AlphaGreen | 14.08.2012 23:33 | Code:
# AdwCleaner v1.800 - Logfile created 08/14/2012 at 09:27:50
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Besitzer - SCHLUMPF
# Running from : C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe
# Option [Delete]
***** [Services] *****
***** [Files / Folders] *****
***** [Registry] *****
Key Deleted : HKCU\Software\APN
Key Deleted : HKCU\Software\Ask.com
Key Deleted : HKCU\Software\AskToolbar
Key Deleted : HKCU\Software\AVG Secure Search
Key Deleted : HKCU\Software\IGearSettings
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKCU\Software\Softonic
***** [Registre - GUID] *****
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Internet Browsers] *****
-\\ Internet Explorer v6.0.2900.5512
Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.ask.com?o=10148&l=dis&tb=DVS2 --> hxxp://www.google.com
*************************
AdwCleaner[R1].txt - [7561 octets] - [14/08/2012 00:18:24]
AdwCleaner[R2].txt - [6109 octets] - [14/08/2012 02:00:44]
AdwCleaner[S1].txt - [6336 octets] - [14/08/2012 02:00:50]
AdwCleaner[R3].txt - [2404 octets] - [14/08/2012 09:27:36]
AdwCleaner[S2].txt - [2406 octets] - [14/08/2012 09:27:50]
########## EOF - C:\AdwCleaner[S2].txt - [2534 octets] ########## Code:
Emsisoft Anti-Malware - Version 6.6
Letztes Update: 14.08.2012 09:36:37
Scan Einstellungen:
Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\
Archiv Scan: An
ADS Scan: An
Scan Beginn: 14.08.2012 09:54:14
c:\dokumente und einstellungen\besitzer\startmenü\programme\autostart\ctfmon.lnk gefunden: Trace.File.screenlocker!E1
D:\Programme\Warrock EU\system\WarRock.exe gefunden: Trojan.Crypt!E2
E:\1\Seagate Backup\SCHLUMPF\History\Level2\C\Dokumente und Einstellungen\Schlumpfiii\Desktop\FlaWleZz Finish UPDATE 3.9\FlaWleZz Finish UPDATE 3.9\flawlezz finish 3.9.2011.dll gefunden: Win32.SuspectCrc!E2
E:\1\Seagate Backup\SCHLUMPF\History\Level2\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft Beta Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Programme\Veoh Networks\VeohWebPlayer\qlipso-qlipso-silent-us.exe gefunden: Riskware.Win32.Toolbar.Zugo.AMN!E1
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft.zip -> .minecraft\Minecraft Beta Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft(1).zip -> .minecraft\Minecraft Beta Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft(1)\.minecraft\Minecraft Beta Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Desktop\Minecraft_Beta_Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft Beta Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft_Beta_Cracked.exe gefunden: possible-Threat.Crack.Minecraft!E2
Gescannt 972921
Gefunden 11
Scan Ende: 14.08.2012 15:17:29
Scan Zeit: 5:23:15
E:\1\Seagate Backup\SCHLUMPF\C\Programme\Veoh Networks\VeohWebPlayer\qlipso-qlipso-silent-us.exe Quarantäne Riskware.Win32.Toolbar.Zugo.AMN!E1
E:\1\Seagate Backup\SCHLUMPF\History\Level2\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft Beta Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft.zip -> .minecraft\Minecraft Beta Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft(1).zip -> .minecraft\Minecraft Beta Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Eigene Dateien\Downloads\minecraft(1)\.minecraft\Minecraft Beta Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Desktop\Minecraft_Beta_Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft Beta Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\C\Dokumente und Einstellungen\Schlumpfiii\Anwendungsdaten\.minecraft\Minecraft_Beta_Cracked.exe Quarantäne possible-Threat.Crack.Minecraft!E2
E:\1\Seagate Backup\SCHLUMPF\History\Level2\C\Dokumente und Einstellungen\Schlumpfiii\Desktop\FlaWleZz Finish UPDATE 3.9\FlaWleZz Finish UPDATE 3.9\flawlezz finish 3.9.2011.dll Quarantäne Win32.SuspectCrc!E2
D:\Programme\Warrock EU\system\WarRock.exe Quarantäne Trojan.Crypt!E2
c:\dokumente und einstellungen\besitzer\startmenü\programme\autostart\ctfmon.lnk Quarantäne Trace.File.screenlocker!E1
Quarantäne 11 So um gleich Fehler aus dem weg zu räumen, die cracked Datein sind Cracks für ein Spiel, für das ich jedoch die Original Lizenz und sogar einen eigenen Server besitzte, da ich damit eine goldene Regel verletzten würde dies jedoch bei Bedarf argumentieren kann wieso ich diese fragwürdigen Datein besitze, hoffe ich das es mir nicht übel genommen wird.
Hier der Transaktionscode: 0DK4955526951630N
Sollte ich auf weitere Hilfe verzichten müssen bedanke ich mich herzlich für die bereits gegebene Hilfe und Hoffe in diesem sinne das wir trotzdem auf einen Nenner kommen.
Falls noch etwas wegem dem Virus zu tun ist bin ich bereit die notwendigen Schritte auszuführen.
MfG
AG |