|
Plagegeister aller Art und deren Bekämpfung: Superantispyware LogWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.03.2008, 14:01 | #1 |
| Superantispyware Log Hallo Ich habe ein problem mit Viren im forum habe ich in einem tutorial das ich hier mein Log vom SUPERAntiSpyware reinstellen soll und das ihr mir sagen könnt was ich machen kann. ich bitte Sie dringenst um hilfe. Hier mein Log SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 03/20/2008 at 01:44 PM Application Version : 4.0.1154 Core Rules Database Version : 3422 Trace Rules Database Version: 1414 Scan type : Complete Scan Total Scan Time : 01:05:11 Memory items scanned : 414 Memory threats detected : 1 Registry items scanned : 4075 Registry threats detected : 25 File items scanned : 103131 File threats detected : 53 Trojan.Net-BOK/NMC C:\WINDOWS\BOKPKOV.DLL C:\WINDOWS\BOKPKOV.DLL HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad#bokpkov [ {C2B06438-57FF-4672-82C6-38762CF74960} ] Trojan.Downloader-Gen/Win HKLM\Software\Microsoft\Internet Explorer\Toolbar#{97113DFB-62AF-4CBB-AA4F-42C59B6EA126} HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126} HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126} HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\InprocServer32 HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\InprocServer32#ThreadingModel HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\ProgID HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\Programmable HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\TypeLib HKCR\CLSID\{97113DFB-62AF-4CBB-AA4F-42C59B6EA126}\VersionIndependentProgID HKCR\etlrlws.1 HKCR\etlrlws HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367} HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367}\1.0 HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367}\1.0\0 HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367}\1.0\0\win32 HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367}\1.0\FLAGS HKCR\TypeLib\{6523E3AA-97B0-40D3-96CA-718E01290367}\1.0\HELPDIR C:\WINDOWS\ETLRLWS.DLL Adware.Tracking Cookie C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@e-2dj6wckiojazclo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@adserver.71i[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@208.122.40[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@ads-dev.youporn[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@hitbox[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@protect.trustedantivirus[4].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@adnetserver[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@apmebf[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@2o7[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@atwola[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@protect.trustedantivirus[3].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@dealtime[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@ads.revsci[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@stat.dealtime[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@mediaplex[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@advertising[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@www.system-defender[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@sys-cleaner[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@www.googleadservices[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@208.122.40[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@zedo[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@gomyhit[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@protect.trustedantivirus[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@youporn[2].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@tradedoubler[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@gomyhit[3].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@doubleclick[1].txt C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Cookies\caspar@ehg-veohnetworksinc.hitbox[1].txt Browser Hijacker.Internet Explorer Settings Hijack HKU\S-1-5-21-1614895754-287218729-725345543-1003\Software\Microsoft\Internet Explorer\Main#Start Page [ http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 ] Unclassified.Unknown Origin HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad#zip [ {4108515c-6f77-415c-a1c1-281925ddf449} ] Trojan.DNSChanger-Codec HKCR\etlrlws.ToolBar.1 HKCR\etlrlws.ToolBar.1\CLSID Trojan.Net-MSV/VPS HKCR\MSVPS.MSVPSApp HKCR\MSVPS.MSVPSApp\CLSID HKCR\MSVPS.MSVPSApp\CurVer Desktop Hijacker.AboutYourPrivacy C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Favoriten\Error Cleaner.url C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Favoriten\Privacy Protector.url C:\Dokumente und Einstellungen\Caspar.FF-B99818A32ACD\Favoriten\Spyware&Malware Protection.url Adware.OneStepSearch C:\Programme\OneStepSearch\home.js C:\Programme\OneStepSearch\readme.html C:\Programme\OneStepSearch\uninstall.exe C:\Programme\OneStepSearch C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP47\A0028359.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP47\A0028361.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP58\A0032780.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP58\A0032782.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP65\A0033769.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP78\A0041310.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP79\A0041485.EXE Adware.WhenU C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP48\A0028539.DLL RelevantKnowledge Spyware Component C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP58\A0032692.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP58\A0032783.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP58\SNAPSHOT\MFEX-1.DAT C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP93\A0048713.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP93\A0048714.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{9C37A142-D719-4672-BC49-0D2345597896}\RP93\A0048717.EXE Danke im Vorraus MfG MADCHOOK |
Themen zu Superantispyware Log |
ad.yieldmanager, advertising, atwola, detected, einstellungen, error, explorer, forum, internet, internet explorer, log, malware, mein log, microsoft, problem, programme, scan, software, start, superantispyware, system volume information, tradedoubler, tutorial, viren, windows, wmid |