|
Plagegeister aller Art und deren Bekämpfung: PC total verseucht??Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2008, 09:30 | #1 |
| PC total verseucht?? Hallo, ich bin neu hier und habe auch keine große Ahnung von der Materie. Bitte seht es mir also nach.. Ich habe ein Toshiba Sattelite M40 Notebook mit Windows XP Home SP 2 Ich habe seit 3 Tagen ein Riesenproblem mit meinem PC, glaube, dass er inzwischen total verseucht ist. Ich muss ein bisschen ausholen, damit ihr euch ein richtiges Bild machen könnt: Es fing damit an, dass in der Taskleiste das Windows Sicherheitswarnungssymbol auftauchte.. Automatische Updates seien deaktiviert. Diese lassen sich auch bis heute nicht wieder aktivieren. Die Dienste Ereignisprotokoll und Intelligenter Hintergrundübertragungsdienst stehen auf automatisch und sind auch gestartet. Nur automatische Updates lassen sich nicht mehr starten! Das Hardwareprofil ist aktiv. Da dachte ich, gut, stellste’ das System zu einem früheren Zeitpunkt wieder her.. Doch nix ist damit! Alle Wiederherstellungspunkte waren plötzlich weg! Es ließen sich keine Tage und Monate mehr zurückklicken. Nur ein einziger Punkt stand plötzlich da, den ich vorher nie gesehen habe: “ last known good Configuration”.! Da ist doch etwas faul, dachte ich.. An Tune Up kann es nicht liegen, weil ich bei der Reinigung die Wiederherstellungspunkte nie löschen lasse. Habe dann zuerst Avira Antivir durchlaufen lassen. Hat einen Trojaner gefunden: Lowzones.SG.. Diesen zuerst in Quarantäne verschoben, später gelöscht. Das Problem blieb bestehen. Habe dann nacheinander Demos von Kaspersky Lab 2009 und Norton Antivirus gedownloadet und diese suchen lassen.. Mit Erfolg! Kaspersky (benutze ich auch jetzt noch) hat mehrere Trojaner gefunden.. U.A. hiessen sie: virtumonde, Lowzones.SG, Dldr.Age.3566386.. Auch diese wurden angeblich von Kaspersky gelöscht.. Problem bleibt aber!! Spybot Search and Destroy hat auch einiges gefunden und angeblich beseitigt.. Doch es öffnen sich immer wieder Werbefenster von allein! Das Schlimmste ist, dass täglich neue Trojaner auf meinem PC landen, obwohl ich gar nicht gesurft habe! Beim Suchlauf vorhin wurden Sicherheitslücken in x Programmen und mehrere Trojaner gefunden! Was soll ich nun bloss machen? Stehe kurz davor, die Festplatte zu formatieren! Ich hoffe, dass Ihr mir helfen könnt.. Ich wäre euch sehr dankbar! |
10.06.2008, 12:29 | #2 |
| PC total verseucht?? Kann denn niemand helfen?
__________________Hat niemand eine Idee?? Was soll ich tun? |
10.06.2008, 17:52 | #3 |
| PC total verseucht?? Hi und Herzlich Willkommen
__________________Also so wie du das beschreibst, wäre Neuaufsetzen wohl die beste Lösung aber wenn du willst kann ich's versuchen Bitte erstelle als erstes ein HijackThis Logfile und poste es Dann sehen wir weiter...
__________________ |
10.06.2008, 18:10 | #4 |
| PC total verseucht?? Hallo, Hier das Logfile: #Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:58:53, on 10.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5700.0007) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\netdde.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\clipsrv.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe C:\Programme\Java\jre1.6.0_05\bin\jusched.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\imapi.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Saturn\Eigene Dateien\Hijack This\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID} R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: Wein-Plus - {F16E9E5F-92DD-4000-8701-FBDD48F24B86} - C:\WINDOWS\system32\iebarget.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [PadTouch] C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe " O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Zoom &In* - C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuzoomin.htm O8 - Extra context menu item: Zoom &Out* - C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuzoomout.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Programme\AWS\WeatherBug\Weather.exe (file missing) (HKCU) O9 - Extra button: eBay - {DD1A0E5E-8058-46BB-9F9D-703A1418924C} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU) O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - h**p://w*w.king.com/ctl/kingcomie.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://w*w.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1163937337218 O16 - DPF: {A243F6C2-34D2-4549-BCCD-A7BEF759B236} (Seekford Solutions, Inc.'s ssiPictureUploader Control) - h**p://img.funtigo.com/images/uploader/ssiPictureUploader.cab O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - h**p://www.sibelius.com/download/software/win/ActiveXPlugin.cab O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - h**p://minerva.axiscam.net:8000/activex/AMC.cab O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F554} (Flatcast Viewer 4.16) - h**p://www.flatcast.info/objects/NpFv41629.dll O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O24 - Desktop Component 0: (no name) - h**p://w*w.diaryofdreams.de/downloads/dod_ngr_02_1280x1024.jpg -- End of file - 9057 bytes # |
10.06.2008, 18:18 | #5 | |
| PC total verseucht?? Ok Bitte lade dir das Tool ComboFix. Lade dir bitte auch Malwarebytes und lösche alles was es findet und poste das Logfile... Das ComboFix Logfile bitte auch unbedingt poste
__________________ Kein Support per PN Zitat:
|
10.06.2008, 19:19 | #6 |
| PC total verseucht?? Hallo, hier ist schonmal das Logfile von Combofix: ComboFix 08-06-09.7 - Saturn 2008-06-10 19:55:12.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.938 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\Saturn\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\wsnpoem C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\wsnpoem\audio.dll C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\wsnpoem C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\wsnpoem\audio.dll C:\Programme\outlook C:\WINDOWS\BM5f135009.xml C:\WINDOWS\cookies.ini C:\WINDOWS\Downloaded Program Files\setup.inf C:\WINDOWS\pskt.ini C:\WINDOWS\system32\bcurnvvq.dll C:\WINDOWS\system32\cmd.com C:\WINDOWS\system32\mcrh.tmp C:\WINDOWS\system32\MSINET.oca C:\WINDOWS\system32\netstat.com C:\WINDOWS\system32\ortpiwsd.exe C:\WINDOWS\system32\ping.com C:\WINDOWS\system32\qvvnrucb.ini C:\WINDOWS\system32\RrYHNXbc.ini C:\WINDOWS\system32\RrYHNXbc.ini2 C:\WINDOWS\system32\rXIQAJjl.ini C:\WINDOWS\system32\rXIQAJjl.ini2 C:\WINDOWS\system32\sonvveig.ini C:\WINDOWS\system32\taskkill.com C:\WINDOWS\system32\tasklist.com C:\WINDOWS\system32\tracert.com C:\WINDOWS\system32\uetdcjrk.ini C:\WINDOWS\system32\yjehmhct.ini . ((((((((((((((((((((((( Dateien erstellt von 2008-05-10 bis 2008-06-10 )))))))))))))))))))))))))))))) . 2008-06-09 12:55 . 2008-06-09 13:01 53,248 --a------ C:\WINDOWS\system32\reg.exe 2008-06-09 12:55 . 2008-06-09 13:01 53,248 --a--c--- C:\WINDOWS\system32\dllcache\reg.exe 2008-06-08 15:01 . 2008-06-08 15:11 96,966 --a------ C:\WINDOWS\system32\drivers\klin.dat 2008-06-08 15:01 . 2008-06-08 15:11 88,774 --a------ C:\WINDOWS\system32\drivers\klick.dat 2008-06-08 14:56 . 2008-06-08 14:56 <DIR> d-------- C:\Programme\Kaspersky Lab 2008-06-08 14:56 . 2008-06-10 20:01 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2008-06-08 14:55 . 2008-06-10 19:59 4,146,720 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-06-08 14:55 . 2008-06-10 20:01 450,592 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-06-08 14:55 . 2008-06-10 19:59 33,476 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-06-08 14:55 . 2008-06-10 20:01 2,620 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-06-08 14:47 . 2008-06-08 14:47 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2008-06-08 13:19 . 2008-06-08 13:19 281,088 --------- C:\WINDOWS\system32\ljJAQIXr.dll 2008-06-08 12:41 . 2008-06-10 08:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiSpyInfo 2008-06-07 16:18 . 2008-06-08 15:17 <DIR> d-------- C:\Programme\a-squared Anti-Malware 2008-06-07 13:01 . 2008-06-07 13:01 82,944 --------- C:\WINDOWS\system32\krjcdteu.dll 2008-06-07 11:35 . 2008-06-07 11:35 <DIR> d-------- C:\WINDOWS\Logs 2008-06-07 11:35 . 2008-05-30 14:11 3,850,760 --a------ C:\WINDOWS\system32\D3DX9_38.dll 2008-06-07 11:35 . 2008-05-30 14:11 1,491,992 --a------ C:\WINDOWS\system32\D3DCompiler_38.dll 2008-06-07 11:35 . 2008-05-30 14:19 507,400 --a------ C:\WINDOWS\system32\XAudio2_1.dll 2008-06-07 11:35 . 2008-05-30 14:11 467,984 --a------ C:\WINDOWS\system32\d3dx10_38.dll 2008-06-07 11:35 . 2008-05-30 14:18 238,088 --a------ C:\WINDOWS\system32\xactengine3_1.dll 2008-06-07 11:35 . 2008-05-30 14:17 65,032 --a------ C:\WINDOWS\system32\XAPOFX1_0.dll 2008-06-07 11:35 . 2008-05-30 14:17 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_4.dll 2008-06-06 17:47 . 2008-06-06 17:47 <DIR> d-------- C:\Programme\Ubisoft 2008-06-02 19:02 . 2008-06-02 19:02 <DIR> d-------- C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\Games 2008-06-02 17:44 . 2008-06-02 17:44 355,584 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe 2008-06-02 17:44 . 2008-05-17 14:56 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-05-11 18:49 . 2008-05-11 18:49 <DIR> d-------- C:\Programme\MySpace 2008-05-11 18:49 . 2008-05-11 18:49 <DIR> d-------- C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\MySpace . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-06-08 13:58 --------- d-----w C:\Programme\KaLoMa 2008-06-08 13:56 --------- d-----w C:\Programme\LimeWire 2008-06-07 11:50 --------- d-----w C:\Programme\Anno 1701 2008-06-06 17:06 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-06-03 09:49 --------- d-----w C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\LimeWire 2008-06-02 16:35 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-02 16:35 --------- d-----w C:\Programme\AGEIA Technologies 2008-06-02 16:34 278,984 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys 2008-06-02 15:44 --------- d-----w C:\Programme\TuneUp Utilities 2008 2008-06-01 13:48 --------- d-----w C:\Programme\Kalo24 2008-05-28 08:07 --------- d-----w C:\Programme\Lexmark X74-X75 2008-05-17 11:28 --------- d-----w C:\Programme\Power-Tarot 2008-05-14 11:08 1,164 ----a-w C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\wklnhst.dat 2008-04-25 16:21 26,964 ----a-w C:\WINDOWS\system32\drivers\klopp.dat 2008-04-25 11:09 --------- d-----w C:\Programme\IrfanView 2008-04-24 20:09 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems 2008-04-16 12:23 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys 2007-05-04 11:58 1 ----a-w C:\Dokumente und Einstellungen\Saturn\SI.bin 2008-03-07 14:55 2,516 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F2BE9E5F-06AA-454F-907E-E8BB006C9D06}] 2008-06-08 13:19 281088 --------- C:\WINDOWS\system32\ljJAQIXr.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.exe" [2006-06-16 14:37 3334144] "swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-21 17:43 68856] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-11 10:00 339968] "SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2004-10-15 00:28 98394] "SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2004-10-15 00:26 688218] "AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 00:24 88358 C:\WINDOWS\agrsmmsg.exe] "Tvs"="C:\Programme\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 16:25 73728] "TPSMain"="TPSMain.exe" [2005-01-21 14:04 266240 C:\WINDOWS\system32\TPSMain.exe] "PadTouch"="C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe" [2004-11-17 10:56 1077327] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784] "ISUSPM"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 18:40 213936] "AVP"="C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-04-25 18:21 201992] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360] "MySpaceIM"="C:\Programme\MySpace\IM\MySpaceIM.exe" [2008-04-18 01:27 9117696] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 "swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe "Windows Media Player"=C:\Programme\Windows Media Player\wmplayer.exe "TOSCDSPD"=C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SmoothView"=C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" -atboottime "CFSServ.exe"=CFSServ.exe -NoClient "THotkey"=C:\Programme\Toshiba\Toshiba Applet\thotkey.exe "NDSTray.exe"=NDSTray.exe "Lexmark X74-X75"="C:\Programme\Lexmark X74-X75\lxbbbmgr.exe" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"= "C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\Windows Media Player\\wmplayer.exe"= "C:\\WINDOWS\\system32\\mmc.exe"= "C:\\Programme\\ABBYY FineReader 5.0 Sprint\\Sprint.exe"= "C:\\Programme\\TOSHIBA\\ConfigFree\\cfmain.exe"= "C:\\Programme\\Atheros\\ACU.exe"= "C:\\Programme\\TOSHIBA\\ConfigFree\\CFSServ.exe"= "C:\\Programme\\TOSHIBA\\TOSHIBA Assist\\TInTouch.exe"= "C:\\WINDOWS\\system32\\dpnsvr.exe"= "C:\\Programme\\Internet Explorer\\iexplore.exe"= "C:\\Programme\\Anno 1701\\Anno1701.exe"= "C:\\Programme\\MySpace\\IM\\MySpaceIM.exe"= "C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\german\\setup.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29] R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2006-12-10 15:03] R1 StarPortLite;StarPort Storage Controller (Lite);C:\WINDOWS\system32\DRIVERS\StarPortLite.sys [2007-12-27 16:45] R2 AVMPORT;AVMPORT;C:\WINDOWS\system32\drivers\avmport.sys [2001-10-23 01:00] R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14:00] R3 AVMCOWAN;AVMCOWAN;C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys [2003-07-15 02:00] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 20:07] S2 Ca533av;DV Series Video Capture;C:\WINDOWS\system32\Drivers\Ca533av.sys [2002-10-21 12:37] S2 Cubase32;Cubase32;C:\WINDOWS\system32\drivers\Cubase32.sys [1996-08-14 13:07] S3 Boonty Games;Boonty Games;"C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe" [2007-07-06 15:39] S3 FXUSBASE;Arcor-Talk & Surf Box;C:\WINDOWS\system32\DRIVERS\fxusbase.sys [2003-07-15 02:00] S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS [] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-02 17:44] S3 USBCamera;DV Series Digital Camera;C:\WINDOWS\system32\Drivers\Bulk533.sys [2002-11-22 10:25] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners "2008-06-10 18:00:51 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://www.gmer.net Rootkit scan 2008-06-10 20:01:50 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\ati2evxx.exe C:\WINDOWS\system32\ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\netdde.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\clipsrv.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\WINDOWS\system32\imapi.exe C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programme\Yahoo!\Messenger\Ymsgr_tray.exe C:\WINDOWS\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-06-10 20:09:50 - machine was rebooted ComboFix-quarantined-files.txt 2008-06-10 18:09:33 39 Verzeichnis(se), 19,822,776,320 Bytes frei 43 Verzeichnis(se), 22,162,706,432 Bytes frei 213 --- E O F --- 2008-05-28 07:24:54 |
10.06.2008, 19:39 | #7 | |
| PC total verseucht?? Meine Fresse Hattest/Hast ja ziemlich viel Sch***** auf deinem System (ich entschuldige mich für meine Vekalsprache) Eigentlich lohnt es sich hier gar nicht irgendetwas zu tun aber da mir gerade langweilig is.... Bitte unbedingt Malwarebytes vorher laufen lassen und Report posten!!! Danach werd ich dir sagen welche Dateien du doch noch hochladen kannst: Bitte lass folgende Datein bei VirusTotal überprüfen und poste die Ergebnise: C:\WINDOWS\system32\D3DCompiler_38.dll C:\WINDOWS\system32\D3DX9_38.dll C:\WINDOWS\system32\krjcdteu.dll C:\WINDOWS\system32\d3dx10_38.dll C:\WINDOWS\system32\xactengine3_1.dll C:\WINDOWS\system32\XAPOFX1_0.dll C:\WINDOWS\system32\X3DAudio1_4.dll C:\WINDOWS\system32\uxtuneup.dll C:\WINDOWS\system32\ljJAQIXr.dll C:\\Programme\\TOSHIBA\\ConfigFree\\cfmain.exe C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe C:\WINDOWS\system32\wscntfy.exe Soviel Sch***** auf einmal hab ich ja schon lange nicht mehr gesehen aber da musst du dich nicht wunder wenn du limewire und all dieses Zeugs benutzt...
__________________ Kein Support per PN Zitat:
|
10.06.2008, 19:54 | #8 |
| PC total verseucht?? Ach Du Schreck!!! So schlimm? Ja... Dieses Sch** Limewire.. Ist aber schon länger deinstalliert.. Noch Reste davon?? Nachdem Combofix fertig war, hat der PC Windows Updates heruntergeladen!! *Jubel* Automatische Updates funzen also wieder, Dienst ist wieder gestartet!! Zur Zeit läuft der Scan von Malwarebytes.. Ergebnis folgt dann gleich.. Ich danke Dir sehr!! Dateien lasse ich jetzt gleich auch auf Virustotal prüfen.. |
10.06.2008, 20:00 | #9 | ||
| PC total verseucht??Zitat:
C:\Dokumente und Einstellungen\Saturn\Anwendungsdaten\LimeWire
__________________ Kein Support per PN Zitat:
|
10.06.2008, 20:25 | #10 |
| PC total verseucht?? So, hier nun das Log von Malwarebytes: ( bin fast umgekippt!!) Malwarebytes' Anti-Malware 1.16 Datenbank Version: 845 21:18:07 10.06.2008 mbam-log-6-10-2008 (21-18-07).txt Scan Art: Komplett Scan (C:\|D:\|) Objekte gescannt: 141988 Scan Dauer: 44 minute(s), 19 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 1 Infizierte Registrierungsschlüssel: 6 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: C:\WINDOWS\system32\ljJAQIXr.dll (Trojan.Vundo) -> Unloaded module successfully. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d418eee-682a-4d6b-964d-34a91bf50e99} (Trojan.Vundo) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{4d418eee-682a-4d6b-964d-34a91bf50e99} (Trojan.Vundo) -> Delete on reboot. HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ljjaqixr -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ljjaqixr -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\ljJAQIXr.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\rXIQAJjl.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\rXIQAJjl.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully. |
10.06.2008, 20:34 | #11 |
| PC total verseucht?? Hier nun die Ergebnisse der Prüfung der einzelnen Dateien bei Virustotal: Bevor ich jetzt Unmengen hier poste.. Erstmal die eine Datei mit der Frage ist das so richtig? Datei D3DCompiler_38.dll empfangen 2008.06.10 21:28:09 (CET) Ergebnis: 0/32 (0%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.6.11.0 2008.06.10 - AntiVir 7.8.0.55 2008.06.10 - Authentium 5.1.0.4 2008.06.10 - Avast 4.8.1195.0 2008.06.10 - AVG 7.5.0.516 2008.06.10 - BitDefender 7.2 2008.06.10 - CAT-QuickHeal 9.50 2008.06.10 - ClamAV None 2008.06.10 - DrWeb 4.44.0.09170 2008.06.10 - eSafe 7.0.15.0 2008.06.10 - eTrust-Vet 31.6.5862 2008.06.10 - Ewido 4.0 2008.06.10 - F-Prot 4.4.4.56 2008.06.10 - F-Secure 6.70.13260.0 2008.06.10 - Fortinet 3.14.0.0 2008.06.10 - GData 2.0.7306.1023 2008.06.10 - Ikarus T3.1.1.26.0 2008.06.10 - Kaspersky 7.0.0.125 2008.06.10 - McAfee 5314 2008.06.10 - Microsoft 1.3604 2008.06.10 - NOD32v2 3174 2008.06.10 - Norman 5.80.02 2008.06.10 - Panda 9.0.0.4 2008.06.10 - Prevx1 V2 2008.06.10 - Rising 20.48.12.00 2008.06.10 - Sophos 4.30.0 2008.06.10 - Sunbelt 3.0.1145.1 2008.06.05 - Symantec 10 2008.06.10 - TheHacker 6.2.92.341 2008.06.10 - VBA32 3.12.6.7 2008.06.10 - VirusBuster 4.3.26:9 2008.06.10 - Webwasher-Gateway 6.6.2 2008.06.10 - weitere Informationen File size: 1491992 bytes MD5...: 103cbfc5591008ad33046e20e8e1eebe SHA1..: 4a8bd29d7cbe5652ba58cd6754318a03497d841a SHA256: ddcaadbdd47bcba02c8d1880d456acc20732d21554977338ae507987ed04046e SHA512: ddab1a2ab33b224ac3f9ed396415bbbdf96bd59bc6794fe26796ee87691154d5 e1ca2abf8bb85e7a9fb6793446bf17f6f6f53b74e69443270f50ce0b85e06b6f PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x55ba1c timedatestamp.....: 0x4833557e (Tue May 20 22:49:34 2008) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x15dca5 0x15de00 6.14 16480eb39411d0a250bb87f1dd813266 .data 0x15f000 0x5dd4 0x3000 2.93 e203b6cde90742b448aef2d5761c3da9 .rsrc 0x165000 0x3c0 0x400 3.23 fadfee23730797dbe9f2d2f9ce34de8a .reloc 0x166000 0x89ee 0x8a00 6.22 85aa6198a7892e7686db96005066e724 ( 3 imports ) > msvcrt.dll: __1type_info@@UAE@XZ, _terminate@@YAXXZ, _unlock, __dllonexit, _lock, _onexit, isspace, _amsg_exit, _initterm, _XcptFilter, _CxxThrowException, memset, memcpy, _strdup, isxdigit, atof, modf, isalnum, _isnan, ceil, _finite, _clearfp, _controlfp, strrchr, strncmp, _fpclass, _strnicmp, _purecall, setlocale, _stricmp, toupper, isdigit, isalpha, tolower, atoi, qsort, memmove, getenv, malloc, free, sscanf, __2@YAPAXI@Z, __3@YAXPAX@Z, strchr, _vsnprintf, __CxxFrameHandler, strstr, floor, _CIfmod, _CItanh, _CItan, _CIsinh, _CIsin, _CIlog, _CIpow, _CIexp, _CIsqrt, _CIcosh, _CIcos, _CIatan2, _CIatan, _CIasin, _CIacos > GDI32.dll: DeleteObject > KERNEL32.dll: GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, RtlUnwind, UnmapViewOfFile, CloseHandle, FreeLibrary, DeleteCriticalSection, InitializeCriticalSection, UnhandledExceptionFilter, GetFullPathNameA, OutputDebugStringA, MultiByteToWideChar, GetModuleHandleA, LoadLibraryA, lstrcmpiA, TlsFree, TlsAlloc, InterlockedExchange, Sleep, TlsSetValue, InterlockedCompareExchange, TlsGetValue, GetVersion, GetSystemInfo, GetProcAddress, VirtualAlloc, DisableThreadLibraryCalls, VirtualFree, SetUnhandledExceptionFilter ( 11 exports ) D3DCompileFromMemory, D3DDisassembleCode, D3DDisassembleEffect, D3DGetCodeDebugInfo, D3DGetInputAndOutputSignatureBlob, D3DGetInputSignatureBlob, D3DGetOutputSignatureBlob, D3DPreprocessFromMemory, D3DReflectCode, D3DReturnFailure1, DebugSetMute |
11.06.2008, 09:30 | #12 |
| PC total verseucht?? Hallo, neuester Stand ist: Der PC ist wieder schnell wie eh' und je.. Automatische Updates funktionieren ja seit gestern schon wieder. Diese Werbeseiten öffnen sich bisher nicht mehr. Kaspersky hat keinen Virus mehr gefunden. Malwarebytes hat nichts mehr gefunden! Freue ich mich nun zu früh? Wie kann ich herausfinden, ob das System wirklich wieder sauber ist? Ganz ganz lieben Dank an Dich trojan-death ! Hast mir sehr geholfen! MfG Allegra
__________________ Wer anderen eine Bratwurst brät, der hat ein Bratwurstbratgerät |
11.06.2008, 13:15 | #13 | |
| PC total verseucht?? Hi Eigentlich sollte alles wieder i.o. sein Werde mir die Logs heute Abend noch anschauen dann geb ich dir Bescheid
__________________ Kein Support per PN Zitat:
|
11.06.2008, 18:16 | #14 | |
| PC total verseucht?? Hi Also bitte lade nun dir anderen Dateien hoch (gut möglich dass ein Teil nicht mehr auffindbar is, weil es durch ComboFix oder Malwarebytes gelöscht wurde) poste bitte nur die Ergebnise von den Datein bei denen mind. 1Scanner angeschlagen hat Ps. Hopp Schweiz!!!!!!!! Muss jetzt denn Match schauen gehen (wir werden diese Türken 2:1 schlagen(behaltet euch das im Kopf))
__________________ Kein Support per PN Zitat:
|
11.06.2008, 18:40 | #15 |
| PC total verseucht?? Hallo, hier die Ergebnisse der Dateien, in denen etwas gefunden wurde: Nr.3 (dritte von oben) Datei krjcdteu.dll empfangen 2008.06.10 19:48:33 (CET) Status: Beendet Ergebnis: 11/32 (34.38%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 - - - AntiVir - - TR/Monder.82944.2 Authentium - - - Avast - - - AVG - - - BitDefender - - Trojan.Vundo.ESN CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - - eTrust-Vet - - - Ewido - - - F-Prot - - W32/Virtumonde.P.gen!Eldorado F-Secure - - Trojan.Win32.Monder.gen Fortinet - - - GData - - Trojan.Win32.Monder.gen Ikarus - - Trojan.Win32.Vundo.GX Kaspersky - - Trojan.Win32.Monder.gen McAfee - - - Microsoft - - Trojan:Win32/Vundo.gen!E NOD32v2 - - - Norman - - - Panda - - Suspicious file Prevx1 - - Fraudulent Security Program Rising - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - Trojan.Monder.82944.2 weitere Informationen MD5: 247fcf992f103833dc2acdf91836f336 SHA1: 5912afe5d17a76460aa72324d317ea233e36571d SHA256: d09395e8efd6e4cd189d620005ac5e37ae0893ae3983500df0a9b57c1549120b SHA512: d4d27d19d0f918ee451999acf94829222a29ea674832edd54c4859d56d5699d9be27adffe103760f5c253f92ca439e80c79ce27c28188dcdd4dc5c4d0bb36786 die vorletzte Datei: Datei OneClickStarter.exe empfangen 2008.05.20 01:01:55 (CET) Status: Beendet Ergebnis: 1/33 (3.03%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 - - - AntiVir - - - Authentium - - - Avast - - - AVG - - - BitDefender - - - CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - - eTrust-Vet - - - Ewido - - - F-Prot - - - F-Secure - - - FileAdvisor - - - Fortinet - - - GData - - - Ikarus - - - Kaspersky - - - McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - - Panda - - - Prevx1 - - - Rising - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - Virus.Win32.FileInfector.gen (suspicious) weitere Informationen MD5: 851281be8f0e982ade052950b073b365 SHA1: 801e4426aba8b59c1a5643f468dd5ad773591a79 SHA256: 3a4bdf9ed11f3c4568fd26e9e02ebd4c39b2b9af670ab035e4ce1dc570ddc9b1 SHA512: 245ba99cb4639850db5f57ad44f5a7afa031f51ff224a7a608cc3245c38cdafbc9d76aadb15f75adb5c1bb2c0f8677aab87aeed94ded7d24bbf713e3c0879cf2
__________________ Wer anderen eine Bratwurst brät, der hat ein Bratwurstbratgerät Geändert von Allegra (11.06.2008 um 18:52 Uhr) |
Themen zu PC total verseucht?? |
antivir, antivirus, avira, bild, festplatte, formatieren, gefunden.., helfen, heulen, home, immer wieder, kaspersky, löschen, mehrere, neu, neue, notebook, problem, programme, quara, rojaner gefunden, starten, suche, suchlauf, system, taskleiste, trojaner, trojaner gefunden, updates, virtumonde, werbefenster, windows, windows xp |