bd6bdf9cb587df0ff5


jazzgun 17.10.2009 22:23

und nochmehr 3:
Code:

Datei mb9x.exe empfangen 2009.10.17 21:00:19 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.108530
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.ATKH
BitDefender        7.2        2009.10.17        Trojan.Generic.2264929
CAT-QuickHeal        10.00        2009.10.16        Worm.AutoRun.gen
ClamAV        0.94.1        2009.10.17        Trojan.Spy-63548
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Win32.TRCrypt.ZPACK
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EXJ
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2264929
Fortinet        3.120.0.0        2009.10.16        PossibleThreat
GData        19        2009.10.17        Trojan.Generic.2264929
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wev
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.brut
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.brut
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.108530
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Worm.Win32.AutoRun
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.brut
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.FAE
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.brut
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.108530
VirusBuster        4.6.5.0        2009.10.17        Trojan.Magania.RWY
weitere Informationen
File size: 108530 bytes
MD5...: 5aa3833703daee1e14bfff0307ea2b97
SHA1..: 0cc44e2116863ec0c82878c807770d43f4080099


Datei u0riu2.exe empfangen 2009.10.17 21:03:50 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Packed.Win32.Krap!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        Worm/Taterf.B.56
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        SHeur2.ATDM
BitDefender        7.2        2009.10.17        Trojan.Generic.2250668
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.brqd
ClamAV        0.94.1        2009.10.17        Trojan.Crypt-239
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.Packed.191
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FEB
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2250668
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2250668
Ikarus        T3.1.1.72.0        2009.10.17        Packed.Win32.Krap
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wck
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.brqd
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.brqd
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.108548.B
Panda        10.0.2.2        2009.10.17        W32/Lineage.LBB
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        Medium Risk Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.brqd
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.GFC
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.brqd
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.108548
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.RRA
weitere Informationen
File size: 108548 bytes
MD5...: 14261dfce74f82a0ef712d5053f83f57
SHA1..: b5486ada4686bcedd2925c67094cad02c547b451



Datei hm1bfpuj.exe empfangen 2009.10.17 21:07:17 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan-Downloader.Win32.Frethog!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.108204
AntiVir        7.9.1.35        2009.10.16        TR/Spy.317100
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.OnlineGames3.JXC
BitDefender        7.2        2009.10.17        Trojan.Generic.2246978
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.brnx
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.PWS.Wsgame.12661
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EXA
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2246978
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2246978
Ikarus        T3.1.1.72.0        2009.10.17        Trojan-Downloader.Win32.Frethog
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.wbl
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.brnx
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.brnx
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Agent.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.108204
Panda        10.0.2.2        2009.10.17        Generic Malware
PCTools        4.4.2.0        2009.10.17        -
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.brnx
TrendMicro        8.950.0.1094        2009.10.17        WORM_TATERF.BR
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.brnx
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.108204
VirusBuster        4.6.5.0        2009.10.17        Trojan.Magania.RAK
weitere Informationen
File size: 108204 bytes
MD5...: 0a210f9cff84c8d597656c8c6ddf32df
SHA1..: 20590cb817c2ee34ce803a203913bb185928fbb4


Datei cv8j.exe empfangen 2009.10.17 21:09:31 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan-Downloader.Win32.Frethog!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.108497
AntiVir        7.9.1.35        2009.10.16        TR/Crypt.ZPACK.Gen
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/SuspPack.AG.gen!Eldorado
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        Worm/AutoRun.GV
BitDefender        7.2        2009.10.17        Trojan.PWS.OnLineGames.KCWJ
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bopj
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.GameThief.Magania.bopj
DrWeb        5.0.0.12182        2009.10.17        Trojan.MulDrop.32563
eSafe        7.0.17.0        2009.10.15        Win32.TRCrypt.ZPACK
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EXY
F-Prot        4.5.1.85        2009.10.17        W32/SuspPack.AG.gen!Eldorado
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnLineGames.KCWJ
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.PWS.OnLineGames.KCWJ
Ikarus        T3.1.1.72.0        2009.10.17        Trojan-Downloader.Win32.Frethog
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.vsh
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bopj
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bopj
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/Smalltroj.dam
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.108497
Panda        10.0.2.2        2009.10.17        Trj/Lineage.BZE
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOnline.efu
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Worm.Win32.AutoRun
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bopj
TrendMicro        8.950.0.1094        2009.10.17        WORM_ONLINEG.NAK
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bopj
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.108497
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QSB
weitere Informationen
File size: 108497 bytes
MD5...: 53fca6b37b2ce1e4f7ac33113ecfdeee
SHA1..: 1a13b3e75575b5d2196b51f5495770f49e6050de


Datei q1alx.exe empfangen 2009.10.17 21:10:52 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        -
AntiVir        7.9.1.35        2009.10.16        TR/Drop.Agent.ahdz
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BEP
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        Worm/AutoRun.GV
BitDefender        7.2        2009.10.17        Application.Generic.179100
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        Trojan.Magania-11136
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.MulDrop.32563
eSafe        7.0.17.0        2009.10.15        Win32.TRDrop.Agent.A
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EXZ
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BEP
F-Secure        9.0.15300.0        2009.10.16        Application.Generic.179100
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Application.Generic.179100
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.vbt
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bmwn
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Trojan.Crypt.ZPACK.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.IAPV
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.105986
Panda        10.0.2.2        2009.10.17        W32/Lineage.KUL
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        High Risk Worm
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bmwn
TrendMicro        8.950.0.1094        2009.10.17        TSPY_GAMETHI.GXG
VBA32        3.12.10.11        2009.10.16        -
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.105986
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.QMQ
weitere Informationen
File size: 105986 bytes
MD5...: e12100b865746ff5288c93c1391914d7
SHA1..: 369d607bba257e93a9da6c0d1c4ec0150717eb55


Datei aphqg.exe empfangen 2009.10.17 21:12:23 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan-Downloader.Win32.Frethog!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.111475
AntiVir        7.9.1.35        2009.10.16        TR/Drop.Agent.ahdz
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BAX
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        Worm/AutoRun.GV
BitDefender        7.2        2009.10.17        Trojan.Generic.2094476
CAT-QuickHeal        10.00        2009.10.16        Trojan.Agent.ATV
ClamAV        0.94.1        2009.10.17        Trojan.Magania-11039
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.Packed.191
eSafe        7.0.17.0        2009.10.15        Win32.TRDrop.Agent.A
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.FLV
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BAX
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2094476
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2094476
Ikarus        T3.1.1.72.0        2009.10.17        Trojan-Downloader.Win32.Frethog
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.uhy
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bldw
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bldw
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.IAPV
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.111475
Panda        10.0.2.2        2009.10.17        W32/Lineage.KZX
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        Medium Risk Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Worm.Win32.AutoRun
Symantec        1.4.4.12        2009.10.17        Trojan Horse
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bldw
TrendMicro        8.950.0.1094        2009.10.17        WORM_ONLINEG.MEA
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bldw
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.111475
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.Magania.PQP
weitere Informationen
File size: 111475 bytes
MD5...: 1d20848028bb13833f3ce669e9e152d9
SHA1..: dc84c6ca9d9f71a9eee3a78ab0c1e18b0444d2a0


Datei s.exe empfangen 2009.10.17 21:15:28 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan-Downloader.Win32.Frethog!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.107097
AntiVir        7.9.1.35        2009.10.16        TR/Drop.Agent.ahdz
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.BAO
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        Dropper.Generic.ARFY
BitDefender        7.2        2009.10.17        Trojan.Generic.2204322
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.birw
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.MulDrop.31605
eSafe        7.0.17.0        2009.10.15        Suspicious File
eTrust-Vet        None        2009.10.16        Win32/Frethog.EIT
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.BAO
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2204322
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2204322
Ikarus        T3.1.1.72.0        2009.10.17        Trojan-Downloader.Win32.Frethog
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.vrg
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.birw
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.birw
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.IAPV
nProtect        2009.1.8.0        2009.10.17        Trojan/W32.Agent.107097
Panda        10.0.2.2        2009.10.17        W32/Lineage.KZI
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        Medium Risk Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.OnlineGame.zuy
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Trojan.Malware
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.birw
TrendMicro        8.950.0.1094        2009.10.17        WORM_ONLINEG.LTD
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.birw
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.107097
VirusBuster        4.6.5.0        2009.10.17        Trojan.Magania.OZJ
weitere Informationen
File size: 107097 bytes
MD5...: b8ae98059dec296134165750303b8b72
SHA1..: 28fb0a1c99cb34e16dc70ffda3ba1695b6082e68


Datei 8paf1d.com empfangen 2009.10.17 21:17:43 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Worm.Win32.Taterf!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/Magania.106448
AntiVir        7.9.1.35        2009.10.16        TR/Drop.Agent.ahdz
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Trojan3.AZY
Avast        4.8.1351.0        2009.10.17        Win32:Kamso
AVG        8.5.0.420        2009.10.17        PSW.OnlineGames3.HLD
BitDefender        7.2        2009.10.17        Trojan.Generic.2423643
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bimm
ClamAV        0.94.1        2009.10.17        Trojan.Magania-10428
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.MulDrop.31605
eSafe        7.0.17.0        2009.10.15        Win32.TRDrop.Agent.A
eTrust-Vet        35.1.7072        2009.10.16        Win32/Frethog.EII
F-Prot        4.5.1.85        2009.10.17        W32/Trojan3.AZY
F-Secure        9.0.15300.0        2009.10.16        Trojan.Generic.2423643
Fortinet        3.120.0.0        2009.10.16        SPY/Magania
GData        19        2009.10.17        Trojan.Generic.2423643
Ikarus        T3.1.1.72.0        2009.10.17        Worm.Win32.Taterf
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.ugw
K7AntiVirus        7.10.872        2009.10.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bimm
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.LooksLike.Trojan.Crypt.ZPACK.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        OnLineGames.IAPV
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame.106448
Panda        10.0.2.2        2009.10.17        W32/Lineage.KZH
PCTools        4.4.2.0        2009.10.17        -
Prevx        3.0        2009.10.17        Medium Risk Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.fo
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        BehavesLike.Win32.Malware (v)
Symantec        1.4.4.12        2009.10.17        W32.Gammima
TheHacker        6.5.0.2.044        2009.10.17        Trojan/Magania.bimm
TrendMicro        8.950.0.1094        2009.10.17        TSPY_ONLINEG.LWM
VBA32        3.12.10.11        2009.10.16        Trojan-GameThief.Win32.Magania.bimm
ViRobot        2009.10.17.1990        2009.10.17        Trojan.Win32.PSWMagania.106448
VirusBuster        4.6.5.0        2009.10.17        Trojan.Magania.OPX
weitere Informationen
File size: 106448 bytes
MD5...: 00affa9316bbc67db220cf642907d006
SHA1..: 79e5fa449a49ee54222d812b1f843f4c2ffbf072


Datei 8rcahp.exe empfangen 2009.10.17 21:20:09 (UTC)
Antivirus          Version          letzte aktualisierung          Ergebnis
a-squared        4.5.0.41        2009.10.17        Trojan-GameThief.Win32.Magania!IK
AhnLab-V3        5.0.0.2        2009.10.17        Win-Trojan/NsAnti.108006
AntiVir        7.9.1.35        2009.10.16        TR/PSW.Magania.bgyc
Antiy-AVL        2.0.3.7        2009.10.16        Trojan/Win32.Magania.gen
Authentium        5.1.2.4        2009.10.17        W32/Onlinegames.BYE
Avast        4.8.1351.0        2009.10.17        Win32:Kavos
AVG        8.5.0.420        2009.10.17        Worm/AutoRun.GL
BitDefender        7.2        2009.10.17        Trojan.PWS.OnlineGames.KCNS
CAT-QuickHeal        10.00        2009.10.16        TrojanGameThief.Magania.bgyc
ClamAV        0.94.1        2009.10.17        -
Comodo        2636        2009.10.17        TrojWare.Win32.Trojan.Agent.Gen
DrWeb        5.0.0.12182        2009.10.17        Trojan.MulDrop.31605
eSafe        7.0.17.0        2009.10.15        Win32.GenericPWS.Ak
eTrust-Vet        None        2009.10.16        Win32/Frethog.EVQ
F-Prot        4.5.1.85        2009.10.17        W32/Onlinegames.BYE
F-Secure        9.0.15300.0        2009.10.16        Trojan.PWS.OnlineGames.KCNS
Fortinet        3.120.0.0        2009.10.16        W32/Pws.AK!tr
GData        19        2009.10.17        Trojan.PWS.OnlineGames.KCNS
Ikarus        T3.1.1.72.0        2009.10.17        Trojan-GameThief.Win32.Magania
Jiangmin        11.0.800        2009.10.17        Trojan/PSW.Magania.uxj
K7AntiVirus        7.10.872        2009.10.16        Trojan-PSW.Win32.Magania.bgyc
Kaspersky        7.0.0.125        2009.10.17        Trojan-GameThief.Win32.Magania.bgyc
McAfee        5774        2009.10.17        Generic PWS.ak
McAfee+Artemis        5774        2009.10.17        Generic PWS.ak
McAfee-GW-Edition        6.8.5        2009.10.17        Heuristic.BehavesLike.Win32.Dropper.B
Microsoft        1.5101        2009.10.17        Worm:Win32/Taterf.B
NOD32        4518        2009.10.17        Win32/PSW.OnLineGames.NNU
Norman        6.03.02        2009.10.17        W32/OnLineGames.dam
nProtect        2009.1.8.0        2009.10.17        Trojan-PWS/W32.WebGame_Packed.108006
Panda        10.0.2.2        2009.10.17        W32/Lineage.KWX
PCTools        4.4.2.0        2009.10.17        Trojan-GameThief.Magania.bgyc
Prevx        3.0        2009.10.17        High Risk Cloaked Malware
Rising        21.51.44.00        2009.10.16        Trojan.PSW.Win32.GameOLx.dn
Sophos        4.46.0        2009.10.17        Mal/EncPk-JS
Sunbelt        3.2.1858.2        2009.10.17        Trojan-GameThief.Win32.Magania.bgyc
Symantec        1.4.4.12        2009.10.17        W32.Gammima.AG
TheHacker        6.5.0.2.044        2009.10.17        Trojan/OnLineGame.gen
TrendMicro        8.950.0.1094        2009.10.17        TROJ_GAMETHI.GHN
VBA32        3.12.10.11        2009.10.16        Malware-Cryptor.Win32.General.3
ViRobot        2009.10.17.1990        2009.10.17        Spyware.PSW.Magania.108006
VirusBuster        4.6.5.0        2009.10.17        Trojan.PWS.OnLineGames.AJHQ
weitere Informationen
File size: 108006 bytes
MD5...: 899c79c241bf406b89670ab0939b38b8
SHA1..: ec4e0042795dccb9aa4b619f05feab807b6703dc

das war dann alles... hoffe es ist so ok...
mfg jazzgun

kira 17.10.2009 23:26

hi

Tut mir leid für jede nicht so erfreuliche Diagnose und Empfehlungen:
Da Dein System ist "tief" kompromittiert, d.h. keine einzigen Komponente davon ist mehr Vertrauenswürdig, komplettes löschen und neu installieren ist der *einzige* Ratschlag, der dir ernsthaft gegeben werden kann.
Code:

Trojan-PSW.Win32.OnLineGames - Auswirkungen:
  • Erstellt Dateien
  • Änderung an der Registry
  • Stiehlt Informationen

Also empfehle ich Dir sofort dementsprechend die geeigneten Maßnahmen zu ergreifen:
- Dein System sofort von allen Netzwerkverbindungen (LAN, Internet etc.) trennen
- Alle Datenträger neu formatieren und sämtliche Software von den Originaldatenträgern neu einzuspielen
- Daten sichern: Möglichst nicht solche Daten sichern, die ausführbare Dateien beinhalten können - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern oder sperren lassen, da ein Angreifer die Passwörter z.B. verwenden kann, um erneut in das abgesicherte System einzudringen oder mit der Identität des Nutzers Transaktionen im Internet auszuführen.
- Anleitung: Neuaufsetzen des Systems + Absicherung
- SETI@home -
[Sicherheit] Sicherheitskonzept

- Lesestoff: Trojanische Pferde

gruß
Cf

ChaosPC 18.10.2009 12:38

boah, alter schalter, ganz schön verseucht:killpc:

jazzgun 18.10.2009 15:21

Hi, vielen Dank für die Mühe... habe mal echt garkeinen Schimmer wo der ganze kram herkommt... naja werde mich dann mal mit Dell rumschlagen um Windows irgendwie neu aufspielen zu können...

habter vielelicht noch 1-2 Tipps für Sicherheitsprogramme, die ich dann nach dem neumachen installieren sollte? hatte bisher nur Spybot und Antivir drauf...

mfg jazzgun

kira 18.10.2009 22:55

hi

Spybot, Antivir und 1 Firewall reichen sehr gut aus:)
Die beste Free AntiViren Software ist: ein selbstbewusster Computer-Anwender!
"Erfolg beginnt zuerst im Kopf" - Erst denken, dann klicken!
Erstmal Antivirenprogramme schützen dich vor Schädlingen, aber nicht vor Dir selbst. **Wenn die heruntergeladene Datei oder Programm ursprunglich selbst infiziert oder man mit Trojanern verseuchte E-Mails öffnet, Verseuchte USB-Geräte und Speicherkarten von ein Guter Freund nutzt, auf "unsicheren" Seiten surft (z.B Warez), nutzt P2P / Tauschbörsen, wer sich Cracks runterläd und diese nutzt...
es gibt kein Antivirenprogramm und/oder Sicherheitstool der Welt, die Dir Schutz bieten bzw das Eindringen von Trojanern zu verhindern kann!:o
Solltest du vielleicht mal über deine Ohren nachdenken bzw dich zu erinnern, wie hast Du die Schädling auf deinem PC geholt hast?!

Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff:
wünsch Dir alles Gute:)

jazzgun 21.10.2009 14:12

Hallo,
vielen Dank für die ausführliche Antwort!
Werde mir dein Ratschläge zu Herzen nehmen.

mir stellt sich dann nurnoch die Frage, ob es im Moment eine nützliche Firewall gibt, die eventuell auch als Freeware erhältlich ist (armer Student usw...^^).

mfg jazzgun

kira 22.10.2009 10:17

hi

Zitat:

Zitat von jazzgun (Beitrag 475031)
mir stellt sich dann nurnoch die Frage, ob es im Moment eine nützliche Firewall gibt, die eventuell auch als Freeware erhältlich ist (armer Student usw...^^).

*hier klicken*
aber Windows XP sowie Windows Vista haben eine eingebaute Firewall...würd schon ausreichen;)
- da der Angreifer kann sich jeder Zeit erhöhte Rechte verschaffen, Antiviren-, Firewall- und andere Schutzprogramme einfach abschalten...Je mehr verschiedene Programme man als Nutzer installiert um so mehr muss man sich mit Probleme begeben. Ausserdem heutige Anwendungen sind so komplex, dass nicht mehr garantiert werden kann, dass sie fehlerfrei sind. Man geht in der Regel sogar davon aus, dass zahlreiche Fehler enthalten sind. Also darunter eine spezielle Mauer, `Firewall` auch!
Generell ist je weniger offene Ports, ist ein System um so sicherer.
http://www.world-of-smilies.com/wos_computer/254.gif
"in diesem Sinne"... ist die Auswahl offen
immer brav aufpassen ist besser!

gruß
Cf


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131