![]() |
|
Plagegeister aller Art und deren Bekämpfung: Programme schliessen sich nach 15.20 min automatischWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Programme schliessen sich nach 15.20 min automatisch Hallo ![]() Da ich in google nach meinen problem gegoogled habe und auf eurer Seite auf ein ähnliches Problem gestossen bin. Wollte ich jetzt mal fragen wie man es beheben kann da ja nicht jeder die gleichen viren/trojaner auf seinen PC hat. Hier mein Malwarebytes Anti-Malware ergebnis: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.12.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Nick :: NICK-WALM075K74 [Administrator] Schutz: Aktiviert 12.03.2013 19:19:50 mbam-log-2013-03-12 (19-19-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 225524 Laufzeit: 8 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 1 C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> 696 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 44 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt. HKCR\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\YontooIEClient.Layers.1 (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\YontooIEClient.Layers (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29} (Adware.HotBar.CP) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{C55CA95C-324B-451c-B2D2-6E895AA75FEC} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ClickPotatoLiteAX.info.1 (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ClickPotatoLiteAX.info (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{AFCQHU66-KVE6-8T1U-B0Y7-6H34KGB3WA22} (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{AFCQHU66-KVE6-8T1U-B0Y7-6H34KGB3WA22} (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{AFCQHU66-KVE6-8T1U-B0Y7-6H34KGB3WA22} (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\clickpotatolitesa (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ClickPotatoLiteSA (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 9 HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Daten: 8193 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKLM (Backdoor.Agent) -> Daten: C:\WINDOWS\Win32\Win32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Daten: C:\WINDOWS\Win32\Win32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKCU (Backdoor.Agent) -> Daten: C:\WINDOWS\Win32\Win32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Daten: C:\WINDOWS\Win32\Win32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Java Runtime Environment (Trojan.Backdoor) -> Daten: C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\Java\java.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows (Backdoor.IRCBot) -> Daten: C:\DOKUME~1\Nick\LOKALE~1\Temp\svshost.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Mozilla\Firefox\extensions|ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Daten: C:\Programme\ClickPotatoLite\bin\10.0.659.0\firefox\extensions -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 22 C:\WINDOWS\system32\Sys32 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\dclogs (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\ClickPotatoLite (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin\10.0.659.0 (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin\10.0.659.0\firefox (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin\10.0.659.0\firefox\extensions (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin\10.0.659.0\firefox\extensions\plugins (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ShoppingReport2 (Adware.ShoppingReport2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ShoppingReport2\Bin\2.7.32 (Adware.ShoppingReport2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ClickPotato (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\QuestBrwSearch (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QuestBrwSearch (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 162 C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\Java\miner.dll (PUP.BitCoinMiner) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.001 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.002 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.006 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.007 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.009 (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\FICH.009.tmp (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_12_40.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_17_41.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_27_42.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_32_42.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_37_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_42_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_47_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_52_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_57_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__23_02_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_16_39.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_26_40.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_31_41.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_36_41.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_41_42.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_51_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_56_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__16_01_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__16_21_53.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__16_31_55.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__16_36_58.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__16_47_00.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__17_18_36.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__17_23_37.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__17_28_38.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__18_09_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__18_25_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__18_55_41.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_11_26.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_22_01.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_42_53.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_47_54.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_52_55.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__19_57_56.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__20_03_00.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__20_13_04.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__20_37_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__20_52_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__20_57_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_07_2011__22_07_15.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__15_21_40.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__17_33_39.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__21_02_47.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__15_56_59.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_57_26.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_54_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_27_51.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__21_07_47.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_03_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_08_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_13_47.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_18_48.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_23_49.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_28_50.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_08_2011__22_38_51.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__15_41_53.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__15_46_57.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__15_51_59.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_02_00.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_07_01.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_12_01.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_17_02.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_52_19.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__16_57_20.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_02_20.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_12_21.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_22_23.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_27_23.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_32_24.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_37_24.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_42_25.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__17_52_26.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_02_27.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_07_28.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_12_29.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_22_30.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_32_30.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_37_30.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_42_31.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__18_47_31.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_24_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_29_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_34_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_39_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_44_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_49_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__19_59_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_07_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_12_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_17_43.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_27_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_37_44.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_42_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_47_45.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_52_46.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__20_57_47.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_02_47.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_07_48.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_12_49.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_17_50.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_32_51.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_37_52.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_42_52.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_52_53.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__21_57_54.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_02_54.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_07_55.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_12_56.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_17_56.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_22_57.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_27_58.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_32_59.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_38_00.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\Sys32\Sep_09_2011__22_43_00.jpg (PUP.ArdamaxKeyLogger) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> Keine Aktion durchgeführt. C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\RECYCLER\S-1-5-21-725345543-2139871995-839522115-1003\Dc66.exe (HackTool.GamesCheat.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\RECYCLER\S-1-5-21-725345543-2139871995-839522115-1003\Dc254\ClientStarter.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\RECYCLER\S-1-5-21-725345543-2139871995-839522115-1003\Dc255\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\PricePeep_BetterInstaller_2012-10-02.exe (Adware.Shopper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\XPKey.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\YontooIEClient.dll (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Win32\Win32.exe (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\Java\java.exe (Trojan.Backdoor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\cglogs.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\pey2F.tmp (Backdoor.ProRat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\pey66.tmp (Backdoor.ProRat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\UuU.uUu (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\XxX.xXx (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs.sys (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\dclogs\2013-03-09-7.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\dclogs\2013-03-10-1.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\dclogs\2013-03-11-2.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Anwendungsdaten\dclogs\2013-03-12-3.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-09-4.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-10-5.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-11-6.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-12-7.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-13-1.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-15-3.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\dclogs\2011-11-16-4.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Nick\Lokale Einstellungen\Temp\svshost.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA\ClickPotatoLiteSA.dat (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA\ClickPotatoLiteSAAbout.mht (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA\ClickPotatoLiteSAau.dat (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA\ClickPotatoLiteSAEULA.mht (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClickPotatoLiteSA\ClickPotatoLiteSA_kyf.dat (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\ClickPotatoLite\bin\10.0.659.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ClickPotato\About Us.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ClickPotato\ClickPotato Customer Support.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ClickPotato\ClickPotato Uninstall Instructions.lnk (Adware.ClickPotato) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome.manifest (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\install.rdf (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Erfolgreich gelöscht und in Quarantäne gestellt. Noch was:wenn sich die programme schliessen kommt immer eine fehlermeldung... Geändert von Apustos (12.03.2013 um 20:02 Uhr) |
Themen zu Programme schliessen sich nach 15.20 min automatisch |
adware.clickpotato, adware.hotbar, adware.hotbar.cp, adware.questbrowse, adware.seekmo, adware.shopper, adware.shoppingreport2, adware.yontoo, backdoor.agent, backdoor.ircbot, backdoor.prorat, coinminer, gelöscht, hacktool.gamescheat.gen, malware.trace, malwarebytes, packer.modifiedupx, preferences, pricepeep, pum.disabled.securitycenter, pup.ardamaxkeylogger, pup.bitcoinminer, pup.installbrain, riskware.tool.ck, security.hijack, stolen.data, trojan.backdoor, trojan.downloader |