Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\content-prefs.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\cookies.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\cookies.sqlite-journal Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\downloads.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\formhistory.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\key3.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\permissions.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\places.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\places.sqlite-journal Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\search.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\signons.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Desktop\97157.zip/97157.exe Infizierte Objekte: Trojan-Spy.Win32.VB.bry übersprungen
C:\Dokumente und Einstellungen\Administrator\Desktop\97157.zip ZIP: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\urlclassifier3.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\etilqs_DYSNgjamYq8pRHbyUY5I Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\478276326d96611696b3f3db4b9a147d_8e23dfb3-0f22-430f-8b83-b49cc977b953 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\88a74bee54e210cdb56f8063e61f0f34_8e23dfb3-0f22-430f-8b83-b49cc977b953 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\965f782d1d2fec962d698a1fb637dffe_8e23dfb3-0f22-430f-8b83-b49cc977b953 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\b8c70f57e5ce4f6fc4fb99fc17082d3e_8e23dfb3-0f22-430f-8b83-b49cc977b953 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpace.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpace.db.shadow Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1396.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1544.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1636.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1776.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1780.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1784.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1788.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1796.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1800.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1804.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1808.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1816.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1836.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1840.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1844.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1848.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1852.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1868.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1904.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1936.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1944.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1960.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-1992.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-2000.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-2300.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-2476.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-2880.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3236.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-324.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3708.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3728.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3744.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3940.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-3988.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-4008.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-432.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-440.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-452.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-464.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-520.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-5684.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\vmware-Lux\vmware-vix-Lux-796.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Lux\Lokale Einstellungen\Temp\~TM118.tmp Infizierte Objekte: Backdoor.Win32.Bredolab.ho übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085158.exe Infizierte Objekte: Trojan-Downloader.Win32.Mutant.egl übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085168.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085169.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085170.exe Infizierte Objekte: Trojan-Downloader.Win32.Mutant.egl übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085171.exe Infizierte Objekte: Trojan-Downloader.Win32.Mutant.egl übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085255.exe Infizierte Objekte: Backdoor.Win32.Poison.pg übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085770.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085815.exe/stream/data0008/msf32/lib/rex/exploitation/heaplib.js.b64 Infizierte Objekte: Trojan-Downloader.JS.Agent.gj übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085815.exe/stream/data0008/msf32/lib/rex/exploitation/.svn/text-base/heaplib.js.b64.svn-base Infizierte Objekte: Trojan-Downloader.JS.Agent.gj übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085815.exe/stream/data0008 Infizierte Objekte: Trojan-Downloader.JS.Agent.gj übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085815.exe/stream Infizierte Objekte: Trojan-Downloader.JS.Agent.gj übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085815.exe NSIS: infiziert - 4 übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0085934.exe Infizierte Objekte: Backdoor.Win32.Poison.pg übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086120.exe Infizierte Objekte: Trojan.Win32.TDSS.alry übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086321.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086322.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086592.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086652.exe/data0002 Infizierte Objekte: Constructor.Win32.Binder.az übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086652.exe/data0003 Infizierte Objekte: Trojan-Spy.Win32.Agent.bff übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086652.exe NSIS: infiziert - 2 übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086682.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086756.exe Infizierte Objekte: Net-Worm.Win32.Mytob.re übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086760.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0086802.exe Infizierte Objekte: Packed.Win32.CPEX-based.ge übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087039.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087067.exe Infizierte Objekte: Trojan.Win32.FraudPack.mol übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087068.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087079.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087090.exe Infizierte Objekte: Trojan.Win32.FraudPack.mnw übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087099.exe Infizierte Objekte: Trojan.Win32.FraudPack.mmy übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087137.exe Infizierte Objekte: Trojan.Win32.FraudPack.mmy übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087147.exe Infizierte Objekte: Trojan.Win32.FraudPack.mja übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087150.exe Infizierte Objekte: Trojan.Win32.FraudPack.mja übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087163.exe Infizierte Objekte: Trojan.Win32.FraudPack.miq übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087193.exe Infizierte Objekte: Trojan.Win32.FraudPack.mif übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087196.exe Infizierte Objekte: Trojan.Win32.FraudPack.mgz übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087210.exe Infizierte Objekte: Trojan-Downloader.Win32.PepperPaper.fo übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087222.exe Infizierte Objekte: Trojan.Win32.FraudPack.meb übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087245.exe Infizierte Objekte: Trojan.Win32.FraudPack.mdp übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087248.exe Infizierte Objekte: Trojan.Win32.FraudPack.lyi übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087279.exe Infizierte Objekte: Trojan.Win32.FraudPack.lwp übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087344.exe Infizierte Objekte: Trojan.Win32.FraudPack.ltv übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087349.exe Infizierte Objekte: Trojan-Downloader.Win32.Agent.bxoj übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087357.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087381.exe Infizierte Objekte: Trojan.Win32.FraudPack.lsx übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087434.exe Infizierte Objekte: Packed.Win32.Tdss.f übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087459.exe Infizierte Objekte: Packed.Win32.Tdss.f übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087471.exe Infizierte Objekte: Trojan.Win32.Qhost.llo übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087634.exe Infizierte Objekte: Trojan.Win32.TDSS.zng übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087682.exe Infizierte Objekte: Virus.Win32.Virut.ce übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0087791.exe Infizierte Objekte: Trojan-Downloader.Win32.Mutant.egl übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP81\A0089020.exe Infizierte Objekte: Backdoor.Win32.Poison.pg übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP82\A0089212.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP82\A0089213.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0089335.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0089336.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0090342.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0090343.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0090360.exe Infizierte Objekte: Trojan-Spy.Win32.VB.bry übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0090765.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\A0090766.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\System Volume Information\_restore{7644A9BB-9F9E-4D95-A061-6AF3174EB10C}\RP83\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\CSC\00000001 Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\ACEEvent.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\dllcache\ntfs.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\WINDOWS\system32\drivers\ntfs.sys Infizierte Objekte: Virus.Win32.Protector.c übersprungen
C:\WINDOWS\system32\msgrssvnt32.exe Infizierte Objekte: Trojan.Win32.VB.jkl übersprungen
C:\WINDOWS\system32\msvdx86.aqmgu Infizierte Objekte: Rootkit.Win32.Agent.pky übersprungen
C:\WINDOWS\system32\sdhjch Infizierte Objekte: Trojan.Win32.Monderb.eog übersprungen
C:\WINDOWS\system32\system3280988.rar/awtqoPhH.dll Infizierte Objekte: Trojan.Win32.Monderb.eog übersprungen
C:\WINDOWS\system32\system3280988.rar/pmnnLDTM.dll Infizierte Objekte: Trojan.Win32.Monderb.eog übersprungen
C:\WINDOWS\system32\system3280988.rar RAR: infiziert - 2 übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
//nochmal mit spybot search & destroy am scannen
Geändert von nerd_90 (25.08.2009 um 18:22 Uhr)
Themen zu Koobface + services.exe absturz pp11.exe ld12.exe etc
Zum Thema Koobface + services.exe absturz pp11.exe ld12.exe etc - Kaspersky Online Scan Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\content-prefs.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\odx4bjso.default\cookies.sqlite Das Objekt - Koobface + services.exe absturz pp11.exe ld12.exe etc...
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:57 Uhr.