![]() |
|
Plagegeister aller Art und deren Bekämpfung: HEUR:Trojan.Script.GenericWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() HEUR:Trojan.Script.Generic Hallo ihr Lieben, Seit dem 24.4. zeigt beim Aufruf beliebiger Seiten (ausser facebook und gmx) mein Kaspersky "HEUR:Trojan.Script.Generic" an. Das passiert auch wenn ich nur auf die Seite klicke, dann öffnet sich ein neues Fenster mit der Anzeige. Oder aber es öffnet sich eine weitere Seite mit folgendem Link: Loading.... Ausserdem hat wohl schon jemand eine facebook-Nachricht mit einem komischen Windows-Firewall-Link bekommen, die ich definitiv nicht versendet habe. Farbar's Recovery Scan Tool kann ich nicht runterladen, da verwehrt mir Kaspersky wieder den Zugang. Ich habe eben Malwarebytes drüberlaufen lassen und er hat mir folgende Logs mit Funden angezeigt: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 01.05.2014 Scan Time: 16:40:58 Logfile: malwarebyteslog.txt Administrator: Yes Version: 2.00.1.1004 Malware Database: v2014.05.01.07 Rootkit Database: v2014.03.27.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Chameleon: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Isabel Scan Type: Threat Scan Result: Completed Objects Scanned: 273406 Time Elapsed: 43 min, 2 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Shuriken: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 3 PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-3776661566-354960292-3316655410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, , [5dde103c95e659dd43ad5e4339caac54], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3776661566-354960292-3316655410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [97a4381496e5c96d7df10e7c0bf75ba5], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3776661566-354960292-3316655410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [a299222a3f3cf83e9bfc980843c03bc5], Registry Values: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-3776661566-354960292-3316655410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0H1L1J1L1S1R1N, , [a299222a3f3cf83e9bfc980843c03bc5] Registry Data: 0 (No malicious items detected) Folders: 2 PUP.Optional.NextLive.A, C:\Users\Isabel\AppData\Roaming\newnext.me, , [58e3b29adba0bb7ba193f573f30fc040], PUP.Optional.NextLive.A, C:\Users\Isabel\AppData\Roaming\newnext.me\cache, , [58e3b29adba0bb7ba193f573f30fc040], Files: 7 PUP.Optional.Addlyrics, C:\Users\Isabel\AppData\Local\Temp\_Video-Saver.exe, , [8ead0d3f304b9a9ca38e452ef70a6a96], PUP.Optional.InstallCore, C:\Users\Isabel\Downloads\Setup.exe, , [4dee8dbf75060c2a5bcfe72217eda060], PUP.LoadTubes, C:\Users\Isabel\Downloads\setup_codec_3dx.exe, , [61da8ac2d4a759ddf419129047b92ad6], PUP.Optional.OpenCandy, C:\Users\Isabel\Downloads\winamp563_full_emusic-7plus_de-de.exe, , [1d1e6ddf32499d9965ba005a19eb8e72], PUP.Adware.Agent, C:\Users\Isabel\Downloads\gme-xvid-erin_brockovich_(2000)_1.exe, , [2912c389cead5cda42b2952053ad39c7], PUP.Optional.NextLive.A, C:\Users\Isabel\AppData\Roaming\newnext.me\nengine.cookie, , [58e3b29adba0bb7ba193f573f30fc040], PUP.Optional.NextLive.A, C:\Users\Isabel\AppData\Roaming\newnext.me\cache\spark.bin, , [58e3b29adba0bb7ba193f573f30fc040], Physical Sectors: 0 (No malicious items detected) (end) Und hier dasselbe von Kaspersky: Code:
ATTFilter Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\8\E8\2B939d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\8\E8\2B939d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 14:06 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.winterkonzerte.de/brahms_violinsonate_adur.html hxxp://www.winterkonzerte.de/brahms_violinsonate_adur.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 16:06 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.uni-hamburg.de/campuscenter/studienangebot/bachelor-master.html hxxp://www.uni-hamburg.de/campuscenter/studienangebot/bachelor-master.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 21:18 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://ct1.addthis.com/static/r07/sh156.html hxxp://ct1.addthis.com/static/r07/sh156.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 16:05 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.amazon.de/s/ref=nb_sb_sabc?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&url=search-alias%3Daps&pageMinusResults=1&suo=1398346706873 hxxp://www.amazon.de/s/ref=nb_sb_sabc?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&url=search-alias%3Daps&pageMinusResults=1&suo=1398346706873 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 15:38 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\09\272DBd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\09\272DBd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:43 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 16:34 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.citavi.com/de/index.html hxxp://www.citavi.com/de/index.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:12 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398616843921&tt=1398616843922&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398616843921&tt=1398616843922&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:40 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398439415436&tt=1398439415436&r=www.youtube.com&ua=1&n=adcash_redirect&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398439415436&tt=1398439415436&r=www.youtube.com&ua=1&n=adcash_redirect&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 17:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398950309010&tt=1398950309010&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398950309010&tt=1398950309010&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:19 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\7C\65145d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\7C\65145d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\3C\10900d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\3C\10900d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398519912066&tt=1398519912067&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398519912066&tt=1398519912067&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 15:50 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.periodismo-online.de/ hxxp://www.periodismo-online.de/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 14:34 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\F0\2A926d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\F0\2A926d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://spiegel.rce.veeseo.com/veeseorcw.html?url=hxxp://www.spiegel.de/artikel/a-966712.html&date=1398763620&channelid=22 hxxp://spiegel.rce.veeseo.com/veeseorcw.html?url=hxxp://www.spiegel.de/artikel/a-966712.html&date=1398763620&channelid=22 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:19 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398779094651&tt=1398779094651&r=de.pons.com&ua=5&n=adcash_redirect&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398779094651&tt=1398779094651&r=de.pons.com&ua=5&n=adcash_redirect&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:51 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.online-reisefuehrer.com/mittelamerika/reiseziele-mittelamerika.htm hxxp://www.online-reisefuehrer.com/mittelamerika/reiseziele-mittelamerika.htm HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 19:21 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398519562011&tt=1398519562011&r=www.google.de&ua=2&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398519562011&tt=1398519562011&r=www.google.de&ua=2&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 15:39 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://spiegel.rce.veeseo.com/veeseorcw.html?url=hxxp://www.spiegel.de/artikel/a-966538.html&date=1398724500&channelid=22 hxxp://spiegel.rce.veeseo.com/veeseorcw.html?url=hxxp://www.spiegel.de/artikel/a-966538.html&date=1398724500&channelid=22 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:13 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\09\9DBDDd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\09\9DBDDd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\D7\CE5AAd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\D7\CE5AAd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.ku.de/ hxxp://www.ku.de/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:52 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=971727299 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=971727299 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:12 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398617785342&tt=1398617785342&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398617785342&tt=1398617785342&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:56 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.duckipedia.de/index.php5?title=Sprechblase hxxp://www.duckipedia.de/index.php5?title=Sprechblase HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:49 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 21:13 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://f.rvzrjs.info/Strip.html hxxp://f.rvzrjs.info/Strip.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:55 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://filepony.de/download-frst64/ hxxp://filepony.de/download-frst64/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 16:31 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=080394392 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=080394392 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 17:58 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\7C\6D9DEd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\7C\6D9DEd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:45 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398521737212&tt=1398521737212&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398521737212&tt=1398521737212&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:15 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398520476287&tt=1398520476288&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398520476287&tt=1398520476288&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 15:58 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\0\3B\B3B88d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\0\3B\B3B88d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:22 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777578358&tt=1398777578358&r=www.spiegel.de&ua=5&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777578358&tt=1398777578358&r=www.spiegel.de&ua=5&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:19 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=741292347 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=741292347 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 16:18 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:24 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.stern.de/video-center/?renderer=PageRenderer&ajax=1&vid=2094318&videoAdZone=rotation hxxp://www.stern.de/video-center/?renderer=PageRenderer&ajax=1&vid=2094318&videoAdZone=rotation HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 15:24 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:46 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\E\21\945DBd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\E\21\945DBd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:24 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.citavi.com/de/download.html hxxp://www.citavi.com/de/download.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:17 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:53 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.corbella.de/archives/81-2005-Capote-de-Bennet-Miller,-del-libro-A-sangre-fria-de-1966..html hxxp://www.corbella.de/archives/81-2005-Capote-de-Bennet-Miller,-del-libro-A-sangre-fria-de-1966..html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 19:13 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\2\F5\94E31d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\2\F5\94E31d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:22 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 17:48 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\03\71D3Ed01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\03\71D3Ed01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.arcus-muesing.de/ hxxp://www.arcus-muesing.de/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 17:28 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:58 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://static.livelyrics00.live-lyrics.com/apps/tv-classic/popup-xyz.html?v=1.1 hxxp://static.livelyrics00.live-lyrics.com/apps/tv-classic/popup-xyz.html?v=1.1 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 16:34 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:13 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398951021289&tt=1398951021290&r=www.trojaner-board.de&ua=7&n=adcash_redirect&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398951021289&tt=1398951021290&r=www.trojaner-board.de&ua=7&n=adcash_redirect&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 16:04 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.citavi.com/de/ hxxp://www.citavi.com/de/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:12 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:45 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\C7\DD18Dd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\C7\DD18Dd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=408949227 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=408949227 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 18:15 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\B9\1A5F3d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\B9\1A5F3d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:22 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.uni-hamburg.de/campuscenter/bewerbung/master.html hxxp://www.uni-hamburg.de/campuscenter/bewerbung/master.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 20:15 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398951761437&tt=1398951761438&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398951761437&tt=1398951761438&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:44 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\32\7ABADd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\32\7ABADd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:22 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://logout.gmx.uimserv.net/?LogoutAdProxy.service=skinnablelogout&site=gmx§ion=gm1/mail/logout/ad_dynamisch&categorytype=hpfailedlogin&agof=97_L&pg=null&pa=-1&pp=___NULL®ion=de hxxp://logout.gmx.uimserv.net/?LogoutAdProxy.service=skinnablelogout&site=gmx§ion=gm1/mail/logout/ad_dynamisch&categorytype=hpfailedlogin&agof=97_L&pg=null&pa=-1&pp=___NULL®ion=de HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:06 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://logout.gmx.uimserv.net/?p=TG9nb3V0QWRQcm94eS5zZXJ2aWNlPXNraW5uYWJsZWxvZ291dCZzaXRlPWdteCZzZWN0aW9uPWdtMS9tYWlsL2xvZ291dC9hZF9keW5hbWlzY2gmcmVnaW9uPWRlJmFnb2Y9OTdfTCZwZz13JnBhPTIxJnBwPURFXzU2MjgzJmxvX3Zhcj05OCZsb191YXM9ZTE2MDIwMTI0MGIwZjQ5OTFiNjJiN2FmY2YyN2M1MmIwMDAwMDAwMCZsb191bD0wJnNwZWNpYWw9ODA= hxxp://logout.gmx.uimserv.net/?p=TG9nb3V0QWRQcm94eS5zZXJ2aWNlPXNraW5uYWJsZWxvZ291dCZzaXRlPWdteCZzZWN0aW9uPWdtMS9tYWlsL2xvZ291dC9hZF9keW5hbWlzY2gmcmVnaW9uPWRlJmFnb2Y9OTdfTCZwZz13JnBhPTIxJnBwPURFXzU2MjgzJmxvX3Zhcj05OCZsb191YXM9ZTE2MDIwMTI0MGIwZjQ5OTFiNjJiN2FmY2YyN2M1MmIwMDAwMDAwMCZsb191bD0wJnNwZWNpYWw9ODA= HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 18:16 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\F\F0\08E75d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\F\F0\08E75d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=123256845 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=123256845 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 18:14 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398617357739&tt=1398617357739&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398617357739&tt=1398617357739&r=www.google.de&ua=3&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:49 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.1clickmoviedownloader.info/download/pd.php?pub=flash2&file=uggc%3A%2F%2Fsynfuk.gi%2Fivqrb%2F6HF9F8X397E5%2Febbe-zvc-kivq&name=ebbe-zvc-kivq&sp=1 hxxp://www.1clickmoviedownloader.info/download/pd.php?pub=flash2&file=uggc%3A%2F%2Fsynfuk.gi%2Fivqrb%2F6HF9F8X397E5%2Febbe-zvc-kivq&name=ebbe-zvc-kivq&sp=1 not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Adware 03.01.2014, 03:13 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.download-servers.com/SysInfo/CMI_GPUTemp2.exe hxxp://www.download-servers.com/SysInfo/CMI_GPUTemp2.exe HEUR:Trojan-Downloader.Win32.Generic Trojanisches Programm 07.01.2014, 18:14 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.turismorural.com/suramerica.htm hxxp://www.turismorural.com/suramerica.htm HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 19:19 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=503257975 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=503257975 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398879539407&tt=1398879539407&r=de.pons.com&ua=6&n=adcash_redirect&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fwww.adcash.com%2Fscript%2Fpackcpm.php%3Fr%3D195299%26pp%3D1&p=VideoSaver&a=redirect&c=2070-2026&b=firefox&bv=28&t1=1398879539407&tt=1398879539407&r=de.pons.com&ua=6&n=adcash_redirect&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:39 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=262053956 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=262053956 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 15:49 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=881307974 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=881307974 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 16:06 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398346824061&tt=1398346824061&r=www.google.de&ua=0&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398346824061&tt=1398346824061&r=www.google.de&ua=0&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 15:40 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\7E\C5B5Ad01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\7E\C5B5Ad01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://gfmd.info/index.php/about_gfmd/ hxxp://gfmd.info/index.php/about_gfmd/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 18:56 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398952271925&tt=1398952271925&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398952271925&tt=1398952271925&r=www.trojaner-board.de&ua=7&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:51 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.eurotopics.net/es/home/medienlandschaft/spanienmdn/ hxxp://www.eurotopics.net/es/home/medienlandschaft/spanienmdn/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:46 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777923749&tt=1398777923749&r=navigator.gmx.net&ua=5&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777923749&tt=1398777923749&r=navigator.gmx.net&ua=5&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:46 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=398461329 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=398461329 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 14:05 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\17\5D0C4d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\17\5D0C4d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\4B\D643Ed01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\4B\D643Ed01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.haw-hamburg.de/studium/master.html hxxp://www.haw-hamburg.de/studium/master.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 21:18 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.giga.de/api/video/ hxxp://www.giga.de/api/video/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:27 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 17:59 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:46 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\E6\69BECd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\7\E6\69BECd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.br.de/puls/themen/welt/so-regeln-bayerns-staedte-unser-nachtleben-100.html hxxp://www.br.de/puls/themen/welt/so-regeln-bayerns-staedte-unser-nachtleben-100.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 16:57 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\7A\561F4d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\A\7A\561F4d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398520874014&tt=1398520874014&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398520874014&tt=1398520874014&r=de.pons.com&ua=2&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:01 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398881359043&tt=1398881359043&r=www.google.de&ua=6&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398881359043&tt=1398881359043&r=www.google.de&ua=6&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 20:09 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:58 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\3\D0\B9D47d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\3\D0\B9D47d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=275236973 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=275236973 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:43 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D468x60%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 17:42 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.uni-hamburg.de/ hxxp://www.uni-hamburg.de/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 20:14 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\BC\B9ACEd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\BC\B9ACEd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 16:23 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D160x600%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:59 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://f.rvzrjs.info/StripTest3.html hxxp://f.rvzrjs.info/StripTest3.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 15:38 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D944414%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 19:55 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.festival-3b.de/festival3b_musiker_muesing.html hxxp://www.festival-3b.de/festival3b_musiker_muesing.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 17:28 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398867488762&tt=1398867488762&r=www.gmx.net&ua=6&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398867488762&tt=1398867488762&r=www.gmx.net&ua=6&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 16:18 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 18:15 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://elearn.ku.de/ilias.php?baseClass=ilrepositorygui&reloadpublic=1&cmd=frameset&ref_id=1 hxxp://elearn.ku.de/ilias.php?baseClass=ilrepositorygui&reloadpublic=1&cmd=frameset&ref_id=1 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:34 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\42\C040Ad01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\5\42\C040Ad01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=070579938 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=142280&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=13&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=070579938 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:07 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=0&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=669&net=%3F&ff=b&ref=&wi=723524857 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=0&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=669&net=%3F&ff=b&ref=&wi=723524857 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 17:03 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D908831%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 17:31 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=742160067 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=742160067 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 18:23 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\B6\36F24d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\9\B6\36F24d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\4\3D\97B7Dd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\4\3D\97B7Dd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.eurotopics.net/de/home/presseschau/aktuell.html hxxp://www.eurotopics.net/de/home/presseschau/aktuell.html HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:58 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://navigationshilfe1.t-online.de/dnserror?url=hxxp://ku.mail/ hxxp://navigationshilfe1.t-online.de/dnserror?url=hxxp://ku.mail/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:00 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398878881716&tt=1398878881716&r=www.youtube.com&ua=6&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398878881716&tt=1398878881716&r=www.youtube.com&ua=6&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 19:28 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\D3\641A4d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\1\D3\641A4d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D300x250%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_WS%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 17:24 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net hxxp://giw.mapopen.net/sd/p-0.01.html?u=http%3A%2F%2Fads.yahoo.com%2Fst%3Fad_type%3Diframe%26ad_size%3D728x90%26entity%3D900853%26section_code%3Dsite%26site_code%3D2070-2026_GR%26pub_url%3Dgiw.mapopen.net HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:54 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://navigationshilfe1.t-online.de/dnserror?url=hxxp://fls-devo.vipinteg.amazon.com/ hxxp://navigationshilfe1.t-online.de/dnserror?url=hxxp://fls-devo.vipinteg.amazon.com/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 15:48 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://www.fu-berlin.de/studium/studienorganisation/bewerbung/link-bewerbung-master-weiterbildend/ hxxp://www.fu-berlin.de/studium/studienorganisation/bewerbung/link-bewerbung-master-weiterbildend/ HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 20:14 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=130673&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=668007453 hxxp://info.gmx.net/content?ac=1&posName=rectangle&tagid=rectangle_info&busterid=130673&wpt=h&site=gmx®ion=de&category=homepage§ion=homepage&categorytype=relaunch&viewwidth=4&viewheight=0&browser=6&os=10&fvers=12&screen_res=175&tz=2&iframe=0&richmedia=false&cl=fir&clv=28&sys=win&sysv=6.1&vpw=1366&net=%3F&ff=b&ref=&wi=668007453 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 25.04.2014, 15:33 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777159603&tt=1398777159604&r=www.gmx.net&ua=5&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398777159603&tt=1398777159604&r=www.gmx.net&ua=5&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 15:13 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://static.livelyrics00.live-lyrics.com/apps/tv-classic/popup.html?v=1.1 hxxp://static.livelyrics00.live-lyrics.com/apps/tv-classic/popup.html?v=1.1 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 29.04.2014, 18:27 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\B\65\5B1FEd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\B\65\5B1FEd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 27.04.2014, 19:16 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398335730338&tt=1398335730338&r=www.youtube.com&ua=0&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398335730338&tt=1398335730338&r=www.youtube.com&ua=0&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 24.04.2014, 12:35 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\BE\0C73Cd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\6\BE\0C73Cd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\3\3C\65FBEd01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\3\3C\65FBEd01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) wurde gelöscht C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\2\C4\9F752d01 C:\Documents and Settings\Isabel\AppData\Local\Mozilla\Firefox\Profiles\hff9eli7.default\Cache\2\C4\9F752d01 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 28.04.2014, 10:44 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398951790064&tt=1398951790065&r=www.gmx.net&ua=7&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398951790064&tt=1398951790065&r=www.gmx.net&ua=7&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Heute, 15:43 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398859453387&tt=1398859453387&r=www.google.de&ua=6&n=apptv&sn=&mpa=0&mp=0 hxxp://giw.mapopen.net/sd/dw32.html?u=http%3A%2F%2Fdlvr.readserver.net%2Fbp%3Fsection%3D2455%26type%3D2&p=VideoSaver&a=&c=2070-2026&b=firefox&bv=28&t1=1398859453387&tt=1398859453387&r=www.google.de&ua=6&n=apptv&sn=&mpa=0&mp=0 HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm Gestern, 14:04 Gefundenes Objekt (Datei) ist nicht aktiv hxxp://conjes.cactus2000.de/showverb.php?verb=ir hxxp://conjes.cactus2000.de/showverb.php?verb=ir HEUR:Trojan-Downloader.Script.Generic Trojanisches Programm 26.04.2014, 17:07 Danke schonmal und liebe Grüsse! |