![]() |
|
Log-Analyse und Auswertung: Auffälligkeiten b Firefox, kein Zugriff auf passwordgeschützte Worddatei etc.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #25 |
![]() | ![]() Auffälligkeiten b Firefox, kein Zugriff auf passwordgeschützte Worddatei etc. Nachstehend nun auch das Logfile von SuperAntiSpyware. Die Fehlermeldung: RUNDLL "Fehler beim Laden von C:\Dokumente und Einstellungen\MP\Anwendungsdaten\Adobe\Update\flacor.dat Das angegebene Modul wurde nicht gefunden." kommt jetzt übrigens beim Neustart nicht mehr! SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/21/2010 at 06:44 AM Application Version : 4.39.1002 Core Rules Database Version : 5093 Trace Rules Database Version: 2905 Scan type : Complete Scan Total Scan Time : 07:30:57 Memory items scanned : 501 Memory threats detected : 0 Registry items scanned : 9273 Registry threats detected : 0 File items scanned : 615756 File threats detected : 130 Adware.Tracking Cookie C:\Dokumente und Einstellungen\MP\Cookies\mp@ad2.clickhype[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad.zanox[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@track.adform[3].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.glispa[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@collective-media[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@xiti[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.watchmygf[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@static.ads.crakmedia[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@apmebf[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@webmasterplan[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@track.adform[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@de.sitestat[3].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@advertiser.contextmatters[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.crakmedia[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.medienhaus[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@content.yieldmanager[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@statcounter[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.creative-serving[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@paypal.112.2o7[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@e-2dj6wmlokmajcco.stats.esomniture[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@adxpansion[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@fpsexgals[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@mediaplex[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.zeusclicks[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad.adnet[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@eas.apm.emediate[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad.adserver01[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@zanox[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@trafficholder[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@im.banner.t-online[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@atdmt[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@de.sitestat[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@adinterax[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@2o7[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@counter.live4members[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ww251.smartadserver[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@adtech[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@serving-sys[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.whaleads[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@rotator.adjuggler[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@tracking.mlsat02[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@tracking.quisma[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ihg.db.advertising[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@e-2dj6wnmikjdzkkq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@rts.pgmediaserve[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@traffictrack[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@adbrite[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@de.sitestat[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad.adition[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@stats.paypal[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@tradedoubler[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@doubleclick[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@revsci[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@fastclick[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@euros4click[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ad2.doublepimp[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@www.etracker[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@advertising[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@www.active-tracking[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@smartadserver[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@unitymedia[1].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@ads.allvatar[2].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@content.yieldmanager[3].txt C:\Dokumente und Einstellungen\MP\Cookies\mp@partypoker[1].txt naiadsystems.com [ D:\060326PIII500\060326_C\WIN98\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\S526WG59 ] Trojan.Agent/Gen-Krpytik D:\060326PIII500\031211PIII500_D\EIGENE DATEIEN\_NNN_\2002_NNN_-PRäSENTATION\BILDER\_NNN_-INTERN\_NNN_BILDER_INTERN.EXE D:\060326PIII500\031211PIII500_D\EIGENE DATEIEN\_NNN_\2002_NNN_-PRäSENTATION\BILDER\_GRUPPE 02-ALPENEXPRESS\_NNN_BILDER.EXE D:\060326PIII500\031211PIII500_D\EIGENE DATEIEN\_NNN_\_NNN_ BEI RVS\2002GEWINNSPIEL-NEC\BIKER.EXE D:\060326PIII500\060326_C\PROGRAMME\AGFEO\TKSOFT\CO32.DLL D:\060326PIII500\060326_C\PROGRAMME\TELEKOM\TKSOFT\CO32.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C4808XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C4811XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C7208XC2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C8811XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C9608XC2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\C9611XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D4808XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D4811XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D7208XC2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D8811XA2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D9608XC2.DLL D:\060326PIII500\060326_C\WIN98\SYSTEM\D9611XA2.DLL D:\060326PIII500\060326_D\EIGENE DATEIEN\_NNN_\2002_NNN_-PRäSENTATION\BILDER\_NNN_-INTERN\_NNN_BILDER_INTERN.EXE D:\060326PIII500\060326_D\EIGENE DATEIEN\_NNN_\2002_NNN_-PRäSENTATION\BILDER\_GRUPPE 02-ALPENEXPRESS\_NNN_BILDER.EXE D:\PROGRAMME\AGFEO\TKREM\CO32.DLL D:\PROGRAMME\AGFEO\TKSOFT\CO32.DLL F:\SICHERUNGEN2\PIII500\060326_D\EIGENE DATEIEN\NNN\_NNN_ BEI RVS\2002GEWINNSPIEL-NEC\BIKER.EXE Adware.Vundo/Variant-X32[Header] D:\060326PIII500\060326_C\PROGRAMME\AGFEO\TKSOFT\TKMOD32.DLL D:\060326PIII500\060326_C\PROGRAMME\AKADEMISCHE ARBEITSGEMEINSCHAFT\STEUERTIPPS PC 2000\DMQV32.DLL D:\060326PIII500\060326_C\PROGRAMME\TELEKOM\TKSOFT\TKMOD32.DLL D:\PROGRAMME\AGFEO\TKREM\TKMOD32.DLL D:\PROGRAMME\AGFEO\TKSOFT\TKMOD32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\BCARDC32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\BCARDR32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\EVE32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FINGER32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\BCARD.DE\BCARDC32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\BCARD.DE\BCARDR32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\EVE.DE\EVE32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\FINGER.DE\FINGER32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\MAILMRGE.DE\MLMRGE32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\MULTIPOP.DE\MLTPOP32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\PH.DE\PH32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\FORMS\TPHONE.DE\TPHONE32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\MLMRGE32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\MLTPOP32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\ORDER32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\PH32.DLL F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMME\PMAIL\TPHONE32.DLL F:\SICHERUNGEN2\050309NOTEBOOK-NNN-KPLT\PROGRAMME\AKADEMISCHE ARBEITSGEMEINSCHAFT\STEUERTIPPS PC 2001\DMQV32.DLL Trojan.Unclassified-Packed/Suspicious D:\060326PIII500\060326_C\PROGRAMME\FWIN32\FW32O2K.DLL Adware.NetPumper D:\060326PIII500\060326_C\PROGRAMME\NETPUMPER\NPNETPUMPER_APPLICATION.DLL Trojan.Dropper/Gen D:\060326PIII500\060326_C\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE D:\060326PIII500\060326_D\ARB-DISK\KOPIE VON T-ONLINE40\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE D:\060326PIII500\060326_D\ARB-DISK\KOPIE VON TONLINE40\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE D:\060326PIII500\060326_D\ARB-DISK\T-ONLINE40\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE D:\060326PIII500\060326_D\ARB-DISK\TONLINE40\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\990130D-SICHERUNG\PROGRAMM\T_ONLINE\DRELREST.EXE F:\SICHERUNGEN2\ATHLON2400+\060325_F_HD200_PROGRAMME\PROGRAMME\T-ONLINE\BSW4\DRELREST.EXE Trojan.Downloader-Gen/Loader D:\060326PIII500\060326_C\TEMP\GTECH\ALLG\LOADER.EXE Trojan.Agent/Gen-ImageDocFake D:\060326PIII500\060326_D\2004-NEU\NNN.DOC D:\080819NOTEBOOK_C2\LOSTFILE\DIR76\14365692,TID=I,WXH=600-450-I7VR23[1].JPG F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_D\EIGENE DATEIEN\NNN\99SCHULANFäNGER.DOC Trojan.Agent/Gen-Koobface[Bonkers] F:\SICHERN\061031PC_NNN\HD1_PART3_SICHERUNGEN\P166\060324HD2_E\991226SICHERUNG G\PROGRAMME\ICONEDIT6\REGISTER.EXE |
Themen zu Auffälligkeiten b Firefox, kein Zugriff auf passwordgeschützte Worddatei etc. |
ad-aware, antivir, ausgesperrt, avira, bho, bitte um hilfe, blinkt, bonjour, computer, downloader, ebay, excel, firefox, flacor.dat, free download, hijack, hilfe!!, hkus\s-1-5-18, home, internet, internet explorer, langsam, maus, nicht öffnen, object, plug-in, pop-up-blocker, rundll, sehr langsam, software, starten, system, tab öffnen, windows, windows xp, word benutzer besitzt keine zugriffsrecht, zugriffsrecht |