![]() |
|
Log-Analyse und Auswertung: Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig gewordenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #21 |
![]() ![]() | ![]() Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden Okay. Tausend Dank. Kurz zur Vorgeschichte: Ich wollten ein eingescanntes Dokument umformatieren in ein PDF und wollte dafür PDF Creator nehmen. Er hat mir ein Update angeboten und da ich denke, dass das vielleicht sicherheitsrelevant ist, hab ich ja geklickt. Dann durchs Set-UP. Nein, ich will keinen PDF-Architekte. Weiter. Nächste Fragen. Nein, ich will immer noch keinen PDF-Architekten. Ich will eigentlich nichts weiter als PDF-Creator. Tja, und was hatte ich hinterher auf meinem Rechner. ![]() PDF-Architekt. Super. Ich hab ihn auf meinem Desktop und auf der Menüleiste meines Firefox. Hab ich sofort deinstalliert. Doch seitdem doppelklickt meine Maus wieder fleißig und wann immer ich Firefox aufmache, ist jetzt gleich ein zweiter Tab Einstellungen offen. DIe Startseite hatte sich auf Bing verstellt. So. Und dann meldete sich Kaspersky. Und zwar wirkte das jetzt für mich so unlustig, dass ich ein wenig in Panik geraten bin. Kaspersky meldete immer neue Maleware und ich dachte, die Gründen auf meinem Rechner jetzt eine eigene Gemeinde. Darauf hin habe ich mit Malewarebytes und Kaspersky alles gelöscht bzw. in Quarantäne verschoben was mir unter die Finger gekommen ist. Und hier nun die Logfiles: Äh... Sorry. Ich hab gestern mit Kaspersky sachen gelöscht und drei Scans mit MbAM. Aber ich kann nirgends Logfiles finden... ![]() Ich finde kein Scan-Protokoll. Aber in der Quarantäne von MbAM sehe ich sechs Objekte die gestern hinzugefügt wurden. Das hab ich nicht geträumt. Ich hab hier mal was von Kaspersky von gestern. Keine Ahnung ob Du damit was anfangen kannst: Code:
ATTFilter 10.03.2016 21.46.08 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocEDA1.tmp Datei: C:\Windows\temp\iocEDA1.tmp Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 21:46 10.03.2016 21.46.08 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc39BD.tmp Datei: C:\Windows\temp\ioc39BD.tmp Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 21:46 10.03.2016 20.26.02 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE3CD.tmp//macros//Module1 Datei: C:\Windows\temp\iocE3CD.tmp//macros//Module1 Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 20:26 10.03.2016 20.26.02 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE3CD.tmp Datei: C:\Windows\temp\iocE3CD.tmp Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 20:26 10.03.2016 20.25.57 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc7500.tmp Datei: C:\Windows\temp\ioc7500.tmp Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 20:25 10.03.2016 20.25.57 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc7500.tmp//macros//Module1 Datei: C:\Windows\temp\ioc7500.tmp//macros//Module1 Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 20:25 10.03.2016 19.23.42 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE882.tmp Datei: C:\Windows\temp\iocE882.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.42 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE881.tmp Datei: C:\Windows\temp\iocE881.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.42 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE6E3.tmp Datei: C:\Windows\temp\iocE6E3.tmp Objektname: Trojan-Downloader.MSWord.Agent.yc Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.41 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE42C.tmp Datei: C:\Windows\temp\iocE42C.tmp Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.41 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE40F.tmp Datei: C:\Windows\temp\iocE40F.tmp Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.41 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocE3CC.tmp Datei: C:\Windows\temp\iocE3CC.tmp Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.40 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocD9AA.tmp//data0000 Datei: C:\Windows\temp\iocD9AA.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.40 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocD9AA.tmp Datei: C:\Windows\temp\iocD9AA.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.40 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocD422.tmp Datei: C:\Windows\temp\iocD422.tmp Objektname: Trojan-Downloader.VBS.Agent.bet Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.40 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9CE4.tmp Datei: C:\Windows\temp\ioc9CE4.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9CD6.tmp Datei: C:\Windows\temp\ioc9CD6.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9627.tmp Datei: C:\Windows\temp\ioc9627.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9620.tmp Datei: C:\Windows\temp\ioc9620.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.38 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9316.tmp Datei: C:\Windows\temp\ioc9316.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.38 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc9311.tmp Datei: C:\Windows\temp\ioc9311.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.38 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc8611.tmp Datei: C:\Windows\temp\ioc8611.tmp Objektname: Trojan-Downloader.VBS.Agent.bcg Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.37 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc7D8.tmp Datei: C:\Windows\temp\ioc7D8.tmp Objektname: Trojan-Downloader.VBS.Agent.bcg Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.37 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocF19E.tmp//data0000 Datei: C:\Windows\temp\iocF19E.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.37 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocF19E.tmp Datei: C:\Windows\temp\iocF19E.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.36 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc6DCA.tmp Datei: C:\Windows\temp\ioc6DCA.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.36 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc6D5D.tmp Datei: C:\Windows\temp\ioc6D5D.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.35 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc635E.tmp Datei: C:\Windows\temp\ioc635E.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.35 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc635D.tmp Datei: C:\Windows\temp\ioc635D.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.35 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc4FB1.tmp Datei: C:\Windows\temp\ioc4FB1.tmp Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.34 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc4E05.tmp Datei: C:\Windows\temp\ioc4E05.tmp Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.34 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc482D.tmp Datei: C:\Windows\temp\ioc482D.tmp Objektname: Trojan-Downloader.MSWord.Agent.yc Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.34 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc458D.tmp Datei: C:\Windows\temp\ioc458D.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.34 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc458D.tmp//data0000 Datei: C:\Windows\temp\ioc458D.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.33 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc458C.tmp//data0000 Datei: C:\Windows\temp\ioc458C.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.33 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc458C.tmp Datei: C:\Windows\temp\ioc458C.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.33 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc3DC8.tmp Datei: C:\Windows\temp\ioc3DC8.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.33 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc3DC7.tmp Datei: C:\Windows\temp\ioc3DC7.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.32 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc34DD.tmp Datei: C:\Windows\temp\ioc34DD.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.31 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc34C2.tmp Datei: C:\Windows\temp\ioc34C2.tmp Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.30 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc110F.tmp Datei: C:\Windows\temp\ioc110F.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.30 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc110F.tmp//data0000 Datei: C:\Windows\temp\ioc110F.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.29 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocF10E.tmp Datei: C:\Windows\temp\iocF10E.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.29 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\iocF10E.tmp//data0000 Datei: C:\Windows\temp\iocF10E.tmp//data0000 Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.28 Gefundenes Objekt (Datei) wurde gelöscht. C:\Windows\temp\ioc7503.tmp Datei: C:\Windows\temp\ioc7503.tmp Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.15 Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben. C:\Windows\temp\iocF19E.tmp Datei: C:\Windows\temp\iocF19E.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 19.23.13 Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben. C:\Windows\temp\ioc458D.tmp Datei: C:\Windows\temp\ioc458D.tmp Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 19:23 10.03.2016 18.56.47 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html" Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.47 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html" Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.47 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.46 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html" Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.46 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html" Objektname: Trojan-Banker.HTML.PayPal.a Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.46 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.09 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe" Objektname: HEUR:Trojan.Win32.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.56.09 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:56 10.03.2016 18.55.19 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe Objektname: HEUR:Trojan.Win32.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:55 10.03.2016 18.55.19 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:55 10.03.2016 18.55.19 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe Objektname: HEUR:Trojan.Win32.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:55 10.03.2016 18.54.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe Objektname: HEUR:Trojan.Win32.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:54 10.03.2016 18.54.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:54 10.03.2016 18.54.39 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe Objektname: HEUR:Trojan.Win32.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:54 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1 Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1 Objektname: Trojan-Downloader.VBS.Agent.bcx Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1" Objektname: Trojan-Downloader.MSWord.Agent.yc Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe Objektname: Trojan-Downloader.Win32.Upatre.dwgj Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal Objektname: Trojan-Downloader.MSWord.Agent.wv Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf" Objektname: HEUR:Exploit.PDF.Generic Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000" "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000" Objektname: Trojan-Downloader.PDF.Agent.u Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.53.21 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:53 10.03.2016 18.52.44 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2 Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2 Objektname: Trojan-Downloader.VBS.Agent.bet Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:52 10.03.2016 18.52.44 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1 Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1 Objektname: Trojan-Downloader.VBS.Agent.bcg Objekttyp: Trojanisches Programm Zeitpunkt: 10.03.2016 18:52 10.03.2016 18.52.44 Gefundenes Objekt (Datei) wurde gelöscht. C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox Objektname: Objekttyp: Unbekannte Bedrohung Zeitpunkt: 10.03.2016 18:52 10.03.2016 10.40.33 Gefundenes Objekt (Datei) ist nicht mehr verfügbar. C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part Datei: C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part Objektname: not-a-virus:AdWare.Win32.Ocna.asb Objekttyp: Adware Zeitpunkt: 10.03.2016 10:40 |
Themen zu Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden |
antivir, antivirus, avira, bildschirm, bonjour, converter, desktop, dnsapi.dll, entfernen, excel, failed, firefox, flash player, frage, helper, home, installation, mozilla, programm, registry, required, scan, security, software, svchost.exe, vista, windows |