Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nervige popups (https://www.trojaner-board.de/75098-nervige-popups.html)

Bizzy-T 11.07.2009 11:33

nervige popups
 
Hallo, ich habe seit kurzem ein Problem mit Popups beim Firefox. alle paar Minuten öffnet sich im Hintergrund ein Werbefenster das erstaunlicherweise oft was mit der Seite zu tun hat, auf der ich grad bin; eben kam zb hier auf dem board eine werbung für McAffee. Firefox neuinstallieren hat nichts gebracht, ein virenscan auch nicht.
wenn ich mir den quelltext der popups angucke steht in der ersten zeile immer: "<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">"

habt ihr ne idee was ich dagegen machen kann?

Angel21 11.07.2009 11:40

Lasse mal Hijackthis durchlaufen poste das Log hier her.
Danach lässt du mal Superantispyware durchscannen.
Log bitte hier her posten.

Bizzy-T 11.07.2009 11:50

hier ist schonmal das hijackthis log, superantispyware scannt grade noch

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:14, on 11.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\FRAPS\FRAPS.EXE
C:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imikqaq.exe
C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ALICE - Willkommen
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ALICE - Willkommen
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [imagkmq] "c:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imagkmq.exe" imagkmq
O4 - HKCU\..\Run: [imikqaq] "c:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imikqaq.exe" imikqaq
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: Verknüpfung mit Alice.lnk = ?
O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1B8B30C-F6DD-4EDB-9A2D-50E439F400DC}: NameServer = 213.191.74.11 213.191.92.82
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe

--
End of file - 11582 bytes

Bizzy-T 11.07.2009 13:09

ok der scan ist fertig; hier das logfile:
hoffe mal das wars jetzt, aufjeden fall schonmal vielen dank!

EDIT: nein das wars nicht, die popups kommen immer noch :/

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 07/11/2009 at 02:01 PM

Application Version : 4.26.1006

Core Rules Database Version : 3986
Trace Rules Database Version: 1926

Scan type : Complete Scan
Total Scan Time : 01:12:58

Memory items scanned : 608
Memory threats detected : 0
Registry items scanned : 7360
Registry threats detected : 1
File items scanned : 179866
File threats detected : 64

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.etracker[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.dragonstar.dmoglobal[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.sport2[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@im.banner.t-online[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.71i[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@a7.adserver01[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@webmasterplan[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@weborama[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.pointroll[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@naiadsystems[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@msnaccountservices.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adultfriendfinder[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@xiti[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@smartadserver[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@track.webgains[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ww251.smartadserver[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@vodafonegroup.122.2o7[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@atwola[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@a6.adserver01[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@comvelgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@server.iad.liveperson[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@atdmt[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@serving-sys[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.usenext[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@server.iad.liveperson[3].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@questionmarket[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.smartadserver[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@advertising[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.71i[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.easyadult[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@at.atwola[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tracking.mindshare[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.boobfrog[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@de.sitestat[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@traffictrack[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserving.favorit-network[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@openxxx.viragemedia[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@hotelscom.122.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@teltarifdev.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.zanox[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@cetelemgroupgermany.solution.weborama[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.glispa[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.oneview[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@achtung-sexy[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.heias[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adtech[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@2o7[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@waldemartraffic[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@sexpartnerclub[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tribalfusion[2].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@de.sitestat[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tacoda[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@travelscout24.112.2o7[1].txt
C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.sexpartnerclub[1].txt

Trojan.DNSChanger-Codec
HKU\S-1-5-21-776561741-606747145-839522115-1004\Software\fcn

Trojan.Downloader-Gen/NoGloveLuv
C:\WINDOWS\TEMP\DOWN(0).EXE


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19