|
Plagegeister aller Art und deren Bekämpfung: Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.02.2015, 12:00 | #31 |
| Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2Code:
ATTFilter <?xml version="1.0" encoding="UTF-16" ?> <mbam-log> <header> <date>2015/02/06 09:45:40 -1200</date> <logfile>mbam-log-2015-02-06 (09-45-38).xml</logfile> <isadmin>yes</isadmin> </header> <engine> <version>2.00.4.1028</version> <malware-database>v2015.02.06.08</malware-database> <rootkit-database>v2015.02.03.01</rootkit-database> <license>trial</license> <file-protection>enabled</file-protection> <web-protection>enabled</web-protection> <self-protection>disabled</self-protection> </engine> <system> <osversion>Windows XP Service Pack 3</osversion> <arch>x86</arch> <username>lisa</username> <filesys>NTFS</filesys> </system> <summary> <type>threat</type> <result>completed</result> <objects>393973</objects> <time>1926</time> <processes>0</processes> <modules>0</modules> <keys>8</keys> <values>2</values> <datas>0</datas> <folders>1</folders> <files>0</files> <sectors>0</sectors> </summary> <options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>disabled</rootkits> <deeprootkit>disabled</deeprootkit> <heuristics>enabled</heuristics> <pup>enabled</pup> <pum>enabled</pum> </options> <items> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{30F9B915-B755-4826-820B-08FBA6BD249D}</path><vendor>PUP.Optional.ConduitTB.A</vendor><action>success</action><hash>85bb7aa168225ed85c4bdb27cc37d62a</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{30F9B915-B755-4826-820B-08FBA6BD249D}</path><vendor>PUP.Optional.ConduitTB.A</vendor><action>success</action><hash>85bb7aa168225ed85c4bdb27cc37d62a</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{30F9B915-B755-4826-820B-08FBA6BD249D}</path><vendor>PUP.Optional.ConduitTB.A</vendor><action>success</action><hash>85bb7aa168225ed85c4bdb27cc37d62a</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}</path><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><hash>f0505bc01e6cc2744be0d7277a887e82</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}</path><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><hash>f0505bc01e6cc2744be0d7277a887e82</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}</path><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><hash>f0505bc01e6cc2744be0d7277a887e82</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DVDVideoSoftTB</path><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><hash>ae92fe1df9917abcc675930613f0ad53</hash></key> <key><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PriceGong</path><vendor>PUP.Optional.PriceGong.A</vendor><action>success</action><hash>142c82993456eb4bd343a7eb887be31d</hash></key> <value><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER</path><valuename>{872B5B88-9DB5-4310-BDD0-AC189557E5F5}</valuename><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><valuedata>ˆ[+‡µC½Ð¬•Wåõ</valuedata><hash>f0505bc01e6cc2744be0d7277a887e82</hash></value> <value><path>HKU\S-1-5-21-113607857-3820037453-3115687014-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}</path><valuename></valuename><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><valuedata></valuedata><hash>c67aaf6ca9e1a393b07bbe40c73bf907</hash></value> <folder><path>C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB</path><vendor>PUP.Optional.DVDVideoSoftTB.A</vendor><action>success</action><hash>142c95863b4f132396c4a3d2dd26e818</hash></folder> </items> </mbam-log> Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=ca45c9e8ce9bd5478a1d13caf49b9e69 # engine=22347 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-06 11:46:20 # local_time=2015-02-06 11:46:20 (-1200, Datumsgrenze Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=85432 # found=47 # cleaned=47 # scan_time=4913 sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\lisa\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll.vir" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\lisa\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin\PriceGongIE.dll.vir" sh=0DDC9EFBCBB739ECBC9645E0D81144ACB0DC139F ft=1 fh=2cd04407df9b26ee vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2269050\DVDVideoSoftTBAutoUpdaterHelper.exe.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngin0.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD0.dll.vir" sh=BE144F65AA4ADF3D2100746839B6728914F947AE ft=1 fh=c557c62982098975 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD2.dll.vir" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin\PriceGongIE.dll.vir" sh=052529D1B57123707DE6304CA2A2E8832E80A1F1 ft=1 fh=487ceb503c81f5f9 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert.dll.vir" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert0.dll.vir" sh=664270A860DDB3D6F23F617D0615070330A71A30 ft=1 fh=192f7aaecaa32147 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\ConduitEngine\ConduitEngin0.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\ConduitEngine\ConduitEngine.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVD0.dll.vir" sh=20EE40EBA7A75EA3279FE13FC0FF53B9F867C0DE ft=1 fh=484522264b777714 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVD1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVDV.dll.vir" sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\DVDVideoSoft\TB\ConduitInstaller.exe.vir" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\DVDVideoSoft\TB\DVDVideoSoftTB.exe.vir" sh=450E98CEF1C57DAE78B637FF4E1961B1B08B6F8E ft=1 fh=9d496fc5e3ad6bdc vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeDownload(2).exe" sh=450E98CEF1C57DAE78B637FF4E1961B1B08B6F8E ft=1 fh=9d496fc5e3ad6bdc vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeDownload.exe" sh=00EA403FEEF760DC6680CB28EA260DC5212F2911 ft=1 fh=dc216c40fa3c7cfa vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(2).exe" sh=5202E51201D6D1FDA57BAD612477A46DF4118D79 ft=1 fh=febf1be35c9e6018 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(3).exe" sh=660850048BCAEC5F4E968A82B3705EA7DBEBE6CF ft=1 fh=d04bcc2c2cbaf643 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(4).exe" sh=ABA0F43F547A86487917BB706D83F7F32FEA479E ft=1 fh=64f4ef9d4dc3c582 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter.exe" sh=AED20621F2AC799BD5DEFAAACAE11BA8BD28FDB7 ft=1 fh=5ed377ff387ead58 vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\SnippingToolPlusv3-4-1-0_CB-DL-Manager.exe" sh=79E97A25952B8670F064387D401145569438BF25 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\manuela\Desktop\Alte Firefox-Daten\wss5zs93.default\prefs.js" sh=C5DB8386C3A901DD6D4FB8B66685B889FA1099F9 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\manuela\Desktop\Alte Firefox-Daten\wss5zs93.default\user.js" sh=052529D1B57123707DE6304CA2A2E8832E80A1F1 ft=1 fh=487ceb503c81f5f9 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186361.dll" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186362.dll" sh=664270A860DDB3D6F23F617D0615070330A71A30 ft=1 fh=192f7aaecaa32147 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186363.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186364.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186365.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186374.dll" sh=20EE40EBA7A75EA3279FE13FC0FF53B9F867C0DE ft=1 fh=484522264b777714 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186375.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186376.dll" sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186386.exe" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186387.exe" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186395.dll" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186397.dll" sh=0DDC9EFBCBB739ECBC9645E0D81144ACB0DC139F ft=1 fh=2cd04407df9b26ee vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186398.exe" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186400.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186401.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186404.dll" sh=BE144F65AA4ADF3D2100746839B6728914F947AE ft=1 fh=c557c62982098975 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186405.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186406.dll" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186408.dll" ESETSmartInstaller@High as downloader log: all ok Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=ca45c9e8ce9bd5478a1d13caf49b9e69 # engine=22347 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-06 11:46:20 # local_time=2015-02-06 11:46:20 (-1200, Datumsgrenze Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=85432 # found=47 # cleaned=47 # scan_time=4913 sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\lisa\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll.vir" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\lisa\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin\PriceGongIE.dll.vir" sh=0DDC9EFBCBB739ECBC9645E0D81144ACB0DC139F ft=1 fh=2cd04407df9b26ee vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2269050\DVDVideoSoftTBAutoUpdaterHelper.exe.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngin0.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD0.dll.vir" sh=BE144F65AA4ADF3D2100746839B6728914F947AE ft=1 fh=c557c62982098975 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\tbDVD2.dll.vir" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\manuela\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin\PriceGongIE.dll.vir" sh=052529D1B57123707DE6304CA2A2E8832E80A1F1 ft=1 fh=487ceb503c81f5f9 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert.dll.vir" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert0.dll.vir" sh=664270A860DDB3D6F23F617D0615070330A71A30 ft=1 fh=192f7aaecaa32147 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\ConduitEngine\ConduitEngin0.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\ConduitEngine\ConduitEngine.dll.vir" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVD0.dll.vir" sh=20EE40EBA7A75EA3279FE13FC0FF53B9F867C0DE ft=1 fh=484522264b777714 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVD1.dll.vir" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\DVDVideoSoftTB\tbDVDV.dll.vir" sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\DVDVideoSoft\TB\ConduitInstaller.exe.vir" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\DVDVideoSoft\TB\DVDVideoSoftTB.exe.vir" sh=450E98CEF1C57DAE78B637FF4E1961B1B08B6F8E ft=1 fh=9d496fc5e3ad6bdc vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeDownload(2).exe" sh=450E98CEF1C57DAE78B637FF4E1961B1B08B6F8E ft=1 fh=9d496fc5e3ad6bdc vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeDownload.exe" sh=00EA403FEEF760DC6680CB28EA260DC5212F2911 ft=1 fh=dc216c40fa3c7cfa vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(2).exe" sh=5202E51201D6D1FDA57BAD612477A46DF4118D79 ft=1 fh=febf1be35c9e6018 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(3).exe" sh=660850048BCAEC5F4E968A82B3705EA7DBEBE6CF ft=1 fh=d04bcc2c2cbaf643 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter(4).exe" sh=ABA0F43F547A86487917BB706D83F7F32FEA479E ft=1 fh=64f4ef9d4dc3c582 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\FreeYouTubeToMp3Converter.exe" sh=AED20621F2AC799BD5DEFAAACAE11BA8BD28FDB7 ft=1 fh=5ed377ff387ead58 vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\lisa\Eigene Dateien\Downloads\SnippingToolPlusv3-4-1-0_CB-DL-Manager.exe" sh=79E97A25952B8670F064387D401145569438BF25 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\manuela\Desktop\Alte Firefox-Daten\wss5zs93.default\prefs.js" sh=C5DB8386C3A901DD6D4FB8B66685B889FA1099F9 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\manuela\Desktop\Alte Firefox-Daten\wss5zs93.default\user.js" sh=052529D1B57123707DE6304CA2A2E8832E80A1F1 ft=1 fh=487ceb503c81f5f9 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186361.dll" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186362.dll" sh=664270A860DDB3D6F23F617D0615070330A71A30 ft=1 fh=192f7aaecaa32147 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186363.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186364.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186365.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186374.dll" sh=20EE40EBA7A75EA3279FE13FC0FF53B9F867C0DE ft=1 fh=484522264b777714 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186375.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186376.dll" sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186386.exe" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186387.exe" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186395.dll" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186397.dll" sh=0DDC9EFBCBB739ECBC9645E0D81144ACB0DC139F ft=1 fh=2cd04407df9b26ee vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186398.exe" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186400.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186401.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186404.dll" sh=BE144F65AA4ADF3D2100746839B6728914F947AE ft=1 fh=c557c62982098975 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186405.dll" sh=57CD8DEAF43DF3A2F4703E5219A69935B119D0DB ft=1 fh=311781f1ea21501f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186406.dll" sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP292\A0186408.dll" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=ca45c9e8ce9bd5478a1d13caf49b9e69 # engine=22350 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-07 10:26:05 # local_time=2015-02-06 10:26:05 (-1200, Datumsgrenze Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=85571 # found=0 # cleaned=0 # scan_time=11362 |
07.02.2015, 16:33 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2 Sieht soweit ok aus
__________________Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ |
07.02.2015, 20:31 | #33 |
| Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2 vielen dank für deine hilfe leider muss ich dich nochmal kurz stören und zwar habe ich als testlauf nochmal avira durchlaufen lassen und der findet jetzt doch noch 3 trojaner ... hab die jetz in quarantäne gesteckt ist jetz alles sauber ^^
__________________avira log Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 7. Februar 2015 17:50 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : NAME-PJ192R4VL8 Versionsinformationen: BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00 AVSCAN.EXE : 14.0.7.462 1015544 Bytes 24.11.2014 22:23:24 AVSCANRC.DLL : 14.0.7.308 64304 Bytes 24.11.2014 22:23:24 LUKE.DLL : 14.0.7.462 60664 Bytes 24.11.2014 22:23:29 AVSCPLR.DLL : 14.0.7.440 93488 Bytes 24.11.2014 22:23:24 REPAIR.DLL : 14.0.7.412 366328 Bytes 24.11.2014 22:23:24 REPAIR.RDF : 1.0.4.60 704786 Bytes 08.02.2015 05:25:27 AVREG.DLL : 14.0.7.310 264952 Bytes 24.11.2014 22:23:23 AVLODE.DLL : 14.0.7.440 561456 Bytes 24.11.2014 22:23:23 AVLODE.RDF : 14.0.4.54 78895 Bytes 07.02.2015 16:23:46 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 22:23:34 XBV00071.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00072.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00073.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00074.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00075.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00076.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00077.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00078.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00079.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:05 XBV00080.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00081.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00082.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00083.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00084.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00085.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00086.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:06 XBV00087.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00088.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00089.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00090.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00091.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00092.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00093.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00094.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00095.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00096.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:07 XBV00097.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00098.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00099.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00100.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00101.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00102.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00103.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00104.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00105.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:08 XBV00106.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:09 XBV00107.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:09 XBV00108.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:09 XBV00109.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:09 XBV00110.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:09 XBV00111.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00112.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00113.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00114.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00115.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00116.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00117.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00118.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00119.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00120.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00121.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00122.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00123.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00124.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00125.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00126.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:10 XBV00127.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00128.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00129.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00130.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00131.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00132.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00133.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00134.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00135.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00136.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00137.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00138.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00139.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00140.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00141.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00142.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:11 XBV00143.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00144.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00145.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00146.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00147.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00148.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00149.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00150.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00151.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00152.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00153.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00154.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00155.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00156.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00157.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00158.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00159.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00160.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00161.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00162.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00163.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00164.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:12 XBV00165.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00166.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00167.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00168.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00169.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00170.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00171.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00172.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00173.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00174.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00175.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00176.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00177.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00178.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:13 XBV00179.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00180.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00181.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00182.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00183.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00184.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00185.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00186.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00187.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00188.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:14 XBV00189.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00190.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00191.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00192.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00193.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00194.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00195.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00196.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00197.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00198.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00199.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00200.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:15 XBV00201.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00202.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00203.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00204.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00205.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00206.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00207.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00208.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:16 XBV00209.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00210.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00211.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00212.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00213.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00214.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00215.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00216.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00217.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00218.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00219.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00220.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00221.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:17 XBV00222.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00223.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00224.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00225.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00226.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00227.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00228.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00229.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00230.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00231.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00232.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00233.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00234.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00235.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:18 XBV00236.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00237.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00238.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00239.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00240.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00241.VDF : 8.11.206.252 2048 Bytes 04.02.2015 16:24:19 XBV00242.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:45 XBV00243.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:45 XBV00244.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:45 XBV00245.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:45 XBV00246.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00247.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00248.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00249.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00250.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00251.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00252.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00253.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00254.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00255.VDF : 8.11.206.252 2048 Bytes 04.02.2015 05:24:46 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 22:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 22:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 22:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 22:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 22:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 22:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 22:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 22:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 22:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 22:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 22:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 22:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 16:23:49 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 16:23:55 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 16:24:00 XBV00042.VDF : 8.11.207.24 43520 Bytes 04.02.2015 16:24:01 XBV00043.VDF : 8.11.207.50 2048 Bytes 04.02.2015 16:24:01 XBV00044.VDF : 8.11.207.52 2048 Bytes 04.02.2015 16:24:01 XBV00045.VDF : 8.11.207.78 20480 Bytes 04.02.2015 16:24:02 XBV00046.VDF : 8.11.207.104 5632 Bytes 04.02.2015 16:24:02 XBV00047.VDF : 8.11.207.106 2048 Bytes 05.02.2015 16:24:02 XBV00048.VDF : 8.11.207.108 23040 Bytes 05.02.2015 16:24:02 XBV00049.VDF : 8.11.207.110 34304 Bytes 05.02.2015 16:24:02 XBV00050.VDF : 8.11.207.112 2048 Bytes 05.02.2015 16:24:03 XBV00051.VDF : 8.11.207.134 15360 Bytes 05.02.2015 16:24:03 XBV00052.VDF : 8.11.207.154 9728 Bytes 05.02.2015 16:24:03 XBV00053.VDF : 8.11.207.178 39936 Bytes 05.02.2015 16:24:03 XBV00054.VDF : 8.11.207.200 32256 Bytes 05.02.2015 16:24:03 XBV00055.VDF : 8.11.207.204 2560 Bytes 05.02.2015 16:24:03 XBV00056.VDF : 8.11.207.208 57856 Bytes 06.02.2015 16:24:03 XBV00057.VDF : 8.11.207.210 2048 Bytes 06.02.2015 16:24:03 XBV00058.VDF : 8.11.207.212 5120 Bytes 06.02.2015 16:24:04 XBV00059.VDF : 8.11.207.232 18944 Bytes 06.02.2015 16:24:04 XBV00060.VDF : 8.11.207.252 24576 Bytes 06.02.2015 16:24:04 XBV00061.VDF : 8.11.208.16 9216 Bytes 06.02.2015 16:24:04 XBV00062.VDF : 8.11.208.18 4096 Bytes 06.02.2015 16:24:04 XBV00063.VDF : 8.11.208.20 2560 Bytes 06.02.2015 16:24:04 XBV00064.VDF : 8.11.208.42 54272 Bytes 06.02.2015 16:24:04 XBV00065.VDF : 8.11.208.62 2048 Bytes 06.02.2015 16:24:04 XBV00066.VDF : 8.11.208.84 28160 Bytes 06.02.2015 16:24:04 XBV00067.VDF : 8.11.208.86 2048 Bytes 06.02.2015 16:24:04 XBV00068.VDF : 8.11.208.88 2048 Bytes 07.02.2015 16:24:04 XBV00069.VDF : 8.11.208.92 61440 Bytes 07.02.2015 16:24:05 XBV00070.VDF : 8.11.208.112 2048 Bytes 07.02.2015 16:24:05 LOCAL000.VDF : 8.11.208.112 120543744 Bytes 07.02.2015 05:27:37 Engineversion : 8.3.28.16 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 22:23:20 AESCRIPT.DLL : 8.2.2.54 550824 Bytes 07.02.2015 16:23:43 AESCN.DLL : 8.3.2.2 139456 Bytes 24.11.2014 22:23:20 AESBX.DLL : 8.2.20.24 1409224 Bytes 24.11.2014 22:23:20 AERDL.DLL : 8.2.1.16 743328 Bytes 24.11.2014 22:23:20 AEPACK.DLL : 8.4.0.58 789360 Bytes 07.02.2015 16:23:43 AEOFFICE.DLL : 8.3.1.10 351088 Bytes 07.02.2015 16:23:42 AEMOBILE.DLL : 8.1.2.0 277360 Bytes 07.02.2015 16:23:45 AEHEUR.DLL : 8.1.4.1522 8071080 Bytes 07.02.2015 16:23:42 AEHELP.DLL : 8.3.1.0 278728 Bytes 24.11.2014 22:23:20 AEGEN.DLL : 8.1.7.40 456608 Bytes 07.02.2015 16:23:35 AEEXP.DLL : 8.4.2.70 255904 Bytes 07.02.2015 16:23:44 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 22:23:20 AEDROID.DLL : 8.4.3.6 850800 Bytes 07.02.2015 16:23:45 AECORE.DLL : 8.3.4.0 243624 Bytes 07.02.2015 16:23:34 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 22:23:20 AVWINLL.DLL : 14.0.7.308 25904 Bytes 24.11.2014 22:23:25 AVPREF.DLL : 14.0.7.308 52016 Bytes 24.11.2014 22:23:23 AVREP.DLL : 14.0.7.308 220976 Bytes 24.11.2014 22:23:24 AVARKT.DLL : 14.0.7.308 227632 Bytes 24.11.2014 22:23:21 AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 24.11.2014 22:23:21 SQLITE3.DLL : 14.0.7.308 453936 Bytes 24.11.2014 22:23:32 AVSMTP.DLL : 14.0.7.308 79096 Bytes 24.11.2014 22:23:24 NETNT.DLL : 14.0.7.308 15152 Bytes 24.11.2014 22:23:29 RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 24.11.2014 22:23:30 RCTEXT.DLL : 14.0.7.318 77048 Bytes 24.11.2014 22:23:31 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 7. Februar 2015 17:50 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'DfrgNtfs.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'defrag.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'logon.scr' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '137' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ZuneBusEnum.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'SuperHybridEngine.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Eee Docking.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'AsTray.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AsEPCMon.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'AsAcpiSvr.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1105' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP291\A0179883.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP291\A0179884.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\WINDOWS\system32\MRT\739B080F-EF67-4463-BAD2-CBA53FBF9FB9\Samples\{0F089B73-67EF-6344-BAD2-CBA53FBF9FB9}\{8CA6F46E-0F07-8D9A-D080-F4CC60709CD6}-winsvn.exe [FUND] Ist das Trojanische Pferd TR/Agent.94208 Beginne mit der Suche in 'D:\' Beginne mit der Desinfektion: C:\WINDOWS\system32\MRT\739B080F-EF67-4463-BAD2-CBA53FBF9FB9\Samples\{0F089B73-67EF-6344-BAD2-CBA53FBF9FB9}\{8CA6F46E-0F07-8D9A-D080-F4CC60709CD6}-winsvn.exe [FUND] Ist das Trojanische Pferd TR/Agent.94208 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56f4b94f.qua' verschoben! C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP291\A0179884.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e7196d0.qua' verschoben! C:\System Volume Information\_restore{31977D89-4CE6-4C66-8D8E-4A9FA1DDE700}\RP291\A0179883.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c2ecc39.qua' verschoben! Ende des Suchlaufs: Samstag, 7. Februar 2015 20:25 Benötigte Zeit: 1:51:54 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 13844 Verzeichnisse wurden überprüft 367850 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 367847 Dateien ohne Befall 12573 Archive wurden durchsucht 0 Warnungen 3 Hinweise 400983 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
08.02.2015, 14:02 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2 Die waren eh nur in der Systemwiederherstellung... Und nehmt bitte schleunigst das Ersetzen von Windows XP in Angriff. Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Usb Stick zeigt nur noch Ordner in Verknüpfungen an #2 |
100%, ahnung, altes, benutzerkonten, dateien, erstellt, exe, folge, folgendes, gen, konto, melde, neuinstallation, nicht mehr, ordner, passwörter, pcs, recovery, stick, usb, usb stick, usb stick nur verknüpfungen, virus, win, win xp, überhaupt |