![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 8.1 mit Thunderbird (IMAP): Möglicherweise Emails manipuliertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows 8.1 mit Thunderbird (IMAP): Möglicherweise Emails manipuliert Hallo Trojaner-Board, Hier mein Problem: Ich habe bei meinem alten Germanwings Account das Passwort vergessen und ein neues angefordert. Daraufhin hat mir Germanwings eine Email zugestellt. Ich habe die Email mit Thunderbird abgerufen. Darin wurde allerdings kein temporaeres Passwort angezeigt, sondern nur "***** Das Passwort ist zu Ihrem Schutz nicht sichtbar". Als ich die gleiche(?) Email ueber mein Smartphone gelessen habe, war der Text ganz anders und das temporaere Passwort wurde angezeigt. Laut Absender, Replyadresse und Absendezeit sollte dies aber die gleiche Email sein. Thunderbird und Smartphone sind an meinen Email-Provider (web.de) per IMAP angebunden. Hier die Logs: Defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 16:48 on 23/04/2014 ([USRNAME]) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- GMER: Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-04-23 17:24:22 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000030 ST1000LM024_HN-M101MBB rev.2BA30001 931,51GB Running: Gmer-19357.exe; Driver: C:\Users\[USRNAME]\AppData\Local\Temp\fxldrpob.sys ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\System32\win32k.sys!W32pServiceTable fffff96000130c00 15 bytes [00, 8E, 0B, 02, 80, 32, 6E, ...] .text C:\WINDOWS\System32\win32k.sys!W32pServiceTable + 16 fffff96000130c10 11 bytes [00, 41, FC, FF, C0, 7D, F9, ...] ---- User code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\wininit.exe[656] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[848] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[888] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[576] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\svchost.exe[1108] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[1320] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\spoolsv.exe[1676] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[1700] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1180] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[2264] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[2308] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[2664] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[2144] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\svchost.exe[3708] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\SearchIndexer.exe[4512] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\WinLogon.exe[6288] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleInformation 00007ffd058528c0 7 bytes JMP 00007ffe02dc02d0 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!RegQueryValueExW 00007ffd058543d8 7 bytes JMP 00007ffe02dc0308 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExA 00007ffd05901f20 7 bytes JMP 00007ffe02dc0378 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExW 00007ffd059040b4 7 bytes JMP 00007ffe02dc03b0 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!RegDeleteValueW 00007ffd05904510 7 bytes JMP 00007ffe02dc0340 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleFileNameExW 00007ffd05904af0 7 bytes JMP 00007ffe02dc0260 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!K32EnumProcessModulesEx 00007ffd0592cea0 7 bytes JMP 00007ffe02dc0228 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNEL32.DLL!K32GetMappedFileNameW 00007ffd0592cf10 7 bytes JMP 00007ffe02dc0298 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleW 00007ffd02e22300 7 bytes JMP 00007ffe02dc00d8 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNELBASE.dll!FreeLibrary 00007ffd02e25770 5 bytes JMP 00007ffe02dc0180 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNELBASE.dll!LoadLibraryExW 00007ffd02e25860 5 bytes JMP 00007ffe02dc0148 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleExW 00007ffd02e25a30 5 bytes JMP 00007ffe02dc0110 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\USER32.dll!CreateWindowExW 00007ffd04d3b6f4 10 bytes JMP 00007ffe02dc0490 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesW 00007ffd04d445d8 5 bytes JMP 00007ffe02dc0458 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\USER32.dll!DisplayConfigGetDeviceInfo 00007ffd04d44750 9 bytes JMP 00007ffe02dc03e8 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesA 00007ffd04d54fc0 5 bytes JMP 00007ffe02dc0420 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\GDI32.dll!D3DKMTGetDisplayModeList 00007ffd05091500 8 bytes JMP 00007ffe02dc01b8 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\system32\GDI32.dll!D3DKMTQueryAdapterInfo 00007ffd05091750 8 bytes JMP 00007ffe02dc01f0 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\System32\dxgi.dll!CreateDXGIFactory1 00007ffd00d57c28 5 bytes JMP 00007ffe00d40110 .text C:\WINDOWS\System32\dwm.exe[6228] C:\WINDOWS\System32\dxgi.dll!CreateDXGIFactory 00007ffd00d64b84 5 bytes JMP 00007ffe00d400d8 .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[5924] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\nvvsvc.exe[6788] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\nvvsvc.exe[6788] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd0369169a 4 bytes [69, 03, FD, 7F] .text C:\WINDOWS\system32\nvvsvc.exe[6788] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd036916a2 4 bytes [69, 03, FD, 7F] .text C:\WINDOWS\system32\nvvsvc.exe[6788] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd0369181a 4 bytes [69, 03, FD, 7F] .text C:\WINDOWS\system32\nvvsvc.exe[6788] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd03691832 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[6600] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[6796] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\taskhostex.exe[1040] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\Explorer.EXE[4164] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Classic Shell\ClassicStartMenu.exe[4764] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe[4960] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\igfxsrvc.exe[1064] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Windows\System32\hkcmd.exe[4288] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Windows\System32\igfxpers.exe[5468] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[5776] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[6372] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[6920] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Windows\System32\rundll32.exe[6900] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Dell\QuickSet\quickset.exe[6464] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Dell\QuickSet\quickset.exe[6464] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd0369169a 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Dell\QuickSet\quickset.exe[6464] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd036916a2 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Dell\QuickSet\quickset.exe[6464] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd0369181a 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Dell\QuickSet\quickset.exe[6464] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd03691832 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[6648] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[6648] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd0369169a 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[6648] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd036916a2 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[6648] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd0369181a 4 bytes [69, 03, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[6648] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd03691832 4 bytes [69, 03, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[908] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[908] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd0369169a 4 bytes [69, 03, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[908] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd036916a2 4 bytes [69, 03, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[908] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd0369181a 4 bytes [69, 03, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[908] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd03691832 4 bytes [69, 03, FD, 7F] .text C:\WINDOWS\system32\DllHost.exe[2804] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\System32\svchost.exe[3656] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe[4332] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\WINDOWS\system32\AUDIODG.EXE[4032] C:\WINDOWS\SYSTEM32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[7024] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ffd0586553d 1 byte [62] ---- Threads - GMER 2.1 ---- Thread C:\WINDOWS\system32\csrss.exe [4440:6512] fffff96000845b90 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- Vor dem Scan bereits, dass auf C:\WINDOWS\system32\config\system nicht zugegriffen werden kann (durch anderen Prozess geblockt). Die gleiche Warnung kam beim Scan noch einmal. Zusätzlich die gleiche Warnung fuer C:\Users\[USRNAME]\ntuser.dat. Meine Antivirensoftware (Avast) war von Anfang an drauf, ist aktuell und hat keinerlei Warnungen gegeben. Ich habe vorgestern noch Spybot installiert. Dort wurde "nur" ein Cookie-Tracker gefunden. Hier der Fixit Log: Code:
ATTFilter --- Report generated: 2014-04-21 20:39 --- DoubleClick: Verfolgender Cookie (Internet Explorer: [USRNAME]) (Cookie, fixed) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe (1.0.0.8) 2009-01-26 SDFiles.exe (1.6.1.7) 2009-01-26 SDMain.exe (1.0.0.6) 2009-01-26 SDShred.exe (1.0.2.5) 2009-01-26 SDUpdate.exe (1.6.0.12) 2009-01-26 SDWinSec.exe (1.0.0.12) 2009-01-26 SpybotSD.exe (1.6.2.46) 2009-01-26 TeaTimer.exe (1.6.4.26) 2014-04-21 unins000.exe (51.49.0.0) 2009-01-26 Update.exe (1.6.0.7) 2009-01-26 advcheck.dll (1.6.2.15) 2007-04-02 aports.dll (2.1.0.0) 2008-06-14 DelZip179.dll (1.79.11.1) 2009-01-26 SDHelper.dll (1.6.2.14) 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll (2.1.6.10) 2009-01-16 UninsSrv.dll (1.0.0.0) 2014-03-05 Includes\Adware-000.sbi (*) 2014-01-08 Includes\Adware-001.sbi (*) 2014-04-15 Includes\Adware-C.sbi (*) 2014-01-13 Includes\Adware.sbi (*) 2014-01-13 Includes\AdwareC.sbi (*) 2010-08-13 Includes\Cookies.sbi (*) 2014-01-08 Includes\Dialer-000.sbi (*) 2014-01-08 Includes\Dialer-001.sbi (*) 2014-01-08 Includes\Dialer-C.sbi (*) 2014-01-08 Includes\Dialer.sbi (*) 2014-01-13 Includes\DialerC.sbi (*) 2014-01-09 Includes\Fraud-000.sbi (*) 2014-01-09 Includes\Fraud-001.sbi (*) 2014-03-31 Includes\Fraud-002.sbi (*) 2014-01-09 Includes\Fraud-003.sbi (*) 2013-04-11 Includes\HeavyDuty.sbi (*) 2014-01-08 Includes\Hijackers-000.sbi (*) 2014-01-08 Includes\Hijackers-001.sbi (*) 2014-01-08 Includes\Hijackers-C.sbi (*) 2014-01-08 Includes\Hijackers.sbi (*) 2014-01-13 Includes\HijackersC.sbi (*) 2014-01-08 Includes\iPhone-000.sbi (*) 2014-01-08 Includes\iPhone.sbi (*) 2014-01-08 Includes\Keyloggers-000.sbi (*) 2014-03-19 Includes\Keyloggers-C.sbi (*) 2014-01-08 Includes\Keyloggers.sbi (*) 2014-01-13 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2014-03-03 Includes\Malware-000.sbi (*) 2014-01-09 Includes\Malware-001.sbi (*) 2014-03-03 Includes\Malware-002.sbi (*) 2014-02-05 Includes\Malware-003.sbi (*) 2014-01-28 Includes\Malware-004.sbi (*) 2014-04-15 Includes\Malware-005.sbi (*) 2014-02-26 Includes\Malware-006.sbi (*) 2014-01-09 Includes\Malware-007.sbi (*) 2014-04-15 Includes\Malware-C.sbi (*) 2014-01-13 Includes\Malware.sbi (*) 2014-01-13 Includes\MalwareC.sbi (*) 2014-01-15 Includes\PUPS-000.sbi (*) 2014-01-15 Includes\PUPS-001.sbi (*) 2014-01-15 Includes\PUPS-002.sbi (*) 2014-04-08 Includes\PUPS-C.sbi (*) 2014-01-13 Includes\PUPS.sbi (*) 2014-01-13 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2014-01-08 Includes\Security-000.sbi (*) 2014-01-08 Includes\Security-C.sbi (*) 2014-01-08 Includes\Security.sbi (*) 2014-01-13 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2014-01-28 Includes\Spyware-000.sbi (*) 2014-01-08 Includes\Spyware-001.sbi (*) 2014-01-08 Includes\Spyware-C.sbi (*) 2014-01-13 Includes\Spyware.sbi (*) 2014-01-08 Includes\SpywareC.sbi (*) 2012-11-19 Includes\Tracks.uti 2014-01-15 Includes\Trojans-000.sbi (*) 2014-02-26 Includes\Trojans-001.sbi (*) 2014-01-15 Includes\Trojans-002.sbi (*) 2014-01-28 Includes\Trojans-003.sbi (*) 2014-01-15 Includes\Trojans-004.sbi (*) 2014-03-19 Includes\Trojans-005.sbi (*) 2014-03-14 Includes\Trojans-006.sbi (*) 2014-01-15 Includes\Trojans-007.sbi (*) 2014-02-19 Includes\Trojans-008.sbi (*) 2014-01-15 Includes\Trojans-009.sbi (*) 2014-04-15 Includes\Trojans-C.sbi (*) 2014-01-15 Includes\Trojans-OG-000.sbi (*) 2014-01-15 Includes\Trojans-TD-000.sbi (*) 2014-01-15 Includes\Trojans-VM-000.sbi (*) 2014-01-15 Includes\Trojans-VM-001.sbi (*) 2014-01-15 Includes\Trojans-VM-002.sbi (*) 2014-01-15 Includes\Trojans-VM-003.sbi (*) 2014-01-15 Includes\Trojans-VM-004.sbi (*) 2014-01-15 Includes\Trojans-VM-005.sbi (*) 2014-01-15 Includes\Trojans-VM-006.sbi (*) 2014-01-15 Includes\Trojans-VM-007.sbi (*) 2014-01-15 Includes\Trojans-VM-008.sbi (*) 2014-01-15 Includes\Trojans-VM-009.sbi (*) 2014-01-15 Includes\Trojans-VM-010.sbi (*) 2014-01-15 Includes\Trojans-VM-011.sbi (*) 2014-01-15 Includes\Trojans-VM-012.sbi (*) 2014-01-15 Includes\Trojans-VM-013.sbi (*) 2014-01-15 Includes\Trojans-VM-014.sbi (*) 2014-01-15 Includes\Trojans-VM-015.sbi (*) 2014-01-15 Includes\Trojans-VM-016.sbi (*) 2014-01-15 Includes\Trojans-VM-017.sbi (*) 2014-01-15 Includes\Trojans-VM-018.sbi (*) 2014-01-15 Includes\Trojans-VM-019.sbi (*) 2014-01-15 Includes\Trojans-VM-020.sbi (*) 2014-01-15 Includes\Trojans-VM-021.sbi (*) 2014-01-15 Includes\Trojans-VM-022.sbi (*) 2014-01-15 Includes\Trojans-VM-023.sbi (*) 2014-01-15 Includes\Trojans-VM-024.sbi (*) 2014-01-15 Includes\Trojans-ZB-000.sbi (*) 2014-03-14 Includes\Trojans-ZL-000.sbi (*) 2014-01-09 Includes\Trojans.sbi (*) 2014-01-09 Includes\TrojansC-02.sbi (*) 2014-01-09 Includes\TrojansC-03.sbi (*) 2014-01-16 Includes\TrojansC-04.sbi (*) 2014-01-09 Includes\TrojansC-05.sbi (*) 2014-01-09 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll Mit besten Grüßen, M4tt0 |
Themen zu Windows 8.1 mit Thunderbird (IMAP): Möglicherweise Emails manipuliert |
.dll, autostart, avast, dllhost.exe, email, email hack, explorer.exe, file, harddisk, internet, internet explorer, microsoft, nicht sichtbar, nvidia, passwort, problem, prozess, realtek, rundll, rundll32.exe, scan, schutz, smartphone, software, svchost.exe, system, system32, thunderbird, windows, windows 8.1, winlogon.exe |