Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.07.2010, 15:40   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.07.2010, 08:55   #17
vösilo
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



So da bin ich wieder.
Hatte ein gößeres Temperatur-Problem und dadurch die ganzen Abstürze
mit Bluescreen bekommen. Hardwareproblem mit Riesenlüfter gelöst.

Nun konnte ich diverse Vollscanns ausführen mit einigen Alarmmeldungen !!
Spydoctor hat auch einiges gelöscht.

Nun sauber ?
Ich könnte auch jetzt nochmal avenger oder combofix mit dem Scrpit ausführen,
da keine Abstürze mehr zu erwarten sind.
Aber ich warte besser auf Deine Anweisung.
Gruß Torsten

Hier die Logs:
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 07/15/2010 at 08:13 PM

Application Version : 4.40.1002

Core Rules Database Version : 5199
Trace Rules Database Version: 3010

Scan type : Custom Scan
Total Scan Time : 01:37:54

Memory items scanned : 349
Memory threats detected : 0
Registry items scanned : 6617
Registry threats detected : 0
File items scanned : 76452
File threats detected : 2

Trojan.Downloader-SMSS/Fake
C:\DOWNLOADS\SMSS.EXE

NotAThreat.EICAR[TestFile]
C:\TEMP\AV-TEST.TXT



Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4317

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

16.07.2010 06:20:27
mbam-log-2010-07-16 (06-20-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 193717
Laufzeit: 36 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006936.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006942.exe (Trojan.Zapchast) -> No action taken.





und SPYWARE-DOCTOR (Vollversion):
16.7.2010 06:21:53:208
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
16.7.2010 06:21:53:208
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
16.7.2010 06:22:39:64
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
16.7.2010 06:22:44:402
Scan gestartet
Scan-Art - Intelli-Scan
16.7.2010 06:25:05:976
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
16.7.2010 06:25:06:156
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
16.7.2010 06:25:06:156
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
16.7.2010 06:25:06:166
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
16.7.2010 06:25:06:186
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
16.7.2010 06:25:06:186
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
16.7.2010 06:25:06:196
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
16.7.2010 06:25:06:196
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
16.7.2010 06:25:06:316
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
16.7.2010 06:25:06:316
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control
16.7.2010 06:25:06:326
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
16.7.2010 06:25:06:326
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
16.7.2010 06:25:07:348
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type
16.7.2010 06:25:07:348
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl
16.7.2010 06:25:07:348
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start
16.7.2010 06:25:07:358
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath
16.7.2010 06:25:07:358
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group
16.7.2010 06:25:07:358
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0
16.7.2010 06:25:07:368
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count
16.7.2010 06:25:07:368
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance
16.7.2010 06:25:07:368
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum
16.7.2010 06:25:07:368
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme
16.7.2010 06:25:18:323
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type
16.7.2010 06:25:18:323
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start
16.7.2010 06:25:18:323
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl
16.7.2010 06:25:18:323
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag
16.7.2010 06:25:18:333
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName
16.7.2010 06:25:18:333
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group
16.7.2010 06:25:18:333
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:25:18:343
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:25:18:343
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:25:18:343
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:25:18:353
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security
16.7.2010 06:25:18:353
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security
16.7.2010 06:25:18:353
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET
16.7.2010 06:25:18:414
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type
16.7.2010 06:25:18:424
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start
16.7.2010 06:25:18:424
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl
16.7.2010 06:25:18:424
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag
16.7.2010 06:25:18:424
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName
16.7.2010 06:25:18:434
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group
16.7.2010 06:25:18:434
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:25:18:434
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:25:18:444
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:25:18:444
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:25:18:454
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security
16.7.2010 06:25:18:464
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security
16.7.2010 06:25:18:464
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET
16.7.2010 06:25:18:494
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type
16.7.2010 06:25:18:494
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start
16.7.2010 06:25:18:504
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl
16.7.2010 06:25:18:504
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag
16.7.2010 06:25:18:504
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName
16.7.2010 06:25:18:514
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group
16.7.2010 06:25:18:514
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:25:18:514
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:25:18:514
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:25:18:524
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:25:18:524
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security
16.7.2010 06:25:18:524
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security
16.7.2010 06:25:18:534
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET
16.7.2010 06:25:21:97
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget
16.7.2010 06:29:35:343
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Geänderter Registrierungswert
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden
16.7.2010 06:29:35:643
Scan beendet
Scan-Art - Intelli-Scan
Bearbeitete Elemente - 354847
Gefundene Bedrohungen - 3
Gefundene Infizierungen - 63
16.7.2010 06:34:15:45
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme
16.7.2010 06:34:15:55
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum
16.7.2010 06:34:15:75
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance
16.7.2010 06:34:15:85
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count
16.7.2010 06:34:15:85
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0
16.7.2010 06:34:15:95
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group
16.7.2010 06:34:15:105
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath
16.7.2010 06:34:15:105
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start
16.7.2010 06:34:15:115
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl
16.7.2010 06:34:15:125
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type
16.7.2010 06:34:15:135
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
16.7.2010 06:34:15:145
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
16.7.2010 06:34:15:155
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control
16.7.2010 06:34:15:155
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
16.7.2010 06:34:15:165
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
16.7.2010 06:34:15:175
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
16.7.2010 06:34:15:185
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
16.7.2010 06:34:15:195
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
16.7.2010 06:34:15:195
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
16.7.2010 06:34:15:205
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
16.7.2010 06:34:15:215
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
16.7.2010 06:34:15:215
Infektion gesperrt
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0
16.7.2010 06:34:15:386
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
16.7.2010 06:34:15:396
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
16.7.2010 06:34:15:406
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
16.7.2010 06:34:15:416
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
16.7.2010 06:34:15:416
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
16.7.2010 06:34:15:416
Infektion gelöscht
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
16.7.2010 06:34:15:926
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET
16.7.2010 06:34:16:77
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security
16.7.2010 06:34:16:87
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:87
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:97
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:97
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:107
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:117
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group
16.7.2010 06:34:16:127
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:137
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:137
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:147
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start
16.7.2010 06:34:16:157
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type
16.7.2010 06:34:16:157
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET
16.7.2010 06:34:16:187
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security
16.7.2010 06:34:16:187
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:187
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:197
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:207
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:217
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:227
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group
16.7.2010 06:34:16:227
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:237
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:247
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:257
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start
16.7.2010 06:34:16:267
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type
16.7.2010 06:34:16:267
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET
16.7.2010 06:34:16:277
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security
16.7.2010 06:34:16:277
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:297
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:297
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:307
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:317
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:327
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group
16.7.2010 06:34:16:327
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:337
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:347
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:347
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start
16.7.2010 06:34:16:357
Infektion gesperrt
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type
16.7.2010 06:34:16:647
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET
16.7.2010 06:34:16:647
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security
16.7.2010 06:34:16:647
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:657
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:668
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:668
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:668
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:678
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group
16.7.2010 06:34:16:678
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:678
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:678
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:688
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start
16.7.2010 06:34:16:688
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type
16.7.2010 06:34:16:688
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:698
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:708
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:708
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start
16.7.2010 06:34:16:718
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungsschlüssel
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer
16.7.2010 06:34:16:738
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group
16.7.2010 06:34:16:748
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName
16.7.2010 06:34:16:748
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag
16.7.2010 06:34:16:748
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl
16.7.2010 06:34:16:748
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start
16.7.2010 06:34:16:748
Infektion gelöscht
Name der Bedrohung - Rootkit.TDSS
Typ - Registrierungswert
Risiko-Stufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type
16.7.2010 06:34:16:918
Infektion gesperrt
Name der Bedrohung - Trojan.Generic
Typ - Geänderter Registrierungswert
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden
16.7.2010 06:34:16:938
Infektion gesperrt
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget
16.7.2010 06:34:17:48
Infektion gelöscht
Name der Bedrohung - Trojan.Generic
Typ - Geänderter Registrierungswert
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden
16.7.2010 06:34:17:58
Infektion gelöscht
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risiko-Stufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget
16.7.2010 06:34:19:161
Zusammenfassung der aus der Quarantäne beseitigten Infizierungen.
In Quarantäne verlegt - 63
Quarantäne fehlgeschlagen - 0
Beseitigt - 63
Beseitigung fehlgeschlagen - 0
16.7.2010 06:39:23:188
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
16.7.2010 06:45:52:899
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
16.7.2010 06:45:52:899
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
16.7.2010 06:46:24:33
Scan gestartet
Scan-Art - Vollständiger Scan
16.7.2010 07:04:37:55
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
16.7.2010 07:48:02:902
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir
16.7.2010 07:48:11:815
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys
16.7.2010 08:47:21:890
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-PSW.Generic
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe
16.7.2010 09:00:14:461
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.ADH
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe
16.7.2010 09:01:53:613
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR
16.7.2010 09:01:54:274
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir
16.7.2010 09:08:24:305
Scan beendet
Scan-Art - Vollständiger Scan
Bearbeitete Elemente - 473670
Gefundene Bedrohungen - 4
Gefundene Infizierungen - 6
16.7.2010 09:45:27:862
Infektion gesperrt
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys
16.7.2010 09:45:28:23
Infektion gesperrt
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir
16.7.2010 09:45:28:133
Infektion gelöscht
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys
16.7.2010 09:45:28:133
Infektion gelöscht
Name der Bedrohung - Backdoor.Tidserv
Typ - Datei
Risiko-Stufe - Mittel
Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir
16.7.2010 09:45:30:346
Infektion gesperrt
Name der Bedrohung - Trojan.ADH
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe
16.7.2010 09:45:30:676
Infektion gelöscht
Name der Bedrohung - Trojan.ADH
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe
16.7.2010 09:45:30:857
Infektion gesperrt
Name der Bedrohung - Trojan-PSW.Generic
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe
16.7.2010 09:45:30:947
Infektion gelöscht
Name der Bedrohung - Trojan-PSW.Generic
Typ - Datei
Risiko-Stufe - Mittel
Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe
16.7.2010 09:45:31:127
Infektion gesperrt
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir
16.7.2010 09:45:31:157
Infektion gesperrt
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR
16.7.2010 09:45:31:247
Infektion gelöscht
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir
16.7.2010 09:45:31:247
Infektion gelöscht
Name der Bedrohung - Application.RemoveWGA
Typ - Datei
Risiko-Stufe - Info
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR
16.7.2010 09:45:33:320
Zusammenfassung der aus der Quarantäne beseitigten Infizierungen.
In Quarantäne verlegt - 6
Quarantäne fehlgeschlagen - 0
Beseitigt - 6
Beseitigung fehlgeschlagen - 0
__________________


Alt 16.07.2010, 09:43   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Mal zusammenfassen:

- die Funde sind überwiegend Überreste, MBAM fand solche nur in der Systemwiederherstellung
- SASW hat da nur die in smss.exe umbenannte combofix gefunden und ein EICAR-Testfile
- Spyware-Doctor: der Fund zu catchme ist unbedenklich, alle Einträge stammen von GMER, denn catchme ist ein Bestandteil davon

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET

sind Überreste vom TDSS, auch das von in C:\Qoobox gefunden wird.
C:\Qoobox kann raus. Auch die drei Registry-Schlüssel von Skynet (TDSS), das sind auch nur Überreste, die aber nicht mehr aktiv sind.

Zitat:
Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir
Was hattest Du denn damit vor?
__________________
__________________

Alt 16.07.2010, 11:47   #19
vösilo
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Natürlich NIX.
Auf dem Rechner sind/waren einige Jugendsünden von meinem Sohn drauf.
Hab ihn mal von meinem Sohn übernommen.
Ich kann Dir gern von meiner XP-CD den key als PrivatNachricht senden.
Hab ein Orginal, wie es sich gehört.

Rechner somit wieder ok, Dank Deiner Unterstützung ?!

Ist Spyware-Doctor und AVIRA Antivir eine gute und für mich ausreichende Sicherheitssoftware ?
Malwarebytes und Superantispyware, Combofix usw, dann alles entfernen ?
Ich hab Sorge, das sich die Programme gegenseitig stören.

Gruß
Torsten

Geändert von vösilo (16.07.2010 um 11:53 Uhr)

Alt 16.07.2010, 12:26   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Die Programme stören sich eigentlich nicht...
Wenn jetzt wieder alles ok ist, bitte abschließend die Updates prüfen, nimm meinen Leitaden dazu als Hilfe:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.07.2010, 16:46   #21
vösilo
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Hallo Arne,

da bin ich wieder, und alles ist GUT.
PC zeigt keinerlei Probleme mehr.
uns daher nochmals VIELEN DANK für die Unterstützung.

Habe Leitfaden befolgt.
Jetzt bitte noch abschließende Fragen:

Was mache ich mit den Überresten:
C:_OTL
C:avenger
C:Combofix
C:Combofix(2)
C:Qoobox
C:rist

und auf Desktop:
avenger.exe
combofix.exe
rsit.exe
otl.exe

Was installieren, was löschen.

Gruß
Torsten

Geändert von vösilo (20.07.2010 um 16:56 Uhr)

Alt 21.07.2010, 17:35   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Zitat:
Was mache ich mit den Überresten:
C:_OTL
C:avenger
C:Combofix
C:Combofix(2)
C:Qoobox
C:rist
Das sind nur "nackte" Ordner, eigentlich stören die nicht - die machen das System auch nicht langsamer oder sowas falls Du fragen solltest. Wenn sie Sich aber stören kannst Du die Ordner löschen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2010, 06:32   #23
vösilo
 
WIN32/Nuqel.E  gefunden und bekämpft, PC aber immernoch nicht ok - Standard

WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok



Na dann möchte ich mich hier mit meinem Problem "Abmelden"

und

noch vielen Dank Arne !!

Gruß
Torsten

Antwort

Themen zu WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok
acedrv05.sys, antivir, antivir guard, antivirus scan, avgntflt.sys, bho, browser guard, c:\windows\system32\rundll32.exe, components, converter, desktop, device driver, druck, entfernen, excel, firefox, flash player, fontcache, hijack, hijackthis, hkus\s-1-5-18, home, iexplore.exe, installation, jusched.exe, log file, logfile, msiexec.exe, nodrives, notepad.exe, nt.dll, pc läuft, plug-in, proxy, realtek, rundll, security, security meldung, software, sparbuch, studio, symantec, updates, visual studio, vlc media player, win32/nuqel.e, windows internet, windows internet explorer, windows xp, windows-sicherheitscenterdienst




Ähnliche Themen: WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok


  1. Antivir hat Viren bekämpft vor langer Zeit aber PC wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (9)
  2. Widows 7: Trojaner Befall Mitte August mit Anti-Malware entfernt system aber immernoch langsam
    Log-Analyse und Auswertung - 09.09.2014 (5)
  3. Win32.Downloade.gen von Spybot gefunden, kann aber nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (7)
  4. Bundeskriminalamttrojaner bekämpft, aber verschlüsselte Dateien noch da, weil neue Art der verschlüsselung.
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (13)
  5. GVU Trojaner (März 2013, Windows 7) bekämpft, was fehlt aber noch?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (9)
  6. Trojaner gefunden & gelöscht, aber problem immernoch da!
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (40)
  7. Windows recovery Virus - bekämpft, aber noch Symptome
    Log-Analyse und Auswertung - 21.06.2011 (17)
  8. Trojaner weg , Bildschirm nichtmehr schwarz , aber irgendwas stimmt immernoch nicht.
    Mülltonne - 23.05.2011 (1)
  9. nuqel Trojaner - rkill laeuft nicht Malwarebytes auch nicht
    Log-Analyse und Auswertung - 06.04.2011 (10)
  10. System tool 2011 zunächst bekämpft - aber wie gehts weiter?
    Plagegeister aller Art und deren Bekämpfung - 03.03.2011 (14)
  11. Win32 nuqel.e lässt sich trotz allen Maßnahmen nicht vertreiben!
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (2)
  12. Win32/Nuqel.E und Antivirus Solution Pro ? BankerFox.A Programme starten nicht mehr!
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (1)
  13. Virus.Win32.virut!K - Gefunden - Bekämpft - Aber wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (3)
  14. boo-sinowal erfolgreich bekämpft aber noch Fragen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (5)
  15. System Security behoben, aber immernoch Viren x/
    Plagegeister aller Art und deren Bekämpfung - 13.07.2009 (3)
  16. TR/Vundo.gen erfolgreich bekämpft, aber er hat spuren hinterlassen...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2007 (10)
  17. Kein SpyAxe mehr, aber immernoch PopUps!
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (5)

Zum Thema WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok - Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! - WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok...
Archiv
Du betrachtest: WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.