|
Log-Analyse und Auswertung: Bundespolizei (Österreich) - Ihr Computer wurde gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.07.2012, 14:20 | #1 | |
| Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi liebes trojaner-board, auch ich habe mir den bundespolizei (österreich) trojaner eingeschleppt. der screen zur aufforderung einer strafzahlung erscheint nicht mehr (aktuell) ich hoffe ihr könnt mir helfen! schon mal im voraus tausend dank1! hier mal der report von OTL.txt - Extras.txt und gmer.txt sind im anhang! Zitat:
|
12.07.2012, 19:19 | #2 |
/// Malware-holic | Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi
__________________öffne malwarebytes, berichte, poste alle logs
__________________ |
16.07.2012, 21:36 | #3 |
| Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi, hier alle verfügbaren logs:
__________________Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.11.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 c.zinganell :: 2008110032NB [Administrator] Schutz: Aktiviert 11.07.2012 16:45:26 mbam-log-2012-07-11 (16-45-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338980 Laufzeit: 54 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 6 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 2012/07/16 11:34:48 +0200 2008110032NB (null) MESSAGE Executing scheduled update: Daily 2012/07/16 11:34:49 +0200 2008110032NB (null) ERROR Scheduled update failed: Host not found failed with error code 0 2012/07/16 11:35:25 +0200 2008110032NB c.zinganell MESSAGE Starting protection 2012/07/16 11:35:47 +0200 2008110032NB c.zinganell MESSAGE Protection started successfully 2012/07/16 11:35:50 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/16 11:35:52 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/16 20:49:00 +0200 2008110032NB c.zinganell MESSAGE Executing scheduled update: Daily 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Starting database refresh 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Scheduled update executed successfully: database updated from version v2012.07.12.05 to version v2012.07.16.10 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE Stopping IP protection 2012/07/16 20:49:25 +0200 2008110032NB c.zinganell MESSAGE IP Protection stopped 2012/07/16 20:49:32 +0200 2008110032NB c.zinganell MESSAGE Database refreshed successfully 2012/07/16 20:49:32 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/16 20:49:35 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/16 20:49:40 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:49:43 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:49:49 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:50:01 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:50:25 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:51:13 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 20:58:28 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:09:45 +0200 2008110032NB c.zinganell IP-BLOCK 79.142.74.105 (Type: outgoing) 2012/07/16 21:16:49 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:17:04 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:17:34 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 21:19:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:26 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:19:29 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:19:32 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:20:44 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:20:47 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:21:04 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:21:07 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:23:58 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:24:15 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:24:18 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:07 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:10 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.53.17 (Type: outgoing) 2012/07/16 21:26:21 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:26:24 +0200 2008110032NB c.zinganell IP-BLOCK 89.248.166.204 (Type: outgoing) 2012/07/16 21:28:56 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:28:59 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.111.217 (Type: outgoing) 2012/07/16 21:33:10 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:13 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:19 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:31 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:33:55 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:34:43 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 21:39:38 +0200 2008110032NB c.zinganell IP-BLOCK 89.28.84.17 (Type: outgoing) 2012/07/16 22:03:15 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:03:30 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:04:00 +0200 2008110032NB c.zinganell IP-BLOCK 109.163.231.236 (Type: outgoing) 2012/07/16 22:04:11 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:04:23 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:04:26 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:06:01 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:06:04 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:08:04 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:08:07 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:09:48 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:10:32 +0200 2008110032NB c.zinganell IP-BLOCK 89.28.86.156 (Type: outgoing) 2012/07/16 22:12:39 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:12:42 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.57.171 (Type: outgoing) 2012/07/16 22:14:02 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:14:05 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:16:59 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:02 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:08 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:20 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:17:44 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:18:32 +0200 2008110032NB c.zinganell IP-BLOCK 95.163.66.104 (Type: outgoing) 2012/07/16 22:20:17 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:20:20 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:24:59 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:25:02 +0200 2008110032NB c.zinganell IP-BLOCK 83.128.106.202 (Type: outgoing) 2012/07/16 22:33:55 +0200 2008110032NB c.zinganell IP-BLOCK 188.95.51.205 (Type: outgoing) |
16.07.2012, 21:42 | #4 |
/// Malware-holic | Bundespolizei (Österreich) - Ihr Computer wurde gesperrt das erste log ist nicht vollständig
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.07.2012, 21:50 | #5 |
| Bundespolizei (Österreich) - Ihr Computer wurde gesperrt das vergas ich auch: 2012/07/11 16:44:56 +0200 2008110032NB c.zinganell MESSAGE Starting protection 2012/07/11 16:45:02 +0200 2008110032NB c.zinganell MESSAGE Protection started successfully 2012/07/11 16:45:05 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/11 16:45:09 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully 2012/07/11 20:58:11 +0200 2008110032NB c.zinganell MESSAGE Executing scheduled update: Daily 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Starting database refresh 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Scheduled update executed successfully: database updated from version v2012.07.11.06 to version v2012.07.11.09 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE Stopping IP protection 2012/07/11 20:58:19 +0200 2008110032NB c.zinganell MESSAGE IP Protection stopped 2012/07/11 20:58:25 +0200 2008110032NB c.zinganell MESSAGE Database refreshed successfully 2012/07/11 20:58:25 +0200 2008110032NB c.zinganell MESSAGE Starting IP protection 2012/07/11 20:58:31 +0200 2008110032NB c.zinganell MESSAGE IP Protection started successfully --------------------------------------------------------------------------------------------------------------- das ist der 1.: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.11.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 c.zinganell :: 2008110032NB [Administrator] Schutz: Aktiviert 11.07.2012 16:45:26 mbam-log-2012-07-11 (16-45-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338980 Laufzeit: 54 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 6 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent.PGen) -> Daten: C:\WINDOWS\system32\syslog\trendmicro.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Programme\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\c.zinganell\Anwendungsdaten\logs.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\c.zinganell\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
16.07.2012, 21:56 | #6 | |
/// Malware-holic | Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi macht ja nichts. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Bundespolizei (Österreich) - Ihr Computer wurde gesperrt |
17.07.2012, 00:07 | #7 |
| Bundespolizei (Österreich) - Ihr Computer wurde gesperrt Combofix Logfile: Code:
ATTFilter ComboFix 12-07-16.01 - c.zinganell 17.07.2012 0:54.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.43.1031.18.2038.787 [GMT 2:00] ausgeführt von:: \\netapp1\home\Ordnerumleitung\c.zinganell\Eigene Dateien\Downloads\ComboFix.exe AV: eTrust ITM *Enabled/Outdated* {33EA71EA-56CF-40B5-A06B-BD3A27397C44} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\c.zinganell\Anwendungsdaten\SQLite3.dll c:\windows\EventSystem.log c:\windows\IsUn0407.exe c:\windows\system32\dllcache\dlimport.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-06-16 bis 2012-07-16 )))))))))))))))))))))))))))))) . . 2012-07-11 14:43 . 2012-07-11 14:43 -------- d-----w- c:\dokumente und einstellungen\c.zinganell\Anwendungsdaten\Malwarebytes 2012-07-11 14:43 . 2012-07-11 14:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-07-11 14:43 . 2012-07-12 09:58 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-07-11 14:43 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-06-18 15:34 . 2012-06-18 15:34 -------- d-----w- c:\dokumente und einstellungen\c.zinganell\FreePDF 2012-06-18 15:25 . 2012-06-18 15:38 -------- d-----w- C:\FreePDF 2012-06-18 15:20 . 2010-06-17 19:56 45056 ----a-w- c:\windows\system32\unredmon.exe 2012-06-18 15:20 . 2010-06-17 19:56 116224 ----a-w- c:\windows\system32\redmonnt.dll 2012-06-18 15:20 . 2012-06-18 15:20 -------- d-----w- c:\dokumente und einstellungen\c.zinganell\Anwendungsdaten\FreePDF 2012-06-18 15:18 . 2012-06-18 15:18 -------- d-----w- c:\programme\gs9.04 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-07-11 20:42 . 2012-04-10 19:40 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-07-11 20:42 . 2011-05-13 11:10 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-06-08 09:24 . 2012-06-08 09:24 2 ----a-w- c:\windows\TempWmicBatchFile.bat 2012-06-20 07:58 . 2011-04-27 14:07 85472 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2009-10-07 19:12 85768 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2012-06-05 17344176] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-02-26 155648] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-02-26 131072] "RTHDCPL"="RTHDCPL.EXE" [2007-06-13 16377344] "IndicatorUtility"="c:\programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe" [2006-04-20 90112] "LoadFUJ02E3"="c:\programme\Fujitsu\FUJ02E3\FUJ02E3.exe" [2006-11-17 80688] "LoadFujitsuQuickTouch"="c:\programme\Fujitsu\Application Panel\QuickTouch.exe" [2005-11-01 353792] "LoadBtnHnd"="c:\programme\Fujitsu\BtnHnd\BtnHnd.exe" [2005-11-01 61440] "TvOutSwitch"="c:\addon\Fujitsu\DispSwitch\DispSwitchLauncher.exe" [2006-08-02 81920] "Client Access Service"="c:\programme\IBM\Client Access\cwbsvstr.exe" [2005-10-19 20531] "Realtime Monitor"="c:\programme\CA\eTrustITM\realmon.exe" [2007-01-16 407632] "Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 144384] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2011-02-23 371200] "Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Post-it® Digital Notes.lnk - d:\programme\3M_Notes\PDNotes.exe [2006-3-21 6485528] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "DisablePersonalDirChange"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify] 2008-06-18 12:47 24692 ----a-w- c:\windows\system32\ckpNotify.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3290614827-920886545-962550990-1599\Scripts\Logoff\0\0] "Script"=Laufwerki_off.bat . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3290614827-920886545-962550990-1599\Scripts\Logon\0\0] "Script"=\\evva.werk\SysVol\evva.werk\scripts\GlobalStartScript.cmd . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3290614827-920886545-962550990-1599\Scripts\Logon\1\0] "Script"=LaufwerkO_B1.bat . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3290614827-920886545-962550990-1599\Scripts\Logon\2\0] "Script"=Laufwerki.bat . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3290614827-920886545-962550990-1599\Scripts\Logon\3\0] "Script"=Laufwerke.bat . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2011-07-28 23:08 1259376 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ComputerAssociatesAntiVirus] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\CheckPoint\\SecuRemote\\bin\\SR_Service.exe"= "c:\\Programme\\CheckPoint\\SecuRemote\\bin\\SR_GUI.exe"= "c:\\Programme\\CheckPoint\\SecuRemote\\bin\\scc.exe"= "c:\\Programme\\CheckPoint\\SecuRemote\\bin\\SR_SDS.exe"= "c:\\Programme\\CheckPoint\\SecuRemote\\bin\\SR_Diagnostics.exe"= "c:\\Programme\\CA\\eTrustITM\\InoRpc.exe"= "c:\\Programme\\CA\\eTrustITM\\Realmon.exe"= "c:\\Programme\\CA\\eTrustITM\\Shellscn.exe"= "d:\\Programme\\uTorrent\\uTorrent.exe"= "c:\\Programme\\Opera\\opera.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R0 O2MDRDR;O2MDRDR;c:\windows\system32\drivers\o2media.sys [26.02.2006 23:00 34880] R0 O2SDRDR;O2SDRDR;c:\windows\system32\drivers\o2sd.sys [21.06.2006 01:09 29184] R2 CP_OMDRV;Check Point Office Mode Module;c:\windows\system32\drivers\omdrv.sys [18.06.2008 14:46 47504] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [11.07.2012 16:43 655944] R2 SniDmi;SniDmi;c:\windows\system32\drivers\snidmi.sys [16.01.2009 12:00 15104] R2 VNASC;Check Point Virtual Network Adapter - SecureClient;c:\windows\system32\drivers\vnasc.sys [18.06.2008 14:46 121136] R2 VPN-1;VPN-1 Module;c:\windows\system32\drivers\vpn.sys [18.06.2008 14:46 673872] R3 FUJ02E3;Fujitsu FUJ02E3 Device Driver;c:\windows\system32\drivers\fuj02e3.sys [16.01.2009 11:47 4864] R3 FW1;SecuRemote Miniport;c:\windows\system32\drivers\fw.sys [18.06.2008 14:46 2235760] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [11.07.2012 16:43 22344] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [05.06.2012 15:17 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [10.04.2012 21:40 250056] S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [04.05.2012 17:18 113120] S3 PinnacleMicroTV;Pinnacle Systems MicroTV Device;c:\windows\system32\drivers\MicroTV.sys [01.04.2011 19:14 122368] S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [13.10.2010 22:54 691696] . Inhalt des "geplante Tasks" Ordners . 2012-07-16 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 20:42] . 2012-07-16 c:\windows\Tasks\{F897AA24-BDC3-11D1-B85B-00C04FB93981}_EVVA_c.zinganell.job - c:\windows\system32\mobsync.exe [2006-02-28 06:52] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank uInternet Settings,ProxyOverride = <local> IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\dokumente und einstellungen\c.zinganell\Anwendungsdaten\Mozilla\Firefox\Profiles\mj6hjo2n.default\ FF - prefs.js: browser.startup.homepage - hxxp://wwwi.evva.com . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-ClientAccessExpressEmulator - c:\windows\IsUn0407.exe AddRemove-ClientAccessExpressEmulatorPdfPdt - c:\windows\IsUn0407.exe AddRemove-ClientAccessExpressOpNavCABase - c:\windows\IsUn0407.exe AddRemove-ClientAccessExpressRequiredPrograms - c:\windows\IsUn0407.exe AddRemove-ClientAccessExpressSPCOMP - c:\windows\IsUn0407.exe AddRemove-Octoshape add-in for Adobe Flash Player - c:\dokumente und einstellungen\c.zinganell\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-07-17 00:58 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040210900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1092) c:\programme\CA\SharedComponents\PPRealtime\bin\CACheck.dll c:\programme\CA\SharedComponents\PPRealtime\bin\CAHook.dll c:\programme\CA\SharedComponents\PPRealtime\bin\CAServer.dll c:\windows\system32\igfxdev.dll . Zeit der Fertigstellung: 2012-07-17 00:59:51 ComboFix-quarantined-files.txt 2012-07-16 22:59 . Vor Suchlauf: 7.173.898.240 Bytes frei Nach Suchlauf: 7.165.149.184 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 352B262CB0C35E168C2A743FBEAC0AAA |
18.07.2012, 19:42 | #8 |
/// Malware-holic | Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hi lade den CCleaner standard: CCleaner Download - CCleaner 3.20.1750 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.07.2012, 11:22 | #9 |
| Bundespolizei (Österreich) - Ihr Computer wurde gesperrt hier die intall.txt mit meiner wertung: 7-Zip 4.65 17.02.2009 - notwendig Adobe AIR Adobe Systems Inc. 26.05.2009 1.1.0.5790 - nicht notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 19.07.2012 11.3.300.265 - nicht notwendig Adobe Flash Player ActiveX Adobe Systems Incorporated 19.07.2012 9.0.45.0 - notwendig Adobe Media Player Adobe Systems Incorporated 26.05.2009 1.1 - notwendig Audacity 1.2.6 11.05.2009 - notwendig Bluetooth Stack for Windows by Toshiba 20.01.2009 56,10MB v5.10.15(FSC) - unbekannt CA eTrustITM Agent CA, Inc. 20.01.2009 28,31MB 8.1.637 - notwendig CA iTechnology iGateway CA, Inc. 20.01.2009 13,02MB 4.2.0.2 - notwendig CCleaner Piriform 22.06.2012 3.20 - notwendig Check Point VPN-1 SecuRemote/SecureClient NGX R60 HFA2 Check Point 20.01.2009 24,41MB 1.00.0000 - notwendig Compatibility Pack for the 2007 Office system Microsoft Corporation 26.04.2010 161,00MB 12.0.6021.5000 - unbekannt CVSNT 2.5.05.3744 March Hare Software 19.03.2012 13,82MB 2.5.05.3744 - notwendig DivX Setup DivX, LLC 06.04.2011 2.6.1.9 - unbekannt DVBViewer Pro CM&V 01.04.2011 4.2.1 - notwendig FileZilla Client 3.5.3 FileZilla Project 13.02.2012 3.5.3 - notwendig FreePDF (Remove only) 18.06.2012 - notwendig Fujitsu Display Manager FUJITSU LIMITED 16.01.2009 40.41.0.1 - unbekannt Fujitsu Hotkey Utility 12.01.2012 - unbekannt Fujitsu System Extension Utility FUJITSU LIMITED 16.01.2009 2.1.1.0 - unbekannt GPL Ghostscript Artifex Software Inc. 17.07.2012 9.04 - unbekannt GPL Ghostscript 8.62 20.01.2009 - unbekannt GPL Ghostscript Fonts 20.01.2009 - unbekannt High Definition Audio - KB888111 Microsoft Corporation 20040219.000000 - unbekannt IBM iSeries Access für Windows 06.10.2011 - notwendig ID3-TagIT 3 Michael Pluemper 19.03.2012 3 - nicht notwendig Intel(R) Graphics Media Accelerator Driver 11.07.2012 - unbekannt Java SE Development Kit 7 Update 4 Oracle 08.06.2012 139,00MB 1.7.0.40 - notwendig Java(TM) 7 Update 4 Oracle 08.06.2012 101,00MB 7.0.40 - notwendig JavaFX 2.1.0 Oracle Corporation 08.06.2012 20,86MB 2.1.0 - notwendig JavaFX 2.1.0 SDK Oracle Corporation 08.06.2012 76,42MB 2.1.0 - notwendig K-Lite Codec Pack 7.0.0 (Full) 01.04.2011 7.0.0 - notwendig Lifebook Application Panel 03.02.2009 - unbekannt Malwarebytes Anti-Malware Version 1.62.0.1300 Malwarebytes Corporation 12.07.2012 1.62.0.1300 - notwendig Marvell Miniport Driver Marvell 16.01.2009 1,03MB 8.61.2.3 - unbekannt Microsoft .NET Framework 1.1 08.10.2010 - unbekannt Microsoft .NET Framework 1.1 German Language Pack Microsoft 16.01.2009 3,02MB 1.1.4322 - unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 08.10.2010 184,00MB 2.2.30729 - unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 12.05.2010 6,30MB 2.2.30729 - unbekannt Microsoft .NET Framework 3.0 German Language Pack Microsoft Corporation 12.05.2010 - unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 08.10.2010 222,00MB 3.2.30729 - unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 12.05.2010 37,52MB 3.2.30729 - unbekannt Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 12.05.2010 - unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 28.04.2010 - unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 08.10.2010 4.0.30319 - unbekannt Microsoft Office Standard Edition 2003 Microsoft Corporation 08.10.2010 657,00MB 11.0.8173.0 - notwendig Microsoft Silverlight Microsoft Corporation 28.01.2011 19,41MB 4.0.50917.0 - unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 02.02.2010 5,07MB 8.0.50727.42 - unbekannt Mindjet MindManager Viewer 6 Ihr Firmenname 19.01.2009 29,88MB 6.0.643 - unbekannt Mozilla Firefox 13.0.1 (x86 de) Mozilla 19.07.2012 13.0.1 - notwendig Mozilla Maintenance Service Mozilla 27.06.2012 13.0.1 - unbekannt O2Micro Flash Memory Card Windows Driver V3.00 O2Micro International LTD. 12.04.2011 3.00 - unbekannt Opera 11.50 Opera Software ASA 16.11.2011 11.50.1074 - notwendig OZ711 SCR Driver V3.0.1.2 O2Micro 16.01.2009 3.0.1.2 - unbekannt PC Connectivity Solution Nokia 14.05.2010 12,20MB 9.44.0.3 - nicht notwendig PDF-XChange Viewer Tracker Software Products Ltd. 09.03.2011 32,02MB 2.5.193.0 - unbekannt Post-it® Digital Notes 3M 15.11.2011 7,68MB 4.2.0028 - notwendig PSPad editor Jan Fiala 10.03.2010 - notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 16.01.2009 5.10.0.5436 - notwendig RedMon - Redirection Port Monitor 18.06.2012 - unbekannt Skype™ 5.9 Skype Technologies S.A. 19.06.2012 19,32MB 5.9.123 - notwendig SopCast 3.3.2 www.sopcast.com 03.05.2011 3.3.2 - notwendig TortoiseCVS 1.12.5 19.03.2012 1.12.5 - notwendig TortoiseOverlays TortoiseSVN 19.03.2012 0,40MB 1.0.17375 - notwendig Update für Windows XP (KB943729) Microsoft Corporation 20.01.2009 - notwendig VC9RunTime Default Company Name 19.03.2012 1,62MB 1.0.0 - unbekannt VLC media player 0.9.9 VideoLAN Team 09.04.2009 0.9.9 - notwendig VNC Free Edition 4.1.3 RealVNC Ltd. 20.01.2009 4.1.3 - notwendig vShare.tv plugin 1.3 vShare.tv, Inc. 06.11.2011 1.3 - notwendig Winamp Nullsoft, Inc 17.11.2011 5.622 - notwendig Windows Internet Explorer 8 Microsoft Corporation 26.04.2010 20090308.140743 - notwendig Windows Media Format 11 runtime 20.01.2009 - unbekannt Windows Media Player 11 20.01.2009 - notwendig Windows Media Player Firefox Plugin Microsoft Corp 02.05.2011 0,58MB 1.0.0.8 - - unbekannt Windows XP Service Pack 3 Microsoft Corporation 16.01.2009 20080414.031514 - unbekannt µTorrent 09.03.2012 3.1.3 - notwendig |
20.07.2012, 18:24 | #10 |
/// Malware-holic | Bundespolizei (Österreich) - Ihr Computer wurde gesperrt deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden deinstaliere: DivX Microsoft Silverlight PDF-XChange öffne ccleaner, analysieren starten öffne otl, cleanup pc startet neu, testen wie er läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolizei (Österreich) - Ihr Computer wurde gesperrt |
adobe, adobe flash player, alternate, application/pdf:, bho, bundespolizei trojaner entfernen, computer, einstellungen, error, explorer, firefox, flash player, format, ftp, gesperrt, helper, hotkey, intranet, logfile, malwarebytes, microsoft, monitor, mozilla, plug-in, realtek, registry, rundll, scan, searchscopes, software, staropen, tracker, trojaner-board, winlogon |