Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Werde dauernd zum Download von Antivirussoftware aufgefordert (https://www.trojaner-board.de/48390-dauernd-download-antivirussoftware-aufgefordert.html)

myrtille 20.01.2008 18:54

Hi,
sieht soweit gut/sauber aus.
Den Eintrag kannst du noch fixen:
Zitat:

O3 - Toolbar: (no name) - {0720868F-9F83-48AB-B1C2-284674202F72} - (no file)
und dann musst du halt hoffen, dass der Rechner auch wirklich sauber ist.

lg myrtille

Clermont-Ferrand 20.01.2008 18:58

uwa

wie schaut's denn aus? Läuft die Kiste wieder? ;)

Ich hab doch noch was zu meckern....

Code:

C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe

Bitte updaten, von Java gibt es Update 4, von Adobe die Version 8.1!

Auch wenn Du diese Anwendungen nicht ständig brauchst, mußt Du sie pflegen und aktuell halten. Sonst bekommst Du bald wieder *Schädlingsbesuch*, es gibt schöneres.....:blabla:

Code:

C:\Programme\QuickTime\qttask.exe" -atboottime
Das bitte aus dem Autostart über *msconfig -6* (ohne Sternchen in der Eingabeaufforderung) rausnehmen, da auch gepatched ein Sicherheitsrisiko:

Vier kritische Lücken in Apples QuickTime - heise Security

cosinus 20.01.2008 19:04

Zitat:

Zitat von -SkY- (Beitrag 317074)
Unwahrscheinlich ist nur das Zlob mit Backdoor-Funktionalitäten daherkommt ;)

Das ist falsch!
Hab schon einige Rechner gesehen, wo Dank zlob hidden processes durch Blacklight gefunden wurden. :mad:
Man sollte das nicht einfach als unwahrscheinlich abstempeln denn Trojan-Downloader können beliebige Schadkomponenten runterladen und nachinstallieren. :teufel2:

Clermont-Ferrand 20.01.2008 19:17

root

Danke für's korrigieren, ich hab's mir erspart. ;)

CU, C-F

cosinus 20.01.2008 19:20

Zitat:

Zitat von Clermont-Ferrand (Beitrag 317237)
root

Danke für's korrigieren, ich hab's mir erspart. ;)

CU, C-F

Sollte keine Korrektur nur ne Ergänzung. :) :daumenhoc

uwa67 20.01.2008 23:22

Bis jetzt läuft die Kiste.

Hier noch der letzte Kaspersky Onlinescan:

1. Teil:

PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Sonntag, 20. Januar 2008 23:04:32
Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 20/01/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 524902


Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte
Archive untersuchen ja
Mail-Datenbanken untersuchen ja

Untersuchungsobjekt Ordner
C:\

Untersuchungsergebnisse
Untersuchte Objekte insgesamt 342027
Viren gefunden 2
Infizierte Objekte gefunden 6
Verdächtige Objekte gefunden 0
Untersuchungszeit 04:24:53

Name des infizierten Objekts Virusname Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\call256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\callmember256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\chat512.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\chatmember256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\chatmsg256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\chatmsg512.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\chatsync\4e\4eca06cadc98e4bd.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\contactgroup256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\dyncontent\bundle.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\index2.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\profile256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\transfer256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\transfer512.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\user1024.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\user16384.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\user4096.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Skype\udowagner67\voicemail256.dbb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\Log\DeviceListener-Log1.TXT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\Log\Diagnostics.txt Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\Log\iftrace.txt Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\Log\MobileConnect-Log2.TXT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\UserData\VodafoneMobileConnect.ldb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Anwendungsdaten\Vodafone\Vodafone Mobile Connect\UserData\VodafoneMobileConnect.mdb Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Cookies\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Desktop\Software allgemein\Software Virenprobleme\SmitfraudFix\Reboot.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen

C:\Dokumente und Einstellungen\Integra\Desktop\Software allgemein\Software Virenprobleme\SmitfraudFix.exe.VIR/data.rar/SmitfraudFix/Reboot.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen

C:\Dokumente und Einstellungen\Integra\Desktop\Software allgemein\Software Virenprobleme\SmitfraudFix.exe.VIR/data.rar Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen

C:\Dokumente und Einstellungen\Integra\Desktop\Software allgemein\Software Virenprobleme\SmitfraudFix.exe.VIR RarSFX: infiziert - 2 übersprungen

C:\Dokumente und Einstellungen\Integra\DoctorWeb\Quarantine\A0101366.exe Infizierte Objekte: Trojan-Downloader.Win32.Zlob.gcm übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Temp\JET32ED.tmp Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008012020080121\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Integra\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Programme\Gev\Adsystem\GEVLeben\GAT\cdBrennen\logs\cp.isoburner.service.log Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\master.mdf Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\mastlog.ldf Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\model.mdf Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\modellog.ldf Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\TEMPDB.MDF Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\Data\TEMPLOG.LDF Das Objekt ist gesperrt übersprungen

C:\Programme\MSDE\MSSQL7\LOG\ERRORLOG Das Objekt ist gesperrt übersprungen

C:\Programme\SmitfraudFix\Reboot.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen

C:\Programme\WebKIS\Tomcat\logs\catalina_log.2008-01-20.txt Das Objekt ist gesperrt übersprungen

C:\Programme\WebKIS\Tomcat\logs\localhost_access_log.2008-01-20.txt Das Objekt ist gesperrt übersprungen

C:\Programme\WebKIS\Tomcat\logs\localhost_log.2008-01-20.txt Das Objekt ist gesperrt übersprungen

C:\Programme\WebKIS\Tomcat\logs\stderr.log Das Objekt ist gesperrt übersprungen

C:\Programme\WebKIS\Tomcat\logs\stdout.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SoftwareDistribution\EventCache\{83DA5E2F-D62E-4873-88A0-30E000303B59}.bin Das Objekt ist gesperrt übersprungen

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\gnserv.dat Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\hlktmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\hsperfdata_SYSTEM\1572 Das Objekt ist gesperrt übersprungen

uwa67 20.01.2008 23:23

2. Teil:


C:\WINDOWS\temp\jar_cache65242.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65243.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65244.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65245.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65246.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65247.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65248.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65249.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65250.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65251.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65252.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65253.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65254.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65255.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65256.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65257.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65258.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65259.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65260.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65261.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65262.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65263.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65264.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65265.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65266.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65267.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65268.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65269.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65270.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65271.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65272.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65273.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65274.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65275.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65276.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65277.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65278.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65279.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65280.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65281.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65282.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65283.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65284.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65285.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65286.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65287.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65288.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65289.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65290.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65291.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65292.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65293.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65294.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65295.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65296.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65297.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65298.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65299.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65300.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65301.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65302.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65303.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65304.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65305.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65306.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65307.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65308.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65309.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65310.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65311.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65312.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65313.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65314.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65315.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65316.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65317.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65318.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65319.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65320.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65321.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65322.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65323.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65324.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65325.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65326.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65327.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65328.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65329.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65330.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65331.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65332.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65333.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65334.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65335.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65336.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65337.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65338.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65339.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65340.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65341.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65342.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65343.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65344.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65345.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65346.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65347.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65348.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65349.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65350.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65351.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65352.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65353.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65354.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65355.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65356.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65357.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65358.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65359.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65360.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65361.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65362.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65363.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65364.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65365.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65366.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65367.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65368.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65369.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65370.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65371.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65372.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65373.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65374.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65375.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65376.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65377.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65378.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65379.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65380.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65381.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65382.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65383.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65384.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65385.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65386.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65387.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65388.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65389.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65390.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65391.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65392.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65393.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65394.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65395.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65396.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65397.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65398.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65399.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65400.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65401.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65402.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65403.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65404.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65405.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\jar_cache65406.tmp Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\spnserv.dat Das Objekt ist gesperrt übersprungen

C:\WINDOWS\temp\spserv.dat Das Objekt ist gesperrt übersprungen

C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen

C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.

VolkerRacho 20.01.2008 23:44

Zitat:

Hab schon einige Rechner gesehen, wo Dank zlob hidden processes durch Blacklight gefunden wurden.
Man sollte das nicht einfach als unwahrscheinlich abstempeln denn Trojan-Downloader können beliebige Schadkomponenten runterladen und nachinstallieren.
vgl. http://www.avira.com/de/threats/section/details/id_vir/3234/dr_zlob.57806.79.html

und es gibt noch mehr dropper-varianten..

uwa67 28.01.2008 20:57

Wollte nur sagen, dass die Kiste bis heute problemlos läuft.

Nochmals vielen Dank an alle, welche mir geholfen haben!!!!!!!!!!!!!!!!!!!!!!!!!!!!

cosinus 29.01.2008 00:31

Zitat:

Zitat von uwa67 (Beitrag 318913)
Wollte nur sagen, dass die Kiste bis heute problemlos läuft.

Nochmals vielen Dank an alle, welche mir geholfen haben!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Was jetzt nun ausschlaggebend war würde man schon gerne erfahren. Die Zwanzigtausend Ausrufezeichen haben deine Würmschen bestimmt nicht gekillt. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55