|
Log-Analyse und Auswertung: Hilfe zu HiJackThis-Logs TR/Spy.AgentWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.08.2008, 21:08 | #1 |
| Hilfe zu HiJackThis-Logs TR/Spy.Agent Hallo, im Abstand von 1 bis 2 Tagen meldet der Antivir unterschiedliche Trojaner im Ordner "System Volume Information". Die Dateien sind Axxxxx.dll oder Axxxxx.exe Dateien und liegen in einem cryptischen Unterordner. Es handelt sich entweder um den TR/Spy.Agent.BJG oder TR/Agent.731136.A oder andere ähnliche, die wohl immer gelöscht werden können. Wäre sehr dankbar wenn ihr mir helfen könntet! Zuerst habe ich ein HijackThis Log File erstellt (Einträge habe ich keine gelöscht, nur Log erstellt): Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:46:37, on 02.08.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\brss01a.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Cyberlink\Shared files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe C:\Programme\Java\jre1.6.0_06\bin\jusched.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\PowerArchiver\PASTARTER.EXE C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\DAEMON Tools Lite\daemon.exe C:\Programme\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe" O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Programme\PowerArchiver\PASTARTER.EXE O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 9471 bytes Anschließend habe ich SUPERAntiSpyware laufen lassen, während das lief hat der AntiVir Guard parallel zahlreiche Trojaner im Ordner "System Volume Information" gelöscht, darunter TR/Spy.Agent.BII TR/Spy.Agent.BIW TR/Spy.Agent.BIE TR/Spy.Agent.BIT und soweiter... Was sollte ich jetzt als nächstes machen, was sagt das HijackThis Logfile aus? Soll ich das AntiVir-Log und die AntiVir Ereignis-Datei auch noch hochladen? Bin jetzt gerade dabei SP3 zu ziehen sowie die restlichen Updates. Vielen Dank im Voraus, Grüsse, illfish |
02.08.2008, 21:10 | #2 |
| Hilfe zu HiJackThis-Logs TR/Spy.Agent Hier noch das SUPERAntiSpyware Log (gekürzt weil zu lang):
__________________Code:
ATTFilter SUPERAntiSpyware Scan Log h**p://www.superantispyware.com Generated 08/02/2008 at 09:13 PM Application Version : 4.15.1000 Core Rules Database Version : 3524 Trace Rules Database Version: 1514 Scan type : Complete Scan Total Scan Time : 00:36:34 Memory items scanned : 465 Memory threats detected : 0 Registry items scanned : 5304 Registry threats detected : 0 File items scanned : 15580 File threats detected : 28 Adware.Tracking Cookie C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@ads.febizz[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@specificclick[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@as1.falkag[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@imrworldwide[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@doubleclick[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@advertising[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adviva[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adserver.71i[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@www.etracker[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@atwola[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@mediaplex[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@statcounter[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@serving-sys[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@questionmarket[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@tradedoubler[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@2o7[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adtech[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@atdmt[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@allesklarcomag.112.2o7[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@travelscout24.112.2o7[2].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@fr.sitestat[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@windowsmedia[1].txt C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@fr.sitestat[2].txt .mediaplex.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .mediaplex.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .doubleclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .apmebf.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .apmebf.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] adserver.trojaner-info.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .spoxgmbh.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] statse.webtrendslive.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .traffictrack.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .traffictrack.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] adserver.71i.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .xiti.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .paypal.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .chitika.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] track.webtrekk.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .e-2dj6wdk4cpdjkgp.stats.esomniture.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .siemenscc.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .cyonix.to [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .cyonix.to [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .e-2dj6wjlywmcjodo.stats.esomniture.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .webmilesgmbh.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] banner.testberichte.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] .axelspringer.122.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] track.webtrekk.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ] www.mobildiscounter.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt Und danach hab ich noch Anti-Malware durchlaufen lassen, hier das Log: Code:
ATTFilter Malwarebytes' Anti-Malware 1.24 Datenbank Version: 1017 Windows 5.1.2600 Service Pack 2 21:28:13 02.08.2008 mbam-log-8-2-2008 (21-28-13).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 41799 Laufzeit: 4 minute(s), 16 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu Hilfe zu HiJackThis-Logs TR/Spy.Agent |
abgesicherten modus, adobe, antivir, antivir guard, avira, bho, controlcenter, defender, excel, firefox, handel, helfen, helper, hijack, hijackthis, hijackthis log, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, konvertieren, log file, logfile, mozilla, mozilla firefox, pdf-datei, rundll, software, solution, superantispyware, system, trojaner, tuneup.defrag, windows, windows defender, windows xp |