|
Plagegeister aller Art und deren Bekämpfung: 50€ Paysafe/Ukash VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2012, 20:54 | #16 |
/// Malware-holic | 50€ Paysafe/Ukash Virus hmm nein, lads mal bei File-Upload.net - Ihr kostenloser File Hoster! hoch und send mir den link als private nachicht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2012, 20:55 | #17 |
| 50€ Paysafe/Ukash Virus Komisch..Da steht das es erfolgreich war.Ich lads dort mal hoch
__________________ |
15.02.2012, 20:57 | #18 |
/// Malware-holic | 50€ Paysafe/Ukash Virus hmm komisch, wird auf jeden fall nicht angezeigt...
__________________
__________________ |
15.02.2012, 21:27 | #19 |
| 50€ Paysafe/Ukash Virus Habs dir per pm gesendet EDIT:Habs nochmal bei eurem Uploader geladen.Diesmal muss es da sein. Geändert von WasZumTeufel (15.02.2012 um 21:33 Uhr) |
15.02.2012, 21:33 | #20 |
/// Malware-holic | 50€ Paysafe/Ukash Virus ja ists. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2012, 22:33 | #21 |
| 50€ Paysafe/Ukash Virus Hab keine combofix.txt...Ist das normal das am Ende vom scan bluescreen kommt und rebootet wird ? EDIT:Gibts doch.Nur in nem anderen Ordner ComboFix 12-02-15.01 - xSh0ckZx 15.02.2012 22:04:16.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3070.2534 [GMT 1:00] ausgeführt von:: C:\Users\xSh0ckZx\Downloads\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) C:\install.exe C:\ProgramData\Tarma Installer C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setup.dll C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.dat C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.exe C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.ico C:\Users\xSh0ckZx\AppData\Local\assembly\tmp C:\Users\xSh0ckZx\AppData\Roaming\.# C:\Users\xSh0ckZx\AppData\Roaming\chrtmp C:\Users\xSh0ckZx\AppData\Roaming\RIFT C:\Users\xSh0ckZx\AppData\Roaming\RIFT\rift.cfg C:\Users\xSh0ckZx\AppData\Roaming\RIFT\riftpatch.cfg C:\Users\xSh0ckZx\AppData\Roaming\system32 C:\Users\xSh0ckZx\AppData\Roaming\system32\Set.bin C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe\winlogon.exe C:\Windows\system32\drivers\etc\hosts.ics ((((((((((((((((((((((( Dateien erstellt von 2012-01-15 bis 2012-02-15 )))))))))))))))))))))))))))))) 2012-02-15 15:33:53 . 2012-02-15 18:39:12 -------- d-----w- C:\_OTL 2012-02-14 20:07:53 . 2012-02-15 20:50:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Skype 2012-02-13 17:01:14 . 2012-02-13 17:01:17 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\OpenCandy 2012-02-13 17:01:13 . 2012-02-13 17:01:17 -------- d-----w- C:\Program Files\Cheat Engine 6.1 2012-02-13 15:25:37 . 2012-02-13 15:25:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Foxit Software 2012-02-13 14:23:28 . 2012-02-13 14:24:16 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\Google 2012-02-11 15:28:41 . 2011-06-21 10:24:06 32768 ----a-w- C:\Windows\system32\drivers\sp_rsdrv2.sys 2012-02-11 15:28:37 . 2012-02-15 15:21:45 -------- d-----w- C:\ProgramData\Spyware Terminator 2012-02-11 15:28:37 . 2012-02-11 15:28:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Spyware Terminator 2012-02-11 15:27:51 . 2012-02-11 15:29:01 -------- d-----w- C:\Program Files\Spyware Terminator 2012-02-10 10:44:36 . 2012-02-10 10:44:37 -------- d-----w- C:\Program Files\LogMeIn Hamachi 2012-02-05 01:32:11 . 2012-02-05 01:32:11 -------- d--h--w- C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT 2012-02-04 12:07:51 . 2012-02-04 12:07:54 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\SWTOR 2012-02-01 18:48:26 . 2012-02-01 18:48:26 -------- d-----w- C:\Program Files\GameForge 2012-02-01 18:22:17 . 2012-02-01 18:22:17 -------- d-----w- C:\Program Files\Gameforge4D 2012-01-27 20:50:12 . 2012-01-28 22:03:43 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\.spoutcraft 2012-01-22 20:05:37 . 2012-01-22 21:35:42 -------- d-----w- C:\55580a0d3da03e6edbbd5dfbfcf7 2012-01-19 15:43:21 . 2012-01-19 15:43:21 -------- d-----w- C:\Program Files\MegaDev . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) 2012-01-28 13:58:42 . 2011-07-04 01:44:01 140496 ----a-w- C:\Windows\system32\drivers\PnkBstrK.sys 2012-01-28 13:58:33 . 2011-07-04 01:44:43 280736 ----a-w- C:\Windows\system32\PnkBstrB.xtr 2012-01-28 13:58:33 . 2011-07-04 01:17:53 280736 ----a-w- C:\Windows\system32\PnkBstrB.exe 2012-01-28 13:56:49 . 2011-07-04 01:17:53 280768 ----a-w- C:\Windows\system32\PnkBstrB.ex0 2012-01-16 13:41:35 . 2012-01-16 13:41:12 636416 ----a-w- C:\Windows\system32\Not Aion Launcher.exe 2011-11-20 14:16:38 . 2011-09-16 16:03:54 446464 ----a-w- C:\Windows\NEXON_EU_DownloaderUpdater.exe 2011-11-20 14:16:38 . 2011-09-16 16:03:54 235 ----a-w- C:\Windows\system32\nxEuUninstall.bat 2011-02-23 15:05:19 . 2011-02-23 15:05:19 696320 ----a-w- C:\Program Files\MySig.exe 2010-08-09 19:27:31 . 2010-08-09 18:42:28 65536 ----a-w- C:\Program Files\MySigUpdater.exe 2012-02-08 20:31:10 . 2012-02-11 16:51:11 134104 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll 2006-05-03 09:06:54 163328 --sha-r- C:\Windows\System32\flvDX.dll 2007-02-21 10:47:16 31232 --sha-r- C:\Windows\System32\msfDX.dll 2008-03-16 12:30:52 216064 --sha-r- C:\Windows\System32\nbDX.dll (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] 2011-05-09 09:49:38 176936 ----a-w- C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] 2011-09-07 18:34:41 194848 ----a-w- C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936] [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936] [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 02:23:39 2153472] "Steam"="C:\Program Files\Steam\steam.exe" [2012-01-14 20:40:49 1242448] "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2011-10-13 08:27:14 17351304] "KPeerNexonEU"="C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe" [2011-09-21 15:38:36 438272] "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 02:25:33 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2008-02-13 05:52:10 4915200] "Skytel"="Skytel.exe" [2007-11-20 10:15:58 1826816] "avgnt"="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 12:36:11 281768] "TkBellExe"="C:\Program Files\Real\RealPlayer\Update\realsched.exe" [2011-04-25 16:56:49 273544] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-03-08 22:17:56 336384] "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 15:38:18 421888] "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2011-04-26 23:22:56 421160] "DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 18:56:16 1230704] "SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 10:59:52 254696] "AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 10:48:18 58656] "LogMeIn Hamachi Ui"="C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-07 12:18:30 1987976] "SpywareTerminatorShield"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-01-10 04:18:30 2779824] "SpywareTerminatorUpdater"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-01-10 04:18:40 3621040] C:\Users\xSh0ckZx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ MySig.lnk - C:\Program Files\MySig.exe [2011-2-23 696320] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ GamersFirst LIVE!.lnk - C:\Program Files\GamersFirst\LIVE!\Live.exe [2011-8-15 2589808] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer2"=wdmaud.drv [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0 Inhalt des "geplante Tasks" Ordners 2012-02-13 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000Core.job - C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26] 2012-02-15 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000UA.job - C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26] 2012-02-15 C:\Windows\Tasks\RegistryBooster.job - C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2011-01-21 14:19:38 . 2011-01-21 14:19:38] ------- Zusätzlicher Suchlauf ------- uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60429 IE: Crawler Search - tbr:iemenu IE: Free YouTube to MP3 Converter - C:\Users\xSh0ckZx\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm TCP: DhcpNameServer = 192.168.2.1 Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll FF - ProfilePath - C:\Users\xSh0ckZx\AppData\Roaming\Mozilla\Firefox\Profiles\bb0wdjsg.default\ FF - user.js: extentions.y2layers.installId - 51ddf12f-b889-470d-8360-fba268ccbd29 FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal, - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-PlayNC Launcher - (no file) AddRemove-Battlelog Web Plugins - C:\Program Files\Battlelog Web Plugins\uninstall.exe AddRemove-GamersFirst War Rock - C:\Program Files\GamersFirst\War Rock\uninstall.exe AddRemove-L4D2SP - C:\Users\xSh0ckZx\Downloads\L4D2 2.0.5.8 Torrent\left 4 dead 2\left 4 dead 2\Uninstall SP.exe AddRemove-RealPlayer 12.0 - C:\Program Files\Real\RealPlayer\Update\r1puninst.exe AddRemove-uTorrent - C:\Program Files\uTorrent\uTorrent.exe AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - C:\PROGRA~2\TARMAI~1\{889DF~1\Setup.exe AddRemove-{E9845788-E998-444E-913F-06359D7B2E40}_is1 - C:\Program Files\Fear 3\unins000.exe |
16.02.2012, 12:52 | #22 |
/// Malware-holic | 50€ Paysafe/Ukash Virus öffne mal computer c: qoobox quarantain packen. File-Upload.net - Ihr kostenloser File Hoster! dort hochladen, link als private nachicht an mich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2012, 13:00 | #23 |
| 50€ Paysafe/Ukash Virus Habs dir gesendet.Bis jetzt scheint alles ok zu sein.Seit gestern keine Meldung mehr vom Virus. |
16.02.2012, 14:31 | #24 |
/// Malware-holic | 50€ Paysafe/Ukash Virus das war der plan. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2012, 17:40 | #25 |
| 50€ Paysafe/Ukash Virus Na super...Es lief gerade über 3 Stunden und dann hatten wir nen Stromausfall. Wird dann wohl noch etwas dauern mit dem log... |
16.02.2012, 20:49 | #26 |
| 50€ Paysafe/Ukash Virus Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.16.02 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 xSh0ckZx :: XSH0CKZX-PC [Administrator] 16.02.2012 17:54:11 mbam-log-2012-02-16 (17-54-11).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381664 Laufzeit: 2 Stunde(n), 53 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Program Files\MegaDev\MD-Trainers\MT-X\MT-eXperience.exe (Trojan.AVKiller.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\drivers\xHack.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT\winserver.exe (Trojan.Downloader) -> Löschen bei Neustart. C:\Users\xSh0ckZx\Downloads\gtasa\gtasa\GTA San Andreas\trainer.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02152012_163353\C_Users\xSh0ckZx\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
16.02.2012, 20:58 | #27 |
/// Malware-holic | 50€ Paysafe/Ukash Virus lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2012, 21:21 | #28 |
| 50€ Paysafe/Ukash Virus Hinter jedes Programm das ich brauche schreiben notwendig ? Ich brauche c.a 99% |
16.02.2012, 21:22 | #29 |
/// Malware-holic | 50€ Paysafe/Ukash Virus ja, genau aufteilen wie beschrieben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2012, 21:23 | #30 |
| 50€ Paysafe/Ukash Virus Ok,das wird Arbeit^^ |
Themen zu 50€ Paysafe/Ukash Virus |
abgesicherte, abgesicherten, abmelden, andere, beseitigt, diverse, einiger, gefunde, gesperrt, gestartet, infizierte, infizierten, laufen, meldung, modus, neustart, normalen, paysafecard, scan, scanner, seite, seiten, virenscan, virenscanner, virus, zahlen |