![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows wurde blockiert - 50€Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows wurde blockiert - 50€ Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() | Windows wurde blockiert - 50€Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 04/05/2012 at 04:46 PM
Application Version : 5.0.1146
Core Rules Database Version : 8418
Trace Rules Database Version: 6230
Scan type : Complete Scan
Total Scan Time : 01:10:40
Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User
Memory items scanned : 585
Memory threats detected : 0
Registry items scanned : 68791
Registry threats detected : 0
File items scanned : 271831
File threats detected : 96
Adware.Tracking Cookie
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@adx.chip[2].txt [ /adx.chip ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@bs.serving-sys[1].txt [ /bs.serving-sys ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@doubleclick[2].txt [ /doubleclick ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@invitemedia[1].txt [ /invitemedia ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@serving-sys[1].txt [ /serving-sys ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\bad_weezy@smartadserver[1].txt [ /smartadserver ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\92Q3VUV9.txt [ /tacoda.at.atwola.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\PDZ83VZ6.txt [ /atwola.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\5LEY8ODU.txt [ /content.yieldmanager.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\O39AOLVP.txt [ /apmebf.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\1POR3YAD.txt [ /dyntracker.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\US0WCSZ8.txt [ /zanox.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\IPJF20RH.txt [ /advertising.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\WG6VRFTN.txt [ /doubleclick.net ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\EGP4Y3Y3.txt [ /statse.webtrendslive.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\LZN82AY6.txt [ /smartadserver.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\FDJHFR2W.txt [ /content.yieldmanager.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\EUJC6XIT.txt [ /mediaplex.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\5SY0TKSN.txt [ /atdmt.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\DIMINRZE.txt [ /zanox-affiliate.de ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\5DXQTLJW.txt [ /www.zanox-affiliate.de ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\YTHU3NE5.txt [ /at.atwola.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\DYQ6AZ6R.txt [ /ad.zanox.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\K8ITNQKE.txt [ /ad.yieldmanager.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\G0BZ35LL.txt [ /ad2.adfarm1.adition.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\90S3X7QH.txt [ /adfarm1.adition.com ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\XC8E97MG.txt [ /eaeacom.112.2o7.net ]
C:\Users\Bad Weezy\AppData\Roaming\Microsoft\Windows\Cookies\D1MLPNO9.txt [ /anrtx.tacoda.net ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\GAA09KT0.txt [ Cookie:bad weezy@adsonar.com/adserving ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\bad_weezy@apmebf[1].txt [ Cookie:bad weezy@apmebf.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\bad_weezy@statse.webtrendslive[2].txt [ Cookie:bad weezy@statse.webtrendslive.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\bad_weezy@smartadserver[1].txt [ Cookie:bad weezy@smartadserver.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\IFGFOQFZ.txt [ Cookie:bad weezy@atdmt.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\OXKE6Q0D.txt [ Cookie:bad weezy@c.atdmt.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\R1BSMRUB.txt [ Cookie:bad weezy@ad3.adfarm1.adition.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\1PV0TG1J.txt [ Cookie:bad weezy@imrworldwide.com/cgi-bin ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\bad_weezy@ad.yieldmanager[2].txt [ Cookie:bad weezy@ad.yieldmanager.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\PN3EXRRB.txt [ Cookie:bad weezy@c1.atdmt.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\1BHFADM6.txt [ Cookie:bad weezy@adfarm1.adition.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\bad_weezy@eaeacom.112.2o7[1].txt [ Cookie:bad weezy@eaeacom.112.2o7.net/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\E4P3RALV.txt [ Cookie:bad weezy@account.swtor.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\S40YN2ZL.txt [ Cookie:bad weezy@specificclick.net/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZVQRQ2A4.txt [ Cookie:bad weezy@serving-sys.com/ ]
C:\USERS\BAD WEEZY\AppData\Roaming\Microsoft\Windows\Cookies\Low\799OWECU.txt [ Cookie:bad weezy@revsci.net/ ]
C:\USERS\BAD WEEZY\Cookies\92Q3VUV9.txt [ Cookie:bad weezy@tacoda.at.atwola.com/ ]
C:\USERS\BAD WEEZY\Cookies\PDZ83VZ6.txt [ Cookie:bad weezy@atwola.com/ ]
C:\USERS\BAD WEEZY\Cookies\O39AOLVP.txt [ Cookie:bad weezy@apmebf.com/ ]
C:\USERS\BAD WEEZY\Cookies\US0WCSZ8.txt [ Cookie:bad weezy@zanox.com/ ]
C:\USERS\BAD WEEZY\Cookies\GAA09KT0.txt [ Cookie:bad weezy@adsonar.com/adserving ]
C:\USERS\BAD WEEZY\Cookies\IPJF20RH.txt [ Cookie:bad weezy@advertising.com/ ]
C:\USERS\BAD WEEZY\Cookies\EGP4Y3Y3.txt [ Cookie:bad weezy@statse.webtrendslive.com/ ]
C:\USERS\BAD WEEZY\Cookies\LZN82AY6.txt [ Cookie:bad weezy@smartadserver.com/ ]
C:\USERS\BAD WEEZY\Cookies\FDJHFR2W.txt [ Cookie:bad weezy@content.yieldmanager.com/ ]
C:\USERS\BAD WEEZY\Cookies\EUJC6XIT.txt [ Cookie:bad weezy@mediaplex.com/ ]
C:\USERS\BAD WEEZY\Cookies\5SY0TKSN.txt [ Cookie:bad weezy@atdmt.com/ ]
C:\USERS\BAD WEEZY\Cookies\YTHU3NE5.txt [ Cookie:bad weezy@at.atwola.com/ ]
C:\USERS\BAD WEEZY\Cookies\K8ITNQKE.txt [ Cookie:bad weezy@ad.yieldmanager.com/ ]
C:\USERS\BAD WEEZY\Cookies\G0BZ35LL.txt [ Cookie:bad weezy@ad2.adfarm1.adition.com/ ]
C:\USERS\BAD WEEZY\Cookies\90S3X7QH.txt [ Cookie:bad weezy@adfarm1.adition.com/ ]
C:\USERS\BAD WEEZY\Cookies\XC8E97MG.txt [ Cookie:bad weezy@eaeacom.112.2o7.net/ ]
C:\USERS\BAD WEEZY\Cookies\D1MLPNO9.txt [ Cookie:bad weezy@anrtx.tacoda.net/ ]
C:\USERS\BAD WEEZY\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BAD_WEEZY@TRADEDOUBLER[1].TXT [ /TRADEDOUBLER ]
C:\USERS\BAD WEEZY\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BAD_WEEZY@WW251.SMARTADSERVER[1].TXT [ /WW251.SMARTADSERVER ]
.doubleclick.net [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\BAD WEEZY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1SV1WK8C.DEFAULT\COOKIES.SQLITE ]
Trojan.Agent/Gen-Boonty
C:\PROGRAM FILES (X86)\COMMON FILES\BOONTY SHARED\SERVICE\BOONTY.EXE
Heur.Agent/Gen-WhiteBox
ZIP ARCHIVE( C:\USERS\BAD WEEZY\DESKTOP\NEUER ORDNER\GIMP-PLUGINS.ZIP )/GIMP/LIQUIDRESCALE.EXE
C:\USERS\BAD WEEZY\DESKTOP\NEUER ORDNER\GIMP-PLUGINS.ZIP
Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.05.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Bad Weezy :: BADWEEZY-PC [Administrator] 05.04.2012 16:48:05 mbam-log-2012-04-05 (16-48-05).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 435475 Laufzeit: 20 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
![]() |
| Themen zu Windows wurde blockiert - 50€ |
| autorun, avira, bho, blockiert, converter, dateisystem, desktop, device driver, error, exploit.drop, feedback, fehler, flash player, google, heuristiks/extra, heuristiks/shuriken, home, hotspot shield, install.exe, intranet, langs, launch, logfile, mozilla, netzwerk, nicht möglich, nt.dll, nvidia update, nvstor.sys, origin, plug-in, programm, realtek, registry, required, richtlinie, rundll, search the web, searchscopes, security, software, stick, usb, usb 3.0, version=1.0, virus, windows |