|
Diskussionsforum: Sicherung wichtiger persönlicher Dateien von infizierter FestplatteWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
06.02.2016, 16:33 | #1 |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Hallo zusammen, mein Problem dreht sich um die Festplatte meines mittlerweile ausgetauschten früheren Rechners. Diese ließ sich seinerzeit nicht mehr booten, ohne dass ich bis heute genau weiß, ob ich damals durch einen Fehler das System zerschossen habe oder ob Schadsoftware der Grund war. Das Desaster an der Sache ist, dass sich auf der Datenpartition unzählig viele unersetzliche Daten befinden - im Wesentlichen Fotos und Filmaufnahmen sowie aufgenommene Audio-Dateien, und außerdem vereinzelt Word-Dokumente, für die es allesamt keine existierende Sicherung mehr gibt. Über den Daumen gepeilt wohl eine höhere vierstellige, vielleicht auch fünfstellige Zahl an Dateien, recht quer verstreut. Ich würde diese Daten gerne auf meinen aktuellen Netzwerkserver retten (und dann natürlich schleunigst auch auf die Backup-Platte sichern). Obwohl (bzw. vielleicht gerade weil) mir die Daten enorm wichtig sind, hab ich mich da ewig nicht rangewagt. Als ich kurz nach dem Crash schon mal etwas Hilfe in einem anderen auf Trojaner spezialisierten Board gesucht hatte, hieß es von einem sehr erfahrenen User, ein einmal verseuchtes System wäre nie mit wirklicher Sicherheit sauberzubekommen, sondern man müsse immer damit rechnen, dass Schadsoftware sich unerkannt nahezu überall verstecken könne, so eben auch gut getarnt unter den persönlichen Daten. Daher sei es immer mit einem Risiko verbunden, diese auf ein neues System zu übertragen (auch nach Reinigung mit Experten-Unterstützung). Diese These wurde zwar nicht von allen unterschrieben und löste eine kleine Debatte aus, der ich fachlich nicht wirklich folgen konnte. Hat mir aber schon etwas Angst gemacht, und seitdem schiebe ich die Sache vor mir her, weil ich nicht auch noch mein aktuelles System (inkl. Sicherungsplatte) infizieren möchte. Andererseits habe ich die zu rettenden Daten eben nur dieses eine Mal und hoffe daher, dass es da einen halbwegs verlässlichen Weg gibt. Und bevor die alte Platte irgendwann auch physikalisch den Geist aufgibt und es für alles zu spät ist, packe ich den Stier jetzt mal bei den Hörnern. Von meinem aktuellen System (Dual-Boot) habe ich ab und an über Ubuntu auf die "schmutzige" Festplatte zugegriffen. Und jetzt endlich mal einen Scan via Desinfec't gemacht (ausgewählt: Avira, BitDefender und Kapersky). Erwartungsgemäß spuckt er eine lange Liste von Meldungen aus, zu denen mich eure Einschätzung interessieren würde. Leider bin ich mir nicht ganz sicher, ob ich damals schon mal irgendeinen Virenscanner drüber laufen und diesen irgendwas fixen lassen habe, was sicher nicht so hilfreich für euch wäre. Ich meine aber, das nicht getan und nichts gelöscht zu haben. Der Scan ist jetzt erstmal nur von der Datenpartition gemacht. Hat anderthalb Tage gedauert (den Haken bei "Mailarchive durchsuchen" hätte ich mir wahrscheinlich sparen können?), von daher habe ich die Systempartition erstmal weggelassen, zumal da nur recht wenige für mich relevante Daten drauf lagern. Sollte diese für die Beurteilung des Befalls wichtig sein, hole ich das nach. Oder lasse Malwarebytes etc. zum Einsatz kommen, je nach Empfehlung. Hier aber erstmal das Copypaste der html-Datei: Code:
ATTFilter Virenfunde Avira Bitdefender Kaspersky Aktion /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 843)) Trojan.GenericKD.2216051 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 1110)) Trojan.GenericKD.2581111 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ((message 1167)) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 42)) Trojan.Dropper.WZP VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 135)) Trojan.GenericKD.1761166 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 267)) Trojan.Zmutzy.34 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 1496)) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ((message 4274)) Trojan.GenericKD.3018253 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 2467)) Gen:Variant.Symmi.1837 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 2875)) Zum.Zmutz.1 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ((message 3076)) Trojan.GenericKDV.1216977 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX ((message 2524)) Zum.Zmutz.1 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash ((message 4)) Zum.Zmutz.1 VirusTotal umbenennen /media/Win7/Users/a1/Downloads/wkv172.zip (wirelesskeyview.zip) Gen:Application.Heur.fq1@kOdcNwlO VirusTotal umbenennen /media/Win7/Users/a1/AppData/Local/Temp/sam__2268_il5173.exe.VIRUS Adware/Amonetize.tzv Gen:Application.Imonetize.1 not-a-virus:AdWare.Win32.Amonetize.cmd VirusTotal /media/Win7/Users/a1/AppData/Local/Temp/is-6OP1N.tmp/sam__2268_il5173.exe.VIRUS Adware/Amonetize.tzv Gen:Application.Imonetize.1 not-a-virus:AdWare.Win32.Amonetize.cmd VirusTotal /media/Win7/Users/a1/AppData/Local/Microsoft/Windows/Temporary Internet Files/Content.IE5/JCXUC0ZU/sam__2268_il5173[1].exe.VIRUS Adware/Amonetize.tzv Gen:Application.Imonetize.1 not-a-virus:AdWare.Win32.Amonetize.cmd VirusTotal /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 12.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 15.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 13.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 16.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 29.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 30.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\inbox.vir) Trojan.GenericKDV.1216977 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 34.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 4.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.1und1.de\Trash) Zum.Zmutz.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 13.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 16.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 6.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 7.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 12.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 15.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 29.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\INBOX) Trojan.GenericKD.2208542 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 30.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx-3.net\inbox.vir) Trojan.GenericKDV.1216977 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 34.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.gmx.net\INBOX) Trojan.Dalexis.Gen.1 VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 4.zip (C\Users\s1\AppData\Roaming\Thunderbird\Profiles\mgt5yesa.default\ImapMail\imap.1und1.de\Trash) Zum.Zmutz.1 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 65)) Gen:Variant.Kazy.53160 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 85)) Trojan.Generic.8021388 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ((message 89)) Trojan.Generic.8021388 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4bb29da8.qua ((Quarantine-8)) Exploit.Shellcode.BJ VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c106d7e.qua ((Quarantine-8)) Trojan.Generic.4170094 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c108222.qua ((Quarantine-8)) Adware.P2pnet.B VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c4780f5.qua ((Quarantine-8)) Adware.P2pnet.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d645.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d64d.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d646.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d64b.qua ((Quarantine-8)) Java.Trojan.Downloader.OpenConnection.BA VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d676.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc7d677.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc9d676.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cd9d690.qua ((Quarantine-8)) Trojan.Downloader.JMUB VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f135ae9.qua ((Quarantine-8)) Exploit.Shellcode.BJ VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f32d1a8.qua ((Quarantine-8)) Exploit.JS.Pdf.AK VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f39c948.qua ((Quarantine-8)) Exploit.JS.Pdf.AK VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4fc724cd.qua ((Quarantine-8)) Adware.HotBar.GI VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk F/ABLAGE/gfx_218.zip (guitarfx218ii.exe) Trojan.Generic.6585311 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/13 Backup 09-11-06 Eig. Dat.; Bass z.T.; Ablage F/ABLAGE/gfx_218.zip (guitarfx218ii.exe) Trojan.Generic.6585311 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk D/Programme auf D/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/05 Backups/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 28.April 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admdloader.dll) not-a-virus:AdWare.Win32.BrilliantDigital.3039 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admfdi.dll) not-a-virus:AdWare.Win32.Altnet.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (admprog.dll) not-a-virus:AdWare.Win32.Altnet.i VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (dmfiles.cab) not-a-virus:AdWare.Win32.Altnet.g VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (mysearch.cab) not-a-virus:AdWare.Win32.MyWay.j VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmexe.cab) not-a-virus:AdWare.Win32.Altnet.h VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (pmfiles.cab) not-a-virus:AdWare.Win32.BrilliantDigital.1007 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup.exe) not-a-virus:AdWare.Win32.Altnet.b VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm.exe) not-a-virus:AdWare.Win32.Altnet.p VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm25.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (adm4.dll) not-a-virus:AdWare.Win32.Altnet.a VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (cd_install_329.exe) not-a-virus:AdWare.Win32.Cydoor VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (FSG.exe) not-a-virus:AdWare.Win32.Gator.4104 VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (TopSearch.dll) not-a-virus:AdWare.Win32.Altnet.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (Setup_PerfectNav.exe) not-a-virus:AdWare.Win32.Perfnav.c VirusTotal umbenennen /media/BCC00C05C00BC49C/03 Alte Datenträger; CDs etc/10 D; Backups 20-04-05 März 04-Herbst 04/Backup 30. Mai 04/Programme/kmd260_en.exe (remove.exe) Trojan-Downloader.Win32.Keenval.f VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe ADWARE/DealPly.Gen not-a-virus:AdWare.Win32.DealPly.cfk VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "DHL Express" ][Date 15 Jan 2012 14:29:23][Subj DHL Express Notification for shipment 007499474755357807IMU]/DHL_Express_Notification-3038235-013252-2012.zip) Trojan.Win32.Bublik.dsvw VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "FedEx" ][Date 23 Jan 2012 10:34:33][Subj FedEx, Shipment Notification]/FedEx-Shipment-ID-Notification701153.zip) Trojan.Win32.Inject.cqnv VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir ([From "DHL Express" ][Date 23 Jan 2012 18:11:33][Subj DHL Express Notification for shipment 0419611631007988022MJ]/dhl-international-notification_07310012-IDFZX000W.zip) Trojan.Win32.Inject.cqnv VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 29.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 30.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir) TR/Injector.ael Trojan.Win32.Yakes.ddzh VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 34.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 13.zip (C/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe) PUA/OpenCandy.Gen not-a-virus:AdWare.Win32.OpenCandy.aa VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 4.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash) TR/AD.Dofoil.Y.217 Backdoor.Win32.Androm.ivkk VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 12.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-27 231051/Backup files 15.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 6.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-03 190000/Backup files 7.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 13.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2016-01-10 190001/Backup files 16.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 29.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 30.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir) TR/Injector.ael Trojan.Win32.Yakes.ddzh VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 34.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 12.zip (C/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe) PUA/OpenCandy.Gen not-a-virus:AdWare.Win32.OpenCandy.aa VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 4.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash) TR/AD.Dofoil.Y.217 Backdoor.Win32.Androm.ivkk VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 13.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-24 190001/Backup files 16.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 12.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX) TR/Crypt.ZPACK.94188 Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-31 234604/Backup files 15.zip (C/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX) TR/Crypt.ZPACK.132028 Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash ([From "Bank-Pay GmbH Inkasso" ][Date ---, 13 Dec 2015 14:25:24][Subj Automatische Konto-Lastschrift konnte nicht vorgenommen werden ]/14.12.2015 Rechnung Bank-Pay GmbH.zip) Backdoor.Win32.Androm.ivkk VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Beauftragte Anwaltskanalei Ebay GmbH" ][Date 30 Jun 2014 12:06:55][Subj Stornierung Ihrer Zahlung 30.06.2014]/Ebay Ausgleich stornierten Zahlung Ihrer Bestellung vom 30.06.2014 an **** ***********.zip) Trojan-Dropper.Win32.Injector.kfws VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Beauftragter Rechtsanwalt" ][Date 15 Jul 2014 15:00:56][Subj Eldritch - Rechnung 39792199 vom 15.07.2014]/Eldritch Ausgleich stornierten Zahlung Ihrer Bestellung Paypal vom 15.07.2014.zip) Backdoor.Win32.Androm.eopq VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Inkasso Abteilung" ][Date 5 Aug 2014 19:35:09][Subj **** ******* - Rechnung 22648173 vom 05.08.2014]/**** ******** Forderung stornierten Buchung Ihrer Bestellung Ebay vom 05.08.2014.zip) HEUR:Trojan.Win32.Generic VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX ([From "Stellvertretender Rechtsanwalt Mail & Media AG" Backdoor.Win32.Androm.gkrg VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX ([From "Bank-Pay GmbH Inkasso" ][Date ---, 13 Dec 2015 14:25:24][Subj Automatische Konto-Lastschrift konnte nicht vorgenommen werden ]/14.12.2015 Rechnung Bank-Pay GmbH.zip) Backdoor.Win32.Androm.ivkk VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From ][Date 24 Sep 2012 13:21:07][Subj Letzte Mahnung Ihrer Bestellung vom 16.08.2012]/Mahnkosten Nr9108015.zip) Trojan-Dropper.Win32.Injector.fvaq VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From ][Date 26 Feb 2013 07:55:16][Subj 26.02.2013 Nicht beglichene Rechnung Nummer 57470621 für Dave ]/Rechnung **** *******.zip) HEUR:Trojan.Win32.Generic VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir ([From "Anwaltskanzlei Philipp Aleander" ][Date 29 Aug 2013 18:30:52][Subj Rechnung der stornierten Buchung Ihrer Bestellung]/Ausgleich der stornierten Lastschrift Ihrer Bestellung 29.08.2013.zip) Trojan.Win32.Yakes.ddzh VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Stellvertretender Rechtsanwalt Ebay GmbH" Backdoor.Win32.Androm.gldw VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Rechnungsstelle Bank-Pay GmbH" ][Date 20 Jul 2015 16:20:03][Subj Offene Rechnung von Bank-Pay 94651420]/Forderung stornierten Zahlung Ihrer Bestellung Bank-Pay GmbH vom 20.07.2015.zip) HEUR:Trojan.Win32.Generic VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX ([From "Rechtsanwalt Amazon AG" ][Date 10 Aug 2015 19:05:53][Subj AN: **** ******* Konto-Lastschrift Nummer 08451016 konnte n]/Ausgleich nicht gedeckten Lastschrift Ihrer Bestellung Amazon AG vom 10.08.2015.zip) Backdoor.Win32.Androm.hvsg VirusTotal umbenennen /media/Win7/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe (data0130) not-a-virus:AdWare.Win32.OpenCandy.aa VirusTotal umbenennen /media/1E50D9D750D9B62D/01 DESKTOP CAWIKALIRECHNER/Downloads/cnet_WinGuggle23_zip.exe PUA/InstallCore.Gen VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/00 VERTEILER/BACKUPS/dt 2009-07-14/vdm_free.exe.vir TR/Induc.A.20 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/09 TRANSFER/05 Alte Datenträger; CDs, DVDs etc/03 Alte Datenträger; CDs etc/32 Eigene Dateien alt I/Sonstiges/Disketten2/Disketten/Dialer1/P2P Networking/marshal.dll.vir Adware/P2PNetworking.A VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt2009-05-23/p3 rytm.exe.vir TR/Buzus.EB.62 VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt230409/desktop 020309/desktop 170209/dt 050209/SpywareTerminator.exe PUA/Crawler.Gen VirusTotal umbenennen /media/1E50D9D750D9B62D/01 STRUKTUR/10 MORE/DESKTOP/dt230409/p3 rytm.exe.vir TR/Buzus.EB.62 VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk E/limewire/nero 6 ultra edition - version 6.6 - with seria and key. dvd burner ripper.zip.vir (Nero6.6_Keygen.exe) TR/Agent.HABR VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk F/desktop 190408/3gp-player.exe.vir ({app}\3GP Player 2008.exe) TR/Agent.2156032 VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk F/desktop 23-06-07/dvdfabdecrypter3096.exe.vir ({app}\DVDFabDecrypter.exe) TR/Agent.defq VirusTotal umbenennen /media/1E50D9D750D9B62D/Ex-Laufwerk F/dt 30-12-06/cover gold pro 1.7.1 with keygen by neal3.rar.vir (Cover Gold Pro 1.7.1 With Keygen By Neal3\Keygen-CoverGold.exe) TR/Agent.79360.82 VirusTotal umbenennen /media/1E50D9D750D9B62D/ABLAGE DELL RECHNER KATI/ezLookerSilent_DDD_FTT_BG_BD_BVD.exe Adware/Yontoo.1161112 VirusTotal umbenennen /media/EC98894D988916EC/BACKUP RECHNER SEIBT/downloads/InstallRarZilla-Downloader.exe PUA/DownloadSponsor.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/cnet2_cbc_standard_1229_en_exe.exe PUA/InstallCore.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/videoconvertersetup.exe.vir PUA/InstallCo.PO VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1438683437/incredimail_install.exe.vir Adware/InstaTool.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe (ProgramFilesDir/DealPly.crx) Adware/DealPly.UT VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe (ProgramFilesDir/install.rdf) Adware/DealPly.Y VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/AB08C25D-BAB0-7891-9497-00F84931CD2F/MyBabylonTB.exe (ProgramFilesDir/install.rdf) PUA/Montiera.T.2 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "PayPal"][Subject: You have changed your PayPal email address][Message-ID: <20120105185141.D552842A84E9@mail.consumergiveb]82.mim) PHISH/PayPal.AX VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "DHL Express" ][Subject: DHL Express Notification for shipment 00749947][Message-ID: <01R26P01689VOODNK846Z7R46SRF57ENJCX736TCZUP9RQ]130.mim) TR/Crypt.ZPACK.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "FedEx" ][Subject: FedEx, Shipment Notification][Message-ID: <5690200717.K1QJJ0UC925305@dgjjiv.dahxbtnvydngd]170.mim) TR/Kazy.okd VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Anwendungsdaten/Thunderbird/Profiles/142sksnc.default/ImapMail/imap.1und1.de/inbox.vir (Mailbox_[From: "DHL Express" ][Subject: DHL Express Notification for shipment 04196116][Message-ID: <9GI4X2X4Y3K2JIVWFDR651MYI7Y3GCA9S1C7LY57Z4G7UK]178.mim) TR/Kazy.okd VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/cnet2_cbc_standard_1229_en_exe.exe PUA/InstallCore.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/flvplayersetup.exe.vir Adware/InstCore.368 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/videoconvertersetup.exe.vir PUA/InstallCo.PO VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/dt azi2011-06-20/SUPERsetup48.exe ({tmp}\OCSetupHlp.dll) PUA/OpenCandy.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/dt azi2011-06-20/winamp561_full_emusic-7plus_de-de.exe (object) PUA/OpenCandy.Gen VirusTotal umbenennen /media/EC98894D988916EC/Programme/FoxTabVideoConverter/Uninstall/uninstall.exe.vir PUA/InstallCo.PO VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2015-12-20 190002/Backup Files 2015-12-20 190002/Backup files 12.zip (C/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe) PUA/DownloadSponsor.Gen VirusTotal umbenennen /media/Data/A1-PC/Backup Set 2016-01-17 190000/Backup Files 2016-01-17 190000/Backup files 12.zip (C/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe) PUA/DownloadSponsor.Gen VirusTotal umbenennen /media/Win7/Users/a1/AppData/Local/Microsoft/Windows/Temporary Internet Files/Content.IE5/YE2IOLWR/stubinst_pkg_de[1].cab (inst_config\OCSetupHlp.dll) PUA/OpenCandy.Gen VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/INBOX (Mailbox_[From: "Bank-Pay GmbH Inkasso" ][Subject: Automatische Konto-Lastschrift konnte nicht vor][Message-ID: <10c6a05b.7bcdcd2f646c5319@WS-Zartmann>]5048.mim) TR/AD.Dofoil.Y.217 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.1und1.de/Trash (Mailbox_[From: "Bank-Pay GmbH Inkasso" ][Subject: Automatische Konto-Lastschrift konnte nicht vor][Message-ID: <10c6a05b.7bcdcd2f646c5319@WS-Zartmann>]8.mim) TR/AD.Dofoil.Y.217 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Beauftragte Anwaltskanalei Ebay GmbH" ]84.mim) TR/PSW.Fareit.hes VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Beauftragter Rechtsanwalt" ]270.mim) TR/Crypt.ZPACK.72542 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Inkasso Abteilung" ][Subject: **** ******** - Rechnung 22648173 vom 05.08.2014][Message-ID: <0d1c74a7.197993096d460ddf@Hans-HP>]534.mim) TR/Dldr.Waski.104448 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: "Stellvertretender Rechtsanwalt Mail & Media AG][Subject: =?utf-8?q?Kontoabbuchung Nr. 65748845 konnte ni][Message-ID: <113fb8be.06997b4d64394b3e@AP2>]2992.mim) TR/Crypt.ZPACK.94188 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/INBOX (Mailbox_[From: Rechnungsstelle Online Pay AG ]8548.mim) TR/Crypt.ZPACK.190133 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[Subject: Letzte Mahnung Ihrer Bestellung vom 16.08.2012][From: ][Message-ID: <0MeBVG-1T6koM0pAc-00QBlk@smtp.web.de>]4932.mim) TR/Matsnu.EB.70 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: "Service PayPal" ][Subject: Ihr Konto wurde begrenzt! Ihre Mithilfe ist gef][Message-ID: <201205191520587EDB9F9CAB$7EDD8AF4A0@MRVVAIO>]5058.mim) PHISH/PayPal.CU.1 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: ][Subject: =?utf-8?q?26.02.2013 Nicht beglichene Rechnung ]5748.mim) TR/Matsnu.EB.122 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx-3.net/inbox.vir (Mailbox_[From: "Anwaltskanzlei Philipp Aleander" ]6150.mim) TR/Injector.ael VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Stellvertretender Rechtsanwalt Ebay GmbH" ]1686.mim) TR/Matsnu.A.203 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Rechnungsstelle Bank-Pay GmbH" ][Subject: Offene Rechnung von Bank-Pay 94651420]2220.mim) TR/Samca.2011148 VirusTotal umbenennen /media/Win7/Users/s1/AppData/Roaming/Thunderbird/Profiles/mgt5yesa.default/ImapMail/imap.gmx.net/INBOX (Mailbox_[From: "Rechtsanwalt Amazon AG" ]2334.mim) TR/Crypt.ZPACK.132028 VirusTotal umbenennen /media/Win7/Users/s1/Downloads/AIDA64 - CHIP-Downloader.exe PUA/DownloadSponsor.Gen VirusTotal umbenennen /media/Win7/Users/s1/Downloads/FreeYouTube43ToMP3Converter.exe ({tmp}\OCSetupHlp.dll) PUA/OpenCandy.Gen VirusTotal umbenennen Alle gefundenen Dateien mit der Endung .VIRUS versehen War jetzt eine ganze Menge Text, sorry. Hoffe sehr, mir kann geholfen werden. EDIT Danke fürs Verschieben. War mir nicht sicher, wo das reingehört, wegen der Logs. Hab mittlerweile auch Laufwerk C: scannen lassen, um das Bild zu komplettieren: Code:
ATTFilter Virenfunde Avira Bitdefender Aktion /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4bb29da8.qua ((Quarantine-8)) Exploit.Shellcode.BJ VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c106d7e.qua ((Quarantine-8)) Trojan.Generic.4170094 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c108222.qua ((Quarantine-8)) Adware.P2pnet.B VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c4780f5.qua ((Quarantine-8)) Adware.P2pnet.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d645.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4c97d64d.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d646.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d64b.qua ((Quarantine-8)) Java.Trojan.Downloader.OpenConnection.BA VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc5d676.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc7d677.qua ((Quarantine-8)) Java.Trojan.Exploit.Bytverify.I VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cc9d676.qua ((Quarantine-8)) Java.Exploit.Smid.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4cd9d690.qua ((Quarantine-8)) Trojan.Downloader.JMUB VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f135ae9.qua ((Quarantine-8)) Exploit.Shellcode.BJ VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f32d1a8.qua ((Quarantine-8)) Exploit.JS.Pdf.AK VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4f39c948.qua ((Quarantine-8)) Exploit.JS.Pdf.AK VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/All Users/Anwendungsdaten/Avira/AntiVir Desktop/INFECTED/4fc724cd.qua ((Quarantine-8)) Adware.HotBar.GI VirusTotal umbenennen /media/EC98894D988916EC/BACKUP RECHNER SEIBT/downloads/InstallRarZilla-Downloader.exe PUA/DownloadSponsor.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/cnet2_cbc_standard_1229_en_exe.exe PUA/InstallCore.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/ICReinstall/videoconvertersetup.exe.vir PUA/InstallCo.PO VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1438683437/incredimail_install.exe.vir Adware/InstaTool.A VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Lokale Einstellungen/Temp/is1598539481/dealply.exe ADWARE/DealPly.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/cnet2_cbc_standard_1229_en_exe.exe PUA/InstallCore.Gen VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/flvplayersetup.exe.vir Adware/InstCore.368 VirusTotal umbenennen /media/EC98894D988916EC/Dokumente und Einstellungen/User One/Desktop/dt2012-01-14/xtmp.exe/xtmp.exe/dt 2011-07-05/videoconvertersetup.exe.vir PUA/InstallCo.PO VirusTotal umbenennen /media/EC98894D988916EC/Programme/FoxTabVideoConverter/Uninstall/uninstall.exe.vir PUA/InstallCo.PO VirusTotal umbenennen Alle gefundenen Dateien mit der Endung .VIRUS versehen P.S. Weiß jemand, ob man unter Desinfec't vorübergehend Schreibzugriff einrichten kann? Würde gerne Logs, Bookmarks, Notizen, Screenshots abspeichern, falls irgendwie möglich. Geändert von hungus (06.02.2016 um 05:14 Uhr) |
06.02.2016, 22:11 | #2 |
/// Helfer-Team | Sicherung wichtiger persönlicher Dateien von infizierter FestplatteUnd ich muss Dir leider sagen, dass Du hier das falsche Unterforum erwischt hast. Ist mir jetzt zwar nicht klar, wer Dich hierher verschoben hat. Wenn Dir die Daten wirklich wichtig sind, nehme professionelle in Anspruch. Ich habe beim flüchtigen Überlesen der Logs den Begriff keygen gelesen. Damit bist Du hier falsch. Wenn Du die NUBs richtig gelesen hast, sollte Dir klar sein, dass hier illegale Software nicht unterstützt wird.
__________________ |
07.02.2016, 00:25 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Ich hab ihn hierhin verschoben. Es geht ja um die Diskussion wie man Daten sichert und nicht wie man bereinigt.
__________________
__________________ |
07.02.2016, 10:58 | #4 |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Die Daten kannst du mit einer Linux-Live-CD sichern: http://www.knoppix.org/ Nur nichtausführbare Daten sichern. Der PC ist wahrscheinlich hinüber da hilft nur eine Neuinstallation.
__________________ Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit. |
07.02.2016, 20:55 | #5 | |
/// Helfer-Team | Sicherung wichtiger persönlicher Dateien von infizierter FestplatteZitat:
Aber eine Diskussion kann es darüber eigentlich nicht geben. Höchstens Handlungsanweisung bezüglich persönlicher Daten. Die hat TO erhalten. Er wäre im Windows-Bereich richtiger gewesen wäre
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
08.02.2016, 06:18 | #6 | |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Sorry, das mit dem keygen war mir gar nicht (mehr) bewusst. Von sowas lasse ich längst die Finger, wär mir nebenbei auch viel zu heikel. Danke jedenfalls für eure Antworten, allerdings ist mir noch manches unklar. Zitat:
1. Lässt sich anhand der Scan-Ergebnisse erkennen, wie schwerwiegend der Befall ist und ob da was richtig Fieses drauf ist? 2. Falls ja: Bedeutet das, dass neben Windows auch meine Daten (über die Desinfec't-Funde hinaus) vermutlich infiziert sind und somit eine Bedrohung wären, wenn ich sie auf mein aktuelles System transferiere? 3. Was lässt sich dagegen unternehmen? Wird, wie bei Weiterverwendung eines Rechners in solchen Fällen empfohlen, Windows neu installiert, dann bleibt die Datenpartition ja auch erhalten. Ist es in meinem Fall tatsächlich zu riskant, die Sachen weiterzuverwenden? Kann man die Datenpartition (siehe erster Spoiler) mit Malwarebytes o.ä. wieder sauberbekommen? Oder reicht es eventuell sogar, die Desinfec't-Funde zu eliminieren? 4. Wo muss man denn überhaupt grundsätzlich mit Schadcode rechnen? In meinem Fall geht es ja in erster Linie um jpgs und mp3s, daneben vor allem um Word-Dokumente und Filmdateien (mpeg, flv, avi, ...). Dass sich Schadcode beispielsweise in den exif-Daten von Bildern verstecken kann, ist mir bekannt. Aber gelten diese Risiken auch für selber gemachte Fotos, Tonaufnahmen, Filme, Dokumente oder betrifft das nur aus dem Netz gezogene Sachen? Dass ich (erkennbar) ausführbare Dateien nicht rüberziehe, versteht sich. (Und natürlich sind die Dateiendungen eingeblendet.) Aber ganz so einfach ist es ja wahrscheinlich nicht. Einen Profi würde ich nicht so gerne beanspruchen, dazu sind mir einfach zu viele persönliche Sachen drauf (und damit meine ich keine schmutzigen Filme ). Geändert von hungus (08.02.2016 um 07:11 Uhr) |
08.02.2016, 08:57 | #7 | |
Gesperrt | Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Du müsstest meiner Meinung nach die Festplatte ausbauen, an einem anderen PC per Adapterkabel anschliessen, auf dem PC auf dem du das machst den Autorun deaktivieren und dann die angeschlossene Festplatte erstmal mit verschiedenenen Scannern wie Malwarebytes, EEK, usw. bereinigen und während die Festplatte angeschlossen ist auch idealerweise den PC nicht as Internet hängen um zu verhindern das Malware nachgeladen werden kann. Ist die Bereinigung mit mehreren Scannern fertig und du bekämst hier grünes Licht, dann könntest du mit der Datenrettung anfangen und bevor du die dann auf einem anderen PC benutzt, würde ich die geretteten Daten nochmal vorher mit 2 verschiedenen OnDemand Scannern überprüfen. Zitat:
|
08.02.2016, 09:11 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Scannen muss man da garnix vorher. Und umbauen muss man die Platte auch nicht. Einfach von einem Rettungssystem booten, zB Ubuntu MATE im Ausprobiermodus, und alle persönlichen Dateien, die nicht ausführbar sind, sichern. Die Funde in den Mails interessieren nicht, weil da einfach nur SPAM in der Inbox rumlungert. Wenn man das Thunderbird-Profil wiederherstellt sollte man einfach mal den Schrott löschen und anschließend über Datei alle Ordner des Kontos komprimieren. Und das auf jedes Konto falls man mehrere in Thunderbird nutzt, anwenden.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.03.2016, 19:59 | #9 | |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Danke @Cosinus. Nachdem ich die Sache ein Weilchen liegenlassen musste, an diesem Punkt nochmal nachgefragt: Zitat:
Kann's kaum erwarten, den ganzen Kram wieder auf meiner aktuellen Platte zu haben. So viel wichtige Musik, Fotos etc. Wenn das alles gesichert ist, mache ich eine große Party und lade alle ein! |
19.03.2016, 20:10 | #10 | |
Gesperrt | Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Du kannst die Dateien die du sichern willst schon mit Ubuntu sichern und zum Beispiel auf einen USB Stick oder auf eine USB Festplatte sichern, sollten halt idealerweise keine ausführbaren Dateien dabei sein. Wenn du das gemacht hast, dann scannst du die gesicherten Dateien mit 2 oder 3 verschiedenen Scannern und wenn die clean sind, kannst du die für dein jetziges System verwenden. Zitat:
|
19.03.2016, 21:49 | #11 | |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Danke! Klingt ermutigend, da war ich bisher vielleicht etwas überängstlich. Zumal ich die Platte ja schon mit Desinfec't gescannt habe, und anscheinend keine der für mich wichtigen Dateiformate betroffen waren. Dann mache ich das jetzt mal mit dem kleinen Umweg über eine externe Platte, die werde ich mir dann mal speziell für diesen Zweck zulegen. Ist ja doch einiges an Datenvolumen. Zitat:
Hab lediglich ein paar der allerwichtigsten Fotos per Ubuntu bereits aufs NAS verschoben. Aber ich geh mal davon aus, dass die clean sind, da ja nicht aus dem Netz gezogen. |
19.03.2016, 22:06 | #12 | |
Gesperrt | Sicherung wichtiger persönlicher Dateien von infizierter FestplatteZitat:
|
19.03.2016, 22:55 | #13 |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Fein, sobald ich die externe geholt habe, kommen MABM und Emsisoft Emergency Kit zum Einsatz, genau wie beschrieben. Bit Defender und Avira kann ich per Desinfec't dann ja auch nochmal mit aktueller Datenbank rüberjagen. Wie gut, dass es Boards wie dieses gibt... Grundsätzliche Verständnisfrage: Kann Schadware theoretisch auch dann Dateien wie .mp3, .jpg/.png, .doc, .odt, .mpeg, .avi befallen und sich von dort weiterverbreiten, wenn die Dateien selber erstellt (fotografiert, als Soundfile aufgenommen, etc) wurden? Oder sind einige dieser Formate halbwegs immun? |
19.03.2016, 23:15 | #14 |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Klar, kann sie. Es gab schon genug PDFs, die Exploits im Acrobat Reader auslösten. Aktuell sind gerade Word-Dokumente mit Makros ein großes Problem. Wichtig halt wie immer: - Software aktuell halten - Statt Marktführer Alternativen nehmen(Adobe PDF=>Foxit, Libreoffice statt Word) |
19.03.2016, 23:41 | #15 |
| Sicherung wichtiger persönlicher Dateien von infizierter Festplatte Ok, dann gilt das für die anderen Formate vermutlich ähnlich. Gut zu wissen. Benutze seit langem OpenOffice statt Word, auf Foxit werde ich dann mal umsteigen. |
Themen zu Sicherung wichtiger persönlicher Dateien von infizierter Festplatte |
auswertung, avira, bitdefender, booten, dateien, defender, diverse, ebay, email, fehler, festplatte, folge, gelöscht, internet, jpg, malwarebytes, object, online, online pay, problem, rechnung, scan, sicherheit, system, trojaner, wichtig |