![]() |
Zitat:
Zitat:
Allerdings find ich das auch ein Unding Deiner Firma, bei der Du angestellt bist. Wenn Du so auf die IT angewiesen bist, solltest Du Deinen Vorgesetzten mal die Notwendigkeit einer vernünftigen IT-Abteilung klarmachen. Oder dass man zumindest in Notfällen einen externen Dienstleister als Ansprechpartner hat. Sry, dass Du jetzt der Angeschmierte bist, aber dieses Vorgehen zeugt IMHO nicht gerade von Seriösität der Geschäfstführer Deiner Firma, oder der gehts so schlecht, dass man lieber am neueren Quartärsektor (Informationssektor) so lange spart bis alles zusammenbricht. Aus diesem Grund will ich Dir eigentlich auch garnicht mehr weiterhelfen, da das kontraproduktiv ist und Deine IT bzw. die Geschäftsführer der Firma, für die Du arbeitest, Lösungen ausarbeiten muss, die auch mittel- und langfristig greifen. Oder meinst Du nicht, dass es lachhaft ist, wenn die Geschäftsführer die Empfehlung untertstützen, mal irgendwo im Board nachzufragen?? :wtf: |
Hallo Arne, wie gesagt, die Firma ist nicht so groß, dass ein Administrator wirklich ausgelastet wäre. Und selbst wenn, glaube ich nicht, dass er sich die Zeit nehmen würde, solange an dem Problem rumzubasteln. Wahrscheinlich würde er den Rechner platt machen und bis alles wieder so eingerichtet ist, wie ich es brauche, stehe ich auf dem Schlauch. Aber wie es aussieht, komme ich wohl nicht darum herum. Meine Frage bezieht sich auf das Problem, dass ComboFix ausdrücklich davor gewarnt hat, den Rechner manuell runter zu fahren, der Shut down von ComboFix vorhin aber innerhalb von knapp 1 h nicht fertig war. Falls der Rechner morgen früh immer noch so dasteht, bleibt mir eigentlich nichts anderes übrig, als ihn hart runter zu fahren. Ich habe keinen Schimmer, was das für Konsequenzen hätte. Aber eigentlich habe ich ja keine Wahl. Also gebe ich mich der Hoffnung hin, dass der Wiederherstellungspunkt funktioniert und "ziehe den Stecker". Gruß Thomas |
Hallo Arne, ich musste den Rechner heute früh doch hart ausschalten. Windows hat dann zwar gemeckert, dass es nicht richtig beendet wurde, der normale Neustart lief aber problemlos. ComboFix fertigte zum Schluss noch das Log-File an und war fertig. Nur für den Fall, dass Du mich doch noch nicht aufgibst, hier das Log-File von ComboFix. Combofix Logfile: Code: ComboFix 10-08-24.0A - Meyer 25.08.2010 15:43:34.1.2 - x86 Ich habe den Eindruck, einige Prozesse laufen jetzt etwas schneller und vor allem merkt sich Windows jetzt die letzten Einstellung für den Hauptmonitor bei angeschlossenem externen Bildschirm. Falls Du Ernst machst und mein Problem nicht weiter bearbeitest - vielen Dank für die Hilfe bis hierher und weiter so! :dankeschoen: Gruß Thomas |
Nun können wir auch weitermachen, ich hasse halbe Sachen :D Zitat:
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Hallo Arne, schön von Dir zu hören. Ich hatte schon befürchtet, jetzt wieder allein im Wald zu stehen. Als erstes habe ich heute Abend eine Vollsichrung angefertigt, damit nichts anbrennt. Trend Micro wurde vom Systemadministrator installiert und unterliegt wohl einer Gruppenrichtlinie. Da komme ich nicht ran. Ich müsste höchstens nach jedem Start die Dienste beenden. Die drei Scanns liefen ohen Probleme. Hier sind die Ergebnisse: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Business Edition Service Pack 2 (build 6002) , 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000002`54100000 Boot sector MD5 is: 0ec6b2481fc707d1e901dc2a875f2826 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) Done; Press any key to quit... Gruß Thomas |
Scheint ok zu sein. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, Scan ausgeführt. Ich habe jetzt 3x versucht, die Dateien mit copy and paste einzufügen. Sie waren aber zu lang. Darum muss ich sie als zip hochladen. Anhang 8487 Gruß Thomas |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, tut gut, zu hören, dass alles wieder sauber aussieht. Und wenn dann der Rechner auch noch den Eindruck macht, dass er problemlos läuft - noch viel besser. Ich habe die Scanns gemacht hänge hier die Logs an. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4495 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18943 28.08.2010 20:01:57 mbam-log-2010-08-28 (20-01-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 370403 Laufzeit: 1 Stunde(n), 19 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\gugii.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. und SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/28/2010 at 11:28 PM Application Version : 4.42.1000 Core Rules Database Version : 5424 Trace Rules Database Version: 3236 Scan type : Complete Scan Total Scan Time : 01:11:50 Memory items scanned : 1016 Memory threats detected : 0 Registry items scanned : 15195 Registry threats detected : 0 File items scanned : 45246 File threats detected : 227 Adware.Tracking Cookie C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@atdmt[2].txt C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@doubleclick[1].txt imagesrv.adition.com [ C:\Users\meyer\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LQ79PG5T ] C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@atdmt[1].txt .hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .ehg.hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] 1at.cqcounter.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adtech.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .clickbank.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.adserver01.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .traffictrack.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .2o7.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] track.webtrekk.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .doubleclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .atdmt.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .atdmt.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .zanox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adecn.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.zanox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .media6degrees.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .media6degrees.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] tracking.mlsat02.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adviva.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .apmebf.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .fastclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .fastclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] adx.chip.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .mediaplex.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tracking.quisma.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .unitymedia.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .unitymedia.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tracking.quisma.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .traffictrack.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] cdn5.specificclick.net [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] hottraffic.nl [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] imagesrv.adition.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] media.mtvnservices.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] pornme.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] secure-us.imrworldwide.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@a.revenuemax[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@im.banner.t-online[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@exoclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[11].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@smartadserver[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@smartadserver[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@statcounter[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@overture[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking1.aleadpay[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.adc-serv[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.immobilienscout24[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adcloudmedia[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@track.effiliation[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adcloudmedia[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@track.effiliation[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[11].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.etracker[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@server.iad.liveperson[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad-hoc-news[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@yadro[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad-hoc-news[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@liveperson[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.hannoversche[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.glispa[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ww251.smartadserver[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ww251.smartadserver[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediatraffic[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.quisma[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.quisma[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@revsci[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@revsci[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.zanox-affiliate[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@statse.webtrendslive[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.brandwire[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.ad-srv[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tradedoubler[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox-affiliate[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox-affiliate[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tradedoubler[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@unitymedia[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicks.searchmirror[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@unitymedia[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@imrworldwide[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[1].txt Trojan.Agent/Gen-ZBot C:\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UXOLEL.EXE Gruß Thomas |
Mir ist vorhin ein kleiner Fehler unterlaufen. Mach nochmal bitte einen Customscan, ich hatte da vorhin eine Zeile vergessen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, hier die Log-Files des letzten Scanns: Anhang 8539 Wegen der Textlänge musste ich Sie wieder zippen. Gruß Thomas |
Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Ne, nix Neues. Nur das Problem mit denTastaturanschlägen ist noch vorhanden. Ich hatte es glaube in meiner ersten Meldung schon mal angesprochen. Hin und wieder werden Tastenanschläge sinnlos oft wiederholt. Es kann aber nicht an der Tastatur liegen, da der Effekt sowohl mit der internen als auch mit verschiedenen externen Tastaruen auftritt. Ansonsten sieht es wieder richtig gut aus. Keine Host-Meldungen oder Explorer-Abbrüche mehr. Herzlichen Dank für die tolle Hilfe!:party: Mal abgesehen von dem ComboFix, vor dessen Anwendung durch Ungelernte ja ausdrücklich gewarnt wurde; kann ich die anderen Scanner, die wir bis hierher benutzt haben, eigentlich auch so für regelmäßige Scanns verwenden? Die meisten haben die gefundenen Viren oder Würmer ja auch entfernt. Gruß Thomas |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board