Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.06.2009, 20:46   #1
kolly
 
Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Standard

Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten



Hallo Andreas.

Erst einmal vielen herzlichen Dank für die Antwort.

Kannst du mir evtl. sagen, was ich da genau verbrochen habe? Was ich auf dem PC habe? Wie schlimm das ist? Ich verspreche ich werde stark sein.

Ich kann dir nicht mehr sagen, wo genau ich das gelesen habe dass es teilweise nicht viel bringt mit dem Runterwerfen des Systems. Naja, davon ab, trau ich mir das nicht so ganz zu mit partitionieren oder sowas alles. Ich will nicht noch mehr kaputt machen. Auf jeden Fall hatte jemand geschrieben, dass er wohl das BS runter geschmissen und neu aufgespielt hatte und ein Virus (oder was auch immer es war) hinterher noch immer da war.

Ich lade hier jetzt gerade mal das Pic von Antivir hoch und dann kümmere ich mich um dieses ComboFix.

Nochmals schon mal herzlichen Dank.




Noch eine Frage: ich hab zwar ne Digicam, aber die hab ich ne ganze Weile nicht angeschlossen. Muss ich sie zum Scan trotzdem anschließen? Wozu?

Alt 23.06.2009, 20:54   #2
john.doe
 
Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Standard

Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten



Zitat:
Kannst du mir evtl. sagen, was ich da genau verbrochen habe?
Ja. Selber schuld. Das volle leben (keygen inside).zip. Du hast dir Rattengift besorgt, es gegessen und jetzt hast du Bauchschmerzen.

Hier geht es weiter => http://www.trojaner-board.de/51262-a...sicherung.html

ciao, andreas
__________________

__________________

Alt 23.06.2009, 21:13   #3
kolly
 
Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Standard

Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten



seufz Ich habs befürchtet.

Also:

ich hab dieses Combofix ausgeführt und er gab mir eine Meldung dass ich mir einige "Sachen" notieren sollte, da sie evtl. später gebraucht werden (C/windows/system32 bla bla...). Soll ich die hier schnell aufschreiben? (hab grad gesehen, dass sie ja in der Logdatei stehen). Kann ich Antivir wieder einschalten?

Antivir schaltete sich einmal wieder ein, da der Rechner runterfuhr und wieder neu startete. Antivir "warnte" dann vor Combofix. Ich hab es ignoriert. War das richtig?

Und... muss ich echt neu aufsetzen? Keine andere Chance ja?

Und noch was: ich hab mir geschworen ich machs nie wieder mit so nem keygen. Ich wusste nicht, dass das etwas Schlimmes ist.

Hier die Logdatei:

Code:
ATTFilter
ComboFix 09-06-22.0E - Kolly 23.06.2009 22:04.1 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1791.1395 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Kolly\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\IEToolbar
c:\recycler\S-1-5-21-1318227473-1567776950-3451154005-1004
c:\recycler\S-1-5-21-1390067357-115176313-1801674531-1004
c:\recycler\S-1-5-21-1808880501-2588306663-2169135034-1004
c:\recycler\S-1-5-21-2214160576-820931813-2739942483-1004
c:\recycler\S-1-5-21-3204970751-3395789182-2269524408-1004
c:\recycler\S-1-5-21-1318227473-1567776950-3451154005-1004\desktop.ini
c:\recycler\S-1-5-21-1318227473-1567776950-3451154005-1004\INFO2
c:\recycler\S-1-5-21-1390067357-115176313-1801674531-1004\desktop.ini
c:\recycler\S-1-5-21-1390067357-115176313-1801674531-1004\INFO2
c:\recycler\S-1-5-21-1808880501-2588306663-2169135034-1004\desktop.ini
c:\recycler\S-1-5-21-1808880501-2588306663-2169135034-1004\INFO2
c:\recycler\S-1-5-21-2214160576-820931813-2739942483-1004\desktop.ini
c:\recycler\S-1-5-21-2214160576-820931813-2739942483-1004\INFO2
c:\recycler\S-1-5-21-3204970751-3395789182-2269524408-1004\desktop.ini
c:\recycler\S-1-5-21-3204970751-3395789182-2269524408-1004\INFO2
c:\windows\system32\drivers\SKYNETxewcijvm.sys
c:\windows\system32\SKYNETlovbrfqq.dat
c:\windows\system32\SKYNETuwrkoonb.dll
c:\windows\system32\SKYNETwirrsphy.dat
c:\windows\system32\SKYNETyxwaknql.dll

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_SKYNETborjntym


(((((((((((((((((((((((   Dateien erstellt von 2009-05-23 bis 2009-06-23  ))))))))))))))))))))))))))))))
.

2009-06-18 18:52 . 2009-06-18 18:52	--------	d-----w-	c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2009-06-18 16:40 . 2009-06-18 16:40	3561743	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-06-18 16:38 . 2009-06-18 16:38	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Malwarebytes
2009-06-18 16:38 . 2009-06-17 09:27	38160	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-18 16:38 . 2009-06-18 16:38	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-06-18 16:38 . 2009-06-17 09:27	19096	----a-w-	c:\windows\system32\drivers\mbam.sys
2009-06-18 16:35 . 2009-06-18 16:38	--------	d-----w-	c:\programme\ Malwarebytes Anti-Malware 
2009-06-18 16:16 . 2009-06-18 16:20	--------	d-----w-	c:\programme\CCleaner
2009-06-13 09:52 . 2009-06-13 09:53	--------	d-----w-	c:\programme\virtualdub
2009-05-29 19:05 . 2007-12-17 13:43	27648	--sh--w-	c:\windows\system32\Smab0.dll
2009-05-29 19:05 . 2007-02-21 11:47	31232	--sh--r-	c:\windows\system32\msfDX.dll
2009-05-29 19:05 . 2006-05-03 10:06 163328	--sh--r-	c:\windows\system32\flvDX.dll
2009-05-29 18:11 . 2009-05-29 18:11	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Lokale Einstellungen\Anwendungsdaten\WinAVI
2009-05-29 18:11 . 2009-05-29 19:05	--------	d-----w-	c:\programme\converter

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-23 19:37 . 2009-04-28 21:29	--------	d-----w-	c:\programme\Lx_cats
2009-06-22 16:31 . 2009-05-03 11:17	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\LimeWire
2009-06-17 20:59 . 2008-04-14 12:00	70778	----a-w-	c:\windows\system32\perfc007.dat
2009-06-17 20:59 . 2008-04-14 12:00	405448	----a-w-	c:\windows\system32\perfh007.dat
2009-05-17 20:51 . 2009-05-17 20:51	33061	----a-w-	c:\windows\king-uninstall.exe
2009-05-17 20:50 . 2009-05-17 20:50	277248	----a-w-	c:\programme\kinginstaller.exe
2009-05-17 15:31 . 2009-05-17 15:31	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\CyberLink
2009-05-16 15:23 . 2009-05-16 15:23	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink
2009-05-16 15:23 . 2009-05-16 15:23	--------	d-----w-	c:\programme\CyberLink
2009-05-16 15:23 . 2009-02-05 12:31	--------	d--h--w-	c:\programme\InstallShield Installation Information
2009-05-16 14:22 . 2009-04-25 15:37	--------	d-----w-	c:\programme\NCH Software
2009-05-16 14:21 . 2009-04-25 15:38	--------	d-----w-	c:\programme\NCH Swift Sound
2009-05-16 14:19 . 2009-05-16 14:19	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Tobit
2009-05-16 14:13 . 2009-05-16 13:54	--------	d-----w-	c:\programme\DaViDeo 4
2009-05-16 14:13 . 2009-05-16 14:13	--------	d-----w-	c:\programme\AviSynth 2.5
2009-05-16 14:08 . 2009-05-16 13:51	--------	d-----w-	c:\programme\SlySoft
2009-05-16 13:56 . 2009-05-16 13:56	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\SlySoft
2009-05-16 13:56 . 2009-05-16 13:52	24	--sh--w-	c:\windows\S2A680F47.tmp
2009-05-16 13:53 . 2009-05-16 13:54	53248	------w-	c:\windows\system32\GEARSEC.EXE
2009-05-16 13:53 . 2009-05-16 13:54	9856	------w-	c:\windows\system32\drivers\GEARASPIWDM.SYS
2009-05-16 13:53 . 2009-05-16 13:54	69632	------w-	c:\windows\system32\GEARASPI.DLL
2009-05-16 13:48 . 2009-05-16 13:48	--------	d-----w-	c:\programme\Elaborate Bytes
2009-05-16 11:18 . 2009-02-05 13:01	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2009-05-15 15:45 . 2009-02-05 13:15	1680648	----a-w-	c:\windows\CISUnins.exe
2009-05-15 15:45 . 2009-02-05 13:15	1680648	----a-w-	c:\windows\CICUnins.exe
2009-05-14 16:32 . 2009-04-25 11:52	20864	----a-w-	c:\dokumente und einstellungen\Kolly\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-05-13 21:02 . 2009-05-13 21:02	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\TeamViewer
2009-05-13 18:49 . 2009-05-13 18:49	4990	----a-w-	c:\windows\Help\hhcolreg.dat
2009-05-13 18:49 . 2009-05-13 18:49	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Microsoft Web Folders
2009-05-13 18:48 . 2009-02-05 12:15	--------	d-----w-	c:\programme\microsoft frontpage
2009-05-09 13:38 . 2009-04-25 16:31	1	----a-w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-05-07 18:53 . 2009-05-02 22:52	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Skype
2009-05-07 18:38 . 2009-05-02 22:54	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\skypePM
2009-05-07 15:32 . 2008-04-14 12:00	348160	----a-w-	c:\windows\system32\localspl.dll
2009-05-03 15:30 . 2009-05-03 11:04	--------	d-----w-	c:\programme\limewire
2009-05-02 22:54 . 2009-05-02 22:54	56	---ha-w-	c:\windows\system32\ezsidmv.dat
2009-05-02 22:52 . 2009-05-02 22:43	--------	d-----r-	c:\programme\skype
2009-05-02 22:52 . 2009-05-02 22:52	--------	d-----w-	c:\programme\Gemeinsame Dateien\Skype
2009-05-02 22:52 . 2009-05-02 22:52	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-04-29 15:32 . 2009-04-28 21:28	--------	d-----w-	c:\programme\Lexmark 2300 Series
2009-04-29 04:42 . 2008-04-14 12:00	827392	----a-w-	c:\windows\system32\wininet.dll
2009-04-29 04:41 . 2008-04-14 12:00	78336	----a-w-	c:\windows\system32\ieencode.dll
2009-04-28 20:04 . 2009-04-28 19:51	--------	d-----w-	c:\programme\Lexmark Druckertreiber
2009-04-27 19:22 . 2009-04-27 19:22	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
2009-04-27 16:45 . 2009-04-27 16:45	--------	d-----w-	c:\programme\eBay
2009-04-27 16:36 . 2009-04-27 16:36	0	---ha-w-	c:\windows\system32\drivers\Msft_Kernel_motmodem_01005.Wdf
2009-04-27 16:36 . 2009-04-27 16:36	0	---ha-w-	c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2009-04-27 16:32 . 2009-04-27 16:32	--------	d-----w-	c:\programme\Gemeinsame Dateien\Motorola Shared
2009-04-27 16:10 . 2009-02-05 12:14	76487	----a-w-	c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-27 16:04 . 2009-04-27 15:55	--------	d-----w-	c:\programme\Turbolister
2009-04-27 15:55 . 2009-04-20 13:53	96104	----a-w-	c:\windows\system32\drivers\avipbb.sys
2009-04-27 15:55 . 2009-04-20 13:53	55640	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2009-04-25 15:39 . 2009-04-25 15:39	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\NCH Software
2009-04-25 15:38 . 2009-04-25 15:38	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\NCH Software
2009-04-25 15:38 . 2009-04-25 15:38	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\NCH Swift Sound
2009-04-25 15:37 . 2009-04-25 15:37	--------	d-----w-	c:\programme\umwandel
2009-04-25 13:54 . 2009-04-25 13:54	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV
2009-04-25 13:54 . 2009-04-25 13:54	--------	d-----w-	c:\programme\Gemeinsame Dateien\AAV
2009-04-25 13:53 . 2009-04-25 13:53	--------	d-----w-	c:\programme\Akademische Arbeitsgemeinschaft
2009-04-25 12:31 . 2009-04-25 12:31	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Media Player Classic
2009-04-25 12:30 . 2009-04-25 12:30	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\DivX
2009-04-25 12:21 . 2009-04-25 12:21	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\OpenOffice.org
2009-04-25 11:52 . 2009-04-25 11:52	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\ATI
2009-04-25 11:52 . 2009-04-25 11:52	--------	d-----w-	c:\dokumente und einstellungen\Kolly\Anwendungsdaten\Nero
2009-04-19 19:46 . 2008-04-14 12:00	1847296	----a-w-	c:\windows\system32\win32k.sys
2009-04-15 14:51 . 2008-04-14 12:00	585216	----a-w-	c:\windows\system32\rpcrt4.dll
2006-05-03 10:06 . 2009-05-29 19:05 163328	--sh--r-	c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2009-05-29 19:05	31232	--sh--r-	c:\windows\system32\msfDX.dll
2007-12-17 13:43 . 2009-05-29 19:05	27648	--sh--w-	c:\windows\system32\Smab0.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
"ClipIncSrvTray"="c:\programme\Tobit ClipInc\Player\ClipIncTray.exe" [2009-03-16 668424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2008-03-25 570664]
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"LXCGCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll" [2005-07-20 73728]
"lxcgmon.exe"="c:\programme\Lexmark 2300 Series\lxcgmon.exe" [2005-07-21 200704]
"EzPrint"="c:\programme\Lexmark 2300 Series\ezprint.exe" [2005-08-01 94208]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"CloneCDTray"="c:\programme\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-04-10 16861184]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk /r \??\C:\0autocheck autochk *

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Tobit ClipInc\\Server\\ClipInc-Server.exe"=
"c:\\Programme\\Tobit ClipInc\\Player\\ClipInc-Player.exe"=
"c:\\Programme\\skype\\Phone\\Skype.exe"=
"c:\\Dokumente und Einstellungen\\Kolly\\temp\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Programme\\limewire\\LimeWire.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [20.04.2009 15:53 108289]
R2 ClipInc001;ClipInc 001;c:\programme\Tobit ClipInc\Server\ClipInc-Server.exe 001 --> c:\programme\Tobit ClipInc\Server\ClipInc-Server.exe 001 [?]
S3 FXDrv32;FXDrv32;\??\d:\fxdrv32.sys --> d:\FXDrv32.sys [?]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{261B8EEB-6A72-76BE-763A-CB9EA0C1460A} - (no file)


.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - 
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-23 22:06
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  LXCGCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(736)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-06-23 22:06
ComboFix-quarantined-files.txt  2009-06-23 20:06

Vor Suchlauf: 6 Verzeichnis(se), 23.021.957.120 Bytes frei
Nach Suchlauf: 6 Verzeichnis(se), 23.000.584.192 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

197	--- E O F ---	2009-06-10 19:40
         
__________________

Alt 23.06.2009, 21:26   #4
john.doe
 
Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Standard

Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten



Ein Tipp noch: Solltest du nach dem Neuaufsetzen das hier wieder installieren:
Zitat:
2009-06-22 16:31 . 2009-05-03 11:17 -------- d-----w- c:\dokumente und einstellungen\Kolly\Anwendungsdaten\LimeWire
dann wird es keine Woche dauern und du kannst wieder Neuaufsetzen und zwar solange, bis du gelernt hast, dass man besser die Hände davon lässt.

Du hast es übrigens gestern, um 16:31 Uhr das letzte Mal benutzt und ich möchte gar nicht wissen, was du geladen hast.

Du bist entlassen und ich bin raus,
Andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 23.06.2009, 21:38   #5
kolly
 
Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Standard

Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten



Gestern um 16:31 Uhr??? Das KANN nicht sein! Da war ich arbeiten. Ich arbeite immer bis 17 Uhr und mein PC ist in dieser Zeit auch immer aus! *erschrocken guck*

Okay. Ich mach mich wohl ans Neu aufsetzen.

Limewire hab ich meist genutzt, wenn ich ein Lied gesucht hab. Programme hatte ich da noch nie geladen. Und ich werds auch ganz sicher nicht mehr tun. Mit diesem keygen war mir ne Lehre. Das kannste mir glauben.

Vielen herzlichen Dank für alles.

Vielleicht hast du noch einen Tipp für mich welches Programm ein gutes und günstiges, effektives ist um Daten sichern zu können?

Nochmals vielen Dank und alles Gute,
kolly...


Antwort

Themen zu Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten
antivir, antivir guard, avira, bho, booten, desktop, dringend, druck, festplatte, freemail, google, hijack, hijackthis, hkus\s-1-5-18, install.exe, langsam, logfile, malware, malware.trace, malwarebytes' anti-malware, mozilla, object, plug-in, popup, problem, registrierungsschlüssel, security.hijack, server, software, trojaner, userinit.exe, version., viren, virus, web.de, windows xp




Ähnliche Themen: Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten


  1. Malware Meldung "Adspy/adspy.gen2" gefunden!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (51)
  2. ADSPY/AdSpy.Gen2 - \Intel\Intel(R) Management Engine Components\UNS\UNS.exe' .lapi total am hängen
    Log-Analyse und Auswertung - 12.06.2013 (25)
  3. Trojaner ADSPY/AdSpy.Gen2
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  4. Mailware ADSPY/AdSpy.Gen2
    Log-Analyse und Auswertung - 11.01.2012 (1)
  5. Virus ADSPY/AdSpy.Gen2 und mediashifting.com/?search=.....
    Log-Analyse und Auswertung - 31.12.2011 (2)
  6. ADSPY/AdSpy.Gen2 entdeckt
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (7)
  7. 'ADSPY/AdSpy.Gen2' [adware].
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (4)
  8. ADSPY/AdSpy.Gen2 und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (5)
  9. StudiVZ-Account geknackt:AVIRA: TR/Trash.Gen' [trojan] , vor kurzem ADSPY/AdSpy.Gen2 in selber Datei
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (5)
  10. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  11. ADSPY/Adspy.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (20)
  12. ADSPY/AdSpy.Gen, TR/Trash.Gen, ADSPY/SaveNow.CG und weitere
    Log-Analyse und Auswertung - 30.07.2010 (18)
  13. ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswerten
    Log-Analyse und Auswertung - 09.04.2010 (1)
  14. ADSPY/Adspy.Gen bzw. PHISH/FraudTool.SpyNoMore.G76
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (0)
  15. HEUR/HTML.Malware und ADSPY/Ivefound auf PC gefunden! Wie werde ich sie los?
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (6)
  16. ADSPY/Stud.d und ADSPY/Mostofate.dc
    Log-Analyse und Auswertung - 07.08.2009 (1)
  17. Hilferuf eines Verzweifelten (ISTsvc, svchost.exe)
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (15)

Zum Thema Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten - Hallo Andreas. Erst einmal vielen herzlichen Dank für die Antwort. Kannst du mir evtl. sagen, was ich da genau verbrochen habe? Was ich auf dem PC habe? Wie schlimm das - Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten...
Archiv
Du betrachtest: Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.