![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen gelöscht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TR/Dropper.Gen gelöscht? Liebe NG, vorgestern hat Antivir folgendes gefunden: In der Datei 'C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\ cache4\opr08GLV' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Ich habe dann mit Antivir nichts mehr gefunden, aber bei einem Neustart war es wieder da, gleiche Stelle. Diesmal habe ich es gelöscht und noch per Hand das ganze Verzeichnis. Danach in Antivir wieder nichts. Spybot S&D fand dann einen Registry-Eintrag zu einem Trojaner, der etwas mit Opi.. oder ähnlich hieß, ich habe mir das nicht gemerkt und es gibt kein Protokoll. mit escan fanden sich dann noch etliche Viren in Dateien, die ich dann auch gelöscht habe (händisch im Explorer). Mit escan finden sich diese aber noch. kann ich davon ausgehen, dass der Befall behoben ist? Siether ist keine Meldung von Antivir mehr gekommen. Das ist escan. Hijack kommt im nächsten Posting. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows XP [Version 5.1.2600] Bootmodus: Normal eScan Version: 11.0.86 Sprache: German C:\DOKUME~1\dirk\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1SR5Z54J\Opera_9.52_installer_in[3].exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G1YPQ36T\dotnetfx35setup[1].exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Eigene Texte\cid\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\borland\update_2\lmd_innovative\lmd_elpack_5_0_win32\setup.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\borland\update_2\lmd_innovative\lmd_tools_7_trial_vcl_net\setup.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\borland\update_2\lmd_innovative\lmd_tools_7_trial_win32_delphi_c\setup.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Downloads in Gebrauch\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Downloads in Gebrauch\widget\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Veranstaltung\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\MAGIX\Video_deluxe_2006_2007_PLUS\DVD\WMV_DISC\autorun.inf ist durch den Virus "VB.CO.Leftover" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131506.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131507.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131508.exe ist durch den Virus "BehavesLike:BAT.Delete (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Eigene Texte\cid\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Eigene Texte\cid\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Downloads in Gebrauch\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Downloads in Gebrauch\widget\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Kellerarchiv\Veranstaltung\checaldo.exe ist durch den Virus "Joke.Schmilz (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-1060284298-789336058-725345543-1003\Dc23506\Video_deluxe_2006_2007_PLUS\DVD\WMV_DISC\autorun.inf ist durch den Virus "VB.CO.Leftover" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-1060284298-789336058-725345543-1003\Dc23511\dotnetfx35setup[1].exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-1060284298-789336058-725345543-1003\Dc23512\Opera_9.52_installer_in[3].exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ eScan-Antiviren- und Antispyware-Werkzeugsatz. Antiviren- und Antispywaredatenbanken werden heruntergeladen... Indexed Spyware Databases Successfully Created... eScan-Antiviren- und Antispyware-Werkzeugsatz. Scannen Spyware: Deaktiviert eScan-Antiviren- und Antispyware-Werkzeugsatz. Antiviren- und Antispywaredatenbanken werden heruntergeladen... eScan-Antiviren- und Antispyware-Werkzeugsatz. Scannen Spyware: Deaktiviert eScan-Antiviren- und Antispyware-Werkzeugsatz. Antiviren- und Antispywaredatenbanken werden heruntergeladen... Indexed Spyware Databases Successfully Created... eScan-Antiviren- und Antispyware-Werkzeugsatz. Scannen Spyware: Deaktiviert eScan-Antiviren- und Antispyware-Werkzeugsatz. Antiviren- und Antispywaredatenbanken werden heruntergeladen... eScan-Antiviren- und Antispyware-Werkzeugsatz. Scannen Spyware: Deaktiviert ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - \SystemRoot\System32\smss.exe csrss.exe - winlogon.exe - winlogon.exe services.exe - C:\WINDOWS\system32\services.exe lsass.exe - C:\WINDOWS\system32\lsass.exe svchost.exe - C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe - svchost.exe - C:\WINDOWS\system32\svchost.exe -k netsvcs svchost.exe - svchost.exe - explorer.exe - C:\WINDOWS\Explorer.EXE mexe.com - "C:\DOKUME~1\dirk\LOKALE~1\Temp\mexe.com" cmd.exe - cmd /c ""C:\Kellerarchiv\Downloads in Gebrauch\virus\find.bat" " rundll32.exe - rundll32.exe newdev.dll,ClientSideInstall \\.\pipe\PNP_Device_Install_Pipe_0.{0A4402D6-C209-4F4C-99CE-9E2EB2B40514} cscript.exe - cscript C:\escan\prclst.vbs //nologo wmiprvse.exe - ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ERROR!!! Invalid Entry "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon in HKLM\SYSTEM\CurrentControlSet\Services\CLTNetCnService. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\drivers\lgodd_filter.sys in HKLM\SYSTEM\CurrentControlSet\Services\lgodd_filter. Action Taken: No Action Taken. ERROR!!! Invalid Entry "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon in HKLM\SYSTEM\CurrentControlSet\Services\CLTNetCnService. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\drivers\lgodd_filter.sys in HKLM\SYSTEM\CurrentControlSet\Services\lgodd_filter. Action Taken: No Action Taken. ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\diwww.web.de-0000000c.pst ERROR!!! Invalid Entry "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon in HKLM\SYSTEM\CurrentControlSet\Services\CLTNetCnService. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\drivers\lgodd_filter.sys in HKLM\SYSTEM\CurrentControlSet\Services\lgodd_filter. Action Taken: No Action Taken. ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\diwww.web.de-0000000c.pst ERROR!!! Invalid Entry "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon in HKLM\SYSTEM\CurrentControlSet\Services\CLTNetCnService. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\drivers\lgodd_filter.sys in HKLM\SYSTEM\CurrentControlSet\Services\lgodd_filter. Action Taken: No Action Taken. ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\diwww.web.de-0000000c.pst ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 localhost C:\WINDOWS\System32\drivers\etc\hosts:192.168.1.1 R1200 C:\WINDOWS\System32\drivers\etc\hosts:192.168.1.2 SERVER C:\WINDOWS\System32\drivers\etc\hosts:192.168.10.2 anmre C:\WINDOWS\System32\drivers\etc\hosts: C:\WINDOWS\System32\drivers\etc\hosts: C:\WINDOWS\System32\drivers\etc\hosts: C:\WINDOWS\System32\drivers\etc\hosts: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zeit überschritten beim Scannen von C:\arj\aus\Thumbs.db!!! Zeit überschritten beim Scannen von C:\arj\iTunesSetup.exe!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.2.25\iTunes.msi!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\Safari 4.31.9.1\Safari.msi!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Apple Computer\iTunes\iPhone Software Updates\iPhone2,1_3.1.3_7E18_Restore.ipsw!!! Zeit überschritten beim Scannen von !!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\16\15213.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\16\18133.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\16\32229.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2006\11\16\35149.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\07\23856.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\07\23857.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\07\40872.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\23877.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\23878.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\40893.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\40895.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\02\11\20983.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\06\08\192153.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\06\08\28685.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\06\08\45701.mbs!!! Zahl der gescannten Objekte: 58969 Zahl der kritischen Objekte: 0 Zahl der desinfizierten Objekte: 0 Zahl der umbenannten Objekte: 0 Zahl der gelöschten Objekte: 0 Zeit verstrichen: 01:08:01 Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\07\40873.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\23879.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2007\02\10\40894.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\02\11\37999.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2008\12\27\130114.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2009\01\05\130283.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Anwendungsdaten\Opera\Opera\mail\store\account1\2009\08\14\142891.mbs!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Eigene Dateien\Eigene Musik\iTunes\Mobile Applications\dict.cc.ipa!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Eigene Dateien\X13-82305.exe!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations\{CB613F37-E647-4E8B-9CE2-D6CF07145187}\setup.msi!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\didirk.hochlenert@web.de-00000011.pst!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook1.pst!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJ3NO6X7\dotnetfx[1].exe!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJ3NO6X7\iTunes[1].msi!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UQNV8ZXL\iTunes[1].msi!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHWAZ144\X12-30192[1].exe!!! Zeit überschritten beim Scannen von C:\Dokumente und Einstellungen\dirk\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y2E1D71N\iTunes[1].msi!!! Zeit überschritten beim Scannen von C:\Eigene Texte\AG Wunddokumentation\Programme\glodi\setup_glodi.exe!!! Zeit überschritten beim Scannen von C:\Eigene Texte\AG Wunddokumentation\Programme\glodi\setup_glodi2.exe!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Fussnetz\netzauswertung\Bilder_2008\14\Thumbs.db!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Fussnetz\netzauswertung\Bilder_2008\15\Thumbs.db!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Fussnetz\netzauswertung\bilder_2009\15\Thumbs.db!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Outlook Express\Gesendete Objekte.dbx!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Outlook Express\Posteingang.dbx!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Outlook Express\www.web.de - Gesendet.dbx!!! Zeit überschritten beim Scannen von C:\Eigene Texte\Outlook Express\www.web.de - Posteingang.dbx!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\BDS_1.iso!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\BDS_2.iso!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\BDS_3.iso!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\BDS_4.iso!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\de\arch\bds2006_de_arch_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\de\ent\bds2006_de_ent_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\de\pro\bds2006_de_pro_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\en\ent\bds2006_en_ent_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\en\pro\bds2006_en_pro_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\fr\arch\bds2006_fr_arch_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\fr\ent\bds2006_fr_ent_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\fr\pro\bds2006_fr_pro_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\jp\arch\bds2006_jp_arch_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\jp\ent\bds2006_jp_ent_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\borland\update2\jp\pro\bds2006_jp_pro_upd2.msp!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\chant_inc\speechkit_4\spdev40122.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\ec_software\help_manual_v4_10\hmsetup.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\esb_consultancy\esbpcs_for_vcl_v4_2_delphi_2006_win32_trial\setup.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\forum_systems_inc\forum_xwall\fs-xwall-4.5.250-x86-win32.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\jedi_group\jvcl_3_1_for_borland_developer_studio_2006\jvcl.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\borland\update_2\tatukgis\tatukgis_developer_kernel\TatukGIS_DK_8_3_7_CDTRIAL.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\1stclass.dmg!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\1stclass.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\dotnet3.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\dotnetfx.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\instantr.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\labview.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\lenya.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\lenya.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\locomotv.dmg!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\mshop.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\opencms.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\pgsql.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\php.msi!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\python.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\scilab41.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\serv2go.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\td_v_1_3.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\webgui.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\xampplin.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\xamppmac.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\xamppwin.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\xtreme31.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\xtreme31.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\zimbsuse.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\zk.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\zope2.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\ct11_2007\software\zope3.tgz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\apple\iTunes801Setup.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\arcon\01-001-20-1.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\B645mux.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\Canon\pixma-ip4500x\ip4500svst211ea24.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\ebm\2009\3_EBM_Stand 01.01.2009.chm!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\Ghostscript2006\2008\ghostscript-8.62.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\Ghostscript2006\2008\ghostscript-8.62.tar.bz2!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\ip4500svst211ea24.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\mwav.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\NTI_Backup\NTI_DriveBackup4_eng.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\office2007\X12-30192.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\office2007\X12-30282.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\office2007\X12-69909.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\office2007\X12-69909_2.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\OOo_2.4.0_080421_Win32Intel_install_de.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\OOo_2.4.0_Win32Intel_install_de.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\SetupRockYourPhone_1.63.18.exe!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\website\emacs-21.4a.tar.gz!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\website\trustudio-professional-1.0.1a-eclipse-3.1-win32.zip!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Outlook Express_real_kopie72007\Gesendete Objekte.dbx!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Outlook Express_real_kopie72007\www.web.de - Posteingang.dbx!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\ChroWu Koordinator2009\Vorträge vor\2009_01_30_Lokaltherapie_chronischer_Wunden.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2006\vorträge\Mauckner_Fortbildung Wundbehandlung.ppt2.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2006\vorträge\Schanne_renate.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2007_2\Vorträge_gehalten\Mauckner_Wundbehandlung.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\082Gerald Engels_chir.therap..ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\082Wundbehandlung.Koordinatiosarzt1.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\Beispiele.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\cid_MRSA_2008.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\Gerald Engels_chir.therap..ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\Stadiengerechte Wundbehandlung.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\Vorträge_gehalten\Wundbehandlung.Koordinatiosarzt1.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\vorträge_vor\cid_MRSA_2008.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\vorträge_vor\Wundbehandlung.Koordinatiosarzt 2.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_2\vorträge_vor\Wundbehandlung.Koordinatiosarzt1.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_3\Vorträge_vor\06_022_5_chir_engels.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_3\Vorträge_vor\21_4_2_MRSA.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_3\Vorträge_vor\Wundbehandlung.Koordinatiosarzt 2.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_4\Druckversionen\Druckversion_Wundbehandlung.Koordinatiosarzt neu.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_4\KA\Beispiele.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\Koordinator2008_4\KA\Gerald_Engels_Chirurgische Therapie_KA200811.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\koordinator2009_1\Vorträge_vor\cid_MRSA_3_2009.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Veranstaltung\koordinator2009_1\Vorträge_vor\Gerald_Engels_Charcot_KA200903.ppt!!! Zeit überschritten beim Scannen von C:\Kellerarchiv\Wechseldokumente\klimke\Konrad_2.zip!!! Zeit überschritten beim Scannen von C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\M4561402.CAB!!! Zeit überschritten beim Scannen von C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\ZC561401.CAB!!! Zeit überschritten beim Scannen von C:\MSOCache\All Users\{90120000-0015-0407-0000-0000000FF1CE}-C\AccLR.cab!!! Zeit überschritten beim Scannen von C:\MSOCache\All Users\{90120000-006E-0407-0000-0000000FF1CE}-C\OfficeLR.cab!!! Zeit überschritten beim Scannen von C:\MSOCache\All Users\{91120000-0031-0000-0000-0000000FF1CE}-C\ProHrWW.cab!!! Zeit überschritten beim Scannen von C:\Programme\Adobe\Acrobat 8.0\Setup Files\{AC76BA86-1033-F400-BA7E-000000000003}\Data1.cab!!! Zeit überschritten beim Scannen von C:\Programme\custo med\Exe\CustoMed.mltt!!! Zeit überschritten beim Scannen von C:\Programme\GloDi\database\setup_glodi2.exe!!! Zeit überschritten beim Scannen von C:\Programme\GloDi\database_backup_05.08.2009_22_44_59\setup_glodi2.exe!!! Zeit überschritten beim Scannen von C:\Programme\office2003\OFFICE11\1031\HTMLREF.CHM!!! Zeit überschritten beim Scannen von C:\Programme\officeXP\Office10\1031\HTMLREF.CHM!!! Zeit überschritten beim Scannen von C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131477.exe!!! Zeit überschritten beim Scannen von C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131516.exe!!! Zeit überschritten beim Scannen von C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131521.exe!!! Zeit überschritten beim Scannen von C:\System Volume Information\_restore{14198758-5D15-4298-A123-59508F484658}\RP545\A0131553.exe!!! Zeit überschritten beim Scannen von C:\WINDOWS\Downloaded Installations\{C396C931-CDE3-40F2-A339-886D90D22BB2}\Mindjet MindManager Pro 6.msi!!! Zeit überschritten beim Scannen von C:\WINDOWS\Driver Cache\i386\driver.cab!!! Zeit überschritten beim Scannen von C:\WINDOWS\Installer\e575e1d.msp!!! Zeit überschritten beim Scannen von C:\WINDOWS\Installer\e575f69.msp!!! Zahl der gescannten Objekte: 482105 Zahl der kritischen Objekte: 11 Zeit verstrichen: 09:36:26 Zeit überschritten beim Scannen von C:\Kellerarchiv\Downloads in Gebrauch\virus\mwav.exe!!! Zahl der gescannten Objekte: 463310 Zahl der kritischen Objekte: 5 Zeit verstrichen: 04:27:08 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Speicherüberprüfung: Aktiviert Überprüfung der Registrierungsdatenbank: Aktiviert Überprüfung des Startordners: Aktiviert Überprüfung des Systemordners: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Laufwerke: Deaktiviert Überprüfung aller Laufwerke:Aktiviert Überprüfung der Ordner: Deaktiviert Batchstart: 14:17:06,79 Batchende: 14:19:44,82 |
Themen zu TR/Dropper.Gen gelöscht? |
adobe, antivir, ausgehen, banke, banken, canon, cid, computer, einstellungen, fehlalarm, fehler, help, hijack, internet, magix, maßnahme, musik, outlook express, programm, prozesse, registrierungsdatenbank, software, spyware, studio, symantec, system, tr/dropper.gen, tr/dropper.gen - trojaner, trojan, trojaner, updates, viren, virus, windows, windows xp |