Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.downloader.gen unmöglich mit spybot zu entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.06.2013, 21:54   #16
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Hi,
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.06.2013, 22:57   #17
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Servus,
hier mal das neuste Logfile.

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.13.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16614
Chris :: CHRIS-PC [Administrator]

13.06.2013 22:59:58
MBAM-log-2013-06-13 (23-51-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402539
Laufzeit: 49 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\_OTL\MovedFiles.zip (Trojan.Zbot.FV) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\06132013_203320\C_Users\Chris\AppData\Roaming\Likayq\kaxe.exe (Trojan.Zbot.FV) -> Keine Aktion durchgeführt.

(Ende)
         
__________________


Alt 14.06.2013, 11:39   #18
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Gibts weitere Malwarebytes Logs mit Funden, falls ja, posten:
http://www.trojaner-board.de/125889-...en-posten.html
__________________
__________________

Alt 14.06.2013, 12:38   #19
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Hi,

malwarebytes hat nix mehr gefunden. Hier mal das Logfile.

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.14.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16614
Chris :: CHRIS-PC [Administrator]

14.06.2013 12:48:43
mbam-log-2013-06-14 (12-48-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402894
Laufzeit: 46 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Viele Grüße

Alt 14.06.2013, 13:57   #20
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



das war aber nicht das, was oben steht, du sollst bisherige logs mit funden posten

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.06.2013, 14:22   #21
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Hallo,

bitte nicht böse sein wenn ich dich falsch verstehe aber der 1te Log von Malwarebytes war der einzige mit Funden.

Viele Grüße und danke schonmal

Alt 14.06.2013, 14:30   #22
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



a weil du sagtest das neueste, da dachte ich, es gab schon mal eins mit Funden.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.06.2013, 14:37   #23
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Servus,

ok danke mach ich, welchen Zweck hat dies denn?

Alt 14.06.2013, 14:38   #24
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



nutzloses zeug loswerden, updates
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.06.2013, 14:44   #25
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Servus, hier die Liste.



Code:
ATTFilter
7-Zip 9.20		13.06.2013		
Adobe AIR	Adobe Systems Incorporated	01.12.2011		3.1.0.4880 benötigt
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	20.05.2013	6,00MB	11.7.700.202 benötigt
Adobe Flash Player 11 Plugin	Adobe Systems Incorporated	30.10.2012	6,00MB	11.4.402.287 benötigt
Adobe Reader XI (11.0.03) - Deutsch	Adobe Systems Incorporated	28.05.2013	133MB	11.0.03 benötigt
Adobe Shockwave Player 11.6	Adobe Systems, Inc.	22.03.2012		11.6.3.633 benötigt
Apple Application Support	Apple Inc.	02.04.2012	61,0MB	2.1.7 benötigt
Apple Mobile Device Support	Apple Inc.	02.04.2012	24,9MB	5.1.1.4 benötigt
Apple Software Update	Apple Inc.	02.04.2012	2,38MB	2.1.3.127 7-Zip 9.20		13.06.2013		
Adobe AIR	Adobe Systems Incorporated	01.12.2011		3.1.0.4880 benötigt
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	20.05.2013	6,00MB	11.7.700.202 benötigt
Adobe Flash Player 11 Plugin	Adobe Systems Incorporated	30.10.2012	6,00MB	11.4.402.287 benötigt
Adobe Reader XI (11.0.03) - Deutsch	Adobe Systems Incorporated	28.05.2013	133MB	11.0.03 benötigt
Adobe Shockwave Player 11.6	Adobe Systems, Inc.	22.03.2012		11.6.3.633 benötigt
Apple Application Support	Apple Inc.	02.04.2012	61,0MB	2.1.7 benötigt
Apple Mobile Device Support	Apple Inc.	02.04.2012	24,9MB	5.1.1.4 benötigt
Apple Software Update	Apple Inc.	02.04.2012	2,38MB	2.1.3.127 7-Zip 9.20		13.06.2013		
Adobe AIR	Adobe Systems Incorporated	01.12.2011		3.1.0.4880 benötigt
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	20.05.2013	6,00MB	11.7.700.202 benötigt
Adobe Flash Player 11 Plugin	Adobe Systems Incorporated	30.10.2012	6,00MB	11.4.402.287 benötigt
Adobe Reader XI (11.0.03) - Deutsch	Adobe Systems Incorporated	28.05.2013	133MB	11.0.03 benötigt
Adobe Shockwave Player 11.6	Adobe Systems, Inc.	22.03.2012		11.6.3.633 benötigt
Apple Application Support	Apple Inc.	02.04.2012	61,0MB	2.1.7 benötigt
Apple Mobile Device Support	Apple Inc.	02.04.2012	24,9MB	5.1.1.4 benötigt
Apple Software Update	Apple Inc.	02.04.2012	2,38MB	2.1.3.127 benötigt
Ashampoo Burning Studio	Ashampoo GmbH & Co. KG	23.01.2012	135MB	10.0.10 benötigt
Ashampoo Photo Commander	Ashampoo GmbH & Co. KG	23.01.2012	154MB	9.2.0 benötigt
Ashampoo Photo Optimizer	Ashampoo GmbH & Co. KG	23.01.2012	57,5MB	4.0.0 benötigt
Ashampoo Snap	Ashampoo GmbH & Co. KG	23.01.2012	24,7MB	4.3.0 benötigt
Asmedia ASM104x USB 3.0 Host Controller Driver	Asmedia Technology	23.01.2012	2,24MB	1.12.9.0 benötigt
Avira Free Antivirus	Avira	14.11.2012	125MB	12.1.9.1236 benötigt
Bonjour	Apple Inc.	02.04.2012	2,04MB	3.0.0.10 benötigt
Call of Duty: Modern Warfare 2	Infinity Ward	19.05.2013		nicht benötigt
Call of Duty: Modern Warfare 2 - Multiplayer	Infinity Ward	19.05.2013 nicht benötigt		
CCleaner	Piriform	24.05.2013		4.02
Company of Heroes	THQ Inc.	02.01.2013		2.602.0 benötigt
Control ActiveX de Windows Live Mesh para conexiones remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Controlo ActiveX do Windows Live Mesh para Ligações Remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Contrôle ActiveX Windows Live Mesh pour connexions à distance	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Corel Graphics - Windows Shell Extension	Corel Corporation	30.03.2012	2,93MB	15.2.0.686
CorelDRAW Essentials X5	Corel Corporation	30.03.2012	3,56GB	15.2.0.686 benötigt
CorelDRAW Essentials X5 - Extra Content	Corel Corporation	30.03.2012	benötigt	
CyberLink LabelPrint	CyberLink Corp.	25.01.2012	57,4MB	2.5.3624 benötigt
CyberLink MediaEspresso	CyberLink Corp.	25.01.2012	154MB	6.5.1817_38674 benötigt
CyberLink PhotoDirector 2011	CyberLink Corp.	25.01.2012	179MB	2.0.2430 benötigt
CyberLink Power2Go	CyberLink Corp.	25.01.2012	233MB	7.0.0.1327 benötigt
CyberLink PowerDVD Copy	CyberLink Corp.	25.01.2012	31,0MB	1.5.2408 benötigt
CyberLink PowerRecover	CyberLink Corp.	18.07.2011	246MB	5.5.4125 benötigt
ESN Sonar	ESN Social Software AB	08.12.2012		0.70.4 unbekannt
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Free YouTube Download version 3.1.42.1212	DVDVideoSoft Ltd.	29.12.2012	67,8MB	3.1.42.1212 benötigt
HP Document Manager 2.0	HP	30.08.2012		2.0 nicht benötigt
HP Imaging Device Functions 13.0	HP	30.08.2012		13.0 nicht benötigt
HP Officejet 4500 G510n-z	HP	30.08.2012		13.0 nicht benötigt
HP Smart Web Printing 4.5	HP	30.08.2012		4.5 nicht benötigt
HP Solution Center 13.0	HP	30.08.2012		13.0
HP Update	Hewlett-Packard	30.08.2012	3,72MB	4.000.011.006 nicht benötigt
Intel(R) Management Engine Components	Intel Corporation	23.01.2012		7.0.0.1144 benötigt
Intel(R) Rapid Storage Technology	Intel Corporation	24.01.2012		10.6.0.1002 benötigt
iTunes	Apple Inc.	02.04.2012	156MB	10.6.1.7
Java(TM) 7 Update 2	Oracle	23.01.2012	99,1MB	7.0.20 unbekannt
Java(TM) 7 Update 2 (64-bit)	Oracle	23.01.2012	93,6MB	7.0.20 unbekannt
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Malwarebytes Anti-Malware Version 1.75.0.1300	Malwarebytes Corporation	13.06.2013	19,2MB	1.75.0.1300 benötigt
MatheGrafix 9 (Version 9.50)		29.09.2012	2,50MB	benötigt
Medion Home Cinema	CyberLink Corp.	25.01.2012	37,3MB	8.0.3216 benötigt
Memeo Instant Backup	Memeo Inc.	30.03.2012		4.60.0.7943 benötigt
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	18.07.2011	38,8MB	4.0.30319 benötigt
Microsoft Office 2010	Microsoft Corporation	18.07.2011	6,31MB	14.0.4763.1000 benötigt
Microsoft Office Outlook Connector	Microsoft Corporation	08.09.2012	3,38MB	14.0.6123.5001 benötigt
Microsoft Office Professional Plus 2010	Microsoft Corporation	06.06.2012		14.0.6029.1000 benötigt
Microsoft Silverlight	Microsoft Corporation	13.03.2013	100MB	5.1.20125.0 benötigt
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	18.07.2011	1,69MB	3.1.0000 benötigt
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053	Microsoft Corporation	24.01.2012	260KB	8.0.50727.4053 benötigt
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	25.01.2012	300KB	8.0.56336 benötigt
Microsoft Visual C++ 2005 Redistributable (x64)	Microsoft Corporation	23.01.2012	572KB	8.0.61000 benötigt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161	Microsoft Corporation	23.01.2012	788KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	25.01.2012	594KB	9.0.30729 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	25.01.2012	592KB	9.0.30729.4148 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	25.01.2012	600KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319	Microsoft Corporation	18.07.2011	13,7MB	10.0.30319 benötigt
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	06.04.2012	15,0MB	10.0.40219 benötigt
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	23.01.2012	1,34MB	4.20.9876.0
myMugle	Computer Business Solutions	30.03.2012		3.0.0.0                 unbekannt
NVIDIA Graphics Driver 285.93	NVIDIA Corporation	23.01.2012		285.93 benötigt
NVIDIA HD Audio Driver 1.3.9.0	NVIDIA Corporation	23.01.2012		1.3.9.0 benötigt
NVIDIA PhysX System Software 9.11.1111	NVIDIA Corporation	23.01.2012		9.11.1111 benötigt
NVIDIA Update 1.5.20	NVIDIA Corporation	23.01.2012		1.5.20 benötigt
OCR Software by I.R.I.S. 13.0	HP	30.08.2012		13.0 unbekannt
OpenAL		29.06.2012		
PCSUITE SHREDDER	Markement GmbH	30.03.2012	12,1MB	benötigt
PDF24 Creator 4.9.0	PDF24.org	17.09.2012	33,9MB	benötigt
PlayReady PC Runtime amd64	Microsoft Corporation	30.03.2012	2,05MB	1.3.0
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	23.01.2012		6.0.1.6438 benötigt
Skype™ 6.1	Skype Technologies S.A.	24.03.2013	21,1MB	6.1.129
Spelling Dictionaries Support For Adobe Reader X	Adobe Systems Incorporated	18.07.2011	65,5MB	10.0.0 benötigt
Spybot - Search & Destroy	Safer Networking Limited	07.09.2012		1.6.2 benötigt
Steam	Valve Corporation	19.04.2013	35,4MB	1.0.0.0                                                    benötigt
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
watchmi	Axel Springer Digital TV Guide GmbH	30.03.2012	1,75MB	2.7.0 benötigt
Windows Live Essentials	Microsoft Corporation	18.07.2011		15.4.3538.0513
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX Control for Remote Connections	Microsoft Corporation	18.07.2011	5,37MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX control for remote connections	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-objekt til fjernforbindelser	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις	Microsoft Corporation	18.07.2011	5,38MB	15.4.5722.2 benötigt

Ashampoo Burning Studio	Ashampoo GmbH & Co. KG	23.01.2012	135MB	10.0.10
Ashampoo Photo Commander	Ashampoo GmbH & Co. KG	23.01.2012	154MB	9.2.0
Ashampoo Photo Optimizer	Ashampoo GmbH & Co. KG	23.01.2012	57,5MB	4.0.0
Ashampoo Snap	Ashampoo GmbH & Co. KG	23.01.2012	24,7MB	4.3.0
Asmedia ASM104x USB 3.0 Host Controller Driver	Asmedia Technology	23.01.2012	2,24MB	1.12.9.0
Avira Free Antivirus	Avira	14.11.2012	125MB	12.1.9.1236
Bonjour	Apple Inc.	02.04.2012	2,04MB	3.0.0.10
Call of Duty: Modern Warfare 2	Infinity Ward	19.05.2013		nicht benötigt
Call of Duty: Modern Warfare 2 - Multiplayer	Infinity Ward	19.05.2013 nicht benötigt		
CCleaner	Piriform	24.05.2013		4.02
Company of Heroes	THQ Inc.	02.01.2013		2.602.0 benötigt
Control ActiveX de Windows Live Mesh para conexiones remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Controlo ActiveX do Windows Live Mesh para Ligações Remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Contrôle ActiveX Windows Live Mesh pour connexions à distance	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Corel Graphics - Windows Shell Extension	Corel Corporation	30.03.2012	2,93MB	15.2.0.686
CorelDRAW Essentials X5	Corel Corporation	30.03.2012	3,56GB	15.2.0.686 benötigt
CorelDRAW Essentials X5 - Extra Content	Corel Corporation	30.03.2012	benötigt	
CyberLink LabelPrint	CyberLink Corp.	25.01.2012	57,4MB	2.5.3624 benötigt
CyberLink MediaEspresso	CyberLink Corp.	25.01.2012	154MB	6.5.1817_38674 benötigt
CyberLink PhotoDirector 2011	CyberLink Corp.	25.01.2012	179MB	2.0.2430 benötigt
CyberLink Power2Go	CyberLink Corp.	25.01.2012	233MB	7.0.0.1327 benötigt
CyberLink PowerDVD Copy	CyberLink Corp.	25.01.2012	31,0MB	1.5.2408 benötigt
CyberLink PowerRecover	CyberLink Corp.	18.07.2011	246MB	5.5.4125 benötigt
ESN Sonar	ESN Social Software AB	08.12.2012		0.70.4 unbekannt
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Free YouTube Download version 3.1.42.1212	DVDVideoSoft Ltd.	29.12.2012	67,8MB	3.1.42.1212 benötigt
HP Document Manager 2.0	HP	30.08.2012		2.0 nicht benötigt
HP Imaging Device Functions 13.0	HP	30.08.2012		13.0 nicht benötigt
HP Officejet 4500 G510n-z	HP	30.08.2012		13.0 nicht benötigt
HP Smart Web Printing 4.5	HP	30.08.2012		4.5 nicht benötigt
HP Solution Center 13.0	HP	30.08.2012		13.0
HP Update	Hewlett-Packard	30.08.2012	3,72MB	4.000.011.006 nicht benötigt
Intel(R) Management Engine Components	Intel Corporation	23.01.2012		7.0.0.1144 benötigt
Intel(R) Rapid Storage Technology	Intel Corporation	24.01.2012		10.6.0.1002 benötigt
iTunes	Apple Inc.	02.04.2012	156MB	10.6.1.7
Java(TM) 7 Update 2	Oracle	23.01.2012	99,1MB	7.0.20 unbekannt
Java(TM) 7 Update 2 (64-bit)	Oracle	23.01.2012	93,6MB	7.0.20 unbekannt
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Malwarebytes Anti-Malware Version 1.75.0.1300	Malwarebytes Corporation	13.06.2013	19,2MB	1.75.0.1300 benötigt
MatheGrafix 9 (Version 9.50)		29.09.2012	2,50MB	benötigt
Medion Home Cinema	CyberLink Corp.	25.01.2012	37,3MB	8.0.3216 benötigt
Memeo Instant Backup	Memeo Inc.	30.03.2012		4.60.0.7943 benötigt
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	18.07.2011	38,8MB	4.0.30319 benötigt
Microsoft Office 2010	Microsoft Corporation	18.07.2011	6,31MB	14.0.4763.1000 benötigt
Microsoft Office Outlook Connector	Microsoft Corporation	08.09.2012	3,38MB	14.0.6123.5001 benötigt
Microsoft Office Professional Plus 2010	Microsoft Corporation	06.06.2012		14.0.6029.1000 benötigt
Microsoft Silverlight	Microsoft Corporation	13.03.2013	100MB	5.1.20125.0 benötigt
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	18.07.2011	1,69MB	3.1.0000 benötigt
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053	Microsoft Corporation	24.01.2012	260KB	8.0.50727.4053 benötigt
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	25.01.2012	300KB	8.0.56336 benötigt
Microsoft Visual C++ 2005 Redistributable (x64)	Microsoft Corporation	23.01.2012	572KB	8.0.61000 benötigt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161	Microsoft Corporation	23.01.2012	788KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	25.01.2012	594KB	9.0.30729 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	25.01.2012	592KB	9.0.30729.4148 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	25.01.2012	600KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319	Microsoft Corporation	18.07.2011	13,7MB	10.0.30319 benötigt
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	06.04.2012	15,0MB	10.0.40219 benötigt
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	23.01.2012	1,34MB	4.20.9876.0
myMugle	Computer Business Solutions	30.03.2012		3.0.0.0                 unbekannt
NVIDIA Graphics Driver 285.93	NVIDIA Corporation	23.01.2012		285.93 benötigt
NVIDIA HD Audio Driver 1.3.9.0	NVIDIA Corporation	23.01.2012		1.3.9.0 benötigt
NVIDIA PhysX System Software 9.11.1111	NVIDIA Corporation	23.01.2012		9.11.1111 benötigt
NVIDIA Update 1.5.20	NVIDIA Corporation	23.01.2012		1.5.20 benötigt
OCR Software by I.R.I.S. 13.0	HP	30.08.2012		13.0 unbekannt
OpenAL		29.06.2012		
PCSUITE SHREDDER	Markement GmbH	30.03.2012	12,1MB	benötigt
PDF24 Creator 4.9.0	PDF24.org	17.09.2012	33,9MB	benötigt
PlayReady PC Runtime amd64	Microsoft Corporation	30.03.2012	2,05MB	1.3.0
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	23.01.2012		6.0.1.6438 benötigt
Skype™ 6.1	Skype Technologies S.A.	24.03.2013	21,1MB	6.1.129
Spelling Dictionaries Support For Adobe Reader X	Adobe Systems Incorporated	18.07.2011	65,5MB	10.0.0 benötigt
Spybot - Search & Destroy	Safer Networking Limited	07.09.2012		1.6.2 benötigt
Steam	Valve Corporation	19.04.2013	35,4MB	1.0.0.0                                                    benötigt
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
watchmi	Axel Springer Digital TV Guide GmbH	30.03.2012	1,75MB	2.7.0 benötigt
Windows Live Essentials	Microsoft Corporation	18.07.2011		15.4.3538.0513
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX Control for Remote Connections	Microsoft Corporation	18.07.2011	5,37MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX control for remote connections	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-objekt til fjernforbindelser	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις	Microsoft Corporation	18.07.2011	5,38MB	15.4.5722.2 benötigt

Ashampoo Burning Studio	Ashampoo GmbH & Co. KG	23.01.2012	135MB	10.0.10
Ashampoo Photo Commander	Ashampoo GmbH & Co. KG	23.01.2012	154MB	9.2.0
Ashampoo Photo Optimizer	Ashampoo GmbH & Co. KG	23.01.2012	57,5MB	4.0.0
Ashampoo Snap	Ashampoo GmbH & Co. KG	23.01.2012	24,7MB	4.3.0
Asmedia ASM104x USB 3.0 Host Controller Driver	Asmedia Technology	23.01.2012	2,24MB	1.12.9.0
Avira Free Antivirus	Avira	14.11.2012	125MB	12.1.9.1236
Bonjour	Apple Inc.	02.04.2012	2,04MB	3.0.0.10
Call of Duty: Modern Warfare 2	Infinity Ward	19.05.2013		nicht benötigt
Call of Duty: Modern Warfare 2 - Multiplayer	Infinity Ward	19.05.2013 nicht benötigt		
CCleaner	Piriform	24.05.2013		4.02
Company of Heroes	THQ Inc.	02.01.2013		2.602.0 benötigt
Control ActiveX de Windows Live Mesh para conexiones remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Controlo ActiveX do Windows Live Mesh para Ligações Remotas	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Contrôle ActiveX Windows Live Mesh pour connexions à distance	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Corel Graphics - Windows Shell Extension	Corel Corporation	30.03.2012	2,93MB	15.2.0.686
CorelDRAW Essentials X5	Corel Corporation	30.03.2012	3,56GB	15.2.0.686 benötigt
CorelDRAW Essentials X5 - Extra Content	Corel Corporation	30.03.2012	benötigt	
CyberLink LabelPrint	CyberLink Corp.	25.01.2012	57,4MB	2.5.3624 benötigt
CyberLink MediaEspresso	CyberLink Corp.	25.01.2012	154MB	6.5.1817_38674 benötigt
CyberLink PhotoDirector 2011	CyberLink Corp.	25.01.2012	179MB	2.0.2430 benötigt
CyberLink Power2Go	CyberLink Corp.	25.01.2012	233MB	7.0.0.1327 benötigt
CyberLink PowerDVD Copy	CyberLink Corp.	25.01.2012	31,0MB	1.5.2408 benötigt
CyberLink PowerRecover	CyberLink Corp.	18.07.2011	246MB	5.5.4125 benötigt
ESN Sonar	ESN Social Software AB	08.12.2012		0.70.4 unbekannt
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Free YouTube Download version 3.1.42.1212	DVDVideoSoft Ltd.	29.12.2012	67,8MB	3.1.42.1212 benötigt
HP Document Manager 2.0	HP	30.08.2012		2.0 nicht benötigt
HP Imaging Device Functions 13.0	HP	30.08.2012		13.0 nicht benötigt
HP Officejet 4500 G510n-z	HP	30.08.2012		13.0 nicht benötigt
HP Smart Web Printing 4.5	HP	30.08.2012		4.5 nicht benötigt
HP Solution Center 13.0	HP	30.08.2012		13.0
HP Update	Hewlett-Packard	30.08.2012	3,72MB	4.000.011.006 nicht benötigt
Intel(R) Management Engine Components	Intel Corporation	23.01.2012		7.0.0.1144 benötigt
Intel(R) Rapid Storage Technology	Intel Corporation	24.01.2012		10.6.0.1002 benötigt
iTunes	Apple Inc.	02.04.2012	156MB	10.6.1.7
Java(TM) 7 Update 2	Oracle	23.01.2012	99,1MB	7.0.20 unbekannt
Java(TM) 7 Update 2 (64-bit)	Oracle	23.01.2012	93,6MB	7.0.20 unbekannt
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Malwarebytes Anti-Malware Version 1.75.0.1300	Malwarebytes Corporation	13.06.2013	19,2MB	1.75.0.1300 benötigt
MatheGrafix 9 (Version 9.50)		29.09.2012	2,50MB	benötigt
Medion Home Cinema	CyberLink Corp.	25.01.2012	37,3MB	8.0.3216 benötigt
Memeo Instant Backup	Memeo Inc.	30.03.2012		4.60.0.7943 benötigt
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	18.07.2011	38,8MB	4.0.30319 benötigt
Microsoft Office 2010	Microsoft Corporation	18.07.2011	6,31MB	14.0.4763.1000 benötigt
Microsoft Office Outlook Connector	Microsoft Corporation	08.09.2012	3,38MB	14.0.6123.5001 benötigt
Microsoft Office Professional Plus 2010	Microsoft Corporation	06.06.2012		14.0.6029.1000 benötigt
Microsoft Silverlight	Microsoft Corporation	13.03.2013	100MB	5.1.20125.0 benötigt
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	18.07.2011	1,69MB	3.1.0000 benötigt
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053	Microsoft Corporation	24.01.2012	260KB	8.0.50727.4053 benötigt
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	25.01.2012	300KB	8.0.56336 benötigt
Microsoft Visual C++ 2005 Redistributable (x64)	Microsoft Corporation	23.01.2012	572KB	8.0.61000 benötigt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161	Microsoft Corporation	23.01.2012	788KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	25.01.2012	594KB	9.0.30729 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	25.01.2012	592KB	9.0.30729.4148 benötigt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	25.01.2012	600KB	9.0.30729.6161 benötigt
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319	Microsoft Corporation	18.07.2011	13,7MB	10.0.30319 benötigt
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	06.04.2012	15,0MB	10.0.40219 benötigt
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	23.01.2012	1,34MB	4.20.9876.0
myMugle	Computer Business Solutions	30.03.2012		3.0.0.0                 unbekannt
NVIDIA Graphics Driver 285.93	NVIDIA Corporation	23.01.2012		285.93 benötigt
NVIDIA HD Audio Driver 1.3.9.0	NVIDIA Corporation	23.01.2012		1.3.9.0 benötigt
NVIDIA PhysX System Software 9.11.1111	NVIDIA Corporation	23.01.2012		9.11.1111 benötigt
NVIDIA Update 1.5.20	NVIDIA Corporation	23.01.2012		1.5.20 benötigt
OCR Software by I.R.I.S. 13.0	HP	30.08.2012		13.0 unbekannt
OpenAL		29.06.2012		
PCSUITE SHREDDER	Markement GmbH	30.03.2012	12,1MB	benötigt
PDF24 Creator 4.9.0	PDF24.org	17.09.2012	33,9MB	benötigt
PlayReady PC Runtime amd64	Microsoft Corporation	30.03.2012	2,05MB	1.3.0
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	23.01.2012		6.0.1.6438 benötigt
Skype™ 6.1	Skype Technologies S.A.	24.03.2013	21,1MB	6.1.129
Spelling Dictionaries Support For Adobe Reader X	Adobe Systems Incorporated	18.07.2011	65,5MB	10.0.0 benötigt
Spybot - Search & Destroy	Safer Networking Limited	07.09.2012		1.6.2 benötigt
Steam	Valve Corporation	19.04.2013	35,4MB	1.0.0.0                                                    benötigt
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
watchmi	Axel Springer Digital TV Guide GmbH	30.03.2012	1,75MB	2.7.0 benötigt
Windows Live Essentials	Microsoft Corporation	18.07.2011		15.4.3538.0513
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX Control for Remote Connections	Microsoft Corporation	18.07.2011	5,37MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX control for remote connections	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-objekt til fjernforbindelser	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz	Microsoft Corporation	18.07.2011	5,57MB	15.4.5722.2 benötigt
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις	Microsoft Corporation	18.07.2011	5,38MB	15.4.5722.2 benötigt
         

Alt 14.06.2013, 14:48   #26
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstaliere:

ESN
Java: alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:
Spelling
Spybot : kann weg, findet meist nichts von interesse, behalt lieber malwarebytes.

Öffne CCleaner analysieren, starten, PC neustarten
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

b
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.06.2013, 15:19   #27
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Voila,

das nächste Logfile.
Code:
ATTFilter
# AdwCleaner v2.303 - Datei am 14/06/2013 um 16:15:46 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Chris - CHRIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Chris\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\s3d0hk1m.default\searchplugins\Askcom.xml
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\Users\Chris\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Chris\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Chris\AppData\Roaming\dvdvideosoftiehelpers

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v [Version kann nicht ermittelt werden]

Datei : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\s3d0hk1m.default\prefs.js

Gelöscht : user_pref("browser.search.order.1", "Ask.com");

*************************

AdwCleaner[R1].txt - [2180 octets] - [14/06/2013 16:14:15]
AdwCleaner[S1].txt - [2113 octets] - [14/06/2013 16:15:46]

########## EOF - C:\AdwCleaner[S1].txt - [2173 octets] ##########
         

Alt 14.06.2013, 18:58   #28
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Hi,
HitmanPro - Download - Filepony

Hitmanpro laden, doppelklicken, scan klicken.
Nichts löschen, auf weiter klicken.
Log speicher und posten, bzw als xml exportieren, packen und anhängen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.06.2013, 23:29   #29
Lord of the
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



Hi,

Code:
ATTFilter
HitmanPro 3.7.6.201
www.hitmanpro.com

   Computer name . . . . : CHRIS-PC
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : Chris-PC\Chris
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2013-06-15 00:23:12
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 3m 53s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 35

   Objects scanned . . . : 2.041.946
   Files scanned . . . . : 27.983
   Remnants scanned  . . : 485.165 files / 1.528.798 keys

Suspicious files ____________________________________________________________

   C:\Users\Chris\AppData\Local\PunkBuster\COD4\pb\dll\wc002301.dll
      Size . . . . . . . : 967.213 bytes
      Age  . . . . . . . : 288.1 days (2012-08-30 21:25:37)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 4BD30C84D354E3B8B5236F48F62718D6E4F2A6DAA303365B6DFCE45D21DFE853
      Fuzzy  . . . . . . : 29.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.

   C:\Users\Chris\AppData\Local\PunkBuster\COD4\pb\pbcl.dll
      Size . . . . . . . : 967.213 bytes
      Age  . . . . . . . : 288.1 days (2012-08-30 21:25:37)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 4BD30C84D354E3B8B5236F48F62718D6E4F2A6DAA303365B6DFCE45D21DFE853
      Fuzzy  . . . . . . : 29.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.

   C:\Users\Chris\AppData\Local\PunkBuster\WF\pb\pbcl.dll
      Size . . . . . . . : 951.565 bytes
      Age  . . . . . . . : 230.5 days (2012-10-27 12:11:59)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 28FDCBC64DEB82D8A64A4770F2B616CE5E95B4751BBE6FA459DD2B64A12298CF
      Fuzzy  . . . . . . : 29.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.

   C:\Users\Chris\AppData\Local\PunkBuster\WF\pb\PnkBstrK.sys
      Size . . . . . . . : 139.128 bytes
      Age  . . . . . . . : 230.5 days (2012-10-27 12:12:11)
      Entropy  . . . . . : 7.7
      SHA-256  . . . . . : DD1DC609F49E1D61C5269CEBAA7603EFD9BDD5234A3D1C46A2F34EE637A6061D
      RSA Key Size . . . : 2048
      Authenticode . . . : Valid
      Fuzzy  . . . . . . : 22.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.
         The file is a device driver. Device drivers run as trusted (highly privileged) code.
         Program is code signed with a valid Authenticode certificate.
         

Alt 15.06.2013, 14:20   #30
markusg
/// Malware-holic
 
Win32.downloader.gen unmöglich mit spybot zu entfernen - Standard

Win32.downloader.gen unmöglich mit spybot zu entfernen



passst, neues otl log bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Win32.downloader.gen unmöglich mit spybot zu entfernen
angezeigt, beheben, c:\windows, downloader.gen, entfernen, erfolgreich, error, erstell, erstellt, file, forum, klick, malware, meldung, not, problem, probleme, spybot, thread, unmöglich, verweigert, win, win32downloader.gen, windows, zugriff, zugriff verweigert




Ähnliche Themen: Win32.downloader.gen unmöglich mit spybot zu entfernen


  1. Spybot findet win32.downloader.gen
    Plagegeister aller Art und deren Bekämpfung - 13.09.2015 (9)
  2. Win 7, win32.downloader.gen schon wieder gefunden durch Spybot
    Log-Analyse und Auswertung - 12.03.2014 (7)
  3. Spybot findet win32.downloader.gen, kann diesen aber nicht reparieren/löschen
    Log-Analyse und Auswertung - 08.02.2014 (6)
  4. win32.downloader.gen trotz angeblicher Beseitigung durch spybot sofort wieder da
    Log-Analyse und Auswertung - 03.02.2014 (2)
  5. Spybot meldet: Win32.Downloader.gen - Maleware C
    Log-Analyse und Auswertung - 23.12.2013 (7)
  6. Win32.Downloader.gen entfernen?
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (15)
  7. spybot findet win32.downloader.gen, löscht ihn aber nicht
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (23)
  8. Rechner ständig ausgelastet und langsam, Spybot findet win32.downloader.gen
    Log-Analyse und Auswertung - 19.10.2013 (13)
  9. Windows7; SpyBot findet Win32.downloader.gen
    Log-Analyse und Auswertung - 05.10.2013 (19)
  10. Windows 7 64bit - Win32.downloader.gen (C:\Program Files (x86)\Conduit\Community Alerts\Alert.dll) durch Spybot gefunden
    Log-Analyse und Auswertung - 29.09.2013 (7)
  11. Win32.Downloader.gen & Montera.Toolbar mit Spybot gefunden
    Log-Analyse und Auswertung - 14.09.2013 (5)
  12. Spybot S&D hat win32.downloader.gen gemeldet
    Mülltonne - 04.08.2013 (1)
  13. win32.downloader.gen lässt sich mit spybot nicht eliminieren
    Log-Analyse und Auswertung - 22.06.2013 (12)
  14. win32.downloader.gen mit Spybot nicht eliminierbar
    Log-Analyse und Auswertung - 11.06.2013 (9)
  15. Win32.Downloader.gen in Spybot
    Plagegeister aller Art und deren Bekämpfung - 09.06.2013 (7)
  16. Diverse Updates unmöglich (Antivir, Spybot, Malwarebytes) etc.
    Log-Analyse und Auswertung - 11.01.2010 (2)
  17. Spybot kann win32.agent.pz nicht entfernen
    Log-Analyse und Auswertung - 17.03.2008 (5)

Zum Thema Win32.downloader.gen unmöglich mit spybot zu entfernen - Hi, malwarebytes: Downloade Dir bitte Malwarebytes Installiere das Programm in den vorgegebenen Pfad. Vista und Win7 User mit Rechtsklick "als Administrator starten" Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach - Win32.downloader.gen unmöglich mit spybot zu entfernen...
Archiv
Du betrachtest: Win32.downloader.gen unmöglich mit spybot zu entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.