Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Ukash Trojaner (https://www.trojaner-board.de/99748-bka-ukash-trojaner.html)

Lyia 30.05.2011 10:54

BKA Ukash Trojaner
 
Hallo,

ich habe mir gestern den BKA Trojaner eingefangen. Ich war schon fast am verzweifeln bis ich dieses Board entdeckt habe. Ich bin ein totaler Leie aber durch die gute Anleitung von gestern für "Crossfire91" habe ich das Protokoll erstellt. Ich hatte an meinem Laptop eine Externe Festplatte angeschlossen als der Trojaner mich erwischt hat. Jetzt weiß ich nicht ob die EF auch infiziert ist. Während dem Scann war die EF nicht angeschlossen! hätte ich sie anschließen sollen?
Ich freue mich schon auf Eure Hilfe!!

markusg 30.05.2011 10:59

aloa
mit der externen sollte alles io sein
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\serife\LOKALE~1\Temp\0.27341210650712755.exe) - C:\Dokumente und Einstellungen\serife\Lokale Einstellungen\Temp\0.27341210650712755.exe (raqp)
:Files
C:\Dokumente und Einstellungen\serife\Lokale Einstellungen\Temp\0.27341210650712755.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

Lyia 30.05.2011 11:37

Vielen Dank für die schnelle Antwort!

Ich glaube es ist ein Problem aufgetreten :( Nach dem Neustart habe ich auf dem Desktop nur noch mein Desktopbild und sonst nichts. Keine Leisten und kein Start.

markusg 30.05.2011 11:40

öffne mal den taskmanager, meist mit strg+alt+entf
gehe auf prozesse. neuer task, tippe
explorer.exe

enter
dann sollte der hintergrund zu sehen sein.
lad dann man wie beschrieben moved files gepackt hoch und starte nicht neu, sonst musst du wieder explorer.exe starten.
wenn der upload gemacht ist, bescheid sagen.

Lyia 30.05.2011 12:12

OK. ich mit dem Taskmanager hat es halbwegs geklappt. Habe zwar im Hintergrund immernoch nichts aber komme durch den neuen Tap auf meine Dateien.

Beim Hochladen des Files kommt folgende Fehlermeldung:
MovedFiles.rar:
Ungültige Datei

Die Datei ist 162 KB groß...

markusg 30.05.2011 12:20

du sollst die im upload channel hochladen nicht im forum, bitte lies den link.

Lyia 30.05.2011 12:27

Ouh OK. diesen Schritt hatte ich übersehen. Ist jetzt geloadet!

markusg 30.05.2011 12:30

ok.
jetzt kümmern wir uns um das problem mit dem desktop.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Lyia 30.05.2011 13:05

OTL war zu groß deswegen habe ich es geteilt, hoffe ist OK. so!

markusg 30.05.2011 13:27

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\serife\LOKALE~1\Temp\0.27341210650712755.exe) -  File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Lyia 30.05.2011 13:45

Desktop wieder daaa :))


All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\DOKUME~1\serife\LOKALE~1\Temp\0.27341210650712755.exe deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: serife
->Flash cache emptied: 7659655 bytes

Total Flash Files Cleaned = 7,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2186999 bytes

User: serife
->Temp folder emptied: 1066471877 bytes
->Temporary Internet Files folder emptied: 169757943 bytes
->Java cache emptied: 86964894 bytes
->FireFox cache emptied: 101635791 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17048 bytes
RecycleBin emptied: 225291 bytes

Total Files Cleaned = 1.361,00 mb


OTL by OldTimer - Version 3.2.23.0 log created on 05302011_163234

Files\Folders moved on Reboot...
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_718.dat not found!

Registry entries deleted on Reboot...

markusg 30.05.2011 13:46

das war der plan :-)
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Lyia 30.05.2011 16:01

Scann durchgeführt und Funde entfernt!

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6722

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30.05.2011 16:31:47
mbam-log-2011-05-30 (16-31-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|)
Durchsuchte Objekte: 286775
Laufzeit: 1 Stunde(n), 8 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 40
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 12
Infizierte Dateien: 159

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{168DC258-1455-4E61-8590-9DAC2F27B675} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\VideoEgg.ActiveXLoader.1 (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1A8642F1-DC80-4EDC-A39D-0FB62A58B455} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3F91EB90-EF62-44EE-A685-FAC29AF111CD} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{5C29C7E4-5321-4CAD-BE2E-877666BED5DF} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{83DFB6EE-AB18-41B5-86D4-B544A141D67E} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{88D6CF0E-CF70-4C24-BF6E-E4E414BC649C} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8F6A82A2-D7B1-443E-BB9F-F7DC887DD618} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9856E2D8-FFB2-4FE5-8CAD-D5AD6A35A804} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{A3D06987-C35E-49E4-8FE2-AC67B9FBFB4C} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{A58C497B-3EE2-45E7-9594-DACA6BE2A0D0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{AD0A3058-FD49-4F98-A514-FD055201835E} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{AD5915EA-B61A-4DBA-B5C8-EF4B2DF0A3C7} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{BB187C0D-6F53-4F3E-9590-98FD3A7364A2} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{C5041FD9-4819-4DC4-B20E-C950B5B03D2A} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{D17726CC-D4DD-4C4A-9671-471D56E413B5} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{DB8CCE99-59C6-4552-8BFC-058FEB38D6CE} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{DC3A04EE-CDD7-4407-915C-A5502F97EECD} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{E1A63484-A022-4D42-830A-FBD411514440} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{E282C728-189D-419E-8EE2-1601F4B39BA5} (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4D7B-9389-0F166788785A} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\VideoEgg.ActiveXLoader (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/Publisher,version=0.2.0 (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/Updater,version=0.2.0 (Adware.VideoEgg) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\dokumente und einstellungen\all users\anwendungsdaten\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4115 (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152 (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\messages (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\Updater (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\Updater\4115 (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\programme\VideoEgg\Loader\4115\npvideoegg-loader.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\sectaskman\mwssrcas.dll.q_1970e000_q (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\sectaskman\m3srchmn.exe.q_f556065_q (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\sectaskman\mwsbar.dll.q_f55d059_q (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\sectaskman\mwsoemon.exe.q_f557000_q (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\_OTL\movedfiles\05302011_142031\c_dokumente und einstellungen\serife\lokale einstellungen\Temp\0.27341210650712755.exe (Malware.Packer.GenX) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\VideoEgg\user.dat (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\publisher.ver (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4115\dbghelp.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\avcodec.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\crashRpt.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\datacollection.tmp (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\dbghelp.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\flvencoder.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\lame_enc.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\levelmeter.ax (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\libcurlve.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\libpng.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\npvideoegg-publisher.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\remoteblacklist (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\report.log (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\videoegg_flvwriter.ax (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\zlib.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\aol_watermark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\audio_combo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\audio_source.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\big_gray_logo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\big_logo_cropped.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\blank_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\button_browse_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\button_browse_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\button_browse_up.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\camcorders_title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\camcorder_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\camcorder_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\corners_bottom_left.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\corners_bottom_left_curve.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\corners_bottom_right.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\corners_top_right.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dropshadow_bottom_left.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dropshadow_horiz.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dropshadow_vertical.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dropzone.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dv_fast_forward.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dv_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dv_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dv_stop.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\email_instructions.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\email_sent.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\email_sent_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\email_sent_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\eraser.CUR (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\eraser_cursor.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\file_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\file_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\help.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_camcorder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_camcorders.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_camcorder_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_camcorder_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_ff.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_file_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_file_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_phone_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_phone_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_stop.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_webcam.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_webcams.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_webcam_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_webcam_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\loading.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\done_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\dv_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\icon_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\loading_movie.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\ok_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\playhead.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading_thumbnail.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\locating.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\logo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\logo_bottom.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\logo_middle.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\logo_top.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\mobile_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\mobile_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\mobile_slide_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\movie_placeholder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\ok.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\ok_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_fast_forward.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_fast_forward_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_fill.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_rewind_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\player_rewind_to_start.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\powered_by.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\progress.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\refresh_list_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\refresh_list_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\refresh_list_up.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\restart.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\restart_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_capture_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_over_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\start_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\stop_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\stop_capture_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\stop_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\stop_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\stop_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\tab_slide_deselected.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\tape_control.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_camcorder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_camcorder_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_file.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_file_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_phone.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_phone_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_webcam.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\text_webcam_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\upload.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading_fill.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading_high.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading_low.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\uploading_medium.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\upload_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\upload_from.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\upload_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_gray.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_green.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_high.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_low.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_orange.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_red.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\volume_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\waiting_for_email.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\webcams_title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\webcam_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\images\webcam_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\publisher\4152\resources\VideoEgg\messages\messages.en-us.bundle (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\Updater\updater.ver (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\Updater\4115\libcurlve.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\serife\anwendungsdaten\VideoEgg\Updater\4115\updater.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.

markusg 30.05.2011 16:21

hi
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Lyia 30.05.2011 17:07

Combofix läuft grad!

Bei dem Scann mit Malwarebytes hatte ich die Externe Festplatte prüfen lassen. War da eigentlich was infiziert? Beim Combofix Scann habe ich sie nicht angeschlossen.

An dieser Stelle möchte ich mich bei Dir erstmal bedanken dafür das du mir hilfts und auch immer so schnell Antwortest!!! DANKE :)

markusg 30.05.2011 17:25

ne die platte war sauber.
denke wir sind bald durch.

Lyia 30.05.2011 18:17

Jetzt hängt Kombofix seit ca. einer Stunde bei "Starte Windows neu... Bitte warten?

markusg 30.05.2011 18:28

hmm dann brichs mal ab. starte den pc neu im abgesicherten modus ohne netzwerk, sollte mit f8 funktionieen und versuch combofix dort noch mal.

Lyia 30.05.2011 19:35

Leider bleibt Combofix auch im abgesichertem Modus an der selben Stelle hängen. Dieser Cursor blinkt zwar aber seit ner halben Std. passiert sonst nichts :((

markusg 30.05.2011 19:55

ok brichs ab.
starte in den normalen modus bitte
lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Lyia 30.05.2011 21:04

Habe die Liste bearbeitet, wobei ich jetzt bei Adobe, Epson (mein Drucker), Microsoft, Windows, Intel, Sony, Sonicstage und Vaio einfach "notwendig" geschrieben habe, da ich nicht wirklich weiß um was es sich genau bei dem Programm handelt, aber einfach vermute dass es wichtig sein könnte. Kann natürlich auch sein das was total unnötiges dabei ist.

Adobe Acrobat 7.0 Elements - Deutsch Adobe Systems 7.0.0 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.0.45.2 notwendig
Adobe Flash Player ActiveX Adobe Systems Incorporated 9.0.124.0 notwendig
Adobe Photoshop Elements 4.0 Adobe Systems, Inc. 4.0 notwendig
Adobe Premiere Elements 2.0 Ihr Firmenname 2.0.0 notwendig
Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 8.1.2 notwendig
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.6.606 notwendig
AFPL Ghostscript 8.54 unbekannt
AFPL Ghostscript Fonts unbekannt
Apple Software Update Apple Inc. 2.0.2.92 unnötig
BearShare Musiclab, LLC 9.0.0.99482 unnötig
CCleaner Piriform 3.07 unnötig
Citavi 2.5.2.0 Academic Software Zurich 2.5.2.0 unnötig
Citavi Picker 2008.09.29 für Word Swiss Academic Software GmbH 2008.09.29 unnötig
Compatibility Pack for the 2007 Office system Microsoft Corporation 12.0.6425.1000 notwendig
DAEMON Tools Toolbar DT Soft Ltd 1.1.2.0185 unnötig
DivX Codec DivX, Inc. 6.8.5 unnötig
DivX Converter DivX, Inc. 7.0.0 unnötig
DivX Player DivX, Inc. 7.0.0 unnötig
DivX Plus DirectShow Filters DivX, Inc. unnötig
DivX Web Player DivX,Inc. 1.4.2 unnnötig
DVgate Plus unbekannt
EPSON Attach To Email SEIKO EPSON 1.01.0000 notwendig
EPSON Copy Utility 3 3.2.0.0 notwendig
EPSON Easy Photo Print 1.2.3.0 notwendig
EPSON File Manager 1.1.0.0 notwendig
EPSON Scan notwendig
EPSON Scan Assistant 1.10.00 notwendig
EPSON-Drucker-Software notwendig
ESCX6900F_DX7000F Ben.handbuch notwendig
Google Chrome Google Inc. 11.0.696.71 unnötig
HDAUDIO SoftV92 Data Fax Modem with SmartCP notwendig
High Definition Audio Driver Package - KB835221 Microsoft Corporation 20040219.000000 notwendig
Image Converter 2 Plus Sony Corporation 2.2.01 notwendig
ImageMixer with VCD unbekannt
Intel(R) Graphics Media Accelerator Driver for Mobile 6.14.10.4333 notwendig
Intel(R) PRO Network Connections Drivers unbekannt
Intel(R) PROSet/Wireless Software Intel Corporation 10.5.0.0 API unbekannt
InterVideo WinDVD for VAIO InterVideo Inc. 5.0-B11.739 notwendig
IsoBuster 2.8 Smart Projects 2.8 unnötig
J2SE Runtime Environment 5.0 Update 5 Sun Microsystems, Inc. 1.5.0.50 unnötig
Java(TM) 6 Update 20 Sun Microsystems, Inc. 6.0.200 unnötig
Java(TM) 6 Update 21 Sun Microsystems, Inc. 6.0.210 unnötig
LAN-Express AS IEEE 802.11 Wireless LAN notwendig
Logitech® Camera-Treiber notwendig
Macromedia Flash Player 8 Macromedia 8 unbekannt
Malwarebytes' Anti-Malware Malwarebytes Corporation unnötig
MediaBar Musiclab, LLC 2.5.0.100449 unbekannt
Memory Stick Formatter notwendig
Microsoft .NET Framework 1.1 notwendig
Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 notwendig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 notwendig
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 2.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 3.2.30729 notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation notwendig
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1 notwendig
Microsoft Office Live Add-in 1.3 Microsoft Corporation 2.0.2313.0 notwendig
Microsoft Office Outlook Connector Microsoft Corporation 12.0.6423.1000 notwendig
Microsoft Office Professional Edition 2003 Microsoft Corporation 11.0.8173.0 notwendig
Microsoft Silverlight Microsoft Corporation 4.0.60310.0 notwendig
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 3.1.0000 notwendig
Microsoft SQL Server Desktop Engine (VAIO_VEDB) Microsoft Corporation 8.00.761 notwendig
Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 1.0.1215.0 notwendig
Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 1.0.1215.0 notwendig
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation notwendig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 notwendig
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 8.0.51011 notwendig
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 9.0.30729.5570 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 9.0.21022 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 notwendig
Microsoft Works Microsoft Corporation 08.04.0702 notwendig
MicroStaff WINASPI UNBEKANNT
Mozilla Firefox (3.6.17) Mozilla 3.6.17 (de) notwendig
MSXML 4.0 SP2 (KB925672) Microsoft Corporation 4.20.9839.0 notwendig
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 notwendig
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 notwendig
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 notwendig
NVIDIA Drivers notwendig
OpenMG Limited Patch 4.7-07-14-05-01 notwendig
OpenMG Secure Module 4.7.00 Sony Corporation 4.7.00.12140 notwendig
OpenOffice.org Installer 1.0 Sun Microsystems 1.0.9221 notwendig
PIF DESIGNER unbekannt
QuickTime Apple Inc. 7.3.1.70 unnötig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 1.92 notwendig
SAMSUNG CDMA Modem Driver Set unnötig
SAMSUNG Mobile Composite Device Software unnötig
Samsung Mobile phone USB driver Software unnötig
SAMSUNG Mobile USB Modem 1.0 Software unnötig
SAMSUNG Mobile USB Modem Software unnötig
Samsung PC Studio 3 Samsung Electronics Co., Ltd. 3.2.3.90502 unnötig
SDP Downloader SDP Multimedia 2.3.0 unbekannt
SonicStage 4.3 Sony Corporation 4.3 notwendig
SonicStage Mastering Studio 2.2 notwendig
SonicStage Mastering Studio Audio Filter notwendig
SonicStage Mastering Studio Audio Filter Custom Preset notwendig
SonicStage Mastering Studio Plugins notwendig
Sony USB Mouse notwendig
VAIO Edit Components 6.4 Sony Corporation 6.4 notwendig
VAIO Entertainment Platform Sony Corporation 1.3.20.10060 notwendig
VAIO Event Service notwendig
VAIO Long Battery Life Wallpaper notwendig
VAIO Media 5.0 Sony Corporation 5.0.00 notwendig
VAIO Media AC3 Decoder 1.0 notwendig
VAIO Media Integrated Server 5.0 Sony Corporation notwendig
VAIO Media Redistribution 5.0 Sony Corporation 5.0.00 notwendig
VAIO Media Registration Tool 5.0 Sony Corporation 5.0.00 notwendig
VAIO Original Screen Saver notwendig
VAIO Original Screen Saver VAIO Cozy Screen SD Wide Contents notwendig
VAIO Product Survey Sony Corporation 1.1.2.1 notwendig
VAIO Sea Wallpaper notwendig
VAIO Starfish Wallpaper notwendig
VAIO Update 4 Sony Corporation 4.0.0.08240 notwendig
VAIO-Online-Registrierung (Deutsch) Sony Corporation 4.6.0.0 notwendig
VideoEgg Publisher unbekannt
VLC media player 1.1.4 VideoLAN 1.1.4 notwendig
Winamp Nullsoft, Inc 5.531 unnötig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation notwendig
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 notwendig
Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.6 notwendig
Windows Live Essentials Microsoft Corporation 14.0.8117.0416 notwendig
Windows Live Sync Microsoft Corporation 14.0.8117.416 notwendig
Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029 notwendig
Windows Media Format 11 runtime notwendig
Windows Media Player 11 notwendig
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 notwendig
WinRAR notwendig
Wireless LAN Starter notwendig

markusg 31.05.2011 10:08

deinstaliere:

Adobe Reader 8
Adobe - Adobe Reader herunterladen - Alle Versionen
ohne mc affe instalieren (haken weg)
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
apple, alle
BearShare
Citavi beide
DAEMON Tools
DivX alle
Google Chrome
IsoBuster
J2SE
Java beide.
Java SE Downloads
klicke download jre.
deinstaliere:
Macromedia
Malwarebytes' kann man ab und zu mal nach update nutzen.
deinstaliere:
MediaBar
Memory Stick Formatter ist eigendlich blödsinn.
öffne den arbeitsplatz rechtsklick auf den stick das usb laufwerk und dann auf formatieren.
Mozilla Firefox öffnen hilfe update, version 4 ist aktuell
OpenOffice.org Installer
QuickTime
SDP
VideoEgg
Winamp
bereinige mit dem ccleaner.

Lyia 31.05.2011 12:54

Hallo,

habe alles so gemacht wie du es geschrieben hast.

markusg 31.05.2011 13:11

wie läuft das system?

Lyia 31.05.2011 13:43

Läuft bestens :))
Sollte ich mir ein Antivirusprogramm installieren? ich habe keins weil mein System damit immer so langsam geworden ist.

markusg 31.05.2011 13:48

avast:
avast.de - Server Virenschutz und Client Virenschutz | avast Antivirus Software
http://www.trojaner-board.de/127580-...igurieren.html
denke die haben das beste gesammt angebot für kostenlose produkte.
heuristiken auf hoch.
instaliere mal, update scanne und berichte wie der pc läuft.
wir können dann noch den autostart aufräumen

Lyia 01.06.2011 10:09

Hallo,

habe Avast installiert, Einstellungen gemacht und durch scannen lassen. War alles Sauber. Aber mein PC ist schon langsamer dadurch. Beim öffnen von Programmen oder aufrufen von Seiten stockts erstma.

markusg 01.06.2011 10:30

start ausführen msconfig.exe
enter
systemstart, überall haken raus außer avast. ok, neustarten.
dann kommt ne meldung, dort anhaken, nicht mehr anzeigen, ok klicken.
gibts ne verbesserung?

Lyia 01.06.2011 10:53

keine wirklich besserung! Lüftung ist auch immer am arbeiten.

markusg 01.06.2011 11:07

dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
falls es irgendwelche probleme gibt, nutze die möglichkeit "restore" starte neu.

Lyia 01.06.2011 12:37

Habe möglichkeit 3 ausgeführt, Probleme gab es nicht.

markusg 01.06.2011 14:34

verbesserung eingetreten?

Lyia 02.06.2011 16:12

Es ist weder zu langsam noch sehr schnell aber ich denke das reicht mir schon :)

markusg 05.06.2011 15:57

also an deiner stelle würde ich zb den ram aufrüsten, dass sollte helfen. noch 1 gb zusätzlich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131