Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Spam-Mails (https://www.trojaner-board.de/33357-spam-mails.html)

Cyber1805 06.11.2006 00:40

Spam-Mails
 
Hallo,
ich habe den verdacht das ich mir irgendwas eingefangen habe was massenweise mails verschickt.
Ich bekomme seit kurzer Zeit immer wieder mails, in dieser Art hier:
Zitat:

This is the Postfix program at host booth.cc.utah.edu.

I'm sorry to have to inform you that your message could not be be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can delete your own text from the attached returned message.

The Postfix program

<j82d@m.cc.utah.edu>: host logh.cc.utah.edu[155.97.157.51] said: 550 5.1.1
unknown or illegal alias: j82d@m.cc.utah.edu (in reply to RCPT TO command)
Als Empfänger dieser mails ist immer eine Addi nachdem Schema xyz@cyber1805.de (Cyber1805.de ist meine Homepage)

Außerdem habe ich beobachtet das sich zwischen durch irgendwas in der Taskleiste öffnete und direkt wieder schließt.
Anitvir, Spysweeper und Ad-Aware finden nix.

Hier mal mein Hijack-log:
Logfile of HijackThis v1.99.1
Scan saved at 00:29:54, on 06.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Razer\razerhid.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
D:\Player\itunes\iTunesHelper.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Razer\razerofa.exe
F:\Games\HLSW\hlsw.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Reserve\Sicherheit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cyber1805.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cyber1805.de
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {B686656F-67D9-6378-76C8-AE15D85AE71A} - C:\DOKUME~1\Bernd\ANWEND~1\AIMFIL~1\Help License.exe (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Player\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147095735979
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC50F9DD-F9D5-4573-BBBA-82D84E0003CD}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: MySql - Unknown owner - C:\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Seht ihr da was?
oder habt ihr ne idee was ich tun kann?

Yopie 06.11.2006 03:09

Zitat:

Zitat von Cyber1805 (Beitrag 239360)
Hallo,
Ich bekomme seit kurzer Zeit immer wieder mails, in dieser Art hier:

Ob du wirklich der Verursacher bist, kann man nur durch Analyse der Header der Originalmail feststellen. Werden die in den den Delivery Notifications mitgeliefert? Dann solltest du so einen Originalheader mal posten.

Zitat:

Außerdem habe ich beobachtet das sich zwischen durch irgendwas in der Taskleiste öffnete und direkt wieder schließt.
Bisschen wenig konkret. Zur Not: eScan gemäß Anleitung in Signatur.

Zitat:

Hier mal mein Hijack-log:
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
O1 - Hosts: 207.68.172.246 msn.com
Automatische Auswertung auf hijackthis.de zeigt ausser den o.a. Einträgen nichts aussergewöhnliches. Die Einträge sind lt. whois aber auch in Ordnung.

Gruß :daumenhoc
Yopie

Cyber1805 06.11.2006 11:49

So hier mal nen Mail-header von so ner Mail, ich hoffe das ist das was du meinst :)
Zitat:

Received: from CPE-60-224-48-102.vic.bigpond.net.au ([60.224.48.102]) by koala.schizophrenia.on.ca with Microsoft SMTPSVC(5.0.2195.6713);
Mon, 6 Nov 2006 04:42:26 -0500
Received: (qmail 5563 invoked from network); Mon, 6 Nov 2006 20:49:25 -0800
Received: from unknown (HELO 60.224.163.190) (60.224.163.190)
by CPE-60-224-48-102.vic.bigpond.net.au with SMTP; Mon, 6 Nov 2006 20:49:25 -0800
Message-ID: <FA45684.082C0D682F@cyber1805.de>
Date: Mon, 6 Nov 2006 20:42:21 -0800
From: Morris Deleon <vtzhg@cyber1805.de>
To: moulton@schizophrenia.on.ca
Subject: slot machine defendant
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="87AF5DD4182"
Return-Path: vtzhg@cyber1805.de
X-OriginalArrivalTime: 06 Nov 2006 09:42:27.0903 (UTC) FILETIME=[DF20CCF0:01C70187]

Das was sich da in der Taskleiste öffnet ist einfach ein weisser Balken, so wie ein normaler Prozess da steht aber nix drin und der schließt sich direkt wieder, habe auch kein Popup in dem Sinne halt nur das Ding in der Taskleiste.

escan reiche ich nach

Yopie 06.11.2006 16:43

Zitat:

Received: (qmail 5563 invoked from network); Mon, 6 Nov 2006 20:49:25 -0800
Received: from unknown (HELO 60.224.163.190) (60.224.163.190)
whois zeigt:
Zitat:

inetnum: 60.224.0.0 - 60.231.255.255
netname: TELSTRAINTERNET43-AU
descr: Telstra Internet
descr: Locked Bag 5744
descr: Canberra
descr: ACT 2601
country: AU
Hockst du in Australien? Wenn nicht, dann bist du nicht Versender der Mails.

Zitat:

From: Morris Deleon <vtzhg@c***er1805.de>
Eigene Domain? Dann mal Catch-All beim Mailempfang abschalten!

Gruß :daumenhoc
Yopie

Cyber1805 07.11.2006 00:05

oh ich wusste gar nicht das nrw in australien ist. :)
Klasse dann ist ja mein Freund aus Sydney fast mein nachbar:)
Catchall, werde ich mal killen :)
Hier ein paar funde von escan :(
Zitat:

Mon Nov 06 10:39:03 2006 => System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.Mon Nov 06 10:39:08 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Desktop\games.lnk
Mon Nov 06 10:39:08 2006 => System found infected with hotbar Spyware/Adware (games.lnk)! Action taken: Keine Aktion vorgenommen.Mon Nov 06 10:39:08 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Favoriten\shopping\amazon.url
Mon Nov 06 10:39:08 2006 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.on Nov 06 10:39:19 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\meine websites\ecs alt\de\default1.html
Mon Nov 06 10:39:19 2006 => System found infected with acenotes free Spyware/Adware (default1.html)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\2.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (2.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:36 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\3.dat
Mon Nov 06 10:39:36 2006 => System found infected with wareout Adware (3.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\2.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (2.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\3.dat
Mon Nov 06 10:39:55 2006 => System found infected with wareout Adware (3.dat)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:39:57 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ca\etrustpestpatrol\ppv5log.txt
Mon Nov 06 10:39:57 2006 => System found infected with websearch Toolbar (ppv5log.txt)! Action taken: Keine Aktion vorgenommen.

Mon Nov 06 10:40:01 2006 => Offending file found: C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\meine websites\ecs alt\de\default1.html
Mon Nov 06 10:40:01 2006 => System found infected with acenotes free Spyware/Adware (default1.html)! Action taken: Keine Aktion vorgenommen.

irrlicht 07.11.2006 11:58

Hallo,
schau mal hier wegen deinem "Wareout"
HijackThis.de Support Board - WareOut - Malware
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129