Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.05.2012, 13:15   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Das weiß ich nicht. Ich hatte noch nie von Problemen mit U3 nach OTL und CF gehört, zudem nutz ich diesen Kram ja auch nicht
Was ist denn mit dem Link den ich dir geschickt hab irgendwie gab es dazu keinen Kommentar von dir -.-
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 13:24   #47
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Habe ich alles schon durchprobiert, ohne Erfolg...
Es hat auf jedenfall was mit OTL oder ComboFix zu tun.
__________________


Alt 21.05.2012, 13:34   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Zitat:
F:\LaunchU3.exe
Ist ja immer noch auf dem Stick drauf.
Versuch mal den Stick auf einem anderen Rechner zu benutzen, vllt kannst du damit ja zumindest die Daten wieder entschlüsseln. Wenn ja würde ich mir mal ganz schnell Gedanken um eine Alternative machen
__________________
__________________

Alt 21.05.2012, 14:14   #49
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Hallo, auf einem anderen Rechner funktioniert alles problemlos, möchte aber dass es auf diesem Rechner wieder tadellos läuft...

Hat OTL oder ComboFix vielleicht eingestellt dass Programme nicht mehr direkt vom Stick ausgeführt werden können? Denn das muss unbedingt gehen.

Wo ist eingestellt dass Programme direkt von Wechseldatenträger aus ausgeführt werden dürfen???

Alt 21.05.2012, 14:45   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Zitat:
möchte aber dass es auf diesem Rechner wieder tadellos läuft...
Das ist mir schon klar ich kann aber nicht zaubern
Wie ist das auf dem anderen Rechner musst du manuell was starten oder geht das automatisch sofort auf

Außerdem war auch meine Idee, dass du zu einer besseren Alternative greifst wenn du schon den Stick verschlüsseln willst => http://www.chip.de/downloads/TrueCry..._38563437.html

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 14:52   #51
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Auf dem anderen Rechner geht es sofort auf, also Autostart eingeschaltet.
Kann aber auch über U3Launch.exe gestartet werden. Funktioniert beides
gut. Nur auf meinem Rechner nicht mehr, da geht dann ein leerer Odner auf
C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\U3\A7B675345381\

Mehr passiert nicht. Die Software startet gar nicht mehr.

Alt 21.05.2012, 14:55   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Zitat:
da geht dann ein leerer Odner auf
C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\U3\A7B675345381\
Na sag das doch gleich
Da wurde dieser Ordner gelöscht
Sieh mal nach ob der unterhalb von C:\_OTL_\MovedFiles zu finden ist
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 15:30   #53
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Nein, auch dieser Ordner ist nicht zu finden.
Habe das U3 Launchpad neu installiert, d.h. den alten U3 Ordner in Anwendungsdaten komplett gelöscht. Das U3 System erstellt immer wieder einen neuen Ordner und öffnet diesen, es wird nicht aber mehr ausgeführt. Ich habs jetzt auf 3 unterschiedlichen Rechnern probiert, auf allen funktioniert es tadellos, nur bei meinem nicht mehr.

Alt 21.05.2012, 15:36   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Du hast U3 so neu installiert? => Neuinstallation des U3 LaunchPad
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 15:37   #55
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Genau so, nachdem ich die Daten auf nem anderen Rechner gesichert habe.

Alt 21.05.2012, 15:42   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Vorher auf dem Problemrechner UE vollständig deinstalliert? => Vollständige Deinstallation des U3 Launchpad
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 16:13   #57
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Ganz genau so! Erst deinstalliert, Neustart, installiert, Neustart.
Problem besteht weiterhin.

EDIT: Ich habs!!!! Und zwar folgendes: In der Registry unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\autorun.inf

Dieser Ordner muss leer sein bzw. nicht vorhanden, damit Windows die einzelnen autorun.inf's iniziieren kann....

Dort war nur ein Eintrag mit @swearware oder so, ich habe dann den kompletten Ordner autorun.inf gelöscht!

Nun funktioniert es wieder....

Was ist swearware???

Geändert von Walker_K (21.05.2012 um 16:43 Uhr)

Alt 21.05.2012, 18:26   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Dann liegt das tatsächlich an combofix, die Dateien davon haben als Herstellerinfos "swearware" aber das ist nicht nut bei CF der Fall

Ist aber irgendwie schon arm von U3, dass dieses Zeug nur dann funktioniert wenn die automatische Wiedergabe nicht abgedreht wurde
Die automatische Wiedergabe ist gerade bei USB-Sticks in Bezug auf Schädlingen ein sehr riskantes Thema
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 18:59   #59
Walker_K
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Ja, da stimme ich Dir vollkommen zu! Das ist armselig!!! Aber wie ich gelesen
habe ist der U3 Standard eh 2009 EOL (End of life), werde also keine Geräte mehr produziert, der Nachfolger wird evtl. besser.

Jedoch werde ich mir einen TrueCrypt-Container und Portable Apps
auf einen neuen Stick kopieren.


Na ja zurück zum eigentlichen: Hier die Log vo Malwarebytes und SUPERAntiSpyware Tech Edition:


Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
XXXXXXX :: ARC [Administrator]

Schutz: Deaktiviert

21.05.2012 17:58:24
mbam-log-2012-05-21 (17-58-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 279938
Laufzeit: 29 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sib Icon Extractor (Rogue.WormsRemover) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Programme\Sib Icon Extractor\uninstall.exe (Rogue.WormsRemover) -> Keine Aktion durchgeführt.
C:\Downloads\icon-extractor.exe (Rogue.WormsRemover) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/21/2012 at 07:54 PM

Application Version : 5.0.1150

Core Rules Database Version : 8624
Trace Rules Database Version: 6436

Scan type       : Complete Scan
Total Scan Time : 00:06:46

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 556
Memory threats detected   : 0
Registry items scanned    : 34058
Registry threats detected : 0
File items scanned        : 7741
File threats detected     : 121

Adware.Tracking Cookie
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	server.lon.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\JNBNUBEN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\XXXXXXX\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
         

Alt 21.05.2012, 19:04   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Standard

Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt



Zitat:
Infizierte Dateien: 2
C:\Programme\Sib Icon Extractor\uninstall.exe (Rogue.WormsRemover) -> Keine Aktion durchgeführt.
C:\Downloads\icon-extractor.exe (Rogue.WormsRemover) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Wo kommt denn dieser Mist auf einmal her kennst du das?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt
0x00000001, adobe, antivirus, avast, bho, blinkt, browser, cdburnerxp, computer, desktop, downloader, einstellungen, error, firefox, flash player, format, google, google earth, helper, homepage, langsam, object, plug-in, realtek, registry, sanduhr, scan, schadsoftware eingefangen, searchscopes, software, temp, version=1.0




Ähnliche Themen: Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt


  1. Outbound schadsoftware eingefangen!
    Log-Analyse und Auswertung - 04.11.2015 (48)
  2. Notebook läuft extrem langsam: verursacht von Schadsoftware?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2015 (23)
  3. CPU-Auslastung 100% und blinkende Sanduhr und und und....
    Log-Analyse und Auswertung - 25.04.2015 (9)
  4. Windows 7 Ultimate: Mögliche Schadsoftware eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.04.2015 (40)
  5. Windows 8.1 Malware B findet viele Enträge, Rechner langsam, Maus wechselt ständig in Sanduhr
    Log-Analyse und Auswertung - 03.03.2015 (9)
  6. Sanduhr bei Win7
    Plagegeister aller Art und deren Bekämpfung - 07.10.2014 (15)
  7. Rechner langsam - Schadsoftware?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (7)
  8. Trojaner eingefangen...Pc langsam geworden, Seiten gehen langsam zu laden
    Plagegeister aller Art und deren Bekämpfung - 16.12.2013 (21)
  9. dfs.pathdone.net - nervige werbung bei firefox, schadsoftware auf mein computer?
    Log-Analyse und Auswertung - 29.10.2013 (7)
  10. Schadsoftware eingefangen - ja oder nein?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (4)
  11. EXP/Js.Expack.CQ -- danach rechner langsam, avira findet 88 verstecke objekte und "mögliche archivbombe"
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (1)
  12. Schadsoftware eingefangen (Vermutlich noch nicht erkannt)
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (3)
  13. Sanduhr konstant neben zeiger
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (1)
  14. Schadsoftware eingefangen? (LosAlamos, msa.exe, etc)
    Log-Analyse und Auswertung - 16.02.2010 (7)
  15. Sanduhr durchgehend bei Mauszeiger!
    Log-Analyse und Auswertung - 12.01.2010 (17)
  16. Sanduhr blinkt neben dem Cursor
    Log-Analyse und Auswertung - 16.06.2008 (9)
  17. Beide Computer langsam - einer nach 3 Minuten sogar extrem langsam
    Log-Analyse und Auswertung - 09.06.2006 (7)

Zum Thema Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt - Das weiß ich nicht. Ich hatte noch nie von Problemen mit U3 nach OTL und CF gehört, zudem nutz ich diesen Kram ja auch nicht Was ist denn mit dem - Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt...
Archiv
Du betrachtest: Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.