|
Log-Analyse und Auswertung: Wahrscheinlich VirtumondeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2008, 20:14 | #1 |
| Wahrscheinlich Virtumonde Hallo zusammen, seit gestern plagt mich die Mal/Spyware "Virtumonde". Ein mehrfacher Lauf von Spybot sowie vom Spydoctor (Google) haben keine Wirkung gezeigt. Als Virensoftware setzteich NOD32 von Eset ein. NOD32 findet keine Viren, aber und zu eine Malwar Spybot und Spydoctor finden dauernd den "Virtumonde" und entfernen ihn. Allerdings ist er nach einem Neustart wieder da. Dauernd gehen Internet-Explorer-Fenster auf mit Werbung. Desweiteren ist auch die Windows-Update-unktion deakiviert und läßt sich nicht mehr aktivieren. Auch Scanns im abgesicherten Modus halfen nicht. Hier mal mein Hijackthis-Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:12:32, on 22.07.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\Programme\Eset\nod32kui.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\CTHELPER.EXE C:\Programme\Creative\Surround Mixer\CTSysVol.exe C:\Programme\Eset\nod32krn.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\system32\oodag.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\LeechGet 2006\LeechGet.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\UltraVnc\winvnc.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\Downloads\HiJackThis.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Surround Mixer\CTSysVol.exe O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [LeechGet] "C:\Programme\LeechGet 2006\LeechGet.exe" -intray O4 - HKCU\..\Run: [igndlm.exe] C:\Programme\IGN\Download Manager\dlm.exe /windowsstart /startifwork O4 - HKCU\..\Run: [MOMORacingFixCenter] "D:\Spiele\GTR2-LSC\MOMORacingFixCenter.exe" 0 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Run server as application.lnk = C:\Programme\UltraVnc\winvnc.exe O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2006\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2006\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2006\\Parser.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Programme\PicLensIE\PicLens.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - h**p://www.creative.com/softwareupdate/su/ocx/15031/CTSUEng.cab O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - h**p://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185651063000 O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1185692600656 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game04.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.12) - h**p://www.yougamers.com/systeminfo/MSC3.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - h**p://plugin.driveragent.com/files/driveragent.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h**p://www.creative.com/softwareupdate/su/ocx/15034/CTPID.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 9851 bytes Bin für jede Hilfe dankbar. Wiederherstellungspunke sind auf dem PC natürlich deaktiviert :-( |
22.07.2008, 21:22 | #2 |
| Wahrscheinlich Virtumonde Fixe mal bitte
__________________Code:
ATTFilter O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) |
22.07.2008, 21:24 | #3 |
| Wahrscheinlich Virtumonde Lass mal Malwarebytes und SUPERAntiSpyware scannen und poste die Reports.
__________________im Logfile ist nichts zu sehen |
23.07.2008, 06:11 | #4 |
| Wahrscheinlich Virtumonde Hier mal der Bericht von SuperAntiSpyware. Malwarebytes folgt dann heute abend. SUPERAntiSpyware Scan Log h**p://www.superantispyware.com Generated 07/23/2008 at 01:32 AM Application Version : 4.15.1000 Core Rules Database Version : 3511 Trace Rules Database Version: 1502 Scan type : Complete Scan Total Scan Time : 02:19:04 Memory items scanned : 584 Memory threats detected : 2 Registry items scanned : 6748 Registry threats detected : 13 File items scanned : 210210 File threats detected : 588 Adware.Vundo Variant/Resident C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL Unclassified.Unknown Origin C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL HKLM\Software\Classes\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E} HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E} HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32 HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32#ThreadingModel HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E} Trojan.Vundo-Variant/Small-GEN HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6945DE5-AF26-455F-A55E-D15ED387F1E7} HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7} HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32 HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32#ThreadingModel Adware.Tracking Cookie C:\Dokumente und Einstellungen\****\Cookies\****@atdmt[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@zedo[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz5.clickzs[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@partypoker[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.partypoker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.zanox[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@tftracker.ath[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@kontera[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserv.quality-channel[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@divx.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@screensavers[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyad[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads3.exp[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.adition[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@xiti[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@as-eu.falkag[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.pointroll[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@i.screensavers[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.filefront[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver2.mindshare[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@qksrv[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@zbox.zanox[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@komtrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@try.screensavers[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.etracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads2.wetter[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.ladies[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@realmedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@kabelbw.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@web4.realtracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[10].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@hornypharaoh[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@euros4click[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexpoint-charly[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@divx.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz11.clickzs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@tribalfusion[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@tracking.quisma[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@advertising[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@serving-sys[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.boreus[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.planet-multiplayer[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.guru3d[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@imagesex[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fishsexgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[4].txt C:\Dokumente und Einstellungen\****\Cookies\****@specificclick[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@rambler[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.slashcam[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@indextools[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adbrite[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@revsci[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@questionmarket[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@coolwarez.moy[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@smartadserver[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@doubleclick[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@imrworldwide[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@list[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@atwola[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@windowsmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[4].txt C:\Dokumente und Einstellungen\****\Cookies\****@mediafire[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@clickaider[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adopt.euroclick[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@tacoda[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@wissende.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad-track[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adv.heyos[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@youporn[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ultra-pornstars[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gimmesex[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sevenloadgmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.71i[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.expotv[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cbs.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@enhance[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@altastat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@toplist[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@chokertraffic[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.3dstats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.pornorama[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@statcounter[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.hbv[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.addynamix[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.netdebit-counter[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@date.ventivmedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@banner.scasino[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdmarketplace[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@crackserialkeygen[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz9.clickzs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.crossworxs[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@trafficmp[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@adverticum[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@itxt.vibrantmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.gamershell[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.xxxpornz[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@server.cpmstar[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@video.pornorama[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@rotator.adjuggler[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.heias[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdtalk[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@warezasaur[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@count.xhit[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@bwinde.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.emporis[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@pacificpoker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@usenext[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adlegend[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@xxx-search.xxxsolutions[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediamayhemcorp[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@usenext[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@weborama[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultadworld[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz6.clickzs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@statsgold[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@warezreleases[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad1.clickhype[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@pornhub[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@forum.adultdvdtalk[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@autoscout24.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultsuperstarflicks.join4free[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@insightexpressai[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmdatabase[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@s2.trafficmaxx[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.softure[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.ambiweb[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@webtracking.touchclarity[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-clips[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.diinostat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@paycounter[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz3.clickzs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.fuckingchickas[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-movies[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@anad.tacoda[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.businesslive[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adopt.specificclick[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@free.wegcash[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.pornpro[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@stats.bmw[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@yadro[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.myvideo[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.planetactive[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@click.payserve[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@crackle[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.w00tmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adwaves[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.keagansolutions[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@metacafe.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyfunworld[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fuckingfreemovies[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@pornorama[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.caradisiac[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adecn[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@overture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www5.addfreestats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@settlers-6-cd-key.crack.serial.keygen.ddlone[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@pornopillow[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@mediavantage[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@indexstats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@estat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adsblue.valuead[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@scanner.malwarealarms[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.highfi-stats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.vectan[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@trackdays.co[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.brainblog[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.trafficcash[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmcentral[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.revsci[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdnow[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.adocean[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whmienc5ohq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@uk.media.movies.ign[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@a.www.gametracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[5].txt C:\Dokumente und Einstellungen\****\Cookies\****@audit.median[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity.us.intellitxt[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmiold5ecq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@dafreexxxmovies[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@image.masterstats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@xxxcounter[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@cpvfeed[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@electronicarts.112.2o7[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjl4ajazsbo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@erika-sex[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.momo-net[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmiumdjsfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexupmyday[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmykgdzgco.stats.esomniture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@famouspornstars[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@eyewonder[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@shop.zanox[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ford.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cz4.clickzs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@dir-porn[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wakyohazaao.stats.esomniture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyalcpibo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjlyelazcap.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.mokono[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@softonic.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@warez411[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@teenstitsandass[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.streamsex[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@allmypornstars[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@2.go.globaladsales[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@a2.adserver01[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@maxis.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@allesklarcomag.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@gosexgames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@findarticles[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@stats.gamestop[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@penisbos[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdhits[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.discounter-news[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@mystat.synch[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@toplist.gulli[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@perf.overture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.adshopping[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@server01.agmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.sponsorplatz[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@videosexperts[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@streamsex[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@media.secure-stream[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[11].txt C:\Dokumente und Einstellungen\****\Cookies\****@4xxxtremepleasures[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adinterax[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@paypal.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@CAIBDBFR.txt |
23.07.2008, 06:12 | #5 |
| Wahrscheinlich Virtumonde Log-Datei war für einen Beitrag zu groß ... C:\Dokumente und Einstellungen\****\Cookies\****@www.yourtracking[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@porno.dreammovies[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads3.net2day[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@2.adbrite[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[6].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.hornycrocodile[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@teens-girls[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[8].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-sexgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@9adultsexgames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@easyadservice[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@gms.adbureau[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@nl.sitestat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@tracknet.twyn[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@gettyimages.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[9].txt C:\Dokumente und Einstellungen\****\Cookies\****@teensmoreteens[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.megasexgames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@advertstream[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkokncjeao.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.counter-gratis[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@gametracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fishadultgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.9adultsexgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@iacas.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www2.media-baleares[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ottogroup.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adnet[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hamburgerabendblatt.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@richmedia.yahoo[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@creview.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyqkczscp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@xxxvideopussy[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@count.spring[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads2.net2day[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.streetfire[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[5].txt C:\Dokumente und Einstellungen\****\Cookies\****@lovefuckk[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@tracking.adsale[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@tracking.3gnet[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@cracked[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@apm.emediate[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whlieoczigp.stats.esomniture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultbouncer[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@soundtrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@yourdailymedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.singleedge[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@counter.sexsuche[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@a3.adserver01[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.teensnow[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@linkto.mediafire[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hornygamer[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6walogkd5sbo.stats.esomniture[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.adultswim[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adv.clubalfa[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@clicks.pangora[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexyeros[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[6].txt C:\Dokumente und Einstellungen\****\Cookies\****@delivery.ads.coupling-media[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hornywhores[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www7.addfreestats[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.thehomeporn[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstaremart[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ordie.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@4stats[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@zanox[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@content.thrixxx[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.o2[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[6].txt C:\Dokumente und Einstellungen\****\Cookies\****@imagevenue.advertserve[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[7].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@hotlog[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www6.addfreestats[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads2.myp2p[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@banner.slashcam[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[8].txt C:\Dokumente und Einstellungen\****\Cookies\****@sex.magicmovies[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad2.billboard[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@stat.onestat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.carpassion[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@count.rbc[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[7].txt C:\Dokumente und Einstellungen\****\Cookies\****@spamfighter.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hbxtracking.sueddeutsche[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@tripod[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@newsinteractive.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@alpha.adwaves[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@clicktorrent[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@247realmedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.adform[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@search.adultfriendfinder[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@stat.dealtime[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@brightcove.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@utila.jagglemedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@mysexgames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.anw[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@unitymedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[10].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.fpctraffic2[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediaflite[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@stats.1stmarketingtraffic[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyadult[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@fuckmeplz[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[5].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[7].txt C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@8teenpornstars[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@digg.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@toplist[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads1.partnerlogic[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@galleries.adult-empire[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[8].txt C:\Dokumente und Einstellungen\****\Cookies\****@prospect.adbureau[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@upper-elite[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.f1technical[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@freesexyfun[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@worldofporn.ws.extra[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-empire[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.mediafire[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@media.ohost[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@myroitracking[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexgroom[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.mobygames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www8.addfreestats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@easycracks[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.kfz-nfz[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@gourmondo.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[9].txt C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.sup[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.glispa[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@mediazone[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[9].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.webgains[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@teensnow[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@kunden.wundermedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@porneta[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@1way2sex[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@bravenet[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ssl4stats[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@apmebf[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@forum.kalypsomedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.parship[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.exfind[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@haynet.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@mediazone.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@teenchicks[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.adremedy[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@servedby.adxpower[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.porneta[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@pistonmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@traffictrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@privatsex[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjkyqhczibp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.gtainside[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.advertising365[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@kalypsomedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@jarondirect.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads-dev.youporn[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wbliuodzwho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@twelvefifteen[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@advertiser.contextmatters[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdemart[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.torrentreactor[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.teenchicks[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adx.entrex[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.beepworld[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@unleash2.advertserve[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[11].txt C:\Dokumente und Einstellungen\****\Cookies\****@tns-counter[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.virginmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@premiumtv.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstarstube[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@diginet.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@a6.adserver01[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.game7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@funny-media[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@banner.cdpoker[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@cuntcrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@simplehitcounter[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserve.podaddies[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdemart[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[6].txt C:\Dokumente und Einstellungen\****\Cookies\****@3d-sexgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserve.fpslabs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkisld5gko.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@de2.komtrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.googleadservices[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@media.mtvnservices[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@wmvmedialease[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[4].txt C:\Dokumente und Einstellungen\****\Cookies\****@medialand.relax[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstarmoviezone[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ccpgames.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.quartermedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@web-mediaplayer[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.getporn[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.addesktop[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexpartnerclub[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.clicksor[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@googleadservices[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.adserver-motornews[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www1.addfreestats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.bridgetrack[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@amust4sex[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@collective-media[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[4].txt C:\Dokumente und Einstellungen\****\Cookies\****@click.just4business[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-porngames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@warnerbros.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@flymedia-mladnet.medialand[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.lizenzfreie[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@phillyburbscom.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@mrcounter[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cracksearch[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@cartoonnetwork.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.mypornfriends[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@realmedia.co[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@highbeam.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[5].txt C:\Dokumente und Einstellungen\****\Cookies\****@sex-anzeige[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.cuntcrack[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.trackbar[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@antactica.ad.adnetwork.com[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@usatoday1.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.moviemaze[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexystuttgart.69-guide[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@chipxonioonlinegmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sexyvideo.digitalvideotimes[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@spylog[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.admediate[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adultswim[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@mmstat[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.adbrite[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@teensexmovs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@optimost[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.web-mediaplayer[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.us.e-planning[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@videoegg.adbureau[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@4fuckr[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sex.gesext[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@spoxgmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@599.stats.misstrends[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@3d-porngames[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ad.71i[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@virginmedia[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyflics[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@CA3EBQ7F.txt C:\Dokumente und Einstellungen\****\Cookies\****@xxx.xnxxmovies[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[10].txt C:\Dokumente und Einstellungen\****\Cookies\****@gesext[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@media.gameswelt[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.xxx-testen[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.uhfuck[3].txt C:\Dokumente und Einstellungen\****\Cookies\****@display.mediafire[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@easy-xxx[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@CAAJI6BD.txt C:\Dokumente und Einstellungen\****\Cookies\****@mediaservices.myspace[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.hotteendream[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@interactivesexgames[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@optimize.indieclick[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@stepstone.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.thrixxx[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@tracker.affistats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@galleries.teensexmovs[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmywpdzibq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.aol[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@spreadshirtag.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@scanner.vav-scan[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whk4gpajofq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@ads.affiliation-int[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@socialmedia[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@libri.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www2.addfreestats[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.porn[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@fastclick[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.thesextubesite[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@sixtgmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@ssl-cdn.euroclick[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.mittas[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@adserver.pc-cooling[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@m1.webstats.motigo[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[5].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.public-porno[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@go.globaladsales[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@opodo.122.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@servedby.onlinemediadiva[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@pt.crossmediaservices[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@clickadnet[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@adnetserver[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@bluemango.solution.weborama[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@porndrive[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@cbsdigitalmedia.112.2o7[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@www.4allporno[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@mediaplex[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@data.coremetrics[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@pornstaremart[2].txt C:\Dokumente und Einstellungen\****\Cookies\****@porn[1].txt C:\Dokumente und Einstellungen\****\Cookies\****@a8.xxx-testen[1].txt Adware.Vundo Variant/Rel HKLM\SOFTWARE\Microsoft\aoprndtws HKLM\SOFTWARE\Microsoft\FCOVM HKLM\SOFTWARE\Microsoft\RemoveRP HKU\S-1-5-21-776561741-1060284298-839522115-1003\Software\Microsoft\rdfa C:\WINDOWS\SYSTEM32\MCRH.TMP |
23.07.2008, 06:23 | #6 |
| Wahrscheinlich Virtumonde Nach dem Scan und säubern von SUPERAntiSpyware habe ich einen Neustart durchführen müssen. Leider fährt nun mein Rechner nicht mehr normal hoch. Ich kann entweder im abgesicherten Modus starten, oder aber die letzte funktionierende Konfiguration auswählen :-( Ich werde letzteres versuchen um den Scan von Malwarebytes durchzuführen. |
23.07.2008, 16:03 | #7 |
| Wahrscheinlich Virtumonde Hier noch das Log vom MalWareBytes Malwarebytes' Anti-Malware 1.22 Datenbank Version: 980 Windows 5.1.2600 Service Pack 3 16:56:02 23.07.2008 mbam-log-7-23-2008 (16-56-02).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|K:\|) Durchsuchte Objekte: 243710 Laufzeit: 2 hour(s), 37 minute(s), 2 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Unloaded module successfully. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Delete on reboot. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\FLRqAcdd.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\FLRqAcdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ltugtnyf.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\fyntgutl.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\thyysdns.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\sndsyyht.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\pwxkkwpb.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ytboljly.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DF167FTQ\kb671231[1] (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HIRGVS3M\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X3W0BSQR\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\BMc7d02b1c.xml (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\BMc7d02b1c.txt (Trojan.Vundo) -> Quarantined and deleted successfully. Ein erzwunger Neustart nach dem Scanner war erfolgreich |
23.07.2008, 16:12 | #8 |
Gast | Wahrscheinlich Virtumonde Wenn ich mir mal die Cookies so ansehe, solltest du dein Surfverhalten schnell ändern |
23.07.2008, 16:21 | #9 | |
Wahrscheinlich Virtumonde Und hier das Einfallstor von Virtumonde: Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
23.07.2008, 16:33 | #10 | |
| Wahrscheinlich VirtumondeZitat:
Ist eigentlich nur übers Lan an einen anderen Rechner angebunden um einfacher mit dem zu arbeiten. Gesurft wird auf nem anderen. Java Update führe ich gleich mal durch. Parallel läuft gerade noch mal der Malwarebytes und bisher sieht es sauber aus. |
Themen zu Wahrscheinlich Virtumonde |
abgesicherten modus, adobe, cdrom, dateien, entfernen, excel, google, hijack, hkus\s-1-5-18, hotkey, icq, internet explorer, keine viren, malwar, micro, microsoft, neustart, object, programme, scan, security, server, software, sp3, system, unknown file in winsock lsp, virensoftware, virtumonde, windows xp, windows xp sp3, winsock, xp sp3 |