|
Log-Analyse und Auswertung: Firefox zögert, Web.de Phishing Filter schlägt anWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.10.2012, 11:56 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt an Du hast ein 64-Bit Vista, sry das hätte ich eigentlich vorher sehen müssen, da läuft GMER und OSAM nicht immer. Das aswMBR Log sieht aber gut aus. Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.10.2012, 19:47 | #32 |
| Firefox zögert, Web.de Phishing Filter schlägt an Der Berg kreißte für 24 h und gebar - na, wenigstens nicht nur eine, sondern 305 Mäuse.
__________________Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/22/2012 at 06:43 PM Application Version : 5.6.1012 Core Rules Database Version : 9446 Trace Rules Database Version: 7258 Scan type : Complete Scan Total Scan Time : 23:45:18 Operating System Information Windows Vista Business 64-bit, Service Pack 2 (Build 6.00.6002) UAC On - Limited User Memory items scanned : 499 Memory threats detected : 0 Registry items scanned : 70335 Registry threats detected : 0 File items scanned : 2494502 File threats detected : 305 Adware.Tracking Cookie C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\CJTMCRD4.txt [ /www.zanox-affiliate.de ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\GGMFQ7A1.txt [ /account.thewarinc.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\E1Z7MQCB.txt [ /c.atdmt.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\DTDGZ0MQ.txt [ /serving-sys.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\OPAKBB5N.txt [ /tracking.quisma.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\UFCIEM9M.txt [ /eaeacom.112.2o7.net ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\S9REY0BV.txt [ /doubleclick.net ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\24YWZIBO.txt [ /zanox.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\D0CED29C.txt [ /traffictrack.de ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\PXUUE044.txt [ /www.windowsmedia.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\XQRQ6FRW.txt [ /smartadserver.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\L95ZE6IJ.txt [ /ad.yieldmanager.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\N0IR32WD.txt [ /tradedoubler.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\RCORLZ9A.txt [ /www.googleadservices.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\12V13JRY.txt [ /webmasterplan.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\5HKYALHX.txt [ /atdmt.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\LM4U6VA0.txt [ /adform.net ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\D9RU0SVV.txt [ /ad1.adfarm1.adition.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\BPVAS0AL.txt [ /zanox-affiliate.de ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\V88WJUJN.txt [ /track.adform.net ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\X3SM2L2F.txt [ /mediaplex.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\Q89Z3W02.txt [ /adfarm1.adition.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\EO4TGK5I.txt [ /invitemedia.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\3X0BBTQJ.txt [ /dyntracker.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\O6WEVL4L.txt [ /www.etracker.de ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\Z2K3DNWM.txt [ /fastclick.net ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\DHYGPGFY.txt [ /apmebf.com ] C:\Users\****\AppData\Roaming\Microsoft\Windows\Cookies\UFO56E80.txt [ /ad.zanox.com ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\VVK853C2.txt [ Cookie:****@kalypsomedia.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\F11MDKSA.txt [ Cookie:****@hightraffic.hugoboss.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\JZCPJ8Z6.txt [ Cookie:****@track.effiliation.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\FB14RYXL.txt [ Cookie:****@bs.serving-sys.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\BTERE79F.txt [ Cookie:****@adserver.adreactor.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\532JFGWO.txt [ Cookie:****@serving-sys.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\I3QTJ3ET.txt [ Cookie:****@specificclick.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\U6FSLZQ3.txt [ Cookie:****@server.adform.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\AJBB3S99.txt [ Cookie:****@zedo.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ROD31629.txt [ Cookie:****@tracking.quisma.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ABE7OHQ3.txt [ Cookie:****@eas.apm.emediate.eu/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\IF8BGJDB.txt [ Cookie:****@eaeacom.112.2o7.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\7K6EANQX.txt [ Cookie:****@casalemedia.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\WJ812W2Y.txt [ Cookie:****@adformdsp.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\MXNG5ZRT.txt [ Cookie:****@doubleclick.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\WPV63Z4S.txt [ Cookie:****@lanairlines.solution.weborama.fr/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\988CHTEK.txt [ Cookie:****@d2.zedo.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\J2C8B5E0.txt [ Cookie:****@ero-advertising.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\O1HGCXM4.txt [ Cookie:****@traffictrack.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZCFYON9Q.txt [ Cookie:****@ru4.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\1V4PSS79.txt [ Cookie:****@dealtime.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\OQ6P7B4W.txt [ Cookie:****@tacoda.at.atwola.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\IXBSKGJI.txt [ Cookie:****@im.banner.t-online.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\240SQ1CG.txt [ Cookie:****@xiti.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\MM6EU6Y1.txt [ Cookie:****@smartadserver.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\HAIC2IM7.txt [ Cookie:****@ad.yieldmanager.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\SW9CIPWE.txt [ Cookie:****@adviva.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\IL6UZT51.txt [ Cookie:****@network.alluremedia.com.au/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\XP542JY1.txt [ Cookie:****@imrworldwide.com/cgi-bin ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\FHBV3KAH.txt [ Cookie:****@tradedoubler.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\1S2P011L.txt [ Cookie:****@linksynergy.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\OGGUP2E2.txt [ Cookie:****@accounts.google.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\JNYW44MF.txt [ Cookie:****@adpeppermedia.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\FNVQVJ72.txt [ Cookie:****@ad.dyntracker.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\2YB1P7CZ.txt [ Cookie:****@kontera.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\MBZL95II.txt [ Cookie:****@adform.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\2K2OF4EA.txt [ Cookie:****@track.adform.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\QFKQDVK4.txt [ Cookie:****@zanox-affiliate.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\15MEM38J.txt [ Cookie:****@edates.traffective-tracking.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\EO5JVTNB.txt [ Cookie:****@tomtailor.dyntracker.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\4GRDUGWR.txt [ Cookie:****@www.burstnet.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\GF95J922.txt [ Cookie:****@adserver.ps3m.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\YS1649IB.txt [ Cookie:****@invitemedia.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\KEXR05S2.txt [ Cookie:****@adtech.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\RAEX8NU9.txt [ Cookie:****@server.adformdsp.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\OHLV6U14.txt [ Cookie:****@fastclick.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\82GFZ2LU.txt [ Cookie:****@weborama.fr/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\87K44R5B.txt [ Cookie:****@s.clickability.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\4POQFB9P.txt [ Cookie:****@www.google.de/accounts ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\RRJN6VC7.txt [ Cookie:****@ad2.adfarm1.adition.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\X7CE1CJX.txt [ Cookie:****@media6degrees.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\530X77OJ.txt [ Cookie:****@e1.cdn.qnsr.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\M0HKSARJ.txt [ Cookie:****@ad.zanox.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\VU6QI9JO.txt [ Cookie:****@apmebf.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q6A4GW5F.txt [ Cookie:****@uk.sitestat.com/future/pcgamer/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\GJ7NXET2.txt [ Cookie:****@tribalfusion.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\CD1U52AN.txt [ Cookie:****@advertising.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\F0PXUDDT.txt [ Cookie:****@2o7.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\IVOSKS3A.txt [ Cookie:****@uk.sitestat.com/future/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\CIWP5CV2.txt [ Cookie:****@ad4.adfarm1.adition.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\2CESAPJC.txt [ Cookie:****@de.sitestat.com/idgcom-de/pcwelt/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\XMECIPFL.txt [ Cookie:****@tracking.klicktel.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\SQ41WIXA.txt [ Cookie:****@account.hirezstudios.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\74JR7RTE.txt [ Cookie:****@unitymedia.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\O2CUMZET.txt [ Cookie:****@de.sitestat.com/haba/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\5D71XMY7.txt [ Cookie:****@adserver.euronics.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\9D8XYDSG.txt [ Cookie:****@libri.112.2o7.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\44H1MT08.txt [ Cookie:****@stats.paypal.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\8YDSDAZ1.txt [ Cookie:****@tacoda.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\UO3NWAB8.txt [ Cookie:****@interclick.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\LRTWQEZS.txt [ Cookie:****@ads.pointroll.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\11CT0QCY.txt [ Cookie:****@unister-adservices.com/campaign/conversion/22 ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\MNB61GCA.txt [ Cookie:****@de.sitestat.com/idgcom-de/gamestar/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\JXJNKDD3.txt [ Cookie:****@a.revenuemax.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\GJZMDAQK.txt [ Cookie:****@statse.webtrendslive.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\KDV3GRAA.txt [ Cookie:****@www.google.com/accounts/recovery ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\N00BILJK.txt [ Cookie:****@google.com/accounts/recovery/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\VAQU1RFD.txt [ Cookie:****@ad.adnet.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\RENTT54Y.txt [ Cookie:****@pro-market.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZP6Z788W.txt [ Cookie:****@htc.122.2o7.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\SRQ7Y2D2.txt [ Cookie:****@www.qsstats.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\TJTAB2FA.txt [ Cookie:****@ad1.adfarm1.adition.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\UZ7Q4JFN.txt [ Cookie:****@estat.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\VK154ZWY.txt [ Cookie:****@collective-media.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\JBFFLTG6.txt [ Cookie:****@microsoftsto.112.2o7.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\XVW2RQXP.txt [ Cookie:****@statoil.solution.weborama.fr/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\QW3S6ATF.txt [ Cookie:****@qnsr.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\AZY80DYG.txt [ Cookie:****@de.sitestat.com/haba/jako-o-de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ROSSHXCQ.txt [ Cookie:****@zieltrack.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZLP1VZHR.txt [ Cookie:****@www.usenext.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\O2B4KJLJ.txt [ Cookie:****@adx.chip.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\52H2N9GO.txt [ Cookie:****@stat.dealtime.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\2HPRFP3Y.txt [ Cookie:****@burstnet.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\WD2JTSHP.txt [ Cookie:****@yieldmanager.net/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\17KE69LM.txt [ Cookie:****@banner.testberichte.de/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\1OERD5VL.txt [ Cookie:****@at.atwola.com/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\365K2G45.txt [ Cookie:****@uk.sitestat.com/future/techradar/ ] C:\USERS\****\AppData\Roaming\Microsoft\Windows\Cookies\Low\7V7AI4DY.txt [ Cookie:****@de.sitestat.com/idgcom-de/computerwoche/ ] C:\USERS\****\Cookies\GGMFQ7A1.txt [ Cookie:****@account.thewarinc.com/ ] C:\USERS\****\Cookies\DTDGZ0MQ.txt [ Cookie:****@serving-sys.com/ ] C:\USERS\****\Cookies\OPAKBB5N.txt [ Cookie:****@tracking.quisma.com/ ] C:\USERS\****\Cookies\UFCIEM9M.txt [ Cookie:****@eaeacom.112.2o7.net/ ] C:\USERS\****\Cookies\S9REY0BV.txt [ Cookie:****@doubleclick.net/ ] C:\USERS\****\Cookies\D0CED29C.txt [ Cookie:****@traffictrack.de/ ] C:\USERS\****\Cookies\PXUUE044.txt [ Cookie:****@www.windowsmedia.com/ ] C:\USERS\****\Cookies\XQRQ6FRW.txt [ Cookie:****@smartadserver.com/ ] C:\USERS\****\Cookies\L95ZE6IJ.txt [ Cookie:****@ad.yieldmanager.com/ ] C:\USERS\****\Cookies\N0IR32WD.txt [ Cookie:****@tradedoubler.com/ ] C:\USERS\****\Cookies\RCORLZ9A.txt [ Cookie:****@www.googleadservices.com/pagead/conversion/1010834855/ ] C:\USERS\****\Cookies\LM4U6VA0.txt [ Cookie:****@adform.net/ ] C:\USERS\****\Cookies\D9RU0SVV.txt [ Cookie:****@ad1.adfarm1.adition.com/ ] C:\USERS\****\Cookies\BPVAS0AL.txt [ Cookie:****@zanox-affiliate.de/ ] C:\USERS\****\Cookies\V88WJUJN.txt [ Cookie:****@track.adform.net/ ] C:\USERS\****\Cookies\EO4TGK5I.txt [ Cookie:****@invitemedia.com/ ] C:\USERS\****\Cookies\3X0BBTQJ.txt [ Cookie:****@dyntracker.com/ ] C:\USERS\****\Cookies\Z2K3DNWM.txt [ Cookie:****@fastclick.net/ ] C:\USERS\****\Cookies\DHYGPGFY.txt [ Cookie:****@apmebf.com/ ] C:\USERS\****\Cookies\UFO56E80.txt [ Cookie:****@ad.zanox.com/ ] .doubleclick.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .revsci.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .specificclick.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .server.cpmstar.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .server.cpmstar.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .server.cpmstar.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .fastclick.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .fastclick.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .amazon-adsystem.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .amazon-adsystem.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.effiliation.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] tomtailor.dyntracker.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .burstnet.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adbrite.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .www.burstnet.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .apmebf.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediaplex.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] eas4.emediate.eu [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad4.adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .atdmt.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .e-2dj6wjmielcpkcq.stats.esomniture.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stats.paypal.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .traffictrack.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ru4.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .imrworldwide.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .imrworldwide.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ad.adnet.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .media6degrees.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .media6degrees.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adbrite.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .casalemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ads.pointroll.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .media6degrees.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .media6degrees.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] statse.webtrendslive.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] server.adformdsp.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adformdsp.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediaplex.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .xiti.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tribalfusion.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] accounts.google.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .questionmarket.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .questionmarket.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .zanox.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.zanox.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .zanox-affiliate.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] server.adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] server.adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .lucidmedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tacoda.at.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ar.atwola.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .advertising.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .advertising.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] xxlpornstube.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .xxlpornstube.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .xxlpornstube.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .xxlpornstube.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad2.adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .atdmt.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .c1.atdmt.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adform.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tracking.quisma.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .eaeacom.112.2o7.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad3.adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .statcounter.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adviva.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .yieldmanager.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .im.banner.t-online.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .revsci.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .revsci.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .revsci.net [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clickfuse.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad1.adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adfarm1.adition.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ww251.smartadserver.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clickfuse.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clickfuse.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediaplex.com [ C:\USERS\****\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] Ach ja, hast Du denn eigentlich bisher eine Spur einer echten Malware entdeckt? Ich wäre ja froh, wenn das Ganze nur falscher Alarm gewesen wäre. Die von SAS gefundenen cookies habe ich im Übrigen noch nicht gelöscht. Kann ich das Programm trotzdem schließen? Hie also MBAM Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.22.04 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 **** :: *****VISTA [limitiert] 22.10.2012 21:42:23 mbam-log-2012-10-22 (21-42-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|K:\|L:\|X:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 2505377 Laufzeit: 5 Stunde(n), 48 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich müsste einige Überweisungen machen. Meinst Du, ich kann das schon wieder gefahsrlos unternehmen? Dann wäre es wohl auch ein günstiger Zeitpunkt, um eine Datensicherung und Notfall-CD zu erstellen. Hmm. Da nun alle weiteren Einträge mit in meinem letzten landen, wir der Thread jetzt auch nicht mehr in der Liste nach oben befördert, wenn ich was hinzufüge. Wie kann ich jetzt die Aufmerksamkeit daraiuf lenken, dass es weitergehen kann? |
23.10.2012, 15:32 | #33 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt anCode:
ATTFilter UAC On - Limited User Bitte so wie es in der Anleitung steht auch ausführen! Zitat:
__________________ |
23.10.2012, 20:00 | #34 | |
| Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Und was jetzt? 24 Sunden Scan nochmal von vorne? Oder erstmal die 305 identifizierten Cookies rausschmeißen? Damit wäre mir jedenfalls schon wohler. |
23.10.2012, 21:01 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt an Wenn du sagst du hast es als Admin gestartet dann wird es so sein - ich hab schon mehrere Fälle gehabt wo SUPERAntiSpyware trotz mehrfacher Wiederholungen und direktem darauf Achten es als Admin auszuführen über einen Rechtsklick im Log immer noch limited - ignorieren wir es also Sieht ok aus, da wurden nur Cookies gefunden, die können alle weg. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.10.2012, 23:33 | #36 |
| Firefox zögert, Web.de Phishing Filter schlägt an Alle von SAS identifizierten Cookies sind gelöscht bzw. sie wurden in Quarantäne verschoben. Wozu aber eigentlich die Quarantäne? Der Quarantäne-Ordner behält die Dinger auch nur 30 TAge, da könnte ich sie doch auch gleich löschen? Das Hosts File habe ich installiert, den DNS client service will ich allerdings eigentlich erst mal nicht auf Manual stellen. Erst mal sehen wie stark das große HostFile die Dinge verlangsamt. Das betriufft aber ja wohl zunächst mal nur den IE. Oder sieht Firefox ebenfalls dort nach? Die Webseite schweigt sich hierzu aus (ode ich habe es jedenfalls nicht gesehen) Im Firefox habe ich meine Einstellungen so geändert, dass Cookies nicht länger automatisch akzeptiert werden. Ich nehme an, dann wird FF mich demnächst vorher fragen. Und wenn ich sie akzeptiere, werden sie jedenfalls hinterher wieder gelöscht. Meine Passwörter habe ich aber ohnehin nie abspeichern lassen. Ich logge mich immer bei allen benutzten Webseiten frisch ein. Nein, das mit dem Popup der Phishing Warnung bei Web.de war mein einziges "Problem" (ist eigentlich ja nur ein Indiz für ein Problem). Seit dem ersten OTL-Scan trat das schon nicht mehr auf. Ich wollte mir aber natürlich sicher sein, den Rechner wieder sauber zu haben. Vielen, vielen Dank für Deine Hilfe dabei! (**saikeirei**) Das wäre doch jetzt ein guter Moment, um eine Notfall CD zu erstellen. Ich habe das jetzt mal begonnen wie unter dem Link in Deiner Signatur beschrieben. Eine sehr sichere Variante zum Surfen ist ja sicherlich das Booten von einer CD, wobei dem so erstellten Benutzer nur Schreibrechte in einem isolierten Verzeichnis eingeräumt werden, das man dann anschließend vor jeder weiteren Verwendung der heruntergeladenen Dateien scannen kann. Kennst Du eine Beschreibung, wie man sowas implementieren könnte? Im ersten Anlauf war jetzt mal die Xubuntu *.iso Datei größer als gefordert (682 statt 680,3 MB, Hash Werte nicht übereinstimmend mit den unter hxxp://forum.chip.de/viren-trojaner-wuermer/notfall-live-system-datenrettung-webzugang-etc-1453431.html genannten) Also noch ein Versuch. Zweiter Anlauf, gleiches Ergebnis: Die von TU Chemnitz: URZ: Anwendungen und Dienste...: FTP-Archivbrowser heruntergeladene *.iso ist zu groß (wieder 682 MB). Was tut man da? Ok, passt (siehe hxxp://forum.chip.de/viren-trojaner-wuermer/rueckmeldungen-faq-threads-vtw-forum-1547562-page5.html#post10413208; #43 und #44) Xubuntu Disk wurde erstellt |
24.10.2012, 14:19 | #37 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Was machst du denn, wenn du ein paar Tage später feststellst, "oh die Datei wurde durch einen Fehlalarm gelöscht" - ist die gleich gelöscht hast du keine Chance mehr, ist sie noch in Quarantäne kommst du an sie ran. Was genau stört dich daran, dass die Malware entfernt ist aber in Q isoliert steckt? Zitat:
Zitat:
Wo sollen die Daten verwendet werden, unter Windows?! Wenn du eh nur in dem Live-Betriebssystem arbeitest gibt es nichts zu scannen
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2012, 20:43 | #38 | |||
| Firefox zögert, Web.de Phishing Filter schlägt an Lieber C., danke, dass Du Dir die Zeit genommen hast, diese Fragen noch zu beantworten! Zitat:
Zitat:
Zitat:
Ja, unter Windows. Es sind ja selten .exe oder .bat Dateien, aber hin und wieder zieh ich mir schon mal eine .doc oder .xls mit irgendwelchen Informationen zu einem Spiel u.Ä. (z.B. Technologiebäume für Strategietitel, Lösungen zu RPGs, etc.). Da auf Nummer sicher gehen kann nicht schaden. Die Xubuntu Disk könnte ja zum Beispiel nicht infiziert werden, aber darunter hat das System sicher (Schreib-)Zugriff auf alle vorhandenen Festplatten. Gibt es denn eigentlich Schädlinge, die in so einem Szenario gefährlich werden können, ohne dass eine ausführbare Datei geöffnet wird (die sich also z.B. beim Zugriff auf eine Webseite auf einen lokalen Datenträger schreiben)? Klingt eigentlich unwahrscheinlich. |
24.10.2012, 21:12 | #39 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2012, 13:50 | #40 | ||
| Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Die Deinstallation von SAS ist aber jedenfalls nicht so einfach wie bei vielen anderen Programmen, wo im Startmenü ein extra Unterpunkt "XYZ deinstallieren" vorgesehen ist, den ich nur anklicken muss. Schwierig ist es allemal nicht, insbesondere wenn man die Seite hxxp://www.superantispyware.com/supportfaqdisplay.html?faq=47 gefunden hat, aber eben auch nicht intuitiv. Zitat:
Ich muss mich aber wohl doch mit den Details nochmal befassen, denn das Booten von der Xubuntu Disk funktioniert nicht. Das BIOS sagt "Boot von CD", dann zweimal Zeilenwechsel, und dann startet der Bootloader von der Festplatte. Ich werde mich mal an das Forum zu der Xubuntu Disk wenden. |
01.11.2012, 16:13 | #41 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Hinweise zur Deinstallation von SUPERAntiSpyware hatten wir auch extra ganz unten in unsere Anleitung gebaut
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2012, 16:32 | #42 | |
| Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Gut, deinstalliere ich SAS. Was bleibt eigentlich sonst noch zu tun? Ich hatte Dich ja so verstanden, dass wir durch sind. Defogger wieder rückgängig zu machen ist an sich nicht notwendig, da der eh nichts bewirken konnte. Oder doch? |
02.11.2012, 23:36 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt an defogger ist nur relevant wenn du Software für virtuelle CD/DVD Laufwerke verwendest Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.11.2012, 22:41 | #44 |
| Firefox zögert, Web.de Phishing Filter schlägt an Danke für die Tips! Dazu folgende Kommentare, der Vollständigkeit halber: Windows Update habe ich auf Setting: bei Updates benachrichtigen. Die installiere ich eigentlich immer. Nur das Defender update, das neulich schiefging (siehe oben) dürfte ich irgendwie verpasst haben. Java und Flash Player habe ich vor einiger Zeit rausgeschmissen, eine Empfehlung der c't. LDas Fehlen von Java bedeutet zwar ein bisschen extra Sicherheit, aber auch, dass ich PSI nicht nutzen kann. Oder gibt es evtl. eine Möglichkeit, PSI auch ohne Java scannen zu lassen? Adobe Reader ist ebenfalls nicht auf meinem Rechner, ich nutze einen anderen Reader (wenn auch keinen der genannten). Firefox hält sich mittlerweilen selber aktuell, den IE nutze ich wegen der Anfälligkeit nicht mehr. Chrome und Safari habe ich drauf, werden aber nicht genutzt. Aber jetzt nochmal was Anderes: Firefox war nach Ersatz der HOSTS-Datei ja anfangs mindestens gefühlt schneller. Inzwischen kriecht der Browser aber nur noch. Insbesondere das Abrufen von e-mail (wobei immer Tonnen von Adware im Hintergrund geladen werden wollen, f**k Arcor/Vodafone) und das Tippen in Eingabemasken (wie z.B. hier und jetzt) ist schmerzhaft lahm. Kann ich das durch Deaktivieren des DNS client service wieder beschleunigen, oder liegt es evtl. eher nicht daran? ---------- Update, 5.11., 9:45: Heute morgen bot Avira einen update auf die neue Version 2013 an. Die habe ich eingespielt. Jetzt ist Firefox wieder gewohnt schnell, insbesodere keinerlei Verzögerungen mehr bei der Eingabe von Text. Ein kausaler Zusammenhang muss deswegen noch nicht gegeben sein, ist aber natürlich immerhin möglich. |
05.11.2012, 13:36 | #45 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox zögert, Web.de Phishing Filter schlägt anZitat:
Man kommt nicht immer ohne Flash aus, wenn du nicht willst, dass sofort Flashanimationen auf einer Website starten, dann nimmst du eben NoScript oder Flashblock Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firefox zögert, Web.de Phishing Filter schlägt an |
aktualisieren, aufruf, avira, booten, datei, entdeck, erstellt, filter, firefox, folge, links, log, malware, malwarebytes, neustart, nicht mehr, phishing, scan, scannen, schlägt, seite, starten, versteckte, warnung, weitergeleitet |