|
Log-Analyse und Auswertung: Fakealert-REP TrojanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.06.2011, 22:06 | #17 |
| Fakealert-REP Trojan MBRCheck, version 1.2.3
__________________(c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 64-bit Base Board Manufacturer: Gigabyte Technology Co., Ltd. BIOS Manufacturer: Award Software International, Inc. System Manufacturer: Gigabyte Technology Co., Ltd. System Product Name: EX58-UD5 Logical Drives Mask: 0x0000001c Kernel Drivers (total 141): 0x03E06000 \SystemRoot\system32\ntoskrnl.exe 0x0431E000 \SystemRoot\system32\hal.dll 0x00601000 \SystemRoot\system32\kdcom.dll 0x0060B000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00646000 \SystemRoot\system32\PSHED.dll 0x0065A000 \SystemRoot\system32\CLFS.SYS 0x006B7000 \SystemRoot\system32\CI.dll 0x00801000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008DB000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008E9000 \SystemRoot\system32\drivers\acpi.sys 0x0093F000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00948000 \SystemRoot\system32\drivers\msisadrv.sys 0x00952000 \SystemRoot\system32\drivers\pci.sys 0x00982000 \SystemRoot\System32\drivers\partmgr.sys 0x00997000 \SystemRoot\system32\drivers\volmgr.sys 0x00769000 \SystemRoot\System32\drivers\volmgrx.sys 0x009AB000 \SystemRoot\system32\drivers\pciide.sys 0x009B2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x009C2000 \SystemRoot\system32\DRIVERS\jraid.sys 0x007CF000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS 0x009E3000 \SystemRoot\System32\drivers\mountmgr.sys 0x009F6000 \SystemRoot\system32\drivers\atapi.sys 0x00A0A000 \SystemRoot\system32\drivers\ataport.SYS 0x00A2E000 \SystemRoot\system32\drivers\fltmgr.sys 0x00A75000 \SystemRoot\system32\drivers\fileinfo.sys 0x00A89000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C05000 \SystemRoot\system32\drivers\ndis.sys 0x00B10000 \SystemRoot\system32\drivers\msrpc.sys 0x00B60000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E05000 \SystemRoot\System32\drivers\tcpip.sys 0x00F7B000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x0100D000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0118D000 \SystemRoot\system32\drivers\volsnap.sys 0x011D1000 \SystemRoot\System32\Drivers\spldr.sys 0x011D9000 \SystemRoot\System32\Drivers\mup.sys 0x01208000 \SystemRoot\system32\DRIVERS\kl1.sys 0x01967000 \SystemRoot\System32\drivers\ecache.sys 0x01993000 \SystemRoot\system32\drivers\disk.sys 0x019A7000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x019D3000 \SystemRoot\system32\drivers\crcdisk.sys 0x011EB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x01000000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00FA7000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x0300D000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x03CBB000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x03CC0000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x03DA3000 \SystemRoot\System32\drivers\watchdog.sys 0x03DB3000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x00FBA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x03DBF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x03E0A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x03EF7000 \SystemRoot\system32\DRIVERS\Rtlh64.sys 0x03F5C000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x03F6E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x03F7E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03F9A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x03FA3000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x0400A000 \SystemRoot\system32\DRIVERS\storport.sys 0x04067000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x04074000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x04097000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x040A3000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x040D4000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x040E4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x04102000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x0411A000 \SystemRoot\system32\DRIVERS\termdd.sys 0x0412D000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0413B000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x041B3000 \SystemRoot\system32\DRIVERS\swenum.sys 0x041B5000 \SystemRoot\system32\DRIVERS\ks.sys 0x041E9000 \SystemRoot\system32\drivers\LGBusEnum.sys 0x041ED000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x04147000 \SystemRoot\system32\DRIVERS\umbus.sys 0x04157000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0419F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x05A04000 \SystemRoot\system32\drivers\HdAudio.sys 0x05A4D000 \SystemRoot\system32\drivers\portcls.sys 0x05A88000 \SystemRoot\system32\drivers\drmk.sys 0x05AAB000 \SystemRoot\system32\drivers\ksthunk.sys 0x05AB1000 \SystemRoot\system32\DRIVERS\klif.sys 0x05B47000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x05B51000 \SystemRoot\System32\Drivers\Null.SYS 0x05B65000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x05B6D000 \SystemRoot\System32\drivers\vga.sys 0x05B7B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x05BA0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x05BA9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x05BB2000 \SystemRoot\System32\Drivers\Msfs.SYS 0x05BBD000 \SystemRoot\System32\Drivers\Npfs.SYS 0x05BCE000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x05BD7000 \SystemRoot\system32\DRIVERS\tdx.sys 0x05BF4000 \SystemRoot\system32\DRIVERS\kl2.sys 0x03FDC000 \SystemRoot\system32\DRIVERS\smb.sys 0x05C0B000 \SystemRoot\system32\drivers\afd.sys 0x05C76000 \SystemRoot\System32\DRIVERS\netbt.sys 0x05CBA000 \SystemRoot\system32\DRIVERS\pacer.sys 0x05CD8000 \SystemRoot\system32\DRIVERS\klim6.sys 0x05CE1000 \SystemRoot\system32\DRIVERS\netbios.sys 0x05CF0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x05D0B000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS 0x05D15000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS 0x05D1F000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x05D6C000 \SystemRoot\system32\drivers\nsiproxy.sys 0x05D78000 \SystemRoot\System32\Drivers\dfsc.sys 0x05D95000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x05DB1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x05DB3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x05DBC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x05DCE000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x05DD9000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x05DE3000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x05E04000 \SystemRoot\system32\DRIVERS\udfs.sys 0x05E52000 \SystemRoot\System32\Drivers\crashdmp.sys 0x05E60000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x05E6C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x00010000 \SystemRoot\System32\win32k.sys 0x05E74000 \SystemRoot\System32\drivers\Dxapi.sys 0x05E80000 \SystemRoot\system32\DRIVERS\monitor.sys 0x004F0000 \SystemRoot\System32\TSDDD.dll 0x006B0000 \SystemRoot\System32\cdd.dll 0x05E93000 \SystemRoot\system32\drivers\luafv.sys 0x05EB5000 \SystemRoot\system32\drivers\spsys.sys 0x05F4F000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05F63000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x05F7B000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x05F9B000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x09E0A000 \SystemRoot\system32\drivers\HTTP.sys 0x09EAD000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x09ED6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x09EF4000 \SystemRoot\System32\drivers\mpsdrv.sys 0x09F0E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x09F37000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x09F80000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x09F9F000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0A00F000 \SystemRoot\System32\DRIVERS\srv.sys 0x0A0A2000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x0A0AD000 \SystemRoot\system32\drivers\peauth.sys 0x0A163000 \SystemRoot\System32\Drivers\secdrv.SYS 0x0A16E000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0A17E000 \SystemRoot\system32\drivers\LGVirHid.sys 0x76F30000 \Windows\System32\ntdll.dll Processes (total 67): 0 System Idle Process 4 System 504 C:\Windows\System32\smss.exe 572 csrss.exe 640 C:\Windows\System32\wininit.exe 660 csrss.exe 696 C:\Windows\System32\services.exe 712 C:\Windows\System32\lsass.exe 720 C:\Windows\System32\lsm.exe 824 C:\Windows\System32\winlogon.exe 916 C:\Windows\System32\svchost.exe 960 C:\Windows\System32\nvvsvc.exe 972 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 1008 C:\Windows\System32\svchost.exe 316 C:\Windows\System32\svchost.exe 356 C:\Windows\System32\svchost.exe 448 C:\Windows\System32\svchost.exe 512 C:\Windows\System32\svchost.exe 716 C:\Windows\System32\audiodg.exe 904 C:\Windows\System32\SLsvc.exe 1076 C:\Windows\System32\svchost.exe 1180 C:\Windows\System32\svchost.exe 1296 WUDFHost.exe 1444 C:\Windows\System32\spoolsv.exe 1468 C:\Windows\System32\svchost.exe 1564 WUDFHost.exe 1820 C:\Program Files\SUPERAntiSpyware\SASCore64.exe 1864 C:\Windows\SysWOW64\svchost.exe 1876 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe 1924 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe 1476 C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe 2056 C:\Windows\System32\svchost.exe 2120 C:\Windows\System32\TUProgSt.exe 2152 C:\Windows\System32\svchost.exe 2184 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2224 C:\Windows\System32\SearchIndexer.exe 2540 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 2700 C:\Windows\System32\taskeng.exe 3188 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 3204 C:\Windows\System32\nvvsvc.exe 3556 C:\Windows\System32\taskeng.exe 3600 C:\Windows\System32\dwm.exe 3640 C:\Windows\System32\taskeng.exe 3672 C:\Windows\explorer.exe 4068 C:\Program Files\Logitech Gaming Software\LCore.exe 4076 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe 3712 C:\Program Files (x86)\ICQ7.2\ICQ.exe 3844 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe 3056 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe 3404 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3580 C:\Program Files\Windows Media Player\wmpnscfg.exe 2896 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe 3164 C:\Program Files\Windows Media Player\wmpnetwk.exe 4528 C:\Program Files\Windows Media Player\WMPSideShowGadget.exe 4564 C:\Program Files (x86)\Windows Media Player\wmplayer.exe 4928 C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-1.00.027\Applets\x64\LCDClock.exe 4484 taskeng.exe 5056 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 4940 C:\Windows\System32\svchost.exe 4356 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\x64\klwtblfs.exe 4640 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 2444 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe 2620 C:\Windows\System32\wbem\WMIADAP.exe 4448 WmiPrvSE.exe 4436 C:\Windows\System32\SearchProtocolHost.exe 4752 C:\Windows\System32\SearchFilterHost.exe 4324 C:\Users\HarDsTyLe\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000002b`32b00000 (NTFS) PhysicalDrive0 Model Number: WDCWD5002ABYS-01B1B0, Rev: 02.03B02 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
02.06.2011, 00:16 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP Trojan Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
02.06.2011, 01:59 | #19 |
| Fakealert-REP Trojan Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6750 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 02.06.2011 02:57:09 mbam-log-2011-06-02 (02-57-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 394796 Laufzeit: 1 Stunde(n), 3 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
02.06.2011, 13:19 | #20 |
| Fakealert-REP Trojan SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/02/2011 at 02:01 PM Application Version : 4.53.1000 Core Rules Database Version : 7182 Trace Rules Database Version: 4994 Scan type : Complete Scan Total Scan Time : 01:38:40 Memory items scanned : 518 Memory threats detected : 0 Registry items scanned : 12686 Registry threats detected : 0 File items scanned : 239215 File threats detected : 1 Trojan.Unclassified/Dropper C:\WINDOWS\SYSWOW64\NVSTREAMING.EXE |
02.06.2011, 17:14 | #21 |
| Fakealert-REP Trojan ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=bd049eacb0402e4b9a0708f3f88bb527 # end=stopped # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-02 01:08:20 # local_time=2011-06-02 03:08:20 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1280 16777215 100 0 1704802 1704802 0 0 # compatibility_mode=5892 16776573 100 56 58908 144541889 0 0 # compatibility_mode=8192 67108863 100 0 122 122 0 0 # scanned=136309 # found=3 # cleaned=3 # scan_time=2116 C:\Program Files\OCRANA-IRC\programs\QuikLock.exe probably a variant of Win32/Agent.BAVVBWO trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Program Files\OCRANA-IRC\system\bin\dll\nHTMLn_2.9.dll probably a variant of Win32/Adware.Agent.CZTDWWN application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\56bf0f5a-6aba8527 probably a variant of Win32/Agent.RPSVWU trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=bd049eacb0402e4b9a0708f3f88bb527 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-02 03:46:55 # local_time=2011-06-02 05:46:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1280 16777215 100 0 1706995 1706995 0 0 # compatibility_mode=5892 16776573 100 56 61101 144544082 0 0 # compatibility_mode=8192 67108863 100 0 2315 2315 0 0 # scanned=236367 # found=4 # cleaned=0 # scan_time=9460 C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\34524d4e-5d624d68 a variant of Java/Agent.AF trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\19e4c9d4-50d2ff17 probably a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\77ca675a-6293836a a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59\3184dc7b-1d67fed3 a variant of Java/Exploit.Agent.W trojan (unable to clean) 00000000000000000000000000000000 I |
03.06.2011, 10:13 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP TrojanZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2011, 11:55 | #23 |
| Fakealert-REP Trojan öhm ocrana irc ist wie mirc nur hübscher ^^ aber wenn man sich das heute saugt sind nur noch trojaner dabei ist von nem berühmten clan gebaut wurden hxxp://www.ocrana.com/ |
03.06.2011, 14:37 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP Trojan Ich würde von sowas lieber die Finger lassen. xchat ist zum chatten ganz gut und quelloffen => XChat ? Wikipedia
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2011, 17:26 | #25 |
| Fakealert-REP Trojan ja ich habs damals für meine counterstrike zeit gebraucht nu benutz ich das aber auch nicht mehr wie gehts denn nun weiter ? |
03.06.2011, 19:11 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP Trojan Es wurden nur ein paar Überreste gefunden. Rechner wieder im Lot? Oder noch Probleme offen bzw. andere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2011, 21:44 | #27 |
| Fakealert-REP Trojan C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\34524d4e-5d624d68 a variant of Java/Agent.AF trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\19e4c9d4-50d2ff17 probably a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\77ca675a-6293836a a variant of Java/Agent.BR trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\HarDsTyLe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59\3184dc7b-1d67fed3 a variant of Java/Exploit.Agent.W trojan (unable to clean) 00000000000000000000000000000000 I das ist nix was eset gefunden hatte ? |
03.06.2011, 22:39 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP Trojan Ich hab doch geschrieben ÜBERRESTE! Oder tauchen die jedesmal neu auf ohne dein Zutun=
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2011, 23:07 | #29 |
| Fakealert-REP Trojan achso das solln überreste sein ^^ wust ich nicht öhm keine ahnung ob des immer wieder auftaucht hab grad stinger wieder laufen lassen der meint das fake ding ist immer noch da ;/ hxxp://imageshack.us/photo/my-images/850/unbenanntpar.jpg/ |
04.06.2011, 11:44 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fakealert-REP Trojan Auf dem Bild kann ich nichts erkennen. Geht es auch größer? Statt imageshack annst du auch http://saved.im nutzen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Fakealert-REP Trojan |
adfarm, anti-malware, brauch, dateien, ebenfalls, explorer, files, forum, infected, install, internet, kaspersky, malwarebytes, not, problem, programm, search, security, service, spybot, system, system32, trojan, version, virus, windows |