Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fehler,Desktop schwarz, Hilfe!!! (https://www.trojaner-board.de/98715-fehler-desktop-schwarz-hilfe.html)

mar34 05.05.2011 16:26

ich hoffe das stimmt malwarebytes scan logs ab in der nacht

Malwarebytes' Anti-Malware 1.46
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 4310

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 02:01:09
mbam-log-2011-05-05 (02-01-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 84646
Laufzeit: 2 Stunde(n), 40 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\SpeedBit Video Downloader\SPFireFox\chrome\content\speedbitvideodownloader\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully.
C:\Programme\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully.

mar34 05.05.2011 16:27

Malwarebytes' Anti-Malware 1.46
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 4310

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 15:21:39
mbam-log-2011-05-05 (15-21-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 1
Laufzeit: 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 05.05.2011 16:28

ok, nun warte ich auf das avira log mit den 66 funden...

mar34 05.05.2011 16:28

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 17:23:46
mbam-log-2011-05-05 (17-23-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 196
Laufzeit: 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

mar34 05.05.2011 16:33

aber das posting um 17 04 ist das mit 66 funden oder stimmt das nicht??

benötigst du auch noch ein aktuelles malwarebytes scan ??

mar34 05.05.2011 16:51

Hallo??? ich möcht mich bedanken daß du mir hilfst ich seh im Forum daß du anderen gleichzeitig hilfst was muß ich als nächstes tun??

markusg 05.05.2011 17:06

nein, und sorry, hatte ich übersehen.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

mar34 05.05.2011 17:17

oh mein gott über 900 fehler kann ich selbst bereinigen und fertig stellen??

mar34 05.05.2011 17:31

ich blick da nicht mehr durch hat 935 fehler gefunden finde kein combofix log und zum bereinigen is es zu bezahlen?? bitte sag mir was ich tun muß

markusg 05.05.2011 17:43

was für nen programm hast du geladen? du sollst combofix runterladen das ist kostenlos.

mar34 05.05.2011 17:47

ich bin auf die reviversoft seite und habs heruntergeladen aber dann war da reviversoft.exe und dann hat es 935 fehler gefunden hast du den richtigen link für combofix ??

mar34 05.05.2011 18:56

danke!!! aber firefox und anderes is leer aber die daten sind wieder alle zu finden!


Combofix Logfile:
Code:

ComboFix 11-05-04.04 - Hojnik Mario 05.05.2011  19:08:48.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1023.707 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Hojnik Mario\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc245.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc249.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc8640437.txt
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed\thr1.chm
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\res\widgets.xml
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Uninstall Windows Recovery.lnk
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Windows Recovery.lnk
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.2E8F58B20F05421DA1B1DFE229E09441.dll
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.D7AD7B554C124DF2A9C88CE180B467FA.dll
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\chevron-small.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deal_report.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\DealioSearch.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deals-leftcap.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\ebay_login.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_mainwindow.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_toolbar.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\global_scripts.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\headerbgthin.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\highlight-bg.png
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.css
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbarl.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scripts.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scroller.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search_bg_blink.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\separator.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\yahoo-search.png
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\index.76.35
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.10.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.109.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.110.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.12.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.13.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.130.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.135.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.153.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.155.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.156.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.16.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.161.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.178.66
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.184.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.188.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.189.45
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.196.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.198.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.199.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.200.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.201.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.202.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.203.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.205.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.213.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.214.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.215.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.216.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.217.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.218.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.219.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.220.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.221.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.222.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.223.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.226.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.227.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.228.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.229.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.23.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.239.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.24.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.240.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.241.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.242.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.243.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.244.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.245.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.247.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.248.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.249.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.250.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.251.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.252.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.253.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.254.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.255.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.256.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.257.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.279.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.28.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.282.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.283.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.284.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.289.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.290.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.291.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.296.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.297.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.304.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.307.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.308.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.31.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.310.46
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.311.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.315.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.316.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.317.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.318.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.319.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.32.48
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.334.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.335.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.336.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.337.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.338.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.339.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.34.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.340.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.341.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.349.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.35.48
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.350.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.351.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.352.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.353.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.354.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.357.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.358.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.359.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.360.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.361.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.362.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.363.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.364.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.365.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.367.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.368.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.369.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.370.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.371.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.372.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.373.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.375.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.376.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.377.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.378.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.384.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.386.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.387.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.388.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.389.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.390.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.391.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.392.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.393.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.394.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.396.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.397.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.398.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.399.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.403.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.404.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.405.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.406.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.407.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.408.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.409.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.412.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.413.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.414.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.415.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.416.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.417.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.418.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.419.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.420.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.421.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.423.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.424.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.425.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.426.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.427.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.428.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.429.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.430.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.432.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.433.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.434.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.435.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.436.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.437.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.438.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.439.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.440.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.442.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.443.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.444.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.445.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.446.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.450.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.451.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.452.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.453.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.454.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.456.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.457.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.458.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.459.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.460.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.462.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.463.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.464.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.465.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.468.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.469.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.470.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.471.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.472.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.478.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.479.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.480.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.481.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.482.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.49.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.50.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.500.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.501.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.502.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.51.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.52.72
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.520.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.521.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.522.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.53.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.531.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.532.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.534.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.54.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.55.45
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.56.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.57.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.58.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.593.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.595.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.63.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.66.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.70.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.71.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\_toolbar_tmp_1576_3832_3.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dealio-14257.log
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dod_cache.xml
c:\programme\AskSearch\bin\DeFAultsearch.dll
c:\programme\Dealio Toolbar
c:\programme\Dealio Toolbar\FF\chrome.manifest
c:\programme\Dealio Toolbar\FF\chrome\content\chevron.js
c:\programme\Dealio Toolbar\FF\chrome\content\chevron.xul
c:\programme\Dealio Toolbar\FF\chrome\content\login.js
c:\programme\Dealio Toolbar\FF\chrome\content\login.xul
c:\programme\Dealio Toolbar\FF\chrome\content\parser.js
c:\programme\Dealio Toolbar\FF\chrome\content\RssTickerWidget.js
c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.js
c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.xul
c:\programme\Dealio Toolbar\FF\chrome\content\widgichevron.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgicomm.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgihandling.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgilisteners.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.xul
c:\programme\Dealio Toolbar\FF\chrome\content\widgiui.js
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\searchbox.dtd
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\amazon.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\apple.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\barnes.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\bestbuy.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\chevron.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo_hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\ebay.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\icon_settings.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\macys.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\newegg.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\overstock.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-button-hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-button.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron-hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_amazon.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_dealio.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_ebay.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_yahoo.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\searchbox.css
c:\programme\Dealio Toolbar\FF\chrome\skin\separator.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\target.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\walmart.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\widgitoolbarplugin.css
c:\programme\Dealio Toolbar\FF\components\config.ini
c:\programme\Dealio Toolbar\FF\components\dealioToolbarFF.dll
c:\programme\Dealio Toolbar\FF\components\IFBHOHelperWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\components\IFBHOWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\install.rdf
c:\programme\Dealio Toolbar\IE\4.0.2\config.ini
c:\programme\Dealio Toolbar\Res\amazon.gif
c:\programme\Dealio Toolbar\Res\apple.gif
c:\programme\Dealio Toolbar\Res\barnes.gif
c:\programme\Dealio Toolbar\Res\bestbuy.gif
c:\programme\Dealio Toolbar\Res\dealio_logo.gif
c:\programme\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\programme\Dealio Toolbar\Res\ebay.gif
c:\programme\Dealio Toolbar\Res\icon_settings.gif
c:\programme\Dealio Toolbar\Res\macys.gif
c:\programme\Dealio Toolbar\Res\newegg.gif
c:\programme\Dealio Toolbar\Res\overstock.gif
c:\programme\Dealio Toolbar\Res\search-button-hover.gif
c:\programme\Dealio Toolbar\Res\search-button.gif
c:\programme\Dealio Toolbar\Res\search-chevron-hover.gif
c:\programme\Dealio Toolbar\Res\search-chevron.gif
c:\programme\Dealio Toolbar\Res\search_amazon.gif
c:\programme\Dealio Toolbar\Res\search_dealio.gif
c:\programme\Dealio Toolbar\Res\search_ebay.gif
c:\programme\Dealio Toolbar\Res\search_yahoo.gif
c:\programme\Dealio Toolbar\Res\target.gif
c:\programme\Dealio Toolbar\Res\walmart.gif
c:\programme\Dealio Toolbar\Res\widgets.xml
c:\programme\Search Settings
c:\programme\Search Settings\FF\chrome.manifest
c:\programme\Search Settings\FF\chrome\content\plugin.js
c:\programme\Search Settings\FF\chrome\content\plugin.xul
c:\programme\Search Settings\FF\chrome\content\protection.js
c:\programme\Search Settings\FF\chrome\content\utils.js
c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties
c:\programme\Search Settings\FF\components\IFBHOSearch.xpt
c:\programme\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt
c:\programme\Search Settings\FF\components\IFHelperPreferences.xpt
c:\programme\Search Settings\FF\components\SearchSettingsFF.dll
c:\programme\Search Settings\FF\install.rdf
c:\programme\Search Settings\SearchSettings.dll
c:\programme\Search Settings\SearchSettings.exe
c:\programme\Search Settings\SearchSettingsRes409.dll
c:\windows\apipebdp.dll
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\res\widgets.xml
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
.
.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected
.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-05 bis 2011-05-05  ))))))))))))))))))))))))))))))
.
.
2011-05-05 16:14 . 2011-05-05 16:14        --------        d-----w-        c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Reviversoft
2011-05-05 16:14 . 2011-05-05 16:14        --------        d-----w-        c:\programme\Reviversoft
2011-05-05 16:14 . 2011-03-16 11:28        16704        ----a-w-        c:\windows\system32\roboot.exe
2011-05-05 01:03 . 2011-05-05 01:03        --------        d--h--w-        c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Avira
2011-05-05 00:45 . 2011-04-01 15:07        137656        ---ha-w-        c:\windows\system32\drivers\avipbb.sys
2011-05-05 00:45 . 2010-06-17 13:27        45416        ---ha-w-        c:\windows\system32\drivers\avgntdd.sys
2011-05-05 00:45 . 2010-06-17 13:27        22360        ---ha-w-        c:\windows\system32\drivers\avgntmgr.sys
2011-05-05 00:45 . 2011-05-05 00:45        --------        d-----w-        c:\programme\Avira
2011-05-05 00:45 . 2011-05-05 00:45        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira
2011-05-05 00:02 . 2011-05-05 00:02        54016        ----a-w-        c:\windows\system32\drivers\agvwbkog.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-01 15:07 . 2009-11-08 19:55        61960        ---ha-w-        c:\windows\system32\drivers\avgntflt.sys
2011-03-07 05:33 . 2009-01-26 20:33        692736        ----a-w-        c:\windows\system32\inetcomm.dll
2011-03-04 06:44 . 2004-08-03 22:57        434176        ----a-w-        c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-03 22:46        1858048        ----a-w-        c:\windows\system32\win32k.sys
2011-02-17 13:51 . 2004-08-03 22:57        672768        ----a-w-        c:\windows\system32\wininet.dll
2011-02-17 13:51 . 2004-08-03 22:57        81920        ----a-w-        c:\windows\system32\ieencode.dll
2011-02-17 13:51 . 2004-08-03 20:59        61952        ----a-w-        c:\windows\system32\tdc.ocx
2011-02-17 13:50 . 2004-08-03 22:42        371200        ----a-w-        c:\windows\system32\html.iec
2011-02-17 13:18 . 2004-08-03 21:15        455936        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-02-15 12:56 . 2004-08-03 22:54        290432        ----a-w-        c:\windows\system32\atmfd.dll
2011-02-09 13:53 . 2004-08-03 22:57        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2004-08-03 22:57        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-08 13:33 . 2004-08-03 22:57        978944        ----a-w-        c:\windows\system32\mfc42.dll
2011-02-08 13:33 . 2004-08-03 22:57        974848        ----a-w-        c:\windows\system32\mfc42u.dll
2008-11-09 23:28 . 2008-11-09 23:28        9313720        -c--a-w-        c:\programme\Shockwave_Installer_Full_11-0-0-465.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}]
2010-09-19 12:11        2447360        ----a-w-        c:\programme\SpeedBit Video Downloader\Toolbar\tbcore3.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{389943B0-C3A2-4E69-82CB-8596A84CB3DC}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Software Informer"="c:\programme\Software Informer\softinfo.exe" [2009-11-25 2011205]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"Registry Reviver"="c:\programme\Reviversoft\Registry Reviver\RegistryReviver.exe" [2011-03-16 1736000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-01-28 180269]
"Smapp"="c:\programme\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-31 136600]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Ask and Record FLV Service"="c:\programme\Replay Media Catcher\FLVSrvc.exe" [2009-09-22 156672]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-11-10 417792]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Mario Hoinik\Startmen\Programme\Autostart\
Adobe Media Player.lnk - c:\programme\Adobe Media Player\Adobe Media Player.exe [N/A]
.
c:\dokumente und einstellungen\All Users.WINDOWS\Startmen\Programme\Autostart\
Orbit.lnk - c:\programme\Orbitdownloader\orbitdm.exe [2009-2-18 1711304]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Shareaza\\Shareaza.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\Free Video Zilla\\FVZilla.exe"=
"c:\\Programme\\LimeWire\\LimeWire.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Dokumente und Einstellungen\\Hojnik Mario\\Anwendungsdaten\\Macromedia\\Flash Player\\www.macromedia.com\\bin\\octoshape\\octoshape.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"e:\\Neuer OrdnerClips deze\\realplay.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.05.2011 02:45 136360]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [08.01.2010 01:51 380928]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2010-10-09 c:\windows\Tasks\soundtapSevenDays.job
- c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20]
.
2010-10-09 c:\windows\Tasks\soundtapShakeIcon.job
- c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20]
.
2010-10-09 c:\windows\Tasks\switchShakeIcon.job
- c:\programme\NCH Swift Sound\Switch\switch.exe [2010-10-09 12:18]
.
2010-10-09 c:\windows\Tasks\videopadShakeIcon.job
- c:\programme\NCH Software\VideoPad\videopad.exe [2010-10-09 12:27]
.
2010-10-09 c:\windows\Tasks\wavepadShakeIcon.job
- c:\programme\NCH Swift Sound\WavePad\wavepad.exe [2010-10-09 12:20]
.
2011-05-05 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-01 20:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.Aon.at
uInternet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
uInternet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
FF - ProfilePath - c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\xf6ictbc.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: SpeedBit Video Downloader: {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - c:\programme\SpeedBit Video Downloader\SPFireFox
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Move Media Player: moveplayer@movenetworks.com - %profile%\extensions\moveplayer@movenetworks.com
FF - Ext: <?xmlversion=1.0?><RDF xmlns=hxxp://www.w3.org/1999/02/22-rdf-syntax-ns# xmlns:em=hxxp://www.mozilla.org/2004/em-rdf#><Description about=urn:mozilla:install-manifest><em:id>{43c35458-c907-439b-bcfd-07d373834689}: {43c35458-c907-439b-bcfd-07d373834689} - %profile%\extensions\{43c35458-c907-439b-bcfd-07d373834689}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
URLSearchHooks-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
HKCU-Run-fsm - (no file)
HKCU-Run-Eviwagedeyoxiyal - c:\windows\apipebdp.dll
HKCU-Run-usjJdpLJvDmnTCO - c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe
HKLM-Run-SearchSettings - c:\programme\Search Settings\SearchSettings.exe
HKLM-Run-c:\programme\Free Video Zilla\FVZilla.exe - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-05 19:31
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, GMER - Rootkit Detector and Remover
Windows 5.1.2600
.
CreateFile("\\.\PHYSICALDRIVE0"): Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
detected disk devices:
detected hooks:
\Driver\atapi DriverStartIo -> 0x866FA53B
user != kernel MBR !!!
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-05  19:43:28
ComboFix-quarantined-files.txt  2011-05-05 17:43
.
Vor Suchlauf: 1.653.657.600 Bytes frei
Nach Suchlauf: 2.096.852.992 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - F8DD11EFFA1914DC9A4B246032EC073A

--- --- ---

markusg 05.05.2011 19:17

nutze den tdss killer, poste das log
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?

mar34 05.05.2011 19:20

ist nicht alles bekämpft?? hey wie mach ich dass das die andern sachen wie mozilla,converter im programme menü beim start wieder voll sind weil funktionieren tut alles!

mar34 05.05.2011 20:09

tdss log

2011/05/05 21:07:43.0046 4052 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/05 21:07:43.0296 4052 ================================================================================
2011/05/05 21:07:43.0296 4052 SystemInfo:
2011/05/05 21:07:43.0296 4052
2011/05/05 21:07:43.0296 4052 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/05 21:07:43.0296 4052 Product type: Workstation
2011/05/05 21:07:43.0296 4052 ComputerName: COM-BEE44431B7E
2011/05/05 21:07:43.0296 4052 UserName: Hojnik Mario
2011/05/05 21:07:43.0296 4052 Windows directory: C:\WINDOWS
2011/05/05 21:07:43.0296 4052 System windows directory: C:\WINDOWS
2011/05/05 21:07:43.0296 4052 Processor architecture: Intel x86
2011/05/05 21:07:43.0296 4052 Number of processors: 1
2011/05/05 21:07:43.0296 4052 Page size: 0x1000
2011/05/05 21:07:43.0296 4052 Boot type: Normal boot
2011/05/05 21:07:43.0296 4052 ================================================================================
2011/05/05 21:07:44.0937 4052 Initialize success


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131