Plagegeister aller Art und deren Bekämpfung: ürgendwelche viren haben mich befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
ürgendwelche viren haben mich befallen Hi die mir helfen wollen

Malwarebytes Anti-Malware (Test) www.malwarebytes.org

Windows 7 Service Pack 1 x64 NTFS
Johan :: JOHAN-HP [Administrator]

Schutz: Aktiviert

30.03.2013 21:21:00
MBAM-log-2013-03-30 (21-29-37).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216347
Laufzeit: 6 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\housecalllauncher.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spybotsd.exe (Security.Hijack) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|54940 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\mswekcw.com -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\ProgramData\Local Settings\Temp\mswekcw.com (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

kann mir jemand helfen diese viren vollständig zu entfernen ohne das ich den pc formatieren muss :/ habe windows 7 64 bit :/ danke schon mal
ürgendwelche viren haben mich befallen Hallo und
Ich bin Christoph alias DerJazzer. Ich werde dich durch die Bereinigung begleiten und bin währenddessen dein Ansprechpartner für dieses Thema.

Je nach Art der vorliegenden Infektion kann viel Arbeit und ein großer Zeiteinsatz auf dich (und auf mich) zukommen. Ein Neuaufsetzen ist damit meist als der schnellere, aber immer als der sicherere Weg zu betrachten.

Für den Erfolg der Bereinigung gilt: Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist!

Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist.

Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE]

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Befolge bitte die hier geschilderten Anweisungen und poste die geforderten Logfiles.

Bitte poste in deiner nächsten Antwort
ürgendwelche viren haben mich befallenCode:
![]() ![]() | ![]() ürgendwelche viren haben mich befallenCode:
ATTFilter
GMER 2.1.19155 - hxxp://www.gmer.net
Rootkit scan 2013-03-31 12:19:04
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\0000005d Hitachi_ rev.JP2O 465,76GB
Running: gmer_2.1.19155.exe; Driver: C:\Users\Johan\AppData\Local\Temp\pwtiypow.sys


---- User code sections - GMER 2.1 ----

.text C:\Windows\SysWOW64\svchost.exe[1924] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 C:\Windows\SysWOW64\ntdll.dll!NtQueryDirectoryFile 00000000773afd78 5 bytes JMP 0000000107891c0e .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\SysWOW64\ntdll.dll!NtResumeThread 00000000773b0048 5 bytes JMP 0000000107891b2f .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000751c1465 2 bytes [1C, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000751c14bb 2 bytes [1C, 75] .text ... * 2 .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\SysWOW64\ksuser.dll!KsCreatePin + 35 000000006b7611a8 2 bytes [76, 6B] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\SysWOW64\ksuser.dll!KsCreateAllocator + 21 000000006b7613a8 2 bytes [76, 6B] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\SysWOW64\ksuser.dll!KsCreateClock + 21 000000006b761422 2 bytes [76, 6B] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[1524] C:\Windows\SysWOW64\ksuser.dll!KsCreateTopologyNode + 19 000000006b761498 2 bytes [76, 6B] .text C:\Users\Johan\AppData\Roaming\Microsoft\Windows\Templates\bootres.exe[1192] C:\Windows\syswow64\KERNEL32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Program Files (x86)\Internet Explorer\iexplore.exe[2160] C:\Windows\SysWOW64\ntdll.dll!NtResumeThread 00000000773b0048 10 bytes [68, 86, 1A, F0, 7E, C3, 90, ...] .text C:\Program Files (x86)\Internet Explorer\iexplore.exe[2160] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[2476] C:\Windows\SysWOW64\ntdll.dll!NtEnumerateValueKey 00000000773afa20 5 bytes JMP 00000001010f1d32 .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[2476] C:\Windows\SysWOW64\ntdll.dll!NtQueryDirectoryFile 00000000773afd78 5 bytes JMP 00000001010f1c0e .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[2476] C:\Windows\SysWOW64\ntdll.dll!NtResumeThread 00000000773b0048 5 bytes JMP 00000001010f1b2f .text C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe[3012] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe[2116] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe[2116] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000751c1465 2 bytes [1C, 75] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe[2116] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000751c14bb 2 bytes [1C, 75] .text ... * 2 .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe[2116] C:\Windows\syswow64\ws2_32.DLL!getaddrinfo 0000000074f54296 6 bytes [68, 10, 12, EF, 7E, C3] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe[2116] C:\Windows\syswow64\ws2_32.DLL!GetAddrInfoW 0000000074f54889 11 bytes [68, E6, 10, EF, 7E, C3, 90, ...] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac[276] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac[276] C:\Windows\syswow64\kernel32.dll!SetUnhandledExceptionFilter 0000000076b987b1 5 bytes JMP 0000000100521000 .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac[276] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000751c1465 2 bytes [1C, 75] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac[276] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000751c14bb 2 bytes [1C, 75] .text ... * 2 .text C:\Program Files (x86)\Ask.com\Updater\Updater.exe[488] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationThread + 5 00000000773af991 7 bytes {MOV EDX, 0x391e28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtEnumerateValueKey 00000000773afa20 5 bytes JMP 00000001006b1d32 .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadToken + 5 00000000773afbd5 7 bytes {MOV EDX, 0x391e68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcess + 5 00000000773afc05 7 bytes {MOV EDX, 0x391da8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile + 5 00000000773afc1d 7 bytes {MOV EDX, 0x391d28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtMapViewOfSection + 5 00000000773afc35 7 bytes {MOV EDX, 0x391f28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtUnmapViewOfSection + 5 00000000773afc65 7 bytes {MOV EDX, 0x391f68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadTokenEx + 5 00000000773afce5 7 bytes {MOV EDX, 0x391ee8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessTokenEx + 5 00000000773afcfd 7 bytes {MOV EDX, 0x391ea8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile + 5 00000000773afd49 7 bytes {MOV EDX, 0x391c68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtQueryDirectoryFile 00000000773afd78 5 bytes JMP 00000001006b1c0e .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile + 5 00000000773afe41 7 bytes {MOV EDX, 0x391ca8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtResumeThread 00000000773b0048 5 bytes JMP 00000001006b1b2f .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile + 5 00000000773b0099 7 bytes {MOV EDX, 0x391c28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessToken + 5 00000000773b10a5 7 bytes {MOV EDX, 0x391de8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtOpenThread + 5 00000000773b111d 7 bytes {MOV EDX, 0x391d68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3064] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile + 5 00000000773b1321 7 bytes {MOV EDX, 0x391ce8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationThread + 5 00000000773af991 7 bytes {MOV EDX, 0x9ece28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadToken + 5 00000000773afbd5 7 bytes {MOV EDX, 0x9ece68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcess + 5 00000000773afc05 7 bytes {MOV EDX, 0x9ecda8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile + 5 00000000773afc1d 7 bytes {MOV EDX, 0x9ecd28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtMapViewOfSection + 5 00000000773afc35 7 bytes {MOV EDX, 0x9ecf28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtUnmapViewOfSection + 5 00000000773afc65 7 bytes {MOV EDX, 0x9ecf68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadTokenEx + 5 00000000773afce5 7 bytes {MOV EDX, 0x9ecee8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessTokenEx + 5 00000000773afcfd 7 bytes {MOV EDX, 0x9ecea8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile + 5 00000000773afd49 7 bytes {MOV EDX, 0x9ecc68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile + 5 00000000773afe41 7 bytes {MOV EDX, 0x9ecca8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile + 5 00000000773b0099 7 bytes {MOV EDX, 0x9ecc28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessToken + 5 00000000773b10a5 7 bytes {MOV EDX, 0x9ecde8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtOpenThread + 5 00000000773b111d 7 bytes {MOV EDX, 0x9ecd68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3700] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile + 5 00000000773b1321 7 bytes {MOV EDX, 0x9ecce8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationThread + 5 00000000773af991 7 bytes {MOV EDX, 0xaff228; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadToken + 5 00000000773afbd5 7 bytes {MOV EDX, 0xaff268; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcess + 5 00000000773afc05 7 bytes {MOV EDX, 0xaff1a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile + 5 00000000773afc1d 7 bytes {MOV EDX, 0xaff128; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtMapViewOfSection + 5 00000000773afc35 7 bytes {MOV EDX, 0xaff328; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtUnmapViewOfSection + 5 00000000773afc65 7 bytes {MOV EDX, 0xaff368; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadTokenEx + 5 00000000773afce5 7 bytes {MOV EDX, 0xaff2e8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessTokenEx + 5 00000000773afcfd 7 bytes {MOV EDX, 0xaff2a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile + 5 00000000773afd49 7 bytes {MOV EDX, 0xaff068; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile + 5 00000000773afe41 7 bytes {MOV EDX, 0xaff0a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile + 5 00000000773b0099 7 bytes {MOV EDX, 0xaff028; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessToken + 5 00000000773b10a5 7 bytes {MOV EDX, 0xaff1e8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtOpenThread + 5 00000000773b111d 7 bytes {MOV EDX, 0xaff168; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile + 5 00000000773b1321 7 bytes {MOV EDX, 0xaff0e8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000751c1465 2 bytes [1C, 75] .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000751c14bb 2 bytes [1C, 75] .text ... * 2 .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationThread + 5 00000000773af991 7 bytes {MOV EDX, 0x395e28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadToken + 5 00000000773afbd5 7 bytes {MOV EDX, 0x395e68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcess + 5 00000000773afc05 7 bytes {MOV EDX, 0x395da8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile + 5 00000000773afc1d 7 bytes {MOV EDX, 0x395d28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtMapViewOfSection + 5 00000000773afc35 7 bytes {MOV EDX, 0x395f28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtUnmapViewOfSection + 5 00000000773afc65 7 bytes {MOV EDX, 0x395f68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadTokenEx + 5 00000000773afce5 7 bytes {MOV EDX, 0x395ee8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessTokenEx + 5 00000000773afcfd 7 bytes {MOV EDX, 0x395ea8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile + 5 00000000773afd49 7 bytes {MOV EDX, 0x395c68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile + 5 00000000773afe41 7 bytes {MOV EDX, 0x395ca8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile + 5 00000000773b0099 7 bytes {MOV EDX, 0x395c28; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessToken + 5 00000000773b10a5 7 bytes {MOV EDX, 0x395de8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtOpenThread + 5 00000000773b111d 7 bytes {MOV EDX, 0x395d68; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile + 5 00000000773b1321 7 bytes {MOV EDX, 0x395ce8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000751c1465 2 bytes [1C, 75] .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3240] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000751c14bb 2 bytes [1C, 75] .text ... * 2 .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationThread + 5 00000000773af991 7 bytes {MOV EDX, 0x9d5628; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadToken + 5 00000000773afbd5 7 bytes {MOV EDX, 0x9d5668; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcess + 5 00000000773afc05 7 bytes {MOV EDX, 0x9d55a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile + 5 00000000773afc1d 7 bytes {MOV EDX, 0x9d5528; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtMapViewOfSection + 5 00000000773afc35 7 bytes {MOV EDX, 0x9d5728; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtUnmapViewOfSection + 5 00000000773afc65 7 bytes {MOV EDX, 0x9d5768; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenThreadTokenEx + 5 00000000773afce5 7 bytes {MOV EDX, 0x9d56e8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessTokenEx + 5 00000000773afcfd 7 bytes {MOV EDX, 0x9d56a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile + 5 00000000773afd49 7 bytes {MOV EDX, 0x9d5468; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile + 5 00000000773afe41 7 bytes {MOV EDX, 0x9d54a8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile + 5 00000000773b0099 7 bytes {MOV EDX, 0x9d5428; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenProcessToken + 5 00000000773b10a5 7 bytes {MOV EDX, 0x9d55e8; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtOpenThread + 5 00000000773b111d 7 bytes {MOV EDX, 0x9d5568; JMP RDX} .text C:\Users\Johan\AppData\Local\Google\Chrome\Application\chrome.exe[3684] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile + 5 00000000773b1321 7 bytes {MOV EDX, 0x9d54e8; JMP RDX} .text C:\Users\Johan\Desktop\gmer_2.1.19155.exe[5092] C:\Windows\syswow64\kernel32.dll!LoadAppInitDlls 0000000076b96c93 4 bytes [33, C0, C3, 00] ---- Threads - GMER 2.1 ---- Thread [1340:1436] 00000000773e3e45 Thread [1340:1444] 0000000075027587 Thread [1340:1460] 00000000739dc59c Thread [1340:1876] 00000000739dc59c Thread [1340:1880] 00000000739dc59c Thread [1340:1884] 00000000739dc59c Thread [1340:1888] 00000000738f32fb Thread C:\Program Files (x86)\Internet Explorer\iexplore.exe [2160:2168] 000000007ef0d69c Thread C:\Windows\syswow64\svchost.exe [3028:3052] 00000000001f11d9 Thread C:\Windows\syswow64\svchost.exe [3028:3068] 000000000024253a Thread C:\Program Files (x86)\Internet Explorer\iexplore.exe [2472:1476] 000000007ef0d69c ---- Processes - GMER 2.1 ---- Library C:\Users\Johan\AppData\Roaming\Mining\coin-miner.exe (*** suspicious ***) @ C:\Users\Johan\AppData\Roaming\Mining\coin-miner.exe [2312] 0000000000400000 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x21 0x07 0x3E 0x89 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x21 0x07 0x3E 0x89 ... ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- ![]() |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ürgendwelche viren haben mich befallen Hi Johan ![]() da hast du dir ja einiges angelacht. Schaun wir mal, wie wir die pöhsen Jungs verjagen: Schritt 1 Zitat:
Schritt 2 Ich sehe, dass Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall Vuze. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und dies ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine infizierte Datei herunterlädst. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Dennoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben erwähnte Software. Bitte gib Bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5 Downloade dir bitte ![]()
Bitte poste in deiner nächsten Antwort
![]() ![]() | ![]() ürgendwelche viren haben mich befallen ich kann jetzt mit meinem pc nicht mehr ins internet also ich öffne google chrome und es lädt .das gleiche wie bei internet explorer . ich muss schauen wie ich dir die daten hoch lade will den laptop von meiner mum nicht infizeiren ^^ und ich kenne mich nicht aus mit dem autostart also ich hab gar nichts gemacht und weis auch nicht was das nützen sollte ![]() |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ürgendwelche viren haben mich befallen Die Logs kannst du ohne Bedenken auf den PC deiner Mutter (zB per Stick) übertragen. Das sind nur Textdateien, die können (normalerweise) nicht infiziert werden.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() ![]() | ![]() ürgendwelche viren haben mich befallen okay ![]() ![]() ADWC Code:
ATTFilter # AdwCleaner v2.115 - Datei am 01/04/2013 um 16:33:28 erstellt # Aktualisiert am 17/03/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Johan - JOHAN-HP # Bootmodus : Normal # Ausgeführt unter : C:\Users\Johan\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Windows\SysWOW64\conduitEngine.tmp Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\Program Files\Babylon Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\Browser Manager Ordner Gelöscht : C:\ProgramData\Download and Sa Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\ProgramData\Premium Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\Johan\AppData\Local\APN Ordner Gelöscht : C:\Users\Johan\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\Johan\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Johan\AppData\Local\Ilivid Player Ordner Gelöscht : C:\Users\Johan\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Johan\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Johan\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Johan\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Johan\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Johan\AppData\LocalLow\Toolbar4 Ordner Gelöscht : C:\Users\Johan\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Johan\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AutocompletePro Schlüssel Gelöscht : HKCU\Software\AutocompleteProBHO Schlüssel Gelöscht : HKCU\Software\BrowserMngr Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\StartSearch Schlüssel Gelöscht : HKCU\Software\5ce8a8ae03ae512 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BrowserMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ilivid Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\ilivid Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Tarma Installer Schlüssel Gelöscht : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=112542&tt=120912_pcp_3712_7&babsrc=NT_ss&mntrId=78dcd69c000000000000643150317328 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.bigseekpro.com/splitcam/{889537EA-B695-49B0-89C0-604101BAD6FE} --> hxxp://www.google.com -\\ Google Chrome v25.0.1364.172 Datei : C:\Users\Johan\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [24269 octets] - [01/04/2013 16:33:28] ########## EOF - C:\AdwCleaner[S1].txt - [24330 octets] ########## |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ürgendwelche viren haben mich befallen Seltsam... Mache mal Folgendes: Scan mit Combofix
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #11 |
![]() ![]() | ![]() ürgendwelche viren haben mich befallenCode:
ATTFilter 16:51:59.0311 1936 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:51:59.0411 1936 ============================================================ 16:51:59.0411 1936 Current date / time: 2013/04/01 16:51:59.0411 16:51:59.0411 1936 SystemInfo: 16:51:59.0411 1936 16:51:59.0412 1936 OS Version: 6.1.7601 ServicePack: 1.0 16:51:59.0412 1936 Product type: Workstation 16:51:59.0412 1936 ComputerName: JOHAN-HP 16:51:59.0412 1936 UserName: Johan 16:51:59.0412 1936 Windows directory: C:\Windows 16:51:59.0412 1936 System windows directory: C:\Windows 16:51:59.0412 1936 Running under WOW64 16:51:59.0412 1936 Processor architecture: Intel x64 16:51:59.0412 1936 Number of processors: 2 16:51:59.0412 1936 Page size: 0x1000 16:51:59.0412 1936 Boot type: Normal boot 16:51:59.0412 1936 ============================================================ 16:51:59.0624 1936 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:51:59.0627 1936 ============================================================ 16:51:59.0627 1936 \Device\Harddisk0\DR0: 16:51:59.0628 1936 MBR partitions: 16:51:59.0628 1936 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 16:51:59.0628 1936 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 16:51:59.0628 1936 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 16:51:59.0628 1936 ============================================================ 16:51:59.0659 1936 C: <-> \Device\Harddisk0\DR0\Partition2 16:51:59.0712 1936 D: <-> \Device\Harddisk0\DR0\Partition3 16:51:59.0713 1936 ============================================================ 16:51:59.0713 1936 Initialize success 16:51:59.0713 1936 ============================================================ 16:52:03.0855 2964 ============================================================ 16:52:03.0855 2964 Scan started 16:52:03.0855 2964 Mode: Manual; SigCheck; TDLFS; 16:52:03.0855 2964 ============================================================ 16:52:04.0838 2964 ================ Scan system memory ======================== 16:52:04.0838 2964 System memory - ok 16:52:04.0840 2964 ================ Scan services ============================= 16:52:04.0993 2964 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 16:52:05.0140 2964 1394ohci - ok 16:52:05.0186 2964 [ F146E2BA475893DD77B2370DC1211FC6 ] 95602495 C:\Windows\system32\drivers\44877181.sys 16:52:05.0206 2964 95602495 - ok 16:52:05.0282 2964 [ 769DB4F484957CC98153B3C1B5D1162F ] ACDaemon C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 16:52:05.0311 2964 ACDaemon - ok 16:52:05.0345 2964 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 16:52:05.0363 2964 ACPI - ok 16:52:05.0379 2964 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 16:52:05.0488 2964 AcpiPmi - ok 16:52:05.0637 2964 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 16:52:05.0678 2964 AdobeFlashPlayerUpdateSvc - ok 16:52:05.0752 2964 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 16:52:05.0803 2964 adp94xx - ok 16:52:05.0832 2964 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 16:52:05.0852 2964 adpahci - ok 16:52:05.0883 2964 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 16:52:05.0897 2964 adpu320 - ok 16:52:05.0923 2964 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 16:52:06.0091 2964 AeLookupSvc - ok 16:52:06.0120 2964 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 16:52:06.0191 2964 AFD - ok 16:52:06.0229 2964 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 16:52:06.0255 2964 agp440 - ok 16:52:06.0385 2964 [ C7074BD8D4B8F564859ED373433030AE ] Akamai c:\program files (x86)\common files\akamai/netsession_win_ca0e279.dll 16:52:06.0386 2964 Suspicious file (Hidden): c:\program files (x86)\common files\akamai/netsession_win_ca0e279.dll. md5: C7074BD8D4B8F564859ED373433030AE 16:52:06.0396 2964 Akamai ( HiddenFile.Multi.Generic ) - warning 16:52:06.0396 2964 Akamai - detected HiddenFile.Multi.Generic (1) 16:52:06.0430 2964 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 16:52:06.0483 2964 ALG - ok 16:52:06.0513 2964 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 16:52:06.0524 2964 aliide - ok 16:52:06.0544 2964 [ 5C8C9AAB596582AFFD94939917D8FB13 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe 16:52:06.0702 2964 AMD External Events Utility - ok 16:52:06.0729 2964 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 16:52:06.0746 2964 amdide - ok 16:52:06.0769 2964 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 16:52:06.0835 2964 AmdK8 - ok 16:52:06.0982 2964 [ 538B0A6E89ACA1929668F9EB95D3C0BC ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys 16:52:07.0191 2964 amdkmdag - ok 16:52:07.0221 2964 [ 977286B382FE0920F379A69C351A7AF4 ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys 16:52:07.0262 2964 amdkmdap - ok 16:52:07.0300 2964 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 16:52:07.0354 2964 AmdPPM - ok hm combofix erstellt mir keine txt datei ich bekomme nur ein ordner in C der so heisst 32788R22FWJFW . wenn ich drauf klicke komme ich in den computer ordner wo C: D: und das laufwerk sind Geändert von i-vans (01.04.2013 um 18:11 Uhr) |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ürgendwelche viren haben mich befallen Das TDSSKiller-Log ist unvollständig. Bitte nochmal posten und notfalls den Scan mit TDSSKiller wiederholen. Wegen Combofix mache mal Folgendes: Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Jetzt sollte Combofix gelöscht sein. Wenn der Ordner noch da ist, einfach von Hand löschen. Danach Combofix neu herunterladen und nach obiger Anleitung erneut ausführen.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() ![]() | ![]() ürgendwelche viren haben mich befallen ich gebs auf nix funkt mehr kannst du mir helfen wie ich den pc richtig formatiere combofix lässt sich nicht deinstalieren einige sachen laufen nicht mehr gehen nicht an wie zum beispiel s4 league runes of magic oder left 4 dead 2 die spiele starten sich nicht :/ ich hab die windows cd nicht mehr hab den computer gekauft da war windows schon drauf |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ürgendwelche viren haben mich befallen Jetzt mal ganz ruhig und Stück für Stück. Was heißt "combofix lässt sich nicht deinstallieren"? Gibts da ne Fehlermeldung oder was macht Combofix? Was läuft nicht mehr? Hast du schonmal neugestartet? Die Spiele kannst du ja von CD aus Neuinstallieren. (und ich kanns einfacher lesen wenn du in ganzen Sätzen mit Punkt und Komma schreibst ![]()
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #15 |
![]() ![]() | ![]() ürgendwelche viren haben mich befallen ok ![]() Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.04.02.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Johan :: JOHAN-HP [Administrator] Schutz: Aktiviert 02.04.2013 17:21:21 MBAM-log-2013-04-02 (17-25-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216229 Laufzeit: 3 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|54940 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\msqvtlrx.com -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter 16:40:57.0248 4808 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:40:57.0867 4808 ============================================================ 16:40:57.0867 4808 Current date / time: 2013/04/01 16:40:57.0867 16:40:57.0867 4808 SystemInfo: 16:40:57.0868 4808 16:40:57.0868 4808 OS Version: 6.1.7601 ServicePack: 1.0 16:40:57.0868 4808 Product type: Workstation 16:40:57.0868 4808 ComputerName: JOHAN-HP 16:40:57.0868 4808 UserName: Johan 16:40:57.0868 4808 Windows directory: C:\Windows 16:40:57.0868 4808 System windows directory: C:\Windows 16:40:57.0868 4808 Running under WOW64 16:40:57.0868 4808 Processor architecture: Intel x64 16:40:57.0868 4808 Number of processors: 2 16:40:57.0868 4808 Page size: 0x1000 16:40:57.0868 4808 Boot type: Normal boot 16:40:57.0868 4808 ============================================================ Code:
ATTFilter 16:41:26.0904 3464 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:41:27.0114 3464 ============================================================ 16:41:27.0114 3464 Current date / time: 2013/04/01 16:41:27.0114 16:41:27.0114 3464 SystemInfo: 16:41:27.0115 3464 16:41:27.0115 3464 OS Version: 6.1.7601 ServicePack: 1.0 16:41:27.0115 3464 Product type: Workstation 16:41:27.0115 3464 ComputerName: JOHAN-HP 16:41:27.0115 3464 UserName: Johan 16:41:27.0115 3464 Windows directory: C:\Windows 16:41:27.0115 3464 System windows directory: C:\Windows 16:41:27.0115 3464 Running under WOW64 16:41:27.0115 3464 Processor architecture: Intel x64 16:41:27.0115 3464 Number of processors: 2 16:41:27.0115 3464 Page size: 0x1000 16:41:27.0115 3464 Boot type: Normal boot 16:41:27.0115 3464 ============================================================ 16:41:29.0790 3464 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:41:29.0794 3464 ============================================================ 16:41:29.0794 3464 \Device\Harddisk0\DR0: 16:41:29.0795 3464 MBR partitions: 16:41:29.0795 3464 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 16:41:29.0795 3464 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 16:41:29.0795 3464 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 16:41:29.0795 3464 ============================================================ 16:41:29.0822 3464 C: <-> \Device\Harddisk0\DR0\Partition2 16:41:29.0870 3464 D: <-> \Device\Harddisk0\DR0\Partition3 16:41:29.0870 3464 ============================================================ 16:41:29.0870 3464 Initialize success 16:41:29.0870 3464 ============================================================ 16:41:38.0108 5064 Deinitialize success Code:
ATTFilter 16:51:28.0562 2832 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:51:28.0909 2832 ============================================================ 16:51:28.0909 2832 Current date / time: 2013/04/01 16:51:28.0909 16:51:28.0909 2832 SystemInfo: 16:51:28.0909 2832 16:51:28.0909 2832 OS Version: 6.1.7601 ServicePack: 1.0 16:51:28.0909 2832 Product type: Workstation 16:51:28.0909 2832 ComputerName: JOHAN-HP 16:51:28.0909 2832 UserName: Johan 16:51:28.0910 2832 Windows directory: C:\Windows 16:51:28.0910 2832 System windows directory: C:\Windows 16:51:28.0910 2832 Running under WOW64 16:51:28.0910 2832 Processor architecture: Intel x64 16:51:28.0910 2832 Number of processors: 2 16:51:28.0910 2832 Page size: 0x1000 16:51:28.0910 2832 Boot type: Normal boot 16:51:28.0910 2832 ============================================================ 16:51:29.0883 2832 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:51:29.0887 2832 ============================================================ 16:51:29.0887 2832 \Device\Harddisk0\DR0: 16:51:29.0887 2832 MBR partitions: 16:51:29.0887 2832 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 16:51:29.0887 2832 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 16:51:29.0887 2832 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 16:51:29.0887 2832 ============================================================ 16:51:29.0900 2832 C: <-> \Device\Harddisk0\DR0\Partition2 16:51:29.0989 2832 D: <-> \Device\Harddisk0\DR0\Partition3 16:51:29.0989 2832 ============================================================ 16:51:29.0989 2832 Initialize success 16:51:29.0989 2832 ============================================================ Code:
ATTFilter 16:51:39.0605 4832 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:51:39.0699 4832 ============================================================ 16:51:39.0699 4832 Current date / time: 2013/04/01 16:51:39.0699 16:51:39.0699 4832 SystemInfo: 16:51:39.0699 4832 16:51:39.0699 4832 OS Version: 6.1.7601 ServicePack: 1.0 16:51:39.0699 4832 Product type: Workstation 16:51:39.0699 4832 ComputerName: JOHAN-HP 16:51:39.0699 4832 UserName: Johan 16:51:39.0699 4832 Windows directory: C:\Windows 16:51:39.0699 4832 System windows directory: C:\Windows 16:51:39.0699 4832 Running under WOW64 16:51:39.0699 4832 Processor architecture: Intel x64 16:51:39.0699 4832 Number of processors: 2 16:51:39.0699 4832 Page size: 0x1000 16:51:39.0699 4832 Boot type: Normal boot 16:51:39.0699 4832 ============================================================ 16:51:39.0925 4832 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:51:39.0928 4832 ============================================================ 16:51:39.0928 4832 \Device\Harddisk0\DR0: 16:51:39.0929 4832 MBR partitions: 16:51:39.0929 4832 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 16:51:39.0929 4832 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 16:51:39.0929 4832 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 16:51:39.0929 4832 ============================================================ 16:51:39.0948 4832 C: <-> \Device\Harddisk0\DR0\Partition2 16:51:39.0997 4832 D: <-> \Device\Harddisk0\DR0\Partition3 16:51:39.0997 4832 ============================================================ 16:51:39.0997 4832 Initialize success 16:51:39.0997 4832 ============================================================ 16:51:47.0923 4352 ============================================================ 16:51:47.0923 4352 Current date / time: 2013/04/01 16:51:47.0923 16:51:47.0923 4352 SystemInfo: 16:51:47.0923 4352 16:51:47.0923 4352 OS Version: 6.1.7601 ServicePack: 1.0 16:51:47.0923 4352 Product type: Workstation 16:51:47.0923 4352 ComputerName: JOHAN-HP 16:51:47.0924 4352 UserName: Johan 16:51:47.0924 4352 Windows directory: C:\Windows 16:51:47.0924 4352 System windows directory: C:\Windows 16:51:47.0924 4352 Running under WOW64 16:51:47.0924 4352 Processor architecture: Intel x64 16:51:47.0924 4352 Number of processors: 2 16:51:47.0924 4352 Page size: 0x1000 16:51:47.0924 4352 Boot type: Normal boot 16:51:47.0924 4352 ============================================================ 16:51:48.0207 4352 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:51:48.0211 4352 ============================================================ 16:51:48.0211 4352 \Device\Harddisk0\DR0: 16:51:48.0211 4352 MBR partitions: 16:51:48.0211 4352 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 16:51:48.0211 4352 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 16:51:48.0211 4352 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 16:51:48.0211 4352 ============================================================ 16:51:48.0231 4352 C: <-> \Device\Harddisk0\DR0\Partition2 16:51:48.0279 4352 D: <-> \Device\Harddisk0\DR0\Partition3 16:51:48.0279 4352 ============================================================ 16:51:48.0280 4352 Initialize success 16:51:48.0280 4352 ============================================================ ]19:01:02.0554 2212 TDSS rootkit removing tool Feb 11 2013 18:50:42 19:01:04.0555 2212 ============================================================ 19:01:04.0555 2212 Current date / time: 2013/04/01 19:01:04.0555 19:01:04.0555 2212 SystemInfo: 19:01:04.0555 2212 19:01:04.0555 2212 OS Version: 6.1.7601 ServicePack: 1.0 19:01:04.0555 2212 Product type: Workstation 19:01:04.0555 2212 ComputerName: JOHAN-HP 19:01:04.0556 2212 UserName: Johan 19:01:04.0556 2212 Windows directory: C:\Windows 19:01:04.0556 2212 System windows directory: C:\Windows 19:01:04.0556 2212 Running under WOW64 19:01:04.0556 2212 Processor architecture: Intel x64 19:01:04.0556 2212 Number of processors: 2 19:01:04.0556 2212 Page size: 0x1000 19:01:04.0556 2212 Boot type: Normal boot 19:01:04.0556 2212 ============================================================ 19:01:09.0388 2212 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 19:01:09.0412 2212 ============================================================ 19:01:09.0412 2212 \Device\Harddisk0\DR0: 19:01:09.0412 2212 MBR partitions: 19:01:09.0412 2212 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 19:01:09.0412 2212 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x38F6A800 19:01:09.0412 2212 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x38F9D000, BlocksNum 0x13E8800 19:01:09.0412 2212 ============================================================ 19:01:09.0498 2212 C: <-> \Device\Harddisk0\DR0\Partition2 19:01:09.0685 2212 D: <-> \Device\Harddisk0\DR0\Partition3 19:01:09.0685 2212 ============================================================ 19:01:09.0685 2212 Initialize success 19:01:09.0685 2212 ============================================================ 19:01:15.0770 4524 Deinitialize success [/CODE] Diese ganzen TDSSkiller habe ich in C Geändert von i-vans (02.04.2013 um 16:37 Uhr) |
