|
Plagegeister aller Art und deren Bekämpfung: WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht okWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.07.2010, 15:40 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.07.2010, 08:55 | #17 |
| WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok So da bin ich wieder.
__________________Hatte ein gößeres Temperatur-Problem und dadurch die ganzen Abstürze mit Bluescreen bekommen. Hardwareproblem mit Riesenlüfter gelöst. Nun konnte ich diverse Vollscanns ausführen mit einigen Alarmmeldungen !! Spydoctor hat auch einiges gelöscht. Nun sauber ? Ich könnte auch jetzt nochmal avenger oder combofix mit dem Scrpit ausführen, da keine Abstürze mehr zu erwarten sind. Aber ich warte besser auf Deine Anweisung. Gruß Torsten Hier die Logs: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 07/15/2010 at 08:13 PM Application Version : 4.40.1002 Core Rules Database Version : 5199 Trace Rules Database Version: 3010 Scan type : Custom Scan Total Scan Time : 01:37:54 Memory items scanned : 349 Memory threats detected : 0 Registry items scanned : 6617 Registry threats detected : 0 File items scanned : 76452 File threats detected : 2 Trojan.Downloader-SMSS/Fake C:\DOWNLOADS\SMSS.EXE NotAThreat.EICAR[TestFile] C:\TEMP\AV-TEST.TXT Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4317 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 16.07.2010 06:20:27 mbam-log-2010-07-16 (06-20-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 193717 Laufzeit: 36 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006936.sys (Rootkit.Agent) -> No action taken. C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006942.exe (Trojan.Zapchast) -> No action taken. und SPYWARE-DOCTOR (Vollversion): 16.7.2010 06:21:53:208 Service gestartet Serviceanwendung von Spyware Doctor gestartet 16.7.2010 06:21:53:208 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:22:39:64 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:22:44:402 Scan gestartet Scan-Art - Intelli-Scan 16.7.2010 06:25:05:976 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:25:06:156 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:25:06:156 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:25:06:166 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:25:06:186 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:25:06:186 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:25:06:196 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:25:06:196 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:25:06:316 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:25:06:316 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:25:06:326 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:25:06:326 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:25:18:414 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:444 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:444 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:454 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:464 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:25:18:464 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:25:18:494 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:25:18:494 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:25:18:534 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:25:21:97 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:29:35:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:29:35:643 Scan beendet Scan-Art - Intelli-Scan Bearbeitete Elemente - 354847 Gefundene Bedrohungen - 3 Gefundene Infizierungen - 63 16.7.2010 06:34:15:45 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:34:15:55 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:34:15:75 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:34:15:85 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:34:15:85 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:34:15:95 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:34:15:105 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:34:15:105 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:34:15:115 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:34:15:125 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:34:15:135 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:34:15:145 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:34:15:155 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:34:15:155 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:34:15:165 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:34:15:175 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:34:15:185 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:34:15:195 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:34:15:195 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:34:15:205 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:34:15:215 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:34:15:215 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:34:15:926 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:34:16:77 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:34:16:87 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:87 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:97 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:97 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:107 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:117 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:34:16:127 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:137 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:137 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:147 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:34:16:157 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:34:16:157 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:197 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:207 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:217 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:227 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:34:16:227 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:237 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:247 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:257 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:34:16:267 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:34:16:267 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:34:16:277 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:34:16:277 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:297 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:297 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:307 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:317 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:327 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:34:16:327 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:337 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:347 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:347 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:34:16:357 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:657 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:708 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:708 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:34:16:718 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:34:16:918 Infektion gesperrt Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:34:16:938 Infektion gesperrt Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:34:17:48 Infektion gelöscht Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:34:17:58 Infektion gelöscht Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:34:19:161 Zusammenfassung der aus der Quarantäne beseitigten Infizierungen. In Quarantäne verlegt - 63 Quarantäne fehlgeschlagen - 0 Beseitigt - 63 Beseitigung fehlgeschlagen - 0 16.7.2010 06:39:23:188 Service angehalten Serviceanwendung von Spyware Doctor angehalten 16.7.2010 06:45:52:899 Service gestartet Serviceanwendung von Spyware Doctor gestartet 16.7.2010 06:45:52:899 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:46:24:33 Scan gestartet Scan-Art - Vollständiger Scan 16.7.2010 07:04:37:55 Smart Update Sie verwenden die neueste Version von Spyware Doctor 16.7.2010 07:48:02:902 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 07:48:11:815 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 08:47:21:890 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:00:14:461 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:01:53:613 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:01:54:274 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:08:24:305 Scan beendet Scan-Art - Vollständiger Scan Bearbeitete Elemente - 473670 Gefundene Bedrohungen - 4 Gefundene Infizierungen - 6 16.7.2010 09:45:27:862 Infektion gesperrt Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 09:45:28:23 Infektion gesperrt Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 09:45:28:133 Infektion gelöscht Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 09:45:28:133 Infektion gelöscht Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 09:45:30:346 Infektion gesperrt Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:45:30:676 Infektion gelöscht Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:45:30:857 Infektion gesperrt Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:45:30:947 Infektion gelöscht Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:45:31:127 Infektion gesperrt Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:45:31:157 Infektion gesperrt Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:45:31:247 Infektion gelöscht Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:45:31:247 Infektion gelöscht Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:45:33:320 Zusammenfassung der aus der Quarantäne beseitigten Infizierungen. In Quarantäne verlegt - 6 Quarantäne fehlgeschlagen - 0 Beseitigt - 6 Beseitigung fehlgeschlagen - 0 |
16.07.2010, 09:43 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Mal zusammenfassen:
__________________- die Funde sind überwiegend Überreste, MBAM fand solche nur in der Systemwiederherstellung - SASW hat da nur die in smss.exe umbenannte combofix gefunden und ein EICAR-Testfile - Spyware-Doctor: der Fund zu catchme ist unbedenklich, alle Einträge stammen von GMER, denn catchme ist ein Bestandteil davon HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET sind Überreste vom TDSS, auch das von in C:\Qoobox gefunden wird. C:\Qoobox kann raus. Auch die drei Registry-Schlüssel von Skynet (TDSS), das sind auch nur Überreste, die aber nicht mehr aktiv sind. Zitat:
__________________ |
16.07.2010, 11:47 | #19 |
| WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Natürlich NIX. Auf dem Rechner sind/waren einige Jugendsünden von meinem Sohn drauf. Hab ihn mal von meinem Sohn übernommen. Ich kann Dir gern von meiner XP-CD den key als PrivatNachricht senden. Hab ein Orginal, wie es sich gehört. Rechner somit wieder ok, Dank Deiner Unterstützung ?! Ist Spyware-Doctor und AVIRA Antivir eine gute und für mich ausreichende Sicherheitssoftware ? Malwarebytes und Superantispyware, Combofix usw, dann alles entfernen ? Ich hab Sorge, das sich die Programme gegenseitig stören. Gruß Torsten Geändert von vösilo (16.07.2010 um 11:53 Uhr) |
16.07.2010, 12:26 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Die Programme stören sich eigentlich nicht... Wenn jetzt wieder alles ok ist, bitte abschließend die Updates prüfen, nimm meinen Leitaden dazu als Hilfe: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.07.2010, 16:46 | #21 |
| WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Hallo Arne, da bin ich wieder, und alles ist GUT. PC zeigt keinerlei Probleme mehr. uns daher nochmals VIELEN DANK für die Unterstützung. Habe Leitfaden befolgt. Jetzt bitte noch abschließende Fragen: Was mache ich mit den Überresten: C:_OTL C:avenger C:Combofix C:Combofix(2) C:Qoobox C:rist und auf Desktop: avenger.exe combofix.exe rsit.exe otl.exe Was installieren, was löschen. Gruß Torsten Geändert von vösilo (20.07.2010 um 16:56 Uhr) |
21.07.2010, 17:35 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht okZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2010, 06:32 | #23 |
| WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Na dann möchte ich mich hier mit meinem Problem "Abmelden" und noch vielen Dank Arne !! Gruß Torsten |
Themen zu WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok |
acedrv05.sys, antivir, antivir guard, antivirus scan, avgntflt.sys, bho, browser guard, c:\windows\system32\rundll32.exe, components, converter, desktop, device driver, druck, entfernen, excel, firefox, flash player, fontcache, hijack, hijackthis, hkus\s-1-5-18, home, iexplore.exe, installation, jusched.exe, log file, logfile, msiexec.exe, nodrives, notepad.exe, nt.dll, pc läuft, plug-in, proxy, realtek, rundll, security, security meldung, software, sparbuch, studio, symantec, updates, visual studio, vlc media player, win32/nuqel.e, windows internet, windows internet explorer, windows xp, windows-sicherheitscenterdienst |