Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   50€ Paysafe/Ukash Virus (https://www.trojaner-board.de/109801-50-paysafe-ukash-virus.html)

markusg 15.02.2012 20:54

hmm nein, lads mal bei
File-Upload.net - Ihr kostenloser File Hoster!
hoch und send mir den link als private nachicht.

WasZumTeufel 15.02.2012 20:55

Komisch..Da steht das es erfolgreich war.Ich lads dort mal hoch

markusg 15.02.2012 20:57

hmm komisch, wird auf jeden fall nicht angezeigt...

WasZumTeufel 15.02.2012 21:27

Habs dir per pm gesendet

EDIT:Habs nochmal bei eurem Uploader geladen.Diesmal muss es da sein.

markusg 15.02.2012 21:33

ja ists.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

WasZumTeufel 15.02.2012 22:33

Hab keine combofix.txt...Ist das normal das am Ende vom scan bluescreen kommt und rebootet wird ?
EDIT:Gibts doch.Nur in nem anderen Ordner

ComboFix 12-02-15.01 - xSh0ckZx 15.02.2012 22:04:16.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3070.2534 [GMT 1:00]
ausgeführt von:: C:\Users\xSh0ckZx\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))


C:\install.exe
C:\ProgramData\Tarma Installer
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setup.dll
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.dat
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.exe
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.ico
C:\Users\xSh0ckZx\AppData\Local\assembly\tmp
C:\Users\xSh0ckZx\AppData\Roaming\.#
C:\Users\xSh0ckZx\AppData\Roaming\chrtmp
C:\Users\xSh0ckZx\AppData\Roaming\RIFT
C:\Users\xSh0ckZx\AppData\Roaming\RIFT\rift.cfg
C:\Users\xSh0ckZx\AppData\Roaming\RIFT\riftpatch.cfg
C:\Users\xSh0ckZx\AppData\Roaming\system32
C:\Users\xSh0ckZx\AppData\Roaming\system32\Set.bin
C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe
C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe\winlogon.exe
C:\Windows\system32\drivers\etc\hosts.ics


((((((((((((((((((((((( Dateien erstellt von 2012-01-15 bis 2012-02-15 ))))))))))))))))))))))))))))))


2012-02-15 15:33:53 . 2012-02-15 18:39:12 -------- d-----w- C:\_OTL
2012-02-14 20:07:53 . 2012-02-15 20:50:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Skype
2012-02-13 17:01:14 . 2012-02-13 17:01:17 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\OpenCandy
2012-02-13 17:01:13 . 2012-02-13 17:01:17 -------- d-----w- C:\Program Files\Cheat Engine 6.1
2012-02-13 15:25:37 . 2012-02-13 15:25:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Foxit Software
2012-02-13 14:23:28 . 2012-02-13 14:24:16 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\Google
2012-02-11 15:28:41 . 2011-06-21 10:24:06 32768 ----a-w- C:\Windows\system32\drivers\sp_rsdrv2.sys
2012-02-11 15:28:37 . 2012-02-15 15:21:45 -------- d-----w- C:\ProgramData\Spyware Terminator
2012-02-11 15:28:37 . 2012-02-11 15:28:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Spyware Terminator
2012-02-11 15:27:51 . 2012-02-11 15:29:01 -------- d-----w- C:\Program Files\Spyware Terminator
2012-02-10 10:44:36 . 2012-02-10 10:44:37 -------- d-----w- C:\Program Files\LogMeIn Hamachi
2012-02-05 01:32:11 . 2012-02-05 01:32:11 -------- d--h--w- C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT
2012-02-04 12:07:51 . 2012-02-04 12:07:54 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\SWTOR
2012-02-01 18:48:26 . 2012-02-01 18:48:26 -------- d-----w- C:\Program Files\GameForge
2012-02-01 18:22:17 . 2012-02-01 18:22:17 -------- d-----w- C:\Program Files\Gameforge4D
2012-01-27 20:50:12 . 2012-01-28 22:03:43 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\.spoutcraft
2012-01-22 20:05:37 . 2012-01-22 21:35:42 -------- d-----w- C:\55580a0d3da03e6edbbd5dfbfcf7
2012-01-19 15:43:21 . 2012-01-19 15:43:21 -------- d-----w- C:\Program Files\MegaDev
.


(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))

2012-01-28 13:58:42 . 2011-07-04 01:44:01 140496 ----a-w- C:\Windows\system32\drivers\PnkBstrK.sys
2012-01-28 13:58:33 . 2011-07-04 01:44:43 280736 ----a-w- C:\Windows\system32\PnkBstrB.xtr
2012-01-28 13:58:33 . 2011-07-04 01:17:53 280736 ----a-w- C:\Windows\system32\PnkBstrB.exe
2012-01-28 13:56:49 . 2011-07-04 01:17:53 280768 ----a-w- C:\Windows\system32\PnkBstrB.ex0
2012-01-16 13:41:35 . 2012-01-16 13:41:12 636416 ----a-w- C:\Windows\system32\Not Aion Launcher.exe
2011-11-20 14:16:38 . 2011-09-16 16:03:54 446464 ----a-w- C:\Windows\NEXON_EU_DownloaderUpdater.exe
2011-11-20 14:16:38 . 2011-09-16 16:03:54 235 ----a-w- C:\Windows\system32\nxEuUninstall.bat
2011-02-23 15:05:19 . 2011-02-23 15:05:19 696320 ----a-w- C:\Program Files\MySig.exe
2010-08-09 19:27:31 . 2010-08-09 18:42:28 65536 ----a-w- C:\Program Files\MySigUpdater.exe
2012-02-08 20:31:10 . 2012-02-11 16:51:11 134104 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06:54 163328 --sha-r- C:\Windows\System32\flvDX.dll
2007-02-21 10:47:16 31232 --sha-r- C:\Windows\System32\msfDX.dll
2008-03-16 12:30:52 216064 --sha-r- C:\Windows\System32\nbDX.dll


(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))


*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
2011-05-09 09:49:38 176936 ----a-w- C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
2011-09-07 18:34:41 194848 ----a-w- C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936]

[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936]

[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 02:23:39 2153472]
"Steam"="C:\Program Files\Steam\steam.exe" [2012-01-14 20:40:49 1242448]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2011-10-13 08:27:14 17351304]
"KPeerNexonEU"="C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe" [2011-09-21 15:38:36 438272]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 02:25:33 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2008-02-13 05:52:10 4915200]
"Skytel"="Skytel.exe" [2007-11-20 10:15:58 1826816]
"avgnt"="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 12:36:11 281768]
"TkBellExe"="C:\Program Files\Real\RealPlayer\Update\realsched.exe" [2011-04-25 16:56:49 273544]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-03-08 22:17:56 336384]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 15:38:18 421888]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2011-04-26 23:22:56 421160]
"DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 18:56:16 1230704]
"SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 10:59:52 254696]
"AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 10:48:18 58656]
"LogMeIn Hamachi Ui"="C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-07 12:18:30 1987976]
"SpywareTerminatorShield"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-01-10 04:18:30 2779824]
"SpywareTerminatorUpdater"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-01-10 04:18:40 3621040]

C:\Users\xSh0ckZx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MySig.lnk - C:\Program Files\MySig.exe [2011-2-23 696320]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
GamersFirst LIVE!.lnk - C:\Program Files\GamersFirst\LIVE!\Live.exe [2011-8-15 2589808]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0

Inhalt des "geplante Tasks" Ordners

2012-02-13 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000Core.job
- C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26]

2012-02-15 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000UA.job
- C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26]

2012-02-15 C:\Windows\Tasks\RegistryBooster.job
- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2011-01-21 14:19:38 . 2011-01-21 14:19:38]


------- Zusätzlicher Suchlauf -------

uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60429
IE: Crawler Search - tbr:iemenu
IE: Free YouTube to MP3 Converter - C:\Users\xSh0ckZx\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.2.1
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
FF - ProfilePath - C:\Users\xSh0ckZx\AppData\Roaming\Mozilla\Firefox\Profiles\bb0wdjsg.default\
FF - user.js: extentions.y2layers.installId - 51ddf12f-b889-470d-8360-fba268ccbd29
FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal,

- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-PlayNC Launcher - (no file)
AddRemove-Battlelog Web Plugins - C:\Program Files\Battlelog Web Plugins\uninstall.exe
AddRemove-GamersFirst War Rock - C:\Program Files\GamersFirst\War Rock\uninstall.exe
AddRemove-L4D2SP - C:\Users\xSh0ckZx\Downloads\L4D2 2.0.5.8 Torrent\left 4 dead 2\left 4 dead 2\Uninstall SP.exe
AddRemove-RealPlayer 12.0 - C:\Program Files\Real\RealPlayer\Update\r1puninst.exe
AddRemove-uTorrent - C:\Program Files\uTorrent\uTorrent.exe
AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - C:\PROGRA~2\TARMAI~1\{889DF~1\Setup.exe
AddRemove-{E9845788-E998-444E-913F-06359D7B2E40}_is1 - C:\Program Files\Fear 3\unins000.exe

markusg 16.02.2012 12:52

öffne mal computer c: qoobox quarantain packen.
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen, link als private nachicht an mich.

WasZumTeufel 16.02.2012 13:00

Habs dir gesendet.Bis jetzt scheint alles ok zu sein.Seit gestern keine Meldung mehr vom Virus.

markusg 16.02.2012 14:31

das war der plan.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

WasZumTeufel 16.02.2012 17:40

Na super...Es lief gerade über 3 Stunden und dann hatten wir nen Stromausfall. Wird dann wohl noch etwas dauern mit dem log...

WasZumTeufel 16.02.2012 20:49

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.16.02

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
xSh0ckZx :: XSH0CKZX-PC [Administrator]

16.02.2012 17:54:11
mbam-log-2012-02-16 (17-54-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381664
Laufzeit: 2 Stunde(n), 53 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Program Files\MegaDev\MD-Trainers\MT-X\MT-eXperience.exe (Trojan.AVKiller.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\drivers\xHack.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT\winserver.exe (Trojan.Downloader) -> Löschen bei Neustart.
C:\Users\xSh0ckZx\Downloads\gtasa\gtasa\GTA San Andreas\trainer.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\02152012_163353\C_Users\xSh0ckZx\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 16.02.2012 20:58

lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

WasZumTeufel 16.02.2012 21:21

Hinter jedes Programm das ich brauche schreiben notwendig ? Ich brauche c.a 99%

markusg 16.02.2012 21:22

ja, genau aufteilen wie beschrieben.

WasZumTeufel 16.02.2012 21:23

Ok,das wird Arbeit^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131