|
Log-Analyse und Auswertung: TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2013, 16:30 | #1 |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Hallo, heute hat Avira einen Sicherheitshinweis angezeigt: "Der Zugriff auf die Datei 'C:\Users\***3knwx21a9vgpo.exe', die ein Virus oder unerwünschtes Programm 'TR/Barys.17770' enthält, wurde verweigert." Bisher habe ich dagegen noch nichts unternommen, lediglich die Schritte hier im Forum befolgt, mir OTL sowie GMER runtergeladen und die dementsprechenden Scans gemacht. Ich habe das Ereignisprotokoll von Avira und die Logfiles OTL.txt, Extras.txt sowie Gmer.txt als Anhang hochgeladen. Habe gestern bereits gemerkt, dass plötzlich ein Browser-Fenster aufgegangen ist, ohne dass ich etwas geöffnet habe, aber habe mir nichts weiter dazu gedacht. Das gleiche Problem hatte ich heute dann mehrmals und vorhin kam dann -wie bereits erwähnt- der Sicherheitshinweis von Avira. Zudem ist mir aufgefallen, dass seit der Trennung des Internets und der Deaktiviterung von Avira (zwecks Erstellen der Logfiles) und anschließendem Wieder-Aktivieren des Internets + Avira, im Sicherheitscenter von Windows nun angezeigt wird, dass Avira Desktop angeblich deaktiviert sei. Habe bereits mehrfach nachgeschaut, aber habe Avira ganz sicher wieder aktiviert (aktiviertes Avira-Icon wird mir auch angezeigt). Falls es hilfreich ist, ich verwende die Windows 7 Home Premium-Edition (64-Bit-System) Wie soll ich nun vorgehen? Vielen Dank bereits im Voraus für eure Hilfe! |
03.06.2013, 16:33 | #2 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Hi,
__________________otl fix Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKCU..\Run: [noc] C:\Users\acer\AppData\Roaming\noc\dan.bat () [2013.06.02 22:12:59 | 000,000,000 | RHSD | C] -- C:\Users\acer\AppData\Roaming\ilmv [2013.06.02 22:12:50 | 000,739,856 | ---- | C] (Google Inc.) -- C:\Users\acer\AppData\Roaming\chromebrowser.exe [2013.06.02 22:12:48 | 000,600,378 | ---- | M] () -- C:\Users\acer\lopdpe8bw72gu.exe [2013.06.02 22:12:45 | 000,274,944 | ---- | M] () -- C:\Users\acer\3knwx21a9vgpo.exe [2013.06.02 22:12:42 | 000,030,720 | ---- | C] () -- C:\Users\acer\f55hyhzdojz67.exe :files C:\Users\acer\AppData\Roaming\noc :Commands [emptytemp]
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
03.06.2013, 16:49 | #3 |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Danke für die ausführliche Beschreibung, allerdings scheitert es schon daran, dass ich den Ordner _OTL nicht finde :S
__________________ |
03.06.2013, 16:53 | #4 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe hast du den fix ausgeführt und neugestartet, dann liegt er direkt auf c:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.06.2013, 17:14 | #5 | |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Oh man, manchmal hab ich echt Tomaten auf den Augen *schäm* Ja, hab ich. Hier ist der Logfile nach dem Fix: Zitat:
Den Ordner _OTL habe ich nun zwar gefunden, doch beim Versuch den Ordner MovedFiles an Zip-kompremierter-Ordner zu senden, kam die Fehlermeldung "Datei nicht gefunden oder keine Leseberechtigung" und von Avira ein Sicherheitshinweis, dass die Datei 'C:\_OTL\MovedFiles\...\3knwx21a9vgo.exe' die ein Virus oder unerwünschtes Programm 'TR/Barys.17770' enthält, wurde verweigert. |
03.06.2013, 17:17 | #6 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe dann lass avira mal den einen Fund löschen, und versuch das mit dem packen noch mal.
__________________ --> TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe |
03.06.2013, 17:23 | #7 |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Super, jetzt ging's - hab die Datei im Upload-Channel hochgeladen |
03.06.2013, 17:24 | #8 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Ich danke. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.06.2013, 17:31 | #9 | |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Wer hier zu danken hat, das bin ganz klar ich Zitat:
|
03.06.2013, 18:24 | #10 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe leider hast du das Programm nicht konfiguriert, wie angegeben, bitte noch mal.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.06.2013, 20:02 | #11 | |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Ups :S Jetzt sollte es hoffentlich stimmen: Zitat:
|
03.06.2013, 20:34 | #12 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Hi, Scan mit Combofix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.06.2013, 21:17 | #13 |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Hallo, [code] Combofix Logfile: Code:
ATTFilter ComboFix 13-06-03.06 - acer 03.06.2013 22:02:38.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3956.2801 [GMT 2:00] ausgeführt von:: c:\users\acer\Downloads\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files (x86)\Common Files\Acer GameZone online.ico c:\users\acer\AppData\Roaming\.# c:\windows\SysWow64\AF9100EX.dll c:\windows\SysWow64\muzapp.exe c:\windows\SysWow64\System32\MASetupCleaner.exe c:\windows\SysWow64\System32\muzapp.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-03 bis 2013-06-03 )))))))))))))))))))))))))))))) . . 2013-06-03 20:08 . 2013-06-03 20:08 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-03 15:51 . 2013-06-03 16:20 -------- d-----w- C:\_OTL 2013-06-03 15:13 . 2013-06-03 15:13 -------- d-----w- c:\program files (x86)\7-Zip 2013-05-28 17:18 . 2013-05-28 17:18 -------- d-----w- c:\program files\WEB.DE MailCheck 2013-05-28 17:18 . 2013-05-28 17:18 -------- d-----w- c:\program files (x86)\WEB.DE MailCheck 2013-05-28 14:37 . 2013-05-28 14:37 -------- d-----w- c:\programdata\UUdb 2013-05-28 14:37 . 2013-05-28 14:37 -------- d-----w- c:\programdata\1und1DesktopIconsInstaller 2013-05-18 13:18 . 2013-05-18 13:19 -------- d-----w- c:\programdata\Kalorio 2013-05-18 13:18 . 2013-05-18 13:18 -------- d-----w- c:\program files (x86)\Kalorio 2013-05-15 09:54 . 2013-04-10 06:01 265064 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2013-05-15 09:54 . 2013-04-10 06:01 983400 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-05-15 09:54 . 2011-02-03 11:25 144384 ----a-w- c:\windows\system32\cdd.dll 2013-05-15 09:54 . 2013-02-27 05:52 14172672 ----a-w- c:\windows\system32\shell32.dll 2013-05-15 09:54 . 2013-02-27 05:52 197120 ----a-w- c:\windows\system32\shdocvw.dll 2013-05-15 09:54 . 2013-02-27 05:48 1930752 ----a-w- c:\windows\system32\authui.dll 2013-05-15 09:54 . 2013-02-27 06:02 111448 ----a-w- c:\windows\system32\consent.exe 2013-05-15 09:54 . 2013-02-27 05:47 70144 ----a-w- c:\windows\system32\appinfo.dll 2013-05-15 09:54 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\SysWow64\authui.dll 2013-05-15 09:53 . 2013-03-19 05:53 48640 ----a-w- c:\windows\system32\wwanprotdim.dll 2013-05-15 09:53 . 2013-03-19 05:53 230400 ----a-w- c:\windows\system32\wwansvc.dll 2013-05-15 09:53 . 2013-04-10 03:30 3153920 ----a-w- c:\windows\system32\win32k.sys 2013-05-14 13:15 . 2013-05-14 13:16 -------- d-----w- c:\program files\GIMP 2 2013-05-11 07:00 . 2013-04-03 07:58 203672 ----a-w- c:\windows\system32\drivers\ssudmdm.sys 2013-05-11 07:00 . 2013-04-03 07:58 103064 ----a-w- c:\windows\system32\drivers\ssudbus.sys 2013-05-09 14:24 . 2013-05-09 14:24 -------- d-----w- c:\program files (x86)\Common Files\Skype 2013-05-07 13:58 . 2013-05-07 13:57 83160 ----a-w- c:\windows\system32\drivers\avnetflt.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-15 12:11 . 2010-05-08 08:26 75016696 ----a-w- c:\windows\system32\MRT.exe 2013-05-14 21:29 . 2012-04-02 08:48 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-05-14 21:29 . 2011-06-06 17:02 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-05-01 12:33 . 2013-05-01 12:33 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-05-01 12:33 . 2013-05-01 12:33 226304 ----a-w- c:\windows\system32\elshyph.dll 2013-05-01 12:33 . 2013-05-01 12:33 185344 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-05-01 12:33 . 2013-05-01 12:33 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-05-01 12:33 . 2013-05-01 12:33 158720 ----a-w- c:\windows\SysWow64\msls31.dll 2013-05-01 12:33 . 2013-05-01 12:33 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-05-01 12:33 . 2013-05-01 12:33 138752 ----a-w- c:\windows\SysWow64\wextract.exe 2013-05-01 12:33 . 2013-05-01 12:33 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-05-01 12:33 . 2013-05-01 12:33 61952 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-05-01 12:33 . 2013-05-01 12:33 523264 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-05-01 12:33 . 2013-05-01 12:33 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-05-01 12:33 . 2013-05-01 12:33 38400 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-05-01 12:33 . 2013-05-01 12:33 361984 ----a-w- c:\windows\SysWow64\html.iec 2013-05-01 12:33 . 2013-05-01 12:33 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-05-01 12:33 . 2013-05-01 12:33 197120 ----a-w- c:\windows\system32\msrating.dll 2013-05-01 12:33 . 2013-05-01 12:33 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-05-01 12:33 . 2013-05-01 12:33 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-05-01 12:33 . 2013-05-01 12:33 12800 ----a-w- c:\windows\SysWow64\mshta.exe 2013-05-01 12:33 . 2013-05-01 12:33 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-05-01 12:33 . 2013-05-01 12:33 97280 ----a-w- c:\windows\system32\mshtmled.dll 2013-05-01 12:33 . 2013-05-01 12:33 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-05-01 12:33 . 2013-05-01 12:33 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-05-01 12:33 . 2013-05-01 12:33 81408 ----a-w- c:\windows\system32\icardie.dll 2013-05-01 12:33 . 2013-05-01 12:33 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-05-01 12:33 . 2013-05-01 12:33 762368 ----a-w- c:\windows\system32\ieapfltr.dll 2013-05-01 12:33 . 2013-05-01 12:33 62976 ----a-w- c:\windows\system32\pngfilt.dll 2013-05-01 12:33 . 2013-05-01 12:33 599552 ----a-w- c:\windows\system32\vbscript.dll 2013-05-01 12:33 . 2013-05-01 12:33 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-05-01 12:33 . 2013-05-01 12:33 51200 ----a-w- c:\windows\system32\imgutil.dll 2013-05-01 12:33 . 2013-05-01 12:33 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-05-01 12:33 . 2013-05-01 12:33 452096 ----a-w- c:\windows\system32\dxtmsft.dll 2013-05-01 12:33 . 2013-05-01 12:33 441856 ----a-w- c:\windows\system32\html.iec 2013-05-01 12:33 . 2013-05-01 12:33 281600 ----a-w- c:\windows\system32\dxtrans.dll 2013-05-01 12:33 . 2013-05-01 12:33 27648 ----a-w- c:\windows\system32\licmgr10.dll 2013-05-01 12:33 . 2013-05-01 12:33 270848 ----a-w- c:\windows\system32\iedkcs32.dll 2013-05-01 12:33 . 2013-05-01 12:33 247296 ----a-w- c:\windows\system32\webcheck.dll 2013-05-01 12:33 . 2013-05-01 12:33 235008 ----a-w- c:\windows\system32\url.dll 2013-05-01 12:33 . 2013-05-01 12:33 216064 ----a-w- c:\windows\system32\msls31.dll 2013-05-01 12:33 . 2013-05-01 12:33 173568 ----a-w- c:\windows\system32\ieUnatt.exe 2013-05-01 12:33 . 2013-05-01 12:33 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-05-01 12:33 . 2013-05-01 12:33 1509376 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-01 12:33 . 2013-05-01 12:33 149504 ----a-w- c:\windows\system32\occache.dll 2013-05-01 12:33 . 2013-05-01 12:33 144896 ----a-w- c:\windows\system32\wextract.exe 2013-05-01 12:33 . 2013-05-01 12:33 1400416 ----a-w- c:\windows\system32\ieapfltr.dat 2013-05-01 12:33 . 2013-05-01 12:33 13824 ----a-w- c:\windows\system32\mshta.exe 2013-05-01 12:33 . 2013-05-01 12:33 136192 ----a-w- c:\windows\system32\iepeers.dll 2013-05-01 12:33 . 2013-05-01 12:33 135680 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-05-01 12:33 . 2013-05-01 12:33 12800 ----a-w- c:\windows\system32\msfeedssync.exe 2013-05-01 12:33 . 2013-05-01 12:33 102912 ----a-w- c:\windows\system32\inseng.dll 2013-04-13 05:49 . 2013-05-15 09:53 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2013-04-13 05:49 . 2013-05-15 09:53 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2013-04-13 05:49 . 2013-05-15 09:53 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll 2013-04-13 05:49 . 2013-05-15 09:53 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll 2013-04-13 04:45 . 2013-05-15 09:53 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-04-13 04:45 . 2013-05-15 09:53 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-04-12 14:45 . 2013-04-24 16:00 1656680 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-03-28 02:15 . 2013-03-28 02:15 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-28 02:15 . 2013-03-28 02:15 130016 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-28 02:15 . 2013-03-28 02:15 100712 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-19 06:04 . 2013-04-12 12:27 5550424 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-19 05:46 . 2013-04-12 12:27 43520 ----a-w- c:\windows\system32\csrsrv.dll 2013-03-19 05:04 . 2013-04-12 12:27 3968856 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-03-19 05:04 . 2013-04-12 12:27 3913560 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-03-19 04:47 . 2013-04-12 12:27 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll 2013-03-19 03:06 . 2013-04-12 12:27 112640 ----a-w- c:\windows\system32\smss.exe 2010-05-19 16:54 . 2010-05-19 17:27 2253400 ----a-w- c:\program files\TeamViewerQS-wq.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{17166733-40EA-4432-A85C-AE672FF0E236}] 2011-05-11 15:38 154216 ----a-w- c:\programdata\1und1InternetExplorerAddon\BHOXML.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2009-09-11 05:41 120104 ----a-w- c:\program files (x86)\EgisTec\MyWinLocker 3\x86\PSDProtect.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-12-09 98304] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312] "MailCheck IE Broker"="c:\program files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe" [2013-05-27 1516608] "LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-11-01 1100368] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x] R3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys;c:\windows\SYSNATIVE\drivers\dgderdrv.sys [x] R3 FsUsbExDisk;FsUsbExDisk;c:\windows\SysWOW64\FsUsbExDisk.SYS;c:\windows\SysWOW64\FsUsbExDisk.SYS [x] R3 IT9135BDA;IT9135 BDA Devices;c:\windows\system32\Drivers\IT9135BDA.sys;c:\windows\SYSNATIVE\Drivers\IT9135BDA.sys [x] R3 MWLService;MyWinLocker Service;c:\program files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe;c:\program files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [x] R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [x] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 vodafone_zte_cdc_acm;Vodafone Vodafone ZTE CDC-ACM driver (ZTE);c:\windows\system32\DRIVERS\vodafone_zte_cdc_acm.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_zte_cdc_acm.sys [x] R3 vodafone_zte_cdc_ecm;vodafone_zte_cdc_ecm;c:\windows\system32\DRIVERS\vodafone_zte_cdc_ecm.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_zte_cdc_ecm.sys [x] R3 vodafone_zte_cpo;Vodafone Vodafone ZTE Install;c:\windows\system32\DRIVERS\vodafone_zte_cpo.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_zte_cpo.sys [x] R3 vodafone_zte_ecm_enum;Vodafone Vodafone ZTE DC Enumerator (ZTE);c:\windows\system32\DRIVERS\vodafone_zte_ecm_enum.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_zte_ecm_enum.sys [x] R3 vodafone_zte_ecm_enum_filter;vodafone_zte_ecm_enum_filter;c:\windows\system32\DRIVERS\vodafone_zte_ecm_enum_filter.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_zte_ecm_enum_filter.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDFilter.sys [x] S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDNServ.sys [x] S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDVDisk.sys [x] S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys;c:\windows\SYSNATIVE\drivers\acedrv11.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 DBService;DATA BECKER Update Service;c:\program files (x86)\Common Files\DATA BECKER Shared\DBService.exe;c:\program files (x86)\Common Files\DATA BECKER Shared\DBService.exe [x] S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x] S2 Greg_Service;GRegService;c:\program files (x86)\Acer\Registration\GregHSRW.exe;c:\program files (x86)\Acer\Registration\GregHSRW.exe [x] S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [x] S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [x] S2 RS_Service;Raw Socket Service;c:\program files (x86)\Acer\Acer VCM\RS_Service.exe;c:\program files (x86)\Acer\Acer VCM\RS_Service.exe [x] S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe;c:\program files\Acer\Acer Updater\UpdaterService.exe [x] S2 VmbService;Vodafone-Mobile-Broadband-Dienst;c:\program files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe;c:\program files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe [x] S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys;c:\windows\SYSNATIVE\DRIVERS\k57nd60a.sys [x] S3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\DRIVERS\vodafone_K3805-z_dc_enum.sys;c:\windows\SYSNATIVE\DRIVERS\vodafone_K3805-z_dc_enum.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-05-24 20:49 1165776 ----a-w- c:\program files (x86)\Google\Chrome\Application\27.0.1453.94\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-06-03 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 21:29] . 2013-06-03 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1965137076-4088743610-1118242732-1000Core.job - c:\users\acer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-12-21 16:49] . 2013-06-03 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1965137076-4088743610-1118242732-1000UA.job - c:\users\acer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-12-21 16:49] . 2013-06-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-04 21:14] . 2013-06-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-04 21:14] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2009-09-11 05:44 137512 ----a-w- c:\program files (x86)\EgisTec\MyWinLocker 3\x64\PSDProtect.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-29 8312352] . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://go.web.de/tb/ie_startpage uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = <local>;*.local IE: An OneNote s&enden - c:\progra~2\MICROS~2\Office14\ONBttnIE.dll/105 IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000 IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~2\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\program files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll FF - ProfilePath - c:\users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\9nhnlwl1.default\ FF - prefs.js: browser.search.selectedEngine - My Web Search FF - prefs.js: browser.startup.homepage - hxxp://home.mywebsearch.com/index.jhtml?ptb=057836B7-941A-4A51-8D42-30A58CFDC205&n=77fc1ddc&p2=^UX^xdm080^YY^de&si=CL7MsqTM6LQCFQu7zAodTBcAUA FF - prefs.js: network.proxy.type - 0 . . ------- Dateityp-Verknüpfung ------- . JSEFile=%SystemRoot%\SysWow64\CScript.exe "%1" %* . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) SafeBoot-mcmscsvc SafeBoot-MCODS HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start Toolbar-Locked - (no file) ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file) AddRemove-JNLP - c:\windows\system32\javaws.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-06-03 22:11:06 ComboFix-quarantined-files.txt 2013-06-03 20:11 . Vor Suchlauf: 11 Verzeichnis(se), 376.325.713.920 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 376.161.419.264 Bytes frei . - - End Of File - - DB1E5CF2728ED5FD974838AEA8D2F80B |
03.06.2013, 21:48 | #14 |
/// Malware-holic | TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.06.2013, 23:25 | #15 |
| TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe Es wurden 4 Dateien im _OTL-Ordner gefunden oO Hier nun der Logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.03.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 acer :: ACER-PC [Administrator] 03.06.2013 22:56:24 mbam-log-2013-06-03 (22-56-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 397803 Laufzeit: 1 Stunde(n), 20 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\_OTL\MovedFiles.zip (Trojan.Bitcoin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\06032013_175123\C_Users\acer\lopdpe8bw72gu.exe (Trojan.BitMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\06032013_175123\C_Users\acer\AppData\Roaming\noc\chp.exe (Trojan.Bitcoin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\06032013_175123\C_Users\acer\AppData\Roaming\noc\scvhost.exe (Trojan.BitMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Themen zu TR/Barys.17770 in C:\Users\***3knwx21a9vgpo.exe |
angeblich, angezeigt, anhang, avira, browser-fenster, datei, deaktiviert, desktop, erstellen, forum, gmer, hilfe!, hilfreich, home, logfiles, nichts, plötzlich, problem, programm, sicherheitscenter, tr/barys.17770, trennung, unerwünschtes programm, virus, windows, windows 7, zugriff |