Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich finde den Dailer nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.01.2008, 08:36   #5
iron_m
 
Ich finde den Dailer nicht - Standard

Ich finde den Dailer nicht



hier meine Prüfberichte

combofix

ComboFix 08-01-30.1 - Marc Sieger 2008-01-30 2:57:27.1 - FAT32x86

ausgeführt von:: C:\Dokumente und Einstellungen\Marc Sieger\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\a.dll.vbs

.
((((((((((((((((((((((( Dateien erstellt von 2007-12-28 bis 2008-01-30 ))))))))))))))))))))))))))))))
.

2008-01-26 02:12 . 2008-01-26 02:12 <DIR> d-------- C:\Programme\PowerQuest
2008-01-24 16:42 . 2008-01-24 16:42 <DIR> d-------- C:\Dokumente und Einstellungen\Marc Sieger\Anwendungsdaten\U3
2008-01-24 11:22 . 2008-01-29 13:02 100 --a------ C:\index.ini
2008-01-22 03:16 . 2008-01-22 03:16 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-22 03:16 . 2008-01-22 03:32 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-01-22 03:16 . 2008-01-22 03:32 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-22 03:16 . 2008-01-22 03:32 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-01-19 12:58 . 2008-01-19 12:58 <DIR> d-------- C:\Programme\Red Kawa
2008-01-13 01:58 . 2008-01-30 02:56 45,056 --a------ C:\WINDOWS\system32\acovcnt.exe
2008-01-13 01:52 . 2008-01-13 01:52 <DIR> d--hs---- C:\FOUND.009
2008-01-09 07:09 . 2008-01-09 07:09 <DIR> d-------- C:\Programme\PuTTY
2008-01-09 06:46 . 2008-01-09 06:46 <DIR> d-------- C:\Programme\a-squared Anti-Malware
2008-01-09 05:19 . 2008-01-09 05:19 <DIR> d--hs---- C:\FOUND.008
2008-01-09 04:53 . 2008-01-09 04:53 <DIR> d-------- C:\Programme\CCleaner
2007-12-25 06:39 . 2007-12-25 06:39 <DIR> d--hs---- C:\FOUND.007
2007-12-24 12:58 . 2007-12-24 12:58 <DIR> d--hs---- C:\FOUND.006
2007-12-24 12:07 . 2008-01-30 02:56 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2007-12-24 12:07 . 2007-12-24 12:07 1,409 --a------ C:\WINDOWS\QTFont.for
2007-12-24 12:06 . 2007-12-24 12:06 <DIR> d-------- C:\Programme\iTunes
2007-12-24 12:05 . 2007-12-24 12:05 <DIR> d-------- C:\Programme\QuickTime
2007-12-24 12:04 . 2007-12-24 12:04 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Apple
2007-12-24 12:04 . 2007-10-31 14:09 30,464 --a------ C:\WINDOWS\system32\drivers\usbaapl.sys
2007-12-22 09:22 . 2007-12-22 09:22 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Apple Computer
2007-12-22 09:21 . 2007-12-22 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Teleca
2007-12-22 09:21 . 2007-12-22 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Logitech
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Vorlagen
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Startmenü
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Netzwerkumgebung
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Lokale Einstellungen
2007-12-22 09:20 . 2007-12-22 09:21 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Favoriten
2007-12-22 09:20 . 2007-12-22 09:21 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Eigene Dateien
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Druckumgebung
2007-12-22 09:20 . 2006-02-15 14:37 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Symantec
2007-12-22 09:20 . 2006-02-15 14:45 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Intel
2007-12-22 09:20 . 2006-02-15 14:05 <DIR> dr-h----- C:\Dokumente und Einstellungen\priv\Anwendungsdaten
2007-12-11 10:57 . 2007-12-11 10:57 65,536 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2007-12-11 10:57 . 2007-12-11 10:57 49,152 --a------ C:\WINDOWS\system32\QuickTime.qts
2007-12-11 06:04 . 2008-01-30 02:56 4,924 -rahs---- C:\a.dll.vbs
2007-12-11 06:04 . 2008-01-30 02:56 96 -rahs---- C:\autorun.inf

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-28 10:28 --------- d-----w C:\Programme\FaJo
2007-11-28 10:14 --------- d-----w C:\Programme\ClearProg
2007-11-26 12:31 356,352 ----a-w C:\WINDOWS\eSellerateEngine.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2006-06-12 17:33 20002856]
"updateMgr"="c:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2005-12-14 02:02 106496]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-11-28 00:55 98304]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-11-28 00:52 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-11-28 00:55 118784]
"SMSERIAL"="sm56hlpr.exe" [2005-05-26 19:12 544768 C:\WINDOWS\sm56hlpr.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 02:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"ASUS Live Update"="C:\Programme\ASUS\ASUS Live Update\ALU.exe" [2005-11-02 19:33 180224]
"Wireless Console 2"="C:\Programme\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136]
"ACMON"="C:\Programme\ASUS\Splendid\ACMON.exe" [2005-12-07 10:22 17920]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-10-21 02:26 761945]
"ABLKSR"="C:\windows\ABLKSR\ABLKSR.exe" [2006-01-02 21:14 61440]
"RemoteControl"="C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe" [2003-10-31 19:42 32768]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"Power_Gear"="C:\Programme\ASUS\Power4 Gear\BatteryLife.exe" [2005-12-05 20:24 86016]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2005-12-05 12:37 667718]
"Logitech Hardware Abstraction Layer"="C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE" [2006-03-28 17:38 94208]
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" [2006-11-12 11:48 157592]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35 327720]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-12-11 10:56 286720]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-12-11 12:10 267048]
"a-squared"="C:\Programme\a-squared Anti-Malware\a2guard.exe" [2008-01-09 07:41 1816208]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Bluetooth Manager.lnk - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42 49152]
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe [2006-04-19 10:32:44 573440]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04 83360]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe a.dll.vbs

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe a.dll.vbs

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d58a959c-ca92-11dc-b2d3-001302083372}]
\Shell\AutoRun\command - H:\LaunchU3.exe

.
Inhalt des "geplante Tasks" Ordners
"2006-02-15 13:40:12 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Programme\Symantec\LiveUpdate\NDETECT.EXE
"2008-01-23 15:08:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 02:59:18
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-01-30 2:59:35
ComboFix-quarantined-files.txt 2008-01-30 01:59:36
.
2007-07-24 04:12:11 --- E O F ---


dr.web

a.dll.vbs c:\windows möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs C:\ möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs C:\Dokumente und Einstellungen\Marc Sieger\Eigene Dateien\kop möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs C:\Dokumente und Einstellungen\Marc Sieger\Lokale Einstellungen\Temp möglicherweise SCRIPT.Virus Verschoben.
A0046274.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0046275.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047278.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047279.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047301.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047302.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047322.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047323.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047351.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047352.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047413.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047414.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047473.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047474.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0048473.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0048474.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0049277.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP232 möglicherweise SCRIPT.Virus Verschoben.
A0049310.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049311.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049324.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049325.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049339.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049340.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050340.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050341.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0051373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0051374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0052373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0052374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053408.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053409.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053420.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053421.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053443.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053444.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053455.bat C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise BATCH.Virus Verschoben.
A0053499.BAT C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise BATCH.Virus Verschoben.
A0053540.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053541.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053565.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs.vir C:\QooBox\Quarantine\C\WINDOWS möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs D:\ möglicherweise SCRIPT.Virus Verschoben.
A0046277.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047281.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047304.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047325.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben.
A0047354.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047416.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0047476.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0048476.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben.
A0049279.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP232 möglicherweise SCRIPT.Virus Verschoben.
A0049313.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049327.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0049342.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050343.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0051376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0052376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053411.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053423.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053446.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053545.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs H:\ möglicherweise SCRIPT.Virus Verschoben.
A0046272.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP227 möglicherweise SCRIPT.Virus Verschoben.
A0052387.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0053432.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053448.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
A0053547.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben.
a.dll.vbs I:\ möglicherweise SCRIPT.Virus Verschoben.
killgodzilla.vbs I:\ Modifikation von VBS.Generic.553 Verschoben.
a.dll.vbs F:\ möglicherweise SCRIPT.Virus Verschoben.
A0046268.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP227 möglicherweise SCRIPT.Virus Verschoben.
A0047289.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0047292.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben.
A0050363.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050366.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050382.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050384.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050392.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.
A0050404.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben.



nach dem ersten neustart auf win xp normal mode, kam direkt eine Fehlermeldung das er die a.dll.vbs nicht findet. war wohl nicht so klug die zu erschieben.

wie kriege ich die zurück geschoben und seht ihr mein Problem irgendwo in den Berichten.

XXX Danke aus Singapore

Iron_m


 

Themen zu Ich finde den Dailer nicht
administrator, adobe, antivir, askbar, asus, avira, bho, dateien, desktop, einstellungen, excel, hijack, hijackthis, internet explorer, internetseite geöffnet, microsoft, monitor, pdf, programme, registry, software, spyware, system, taskmanager, temp, windows, windows xp




Ähnliche Themen: Ich finde den Dailer nicht


  1. Finde Schädling nicht
    Log-Analyse und Auswertung - 07.11.2012 (1)
  2. Trojaner gefunden ( nur ich finde ihn nicht :(( )
    Log-Analyse und Auswertung - 11.07.2012 (1)
  3. Keylogger da. Finde ihn aber nicht.
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (2)
  4. Virus, den ich nicht finde.
    Plagegeister aller Art und deren Bekämpfung - 21.11.2009 (49)
  5. Trojaner aber ich finde ihn nicht
    Plagegeister aller Art und deren Bekämpfung - 29.07.2009 (4)
  6. finde recycler Datei nicht/kann Ordner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  7. Ich finde den Fehler nicht und weiß nicht weiter!!
    Log-Analyse und Auswertung - 24.01.2009 (40)
  8. Treiber nicht mehr da. Wo finde ich den?
    Netzwerk und Hardware - 15.06.2007 (2)
  9. finde das Problem nicht....
    Log-Analyse und Auswertung - 26.03.2007 (3)
  10. Trojaner eingefangen und finde ihn nicht
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (2)
  11. Finde ihn nicht
    Plagegeister aller Art und deren Bekämpfung - 13.01.2006 (1)
  12. Wurm per IRC gefangen, finde ihn nicht
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (1)
  13. Finde bullseye nicht
    Plagegeister aller Art und deren Bekämpfung - 04.02.2005 (3)
  14. finde den plagegeist nicht (microsoft-ds)
    Plagegeister aller Art und deren Bekämpfung - 09.12.2004 (1)
  15. finde die infizierten dateien nicht :(
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (7)
  16. Finde Fehler nicht (mit Log)
    Log-Analyse und Auswertung - 21.11.2004 (9)
  17. Dailer oder nicht ?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2004 (11)

Zum Thema Ich finde den Dailer nicht - hier meine Prüfberichte combofix ComboFix 08-01-30.1 - Marc Sieger 2008-01-30 2:57:27.1 - FAT32 x86 ausgeführt von:: C:\Dokumente und Einstellungen\Marc Sieger\Desktop\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED - Ich finde den Dailer nicht...
Archiv
Du betrachtest: Ich finde den Dailer nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.