|
Log-Analyse und Auswertung: computer verweigert programme zu öffnenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.10.2010, 18:35 | #1 |
| computer verweigert programme zu öffnen hey, hab vor kurzem was aus dem i-net runtergeladen und seitdem läuft das system viel langsamer. Anfangs konnt ich nicht mal ins i-net, da sich jedes mal werbung geöffnet hat. Außerdem öffnet sich auch manchmal das fenster für einen anti-malware-software download. Was kann ich machen? Hab im moment nicht die möglichkeit mein system neu aufzuspielen. thx hier mein hijack post:HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:29:05, on 23.10.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16671) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe C:\Program Files\AVG\AVG9\avgtray.exe C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\ICQ7.2\ICQ.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\Johnny\Downloads\secure\HijackThis.exe C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [Kone] "C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_17_Download-Version\TrayServer.exe O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [KOO9RV9K4Z] C:\Users\Johnny\AppData\Local\Temp\Ojk.exe O4 - HKCU\..\Run: [emlya] rundll32 "C:\Users\Johnny\AppData\Roaming\xwtpw32N.dll",qxpzztwr O4 - Global Startup: PHOTOfunSTUDIO 5.0 HD Edition.lnk = C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O13 - Gopher Prefix: O17 - HKLM\System\CCS\Services\Tcpip\..\{136D931F-1ABE-4D61-9D2E-6D2FC3CE00D3}: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CCS\Services\Tcpip\..\{CB30CAB3-4EFC-44D1-9398-0AF6D7E2023F}: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CS1\Services\Tcpip\..\{136D931F-1ABE-4D61-9D2E-6D2FC3CE00D3}: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CS2\Services\Tcpip\..\{136D931F-1ABE-4D61-9D2E-6D2FC3CE00D3}: NameServer = 93.188.162.247,93.188.160.57 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.247,93.188.160.57 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\Windows\System32\bgsvcgen.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Unknown owner - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (file missing) O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe -- End of file - 11951 bytes hier mein malwarebyte post: Malwarebytes' Anti-Malware 1.30 Datenbank Version: 1306 Windows 6.1.7600 23.10.2010 10:11:33 mbam-log-2010-10-23 (10-11-33).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 133170 Laufzeit: 17 minute(s), 13 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) thx hab jetzt ne systemwiederherstellung mit sichern und wiederherstellen von windows 7 durchgeführt. Meiner meinung nach läuft der aber immer noch nicht ganz fehlerfrei. Einmal ist noch mal das mit der zu kaufenden antiviersoftwarwerbung aufgetaucht. hier die hijack file: HiJackthis Logfile: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:37:15, on 23.10.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16671) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe C:\Windows\system32\wuauclt.exe C:\Program Files\AVG\AVG9\avgtray.exe C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\ROCCAT\Kone Mouse\osd.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\ICQ7.2\ICQ.exe C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Users\Johnny\Downloads\secure\HijackThis.exe C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [Kone] "C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O13 - Gopher Prefix: O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Unknown owner - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (file missing) O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe -- End of file - 10166 bytes --- --- --- |
23.10.2010, 21:08 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnenZitat:
Zitat:
__________________ |
24.10.2010, 20:17 | #3 |
| computer verweigert programme zu öffnen hey,
__________________danke für die schnelle rückmeldung. Hier die neuen posts. Ich musste malewarebyte im abgesicherten modus durchlaufen lassen, weil es im normalen modus nicht startete. malwarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 24.10.2010 12:06:51 mbam-log-2010-10-24 (12-06-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 205705 Laufzeit: 24 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) antivirscan: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 23. Oktober 2010 13:05 Es wird nach 2963178 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir Personal - FREE Antivirus Seriennummer: 0000149996-ADJIE-0000001 Plattform: Windows Vista Windowsversion: (plain) [6.1.7600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: PROFESSIONAL Versionsinformationen: BUILD.DAT : 8.2.0.354 17048 Bytes 23.10.2009 13:15:00 AVSCAN.EXE : 8.1.4.10 315649 Bytes 23.10.2010 19:00:22 AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 19:27:06 LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 20:44:16 LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 19:40:42 ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:00:22 ANTIVIR1.VDF : 7.10.11.137 20185456 Bytes 13.09.2010 19:00:23 ANTIVIR2.VDF : 7.10.13.25 2056096 Bytes 22.10.2010 19:00:23 ANTIVIR3.VDF : 7.10.13.27 12288 Bytes 22.10.2010 19:00:23 Engineversion : 8.2.4.84 AEVDF.DLL : 8.1.2.1 106868 Bytes 23.10.2010 19:00:24 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 23.10.2010 19:00:24 AESCN.DLL : 8.1.6.1 127347 Bytes 23.10.2010 19:00:24 AESBX.DLL : 8.1.3.1 254324 Bytes 23.10.2010 19:00:24 AERDL.DLL : 8.1.9.2 635252 Bytes 23.10.2010 19:00:24 AEPACK.DLL : 8.2.3.11 471416 Bytes 23.10.2010 19:00:24 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23.10.2010 19:00:24 AEHEUR.DLL : 8.1.2.36 2974072 Bytes 23.10.2010 19:00:24 AEHELP.DLL : 8.1.14.0 246134 Bytes 23.10.2010 19:00:24 AEGEN.DLL : 8.1.3.23 401779 Bytes 23.10.2010 19:00:24 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.10.2010 19:00:24 AECORE.DLL : 8.1.17.0 196982 Bytes 23.10.2010 19:00:23 AEBB.DLL : 8.1.1.0 53618 Bytes 23.10.2010 19:00:23 AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 16:40:02 AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 17:27:58 AVREP.DLL : 8.0.0.7 159784 Bytes 23.10.2010 19:00:23 AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 19:26:37 AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 16:29:19 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 20:27:46 SQLITE3.DLL : 3.3.17.1 339968 Bytes 23.01.2008 01:28:02 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 20:49:36 NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 20:05:07 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 21:45:01 RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 21:32:05 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein hijackthis post: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:14:23, on 23.10.2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16671) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe C:\Program Files\AVG\AVG9\avgtray.exe C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\ICQ7.2\ICQ.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\ROCCAT\Kone Mouse\osd.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Users\Johnny\Desktop\HiJackThis204.exe C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [Kone] "C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Unknown owner - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (file missing) O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe -- End of file - 10635 bytes |
24.10.2010, 20:34 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnenZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2010, 06:42 | #5 |
| computer verweigert programme zu öffnen Hey, sry hatte längere zeit keinen i-net zugang. Im anhang mein momentanes problem, was sich immer öffnet, wenn ich im i-net unterwegs bin. Habe jetzt einen antivir durchlauf gemacht. Bei malware kann ich die signaturen nicht updaten, weil er malware nicht im normalen modus startet. Hier der antivir report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 15. November 2010 20:45 Es wird nach 3053534 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Johnny Computername : PROFESSIONAL Versionsinformationen: BUILD.DAT : 10.0.0.592 31823 Bytes 09.08.2010 10:49:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 02.11.2010 23:50:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 18:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 08.03.2010 01:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 18:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 02:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 00:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 23:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 18:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 02:51:54 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 02:51:56 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 02:52:00 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 02:52:03 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 23:50:35 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 23:50:35 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 23:50:35 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 23:50:35 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 03:19:46 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 03:19:47 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 02:17:45 VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 04:46:41 VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 03:42:45 VBASE018.VDF : 7.10.13.244 2048 Bytes 15.11.2010 03:42:45 VBASE019.VDF : 7.10.13.245 2048 Bytes 15.11.2010 03:42:45 VBASE020.VDF : 7.10.13.246 2048 Bytes 15.11.2010 03:42:46 VBASE021.VDF : 7.10.13.247 2048 Bytes 15.11.2010 03:42:46 VBASE022.VDF : 7.10.13.248 2048 Bytes 15.11.2010 03:42:46 VBASE023.VDF : 7.10.13.249 2048 Bytes 15.11.2010 03:42:46 VBASE024.VDF : 7.10.13.250 2048 Bytes 15.11.2010 03:42:46 VBASE025.VDF : 7.10.13.251 2048 Bytes 15.11.2010 03:42:47 VBASE026.VDF : 7.10.13.252 2048 Bytes 15.11.2010 03:42:47 VBASE027.VDF : 7.10.13.253 2048 Bytes 15.11.2010 03:42:47 VBASE028.VDF : 7.10.13.254 2048 Bytes 15.11.2010 03:42:47 VBASE029.VDF : 7.10.13.255 2048 Bytes 15.11.2010 03:42:47 VBASE030.VDF : 7.10.14.0 2048 Bytes 15.11.2010 03:42:48 VBASE031.VDF : 7.10.14.5 54272 Bytes 15.11.2010 03:42:48 Engineversion : 8.2.4.98 AEVDF.DLL : 8.1.2.1 106868 Bytes 31.10.2010 02:52:15 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 04.11.2010 01:56:50 AESCN.DLL : 8.1.6.1 127347 Bytes 31.10.2010 02:52:14 AESBX.DLL : 8.1.3.1 254324 Bytes 31.10.2010 02:52:15 AERDL.DLL : 8.1.9.2 635252 Bytes 31.10.2010 02:52:14 AEPACK.DLL : 8.2.3.11 471416 Bytes 31.10.2010 02:52:13 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 31.10.2010 02:52:13 AEHEUR.DLL : 8.1.2.41 3043703 Bytes 15.11.2010 04:46:54 AEHELP.DLL : 8.1.14.0 246134 Bytes 31.10.2010 02:52:11 AEGEN.DLL : 8.1.3.24 401781 Bytes 04.11.2010 01:56:49 AEEMU.DLL : 8.1.2.0 393588 Bytes 31.10.2010 02:52:10 AECORE.DLL : 8.1.17.0 196982 Bytes 31.10.2010 02:52:10 AEBB.DLL : 8.1.1.0 53618 Bytes 31.10.2010 02:52:10 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 18:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 18:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 23:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 02.11.2010 23:50:35 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 02.11.2010 23:50:35 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 19:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 16:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 19:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 22:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 21:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 20:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.11.2010 23:50:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Montag, 15. November 2010 20:45 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AUDIODG.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PwdBank.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PMVService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ArcadeDeluxeAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'osd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KoneHID.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'XBoxStat.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PdtWzd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PLFSetI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ePower_DMC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSLoader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eAudio.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BASVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ETService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLHNService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vfsFPService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vcsFPService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CompPtcVUI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1748' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <VFF0593> Ende des Suchlaufs: Montag, 15. November 2010 21:19 Benötigte Zeit: 34:05 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 18193 Verzeichnisse wurden überprüft 340572 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 340572 Dateien ohne Befall 1909 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
16.11.2010, 08:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnen Hast du meinen vorherigen Beitrag nicht gelesen?
__________________ --> computer verweigert programme zu öffnen |
23.11.2010, 02:24 | #7 |
| computer verweigert programme zu öffnen hey, doch hab ich. Ja ich hab nach ner software gesucht um meine fotos und filme von meiner cam auf meinen computer zu laden. Die software war als freeware ausgeschrieben. Software war mir nicht bekannt und naja als ich die software installieren wollte, wars schon passiert. Bin im Urlaub. Hab keine möglichkeit windows neu zu installieren. Gruß, Jonas |
23.11.2010, 09:19 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnenZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.12.2010, 07:38 | #9 |
| computer verweigert programme zu öffnen hey, ja den zweck hab ich doch erklärt. Wo genau ich die datei runtergeladen habe, weiß ich nicht mehr und die signaturen konnte ich nicht updaten da malewarebyte nicht mehr startet. Habe jetzt emsisoft anti malware durchlaufen lassen. Hier ist das skript. Wäre echt nett, wenn du mir irgendwie helfen könntest. Danke. Emsisoft Anti-Malware - Version 5.0 Letztes Update: 01.12.2010 19:38:19 Scan Einstellungen: Scan Methode: N/A Objekte: Speicher, Traces, Cookies, C:\ Archiv Scan: Aus Heuristik: Aus ADS Scan: An Scan Beginn: 01.12.2010 19:38:27 C:\Users\Johnny\AppData\Roaming\Microsoft\Windows\Cookies\johnny@doubleclick[1].txt gefunden: Trace.TrackingCookie.doubleclick!A2 C:\Navilog1\GetPaths.exe gefunden: Trojan-Dropper.Agent!IK C:\Windows\Temp\TMP1015.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP103A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1055.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP107A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1086.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10AB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10B7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10EB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10F7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP111C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1128.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP1159.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP115C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP118D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1199.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP11C.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP11CA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP11FB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP122B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP126C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1289.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP129D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12BA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12CD.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12FA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP130E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP133A.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP135E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP136B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP138E.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP139C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP139E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP13CF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP13DC.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1400.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP140D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1431.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP143E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1461.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP146F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1492.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14AF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14C3.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14E0.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14F4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1511.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1534.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1566.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1596.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP15C7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1817.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP1E84.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP1F2.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP268.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP2E0.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP31C7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP31F8.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3229.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP325.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3269.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP329A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP32DA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP330B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP335B.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP338D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP33BD.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP33FD.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP343D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3464.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP347E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP34AF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP34EF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3520.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3560.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3591.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP35D1.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP35F6.tmp gefunden: Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMP3602.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3643.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP3664.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP36A4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP36E5.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3706.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3746.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3777.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP37A9.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3807.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3838.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3912.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP39CF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3A5D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3B3A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3BF7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3C3.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3C95.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3D33.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP404C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP40EA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP416C.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP41A7.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP4346.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP438D.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP44DA.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP452.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP454C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4B4B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4B7B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4CBF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4E82.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP4EE4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4F1.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP5010.tmp gefunden: Gen.Trojan!IK C:\Windows\Temp\TMP51DC.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP5224.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5275.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5295.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP52D6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP52E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5316.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5357.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5387.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP538B.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP53C8.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP5408.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5449.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5489.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP54BA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP550A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP555A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP55E8.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5629.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5659.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP569A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP56EA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP572A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP576B.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP579B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP57CC.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP57FD.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP583D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP586E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP58AF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP58DF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5920.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5960.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5C38.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP5CE.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5E00.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP5EAB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5EEB.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP5F5C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5F8D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5FCD.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5FFE.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP603F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP632C.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP635C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP639D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP65BB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP67AD.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP67FF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP71E9.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP728F.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP76AE.tmp gefunden: Trojan.Win32.Dropper!A2 C:\Windows\Temp\TMP7981.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP79D2.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A02.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A33.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A73.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7AA4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7AE4.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP7E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP816C.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMP87A6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP87D6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP891A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP8ABE.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP8B20.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9475.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP9C10.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9C41.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9CD9.tmp gefunden: Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMP9D94.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9F38.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMP9F9A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPA01B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPA8FE.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPAAE4.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMPB2AB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB30A.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPB419.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB439.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB4B8.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB4E8.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB529.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC44A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC4E9.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC8CB.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCD9A.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPCE1D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCE3F.tmp gefunden: Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMPCE5E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCE9E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCEA7.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCEEF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCF1F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCF5F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCF90.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPDD73.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDDF2.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDE70.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDEFF.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDF8D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE00C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE08B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE10A.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPE13.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE198.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE217.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE296.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE314.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE393.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE3A0.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE3D1.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE402.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE412.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE44.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE443.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE491.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE4A3.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE4D3.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE504.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE51F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE534.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPE575.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE59E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE5A6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE5D6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE607.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE61D.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE648.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE678.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE69C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE6A9.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE6EA.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE71A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE71B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE75.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE75B.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE78C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE7B8.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPE7BC.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE7ED.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPE81E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE837.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE84F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE88F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8A6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8C0.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8F1.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE925.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE931.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE962.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE993.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE9A4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE9C4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEA23.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEA5.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEAA2.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEB11.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEB9F.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEBF1.tmp gefunden: Gen.Trojan!IK C:\Windows\Temp\TMPEC1E.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEE6.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF17.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF215.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF246.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF38A.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF43.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMPF49.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF4FF.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPF560.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF5B.tmp gefunden: Virus.Win32.Enistery!IK C:\Windows\Temp\TMPF88.tmp gefunden: Trojan.Crypt!IK C:\Windows\Temp\TMPFAC4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB3.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB34.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB9.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFD84.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE03.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE3C.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE4.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE57.tmp gefunden: Gen.Trojan!IK C:\Windows\Temp\TMPFF9.tmp gefunden: Trojan.Win32.Crypt.Gen3!A2 Gescannt Dateien: 106689 Traces: 585810 Cookies: 22 Prozesse: 79 Gefunden Dateien: 296 Traces: 0 Cookies: 1 Prozesse: 0 Registry Keys: 0 Scan Ende: 01.12.2010 21:53:59 Scan Zeit: 2:15:32 C:\Windows\Temp\TMP76AE.tmp Quarantäne Trojan.Win32.Dropper!A2 C:\Windows\Temp\TMP5010.tmp Quarantäne Gen.Trojan!IK C:\Windows\Temp\TMPEBF1.tmp Quarantäne Gen.Trojan!IK C:\Windows\Temp\TMPFE57.tmp Quarantäne Gen.Trojan!IK C:\Windows\Temp\TMP35F6.tmp Quarantäne Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMP9CD9.tmp Quarantäne Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMPCE3F.tmp Quarantäne Trojan.Win32.Crypt!A2 C:\Windows\Temp\TMP138E.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP1817.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP1E84.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP3464.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP416C.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP41A7.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP438D.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP51DC.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP538B.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP5C38.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP632C.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP71E9.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP728F.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP816C.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMPAAE4.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMPF43.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMPF5B.tmp Quarantäne Virus.Win32.Enistery!IK C:\Windows\Temp\TMP1128.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP11C.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP133A.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP1400.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP1F2.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP335B.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP3643.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP3D33.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP44DA.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP4E82.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP4F1.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP53C8.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP576B.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP5E00.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP5EEB.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP67AD.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP7AE4.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP8ABE.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP9475.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP9F38.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPA8FE.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPB30A.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPCD9A.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPCF90.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPE10A.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPE534.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPE7B8.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPE7ED.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPF4FF.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMPF88.tmp Quarantäne Trojan.Crypt!IK C:\Windows\Temp\TMP1015.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP103A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1055.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP107A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1086.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10AB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10B7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10EB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP10F7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP111C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1159.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP115C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP118D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1199.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP11CA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP11FB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP122B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP126C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1289.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP129D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12BA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12CD.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP12FA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP130E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP135E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP136B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP139C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP139E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP13CF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP13DC.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP140D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1431.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP143E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1461.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP146F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1492.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14AF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14C3.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14E0.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP14F4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1511.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1534.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1566.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP1596.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP15C7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP268.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP2E0.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP31C7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP31F8.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3229.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP325.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3269.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP329A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP32DA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP330B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP338D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP33BD.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP33FD.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP343D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP347E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP34AF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP34EF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3520.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3560.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3591.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP35D1.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3602.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3664.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP36A4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP36E5.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3706.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3746.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3777.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP37A9.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3807.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3838.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3912.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP39CF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3A5D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3B3A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3BF7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3C3.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP3C95.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP404C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP40EA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4346.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP452.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP454C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4B4B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4B7B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4CBF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP4EE4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5224.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5275.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5295.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP52D6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP52E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5316.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5357.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5387.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5408.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5449.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5489.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP54BA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP550A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP555A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP55E8.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5629.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5659.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP569A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP56EA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP572A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP579B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP57CC.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP57FD.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP583D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP586E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP58AF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP58DF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5920.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5960.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5CE.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5EAB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5F5C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5F8D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5FCD.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP5FFE.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP603F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP635C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP639D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP65BB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP67FF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7981.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP79D2.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A02.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A33.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7A73.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7AA4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP7E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP87A6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP87D6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP891A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP8B20.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9C10.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9C41.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9D94.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMP9F9A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPA01B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB2AB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB419.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB439.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB4B8.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB4E8.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPB529.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC44A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC4E9.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPC8CB.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCE1D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCE5E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCE9E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCEA7.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCEEF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCF1F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPCF5F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDD73.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDDF2.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDE70.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDEFF.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPDF8D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE00C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE08B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE13.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE198.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE217.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE296.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE314.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE393.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE3A0.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE3D1.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE402.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE412.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE44.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE443.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE491.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE4A3.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE4D3.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE504.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE51F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE575.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE59E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE5A6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE5D6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE607.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE61D.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE648.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE678.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE69C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE6A9.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE6EA.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE71A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE71B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE75.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE75B.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE78C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE7BC.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE81E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE837.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE84F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE88F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8A6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8C0.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE8F1.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE925.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE931.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE962.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE993.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE9A4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPE9C4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEA23.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEA5.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEAA2.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEB11.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEB9F.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEC1E.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPEE6.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF17.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF215.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF246.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF38A.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF49.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPF560.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFAC4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB3.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB34.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFB9.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFD84.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE03.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE3C.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFE4.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Windows\Temp\TMPFF9.tmp Quarantäne Trojan.Win32.Crypt.Gen3!A2 C:\Navilog1\GetPaths.exe Quarantäne Trojan-Dropper.Agent!IK Quarantäne Dateien: 296 Traces: 0 Cookies: 0 |
02.12.2010, 12:49 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnenZitat:
Aktualisier mal bitte auf die neue Version 1.50.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.12.2010, 07:09 | #11 |
| computer verweigert programme zu öffnen ja also das ist schon seit einigen wochen so. Wenn ich die exe.datei starten will, tut sich nix. Nur im abgesichterten modus öffnet sich die software. Aber da kann ich die software ja schlecht aktualisieren, da kein i-net zugang. Was soll ich machen? die neuste version funktioniert auch nicht. |
03.12.2010, 07:31 | #12 |
| computer verweigert programme zu öffnen Hab die einstellung (abgesicherter modus mit netzwerktreibern) gefunden. Werde dir also so bald wie möglich das ergebnis mit malwarebyte im abgesicherten modus posten. |
03.12.2010, 11:29 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnen Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________ Logfiles bitte immer in CODE-Tags posten |
03.12.2010, 16:58 | #14 |
| computer verweigert programme zu öffnen Scheint n bisschen besser geworden zu sein. Hier mein post Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5236 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 03.12.2010 07:38:26 mbam-log-2010-12-03 (07-38-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 230516 Laufzeit: 8 Stunde(n), 48 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (Adware.WidgiToolbar) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\pdfforge toolbar\IE\4.1\pdfforgetoolbarie.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. c:\program files\pdfforge toolbar\widgihelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully. |
03.12.2010, 21:16 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | computer verweigert programme zu öffnen Dann bitte jetzt neue Logs mit OTL erstellen und posten
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu computer verweigert programme zu öffnen |
adobe, avg, avg free, bho, bonjour, computer, dll, e-mail, explorer, firefox, hijack, hijackthis, internet, internet explorer, monitor, mozilla, neu, nvidia, pdfforge toolbar, plug-in, programme, realtek, rundll, senden, spigot, studio, system, system neu, temp, werbung, windows |