|
Plagegeister aller Art und deren Bekämpfung: b.exe hat ein Problem festgestellt...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.09.2009, 07:19 | #46 |
| b.exe hat ein Problem festgestellt... Teil 2: Code:
ATTFilter C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\ibdata1 Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile0 Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\ib_logfile1 Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhasset.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabel.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhlabeltoversion.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhpqentry.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhserverglobals.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\data\database\data\versioncue\bhuser.ibd Das Objekt ist gesperrt übersprungen C:\Programme\Adobe\Adobe Version Cue CS2\logs\VersionCue.log Das Objekt ist gesperrt übersprungen C:\Programme\FRITZ!Box Monitor\access\access.lock Das Objekt ist gesperrt übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\System Volume Information\_restore{A9A0E270-E05A-4A9A-90DC-2C564F4E3A63}\RP442\change.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\systemprofile\IETldCache\index.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\hsperfdata_SYSTEM\3160 Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\ib2 Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\ib3 Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\ib4 Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\Perflib_Perfdata_e74.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\vmware-vmount.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen D:\Aktenschrank\install\vnc-4_1_1-x86_win32.exe/file1 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4110 übersprungen D:\Aktenschrank\install\vnc-4_1_1-x86_win32.exe/file3 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen D:\Aktenschrank\install\vnc-4_1_1-x86_win32.exe Inno: infiziert - 2 übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Rhi" <rhi_anne2@hotmail.com>][Date 27 Mar 2007 20:23:15][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Wuhan" <wuhan@zebrachina.net>][Date 06 Apr 2007 11:56:04][Subj Katherine]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Eif" <eif2@walla.co.il>][Date 12 Apr 2007 16:26:12][Subj Isabell]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 19 Apr 2007 10:58:06][Subj Avice]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Debbink" <debbink@adelphia.net>][Date 19 Apr 2007 19:09:51][Subj Margerye]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Debbinn" <debbinn@fone.net>][Date 04 May 2007 19:22:26][Subj Margrett]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Met" <met_staff@met-art.com>][Date 11 May 2007 21:24:55][Subj Mary]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Herbert Klein" <Info@bka.de >][Date 11 May 2007 22:12:54][Subj Onlinedurchsuchung [21750433]]/NR-[21750433].scr Infizierte Objekte: Trojan-Downloader.Win32.Nurech.bp übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Katana" <katana101@web.de>][Date 13 May 2007 16:14:52][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Debbinpa" <debbinpa@webtv.net>][Date 14 May 2007 11:01:19][Subj Stephen]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "M.giebel" <m.giebel@indibe.de>][Date 21 May 2007 16:12:05][Subj Henrie]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Debbinyland" <debbinyland@aaawin.com>][Date 21 May 2007 17:12:07][Subj Nicholas]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 22 May 2007 12:30:13][Subj Androwe]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Debbio" <debbio@rogers.com>][Date 24 May 2007 19:10:04][Subj Edmonde]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Lee" <lee@tusseymountain.com>][Date 29 May 2007 19:28:57][Subj Susanna]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Lee" <lee@tusseymountain.com>][Date 01 Jan 2002 02:03:54][Subj Andrew]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 01 Jan 2002 01:08:19][Subj Edmund]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk MailBerkeleymbox: infiziert - 1, verdächtig - 16 übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Rhi" <rhi_anne2@hotmail.com>][Date 27 Mar 2007 20:23:15][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Wuhan" <wuhan@zebrachina.net>][Date 06 Apr 2007 11:56:04][Subj Katherine]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Eif" <eif2@walla.co.il>][Date 12 Apr 2007 16:26:12][Subj Isabell]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 19 Apr 2007 10:58:06][Subj Avice]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Debbink" <debbink@adelphia.net>][Date 19 Apr 2007 19:09:51][Subj Margerye]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Debbinn" <debbinn@fone.net>][Date 04 May 2007 19:22:26][Subj Margrett]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Met" <met_staff@met-art.com>][Date 11 May 2007 21:24:55][Subj Mary]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Herbert Klein" <Info@bka.de >][Date 11 May 2007 22:12:54][Subj Onlinedurchsuchung [21750433]]/NR-[21750433].scr Infizierte Objekte: Trojan-Downloader.Win32.Nurech.bp übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Katana" <katana101@web.de>][Date 13 May 2007 16:14:52][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Debbinpa" <debbinpa@webtv.net>][Date 14 May 2007 11:01:19][Subj Stephen]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "M.giebel" <m.giebel@indibe.de>][Date 21 May 2007 16:12:05][Subj Henrie]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Debbinyland" <debbinyland@aaawin.com>][Date 21 May 2007 17:12:07][Subj Nicholas]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 22 May 2007 12:30:13][Subj Androwe]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Debbio" <debbio@rogers.com>][Date 24 May 2007 19:10:04][Subj Edmonde]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Lee" <lee@tusseymountain.com>][Date 29 May 2007 19:28:57][Subj Susanna]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Lee" <lee@tusseymountain.com>][Date 01 Jan 2002 02:03:54][Subj Andrew]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 01 Jan 2002 01:08:19][Subj Edmund]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Trash MailBerkeleymbox: infiziert - 1, verdächtig - 16 übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Rhi" <rhi_anne2@hotmail.com>][Date 27 Mar 2007 20:23:15][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Wuhan" <wuhan@zebrachina.net>][Date 06 Apr 2007 11:56:04][Subj Katherine]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Eif" <eif2@walla.co.il>][Date 12 Apr 2007 16:26:12][Subj Isabell]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 19 Apr 2007 10:58:06][Subj Avice]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbink" <debbink@adelphia.net>][Date 19 Apr 2007 19:09:51][Subj Margerye]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbinn" <debbinn@fone.net>][Date 04 May 2007 19:22:26][Subj Margrett]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Herbert Klein" <Info@bka.de >][Date 11 May 2007 22:12:54][Subj Onlinedurchsuchung [21750433]]/NR-[21750433].scr Infizierte Objekte: Trojan-Downloader.Win32.Nurech.bp übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Met" <met_staff@met-art.com>][Date 11 May 2007 21:24:55][Subj Mary]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Katana" <katana101@web.de>][Date 13 May 2007 16:14:52][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbinpa" <debbinpa@webtv.net>][Date 14 May 2007 11:01:19][Subj Stephen]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "M.giebel" <m.giebel@indibe.de>][Date 21 May 2007 16:12:05][Subj Henrie]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbinyland" <debbinyland@aaawin.com>][Date 21 May 2007 17:12:07][Subj Nicholas]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 22 May 2007 12:30:13][Subj Androwe]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbio" <debbio@rogers.com>][Date 24 May 2007 19:10:04][Subj Edmonde]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Lee" <lee@tusseymountain.com>][Date 29 May 2007 19:28:57][Subj Susanna]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Lee" <lee@tusseymountain.com>][Date 01 Jan 2002 02:03:54][Subj Andrew]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 01 Jan 2002 01:08:19][Subj Edmund]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen D:\alte_Platte_C\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox MailBerkeleymbox: infiziert - 1, verdächtig - 16 übersprungen D:\alte_Platte_C\install\vnc-4_1_1-x86_win32.exe/file1 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4110 übersprungen D:\alte_Platte_C\install\vnc-4_1_1-x86_win32.exe/file3 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen D:\alte_Platte_C\install\vnc-4_1_1-x86_win32.exe Inno: infiziert - 2 übersprungen D:\alte_Platte_C\Programme\RealVNC\VNC4\winvnc4.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4110 übersprungen D:\alte_Platte_C\Programme\RealVNC\VNC4\wm_hooks.dll Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen D:\alte_Platte_D\Exchange\stuff\FlyakiteOSX v3.5.exe/stream/data0023 Infizierte Objekte: not-a-virus:RiskTool.Win32.WFPDisabler.a übersprungen D:\alte_Platte_D\Exchange\stuff\FlyakiteOSX v3.5.exe/stream Infizierte Objekte: not-a-virus:RiskTool.Win32.WFPDisabler.a übersprungen D:\alte_Platte_D\Exchange\stuff\FlyakiteOSX v3.5.exe NSIS: infiziert - 2 übersprungen D:\Daten\Programme\vnc-4_1_1-x86_win32.exe/file1 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4110 übersprungen D:\Daten\Programme\vnc-4_1_1-x86_win32.exe/file3 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen D:\Daten\Programme\vnc-4_1_1-x86_win32.exe Inno: infiziert - 2 übersprungen D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen D:\System Volume Information\_restore{A9A0E270-E05A-4A9A-90DC-2C564F4E3A63}\RP442\change.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. |
06.09.2009, 10:47 | #47 |
| b.exe hat ein Problem festgestellt... Hi,
__________________hm, Du solltest mal Deine gesamten Emails bereinigen (löschen!)... Code:
ATTFilter C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Rhi" <rhi_anne2@hotmail.com>][Date 27 Mar 2007 20:23:15][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Wuhan" <wuhan@zebrachina.net>][Date 06 Apr 2007 11:56:04][Subj Katherine]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Eif" <eif2@walla.co.il>][Date 12 Apr 2007 16:26:12][Subj Isabell]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\Local Folders\Junk/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 19 Apr 2007 10:58:06][Subj Avice]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen Code:
ATTFilter C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Rhi" <rhi_anne2@hotmail.com>][Date 27 Mar 2007 20:23:15][Subj Roberte]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Wuhan" <wuhan@zebrachina.net>][Date 06 Apr 2007 11:56:04][Subj Katherine]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Eif" <eif2@walla.co.il>][Date 12 Apr 2007 16:26:12][Subj Isabell]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Gigasamurai" <gigasamurai@yahoo.de>][Date 19 Apr 2007 10:58:06][Subj Avice]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbink" <debbink@adelphia.net>][Date 19 Apr 2007 19:09:51][Subj Margerye]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\ca8leljm.default\Mail\pop.gmx-3.net\Inbox/[From "Debbinn" <debbinn@fone.net>][Date 04 May 2007 19:22:26][Subj Margrett]/html Verdächtige Objekte: Email-Worm.Win32.Bagle.mail übersprungen https://addons.mozilla.org/de/thunderbird/addon/938 chris
__________________ |
06.09.2009, 17:49 | #48 |
| b.exe hat ein Problem festgestellt... Okay hab mal alles aus der Inbox verschoben/gelöscht und auch den Papierkorb. Das Addon hab ich jetzt auch mal heruntergeladen....naja ich bekomme schon eine Menge Spam (sehe ich schon bei den GMS Spamschutznewslettern ^^) Dabei hüte ich mich immer meine E-mailadresse irgendwo anzugeben....
__________________ |
Themen zu b.exe hat ein Problem festgestellt... |
antivir, antivirus, auf einmal, avira, bho, bonjour, controlcenter, desktop, excel, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, installation, internet explorer, internet security, konvertieren, malwarebytes' anti-malware, mozilla, object, pdf-datei, plug-in, problem, programm, security, software, starten, symantec, system, taskmanager, windows, windows xp |