Suche Hilfe (Adware.Agent.BN)

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Suche Hilfe (Adware.Agent.BN)


Antwort
Alt 05.05.2008, 19:35 Suche Hilfe (Adware.Agent.BN) #1
Neuer Benutzer
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard Suche Hilfe (Adware.Agent.BN)

Hey Leute!

Ich habe ein kleines Problem (gehabt):

Ich habe vor etwa einem Jahr schonmal den oben genannten Virus (Adware) eingefangen, dieser leider die eigenschaft hat, Die CPU auszulasten und den RAM vollzumüllen, sodass nixmehr geht.

Tja, vor einem Jahr hatte ich den, und am letzten Freitag trat das selbe Problem auf.
Gut, ich habe ne weile Probiert, den Virus abzuschaffen, aber jegliche Programme hängen sich einfach auf, weil CPU, RAM und alles keine Ressourcen mehr übrig hat. Pc K.O. und einmal Formatiert.

Ich dachte mir: Komischer zufall. Kaum habe ich den PC wieder oben und I.-Net, da haut mich GENAU das gleiche Ding wieder an. Ich kann es nicht verstehen! Gut, mein anti-Spyware Programm hat es diesesmal glücklicherweise erkannt, bevor es Endgültig den PC zerfrisst, aber ich habe dennoch 2 Fragen:

1. Wie kann ich diesen Virus GLEICH blocken, ihn also nicht erst einfangen?? (Nix downloaden ist nicht das, was ich hören möchte)

2. Seit ich diesen Virus hatte, bringt der Pc wenn ich den Affengriff mache (Strg+Alt+Entf.) nur die (sehr Schwarzerhumor-mäßige) Meldung, dass der Admin den Taskmanager Deaktiviert hätte.
HAHA - Der Admin bin ich, nur ich allein. Also: Kann es der Virus gewesen sein? Und mal unabhängig von der Frage, WIE KANN ICH IHN AKTIVIEREN??

Also ohne Task manager läuft bei mir leider nix. Hoffe jemand weiß weiter.



Lg Palme


Ps: Binaries 100 Ever!

Alt 05.05.2008, 20:02 Suche Hilfe (Adware.Agent.BN) #2
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard Suche Hilfe (Adware.Agent.BN)

Hi,

mit Spyware Doctor solltest du ihn auf die pelle rücken können.
andere anwendungen scheitern meistens.
starte den pc im abgesicherten modus und führe dann Spyware Doctor aus.

war denn adaware und spybot installiert?
war ein aktueller antivir installiert?

mach mal ein hijackthis mit logfileauswertung und setze das komplette log hier rein.
Alt 05.05.2008, 20:06 Suche Hilfe (Adware.Agent.BN) #3
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard

Spywaredoctor hatte ich. Jetzt zumindest. Damit gings weg.

und den letzten Satz schnall ich nicht. Wie krieg ich den Tastmanager wieder hin?
Und trotz Spywaredoctor ging der Virus drauf
Alt 05.05.2008, 20:43 Suche Hilfe (Adware.Agent.BN) #4
Super-Moderatorin
 
Benutzerbild von julchri
 
Registriert seit: 28.12.2005
Ort: Bayern
Beiträge: 9.566
Standard Suche Hilfe (Adware.Agent.BN)

HijackThis Anleitung

Taskmanager

"So geht's:
Starten Sie \windows\dann ausführen\regedit ein.bzw.
\winnt\regedt32.exe.
Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
System
Falls der Schlüssel System noch nicht existiert, dann müssen Sie
ihn erstellen. Dazu klicken Sie im Menü auf "Bearbeiten" > "Neu" >
"Schlüssel". Als Schlüsselnamen geben Sie "System" ein.
Doppelklicken Sie auf "DisableTaskMgr".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn
erstellen. Dazu klicken mit der rechten Maustaste in das rechte
Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert". (REG_DWORD)
Geben Sie nun den Namen "DisableTaskMgr" ein.
Ändern Sie den Wert von "0 "auf "1".
Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
DisableTaskMgr:
0 = Der TaskManager ist eingeschalten/aktiviert.
1 = Der TaskManager ist ausgeschalten/deaktiviert.
Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies
kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht
mehr richtig arbeiten."
Alt 05.05.2008, 20:53 Suche Hilfe (Adware.Agent.BN) #5
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard


Taskmanager läuft

DANKE
Alt 06.05.2008, 04:55 Suche Hilfe (Adware.Agent.BN) #6
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard

So Jungens, Ich bin nicht soo alt wie ihr anderen, und habe auch keine große ahnung von pc. Aber 2 Aussagen kann ich Problemlos tätigen:

1. Ich verstehe die Anleitung kein bisschen.

2. Ich bemerke, dass während der Nacht, dieser Virus um himmels willen noch 2 mal erschienen ist. Spywaredoctor kratzt ihn runter, klare sache, aber WARUM bekomme ich ihn immer wieder?
Ich treibe mich nicht auf i-welchen unseriösen Seiten rum, genauso wie ich keineswegs ständig i-welche netten Sachen downloade, es ist ja sogar so, dass ich während der Nacht absolut GARNICHTS getan habe. also: Wer verscheißert mich hier, und WARUM?

Es gibt momente, indenen finden SpywareDoctor und AntiVir beide NICHTS!
Warum habe ich dann 8 Stunden Später einen Virus? Ohne am Pc etwas gemacht zu haben?

Jungens, kommt mir jetzt bitte nicht mit i-was was ich nicht verstehe, aber versucht mir bitte folgendes zu sagen:
"Wie bekomme ich diesen Virus ENDGÜLTIG und für IMMER (oder eine Woche, die reicht mir vorerst ) von meinem Pc runter?
Ich bekomme jedesmal nen Herzinfarkt, wenn mir das ding begegnet! Oder wollt ihr mich am Boden liegen sehn?



Pls Help!!


Lg Palme

Ps: Binaries 100 ever
Alt 06.05.2008, 06:45 Suche Hilfe (Adware.Agent.BN) #7
Erfahrener Benutzer
 
Benutzerbild von Humdinger
 
Registriert seit: 31.01.2008
Beiträge: 476
Standard Suche Hilfe (Adware.Agent.BN)

Das ist schwer zu entfernen, da es gut geblockt wird!

Führe aus in dieser Reihenfolge:

CCLEANER ausführen

CounterSpy
anwenden.
Laden, installieren, Update, NICHT SCANNEN

Boote nun in den abgesicherten Modus (bei Neustart F8 drücken)


Starte CounterSpy, voller Scan, alle Funde löschen, dazu wähle immer REMOVE

Neustart Normalstart

Poste nun den Report von CounterSpy

Hinweis:
Scanreport finden:
klicke : View details

diesen Report kann man abkopieren: [mit der linken Maus-Taste über den Text fahren -> rechte Maustaste -> kopieren -> hier im Thread -> rechte Maustaste -> einfügen]

scanne mit
Malwarebytes
alle Funde löschen lassen + poste den Report


CCLEANER nochmal anwenden!

ComboFix – auf dem Desktop speichern.
Beende nun dein Antiviren- & evtl. Antispywareprogramm <-- Wichtig
Doppelklicken auf: combofix.exe
Gib eine 1 ein, um den Scan zu starten, wenn du danach gefragt wirst.
Die Datenträgerbereinigung abwarten (bis ca. 20 Min/ Neustart kann erfolgen)
mit der rechten Maustaste den Text markieren -> kopieren -> vollständig posten

WindowsScan laden,
ausführen, Report posten

Erstelle und poste bitte einen
HijackThis log

Alle Reporte posten - oder alternativ FORTMAT C: und das System neu aufsetzen.
Alt 06.05.2008, 14:53 Suche Hilfe (Adware.Agent.BN) #8
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard Ne Menge Zeug,... Habt spaß damit ;) TEIL I

Hier die Reporte:






Der Erste CCleaner Report:
REINIGUNG komplett - (17.479 Sek)
------------------------------------------------------------------------------------------
989,8MB entfernt.
------------------------------------------------------------------------------------------

Details der gelöschten Dateien
------------------------------------------------------------------------------------------
IE Temporären Internetdateien (3337 Dateien) 146,2MB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.pornorama[2].txt 1,03KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.internetgamebox[2].txt 237 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@kontera[2].txt 168 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.etracker[1].txt 566 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.yourmoviedownload[1].txt 84 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.cynthiasex[1].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@nana.co[2].txt 150 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ads-205.quarterserver[1].txt 119 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@c1.microsoft[1].txt 74 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@rockthis[2].txt 279 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@connextra[1].txt 278 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@a.nvidia[2].txt 464 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.ilove[2].txt 680 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@emjcd[1].txt 188 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@traffic.mpnrs[1].txt 96 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@im.banner.t-online[1].txt 108 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@imrworldwide[2].txt 226 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@search.live[1].txt 511 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@max.i12[2].txt 557 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adcell[2].txt 146 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@freenet[1].txt 102 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@vb-magazin[1].txt 284 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.computerbild[1].txt 93 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@clips4sale[1].txt 286 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adfarm1.adition[1].txt 93 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@layer-ads[2].txt 224 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[7].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@winfuture-forum[1].txt 374 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@tracking.quisma[2].txt 366 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@netzwelt[1].txt 277 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@microsoft[2].txt 494 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@youtube[1].txt 348 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.streamsex[1].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@euros4click[2].txt 1,16KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@softpedia[1].txt 297 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.softpedia[1].txt 77 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@i12[2].txt 1,21KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@schnellsuche[2].txt 362 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ad.ambiweb[1].txt 106 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adcenter.pcfreunde[1].txt 108 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@pcfreunde[1].txt 293 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ccleaner.softonic[1].txt 94 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@eshop.arcor[2].txt 192 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.winfuture-forum[1].txt 95 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@live[1].txt 93 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@google[1].txt 128 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@tacoda[1].txt 558 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@advertising[2].txt 369 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@sichererantivirus[1].txt 1,69KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@a3.adserver01[2].txt 109 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ih.adscale[1].txt 97 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.pcfreunde[1].txt 87 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.psd-tutorials[2].txt 178 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.t-mobile[2].txt 341 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@asn.advolution[1].txt 345 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@vokabeltrainer-kostenlos.shareware[1].txt 104 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@partners.webmasterplan[1].txt 1,67KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ilove[2].txt 193 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@crackserialkeygen[1].txt 391 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@nomorelyrics[2].txt 300 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@lupaland[2].txt 354 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@quantserve[2].txt 191 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@blog.direktrabatte[1].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.vb-magazin[1].txt 164 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@anuncigo.gamigo[1].txt 110 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@wegvonviren[1].txt 1.006 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@conceptt[2].txt 99 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@ivwbox[1].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.chip[2].txt 154 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@apmebf[2].txt 190 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@computerbild[2].txt 382 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adbrite[1].txt 206 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@xvideos[1].txt 351 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@599.stats.misstrends[1].txt 111 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ads.planetactive[2].txt 93 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@sales.tfag[2].txt 260 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@mozilla-europe[2].txt 374 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@nick[1].txt 249 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@traffictrack[2].txt 261 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.fpctraffic2[1].txt 276 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@adserver.filefront[1].txt 122 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@pub.softonic[1].txt 643 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@pro7-de.nuggad[1].txt 90 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@pornorama[1].txt 353 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.nymphoportal[3].txt 179 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www1.mpnrs[1].txt 394 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@computer-arts[2].txt 315 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@nuggad[1].txt 323 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@wixtube[2].txt 422 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@chip[1].txt 105 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@rambler[2].txt 150 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@o2online[1].txt 202 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@ssl[1].txt 299 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@usenext[1].txt 143 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@download.mozilla[1].txt 99 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ad.yieldmanager[1].txt 923 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@vista-transformation-pack.softonic[1].txt 111 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.nvidia[1].txt 71 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.freshxxxclips[1].txt 75 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@files.streamsex[1].txt 379 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ad.adnet[2].txt 227 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@msn[1].txt 193 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@yahoo[2].txt 608 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.nymphoportal[1].txt 72 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.preissuchmaschine-online[1].txt 95 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@revsci[2].txt 1,10KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.microsoft[2].txt 331 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.icq[1].txt 71 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@uimserv[1].txt 95 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@download[2].txt 302 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@expedia[2].txt 115 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.prosieben[1].txt 90 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@zdnet[2].txt 341 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[4].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@xpantivirussecurity[2].txt 83 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@de.f233.mail.yahoo[1].txt 96 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@1067912086[1].txt 474 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.bigfreesex[1].txt 88 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@oxado[2].txt 94 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[1].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@livejasmin[2].txt 550 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adopt.euroclick[1].txt 311 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@dsl.1und1[2].txt 268 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@softonic.112.2o7[1].txt 123 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freshxxxclips[2].txt 179 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@asklyrics[1].txt 372 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@adserver.71i[1].txt 101 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@partypoker[2].txt 176 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@precisionclick[1].txt 255 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.zdnet[1].txt 93 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@dada[1].txt 84 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@pcwelt[2].txt 156 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.netzwelt[1].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.trendsecure[2].txt 142 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@people[2].txt 148 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@wordpress[1].txt 493 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.schwab[1].txt 156 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@lastchaos-forum.gamigo[1].txt 566 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.modernboard[2].txt 203 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@qtraff[1].txt 69 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@pornhub[1].txt 378 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@3.adbrite[2].txt 91 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@em.pc-on-internet[1].txt 77 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ssl.hurra[1].txt 97 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[2].txt 83 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@888[2].txt 143 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@softonic[2].txt 870 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@pack.google[1].txt 373 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ad1.clickhype[1].txt 112 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@play6[1].txt 412 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@streamsex[1].txt 927 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@eshop.arcor[1].txt 94 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@informationsarchiv[2].txt 575 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@adicqserver.71i[2].txt 103 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@auto.search.msn[1].txt 537 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@c.msn[1].txt 67 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@de.msn[2].txt 313 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@filefront[2].txt 709 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@filekicker[1].txt 135 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@free-av[2].txt 352 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@google[2].txt 131 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@lastchaos.gamigo[2].txt 377 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@rad.msn[2].txt 680 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@uyeler.mynet[1].txt 259 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@web.zdnet[2].txt 91 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@welcome.icq[1].txt 74 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.adtraxx[1].txt 86 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.clickmanage[2].txt 232 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@www.wixtube[1].txt 75 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme der chef@zbox.zanox[1].txt 85 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@adnetserver[1].txt 260 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@chokertraffic[2].txt 404 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@clicksor[1].txt 2,30KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@completealbumlyrics[1].txt 400 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@connextra[2].txt 97 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@customize[2].txt 575 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@de.sso.dada[1].txt 349 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@deviantart[2].txt 641 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@em.gad-network[2].txt 163 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@expedia[1].txt 105 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@gacela[2].txt 182 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@gutefrage[2].txt 280 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@hackerboard[1].txt 363 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@hurra[1].txt 87 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@icq[2].txt 911 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@intellitxt[1].txt 113 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@komtrack[1].txt 1,39KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@mlsat02[2].txt 241 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@onlinestores.metaservi ces.microsoft[1].txt 146 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@osx.portraitofakite[2].txt 431 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@php.sales.tfag[1].txt 155 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@rubiconproject[1].txt 127 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ryanvm[2].txt 169 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@schienenrad[1].txt 366 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@sett.i12[1].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@statse.webtrendslive[1].txt 227 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@tuneup[1].txt 1,47KB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@video.pornorama[1].txt 372 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@virus-protect[2].txt 384 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@vista-visual-styles-pack.softonic[2].txt 206 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.asklyrics[1].txt 73 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.expedia[1].txt 172 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.forumdeluxx[1].txt 256 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[5].txt 83 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.freeware[6].txt 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.grandhotelcasino[1].txt 104 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.gutefrage[1].txt 90 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.jackpotmadness[1].txt 123 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.nomorelyrics[2].txt 210 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.paules-pc-infothek[1].txt 184 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.pchome[1].txt 72 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.pcwelt[1].txt 825 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.schuelervz[1].txt 92 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.schwab[2].txt 580 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.zanox-affiliate[1].txt 262 Byte
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Cookies\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\MSHist0120080506 20080507\index.dat
Geleerter Papierkorb (7 Dateien) 834,0MB
C:\WINDOWS\MiniDump\Mini050408-01.dmp 64,00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 11,47KB
C:\WINDOWS\system32\wbem\Logs\mofcomp.log 22,76KB
C:\WINDOWS\system32\wbem\Logs\NTEVT.log 2 Byte
C:\WINDOWS\system32\wbem\Logs\replog.log 397 Byte
Alt 06.05.2008, 14:54 Suche Hilfe (Adware.Agent.BN) #9
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard TEIL II

C:\WINDOWS\system32\wbem\Logs\setup.log 5,46KB
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 120 Byte
C:\WINDOWS\system32\wbem\Logs\wbemess.log 62,26KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 4,41KB
C:\WINDOWS\system32\wbem\Logs\WBEMSNMP.log 2 Byte
C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 687 Byte
C:\WINDOWS\system32\wbem\Logs\wmiadap.log 872 Byte
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 12,39KB
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,04KB
C:\WINDOWS\0.log 0 Byte
C:\WINDOWS\cmsetacl.log 200 Byte
C:\WINDOWS\comsetup.log 0,24MB
C:\WINDOWS\DirectX.log 0,14MB
C:\WINDOWS\DPINST.LOG 5,64KB
C:\WINDOWS\DtcInstall.log 360 Byte
C:\WINDOWS\FaxSetup.log 0,71MB
C:\WINDOWS\IDNMitigationAPIs.log 29,09KB
C:\WINDOWS\ie7.log 70,38KB
C:\WINDOWS\ie7_main.log 15,65KB
C:\WINDOWS\iis6.log 0,81MB
C:\WINDOWS\imsins.log 1,32KB
C:\WINDOWS\KB833680.log 585 Byte
C:\WINDOWS\KB842773.log 12,06KB
C:\WINDOWS\KB873333.log 28,27KB
C:\WINDOWS\KB873339.log 28,65KB
C:\WINDOWS\KB885835.log 32,22KB
C:\WINDOWS\KB885836.log 33,90KB
C:\WINDOWS\KB885884.log 9,63KB
C:\WINDOWS\KB886185.log 11,96KB
C:\WINDOWS\KB887472.log 29,84KB
C:\WINDOWS\KB888111.log 4,50KB
C:\WINDOWS\KB888302.log 26,63KB
C:\WINDOWS\KB890046.log 7,76KB
C:\WINDOWS\KB890859.log 12,19KB
C:\WINDOWS\KB891781.log 30,18KB
C:\WINDOWS\KB893756.log 31,93KB
C:\WINDOWS\KB893803v2.log 16,46KB
C:\WINDOWS\KB894391.log 16,55KB
C:\WINDOWS\KB896358.log 18,78KB
C:\WINDOWS\KB896423.log 32,57KB
C:\WINDOWS\KB896424.log 34,51KB
C:\WINDOWS\KB896428.log 11,05KB
C:\WINDOWS\KB898461.log 19,82KB
C:\WINDOWS\KB899587.log 36,28KB
C:\WINDOWS\KB899591.log 8,41KB
C:\WINDOWS\KB900485.log 38,65KB
C:\WINDOWS\KB900725.log 27,16KB
C:\WINDOWS\KB901017.log 31,42KB
C:\WINDOWS\KB901214.log 24,98KB
C:\WINDOWS\KB902400.log 33,94KB
C:\WINDOWS\KB904706.log 12,04KB
C:\WINDOWS\KB905414.log 14,97KB
C:\WINDOWS\KB905495.log 663 Byte
C:\WINDOWS\KB905749.log 7,48KB
C:\WINDOWS\KB908519.log 11,37KB
C:\WINDOWS\KB908531.log 23,52KB
C:\WINDOWS\KB910437.log 17,85KB
C:\WINDOWS\KB911280.log 33,65KB
C:\WINDOWS\KB911562.log 30,57KB
C:\WINDOWS\KB911564.log 13,75KB
C:\WINDOWS\KB911565.log 10,44KB
C:\WINDOWS\KB911927.log 31,90KB
C:\WINDOWS\KB912919.log 12,84KB
C:\WINDOWS\KB913580.log 12,57KB
C:\WINDOWS\KB914388.log 30,55KB
C:\WINDOWS\KB914389.log 15,72KB
C:\WINDOWS\KB915865.log 31,21KB
C:\WINDOWS\KB916595.log 16,93KB
C:\WINDOWS\KB917344.log 17,14KB
C:\WINDOWS\KB917422.log 14,27KB
C:\WINDOWS\KB917953.log 26,37KB
C:\WINDOWS\KB918118.log 23,36KB
C:\WINDOWS\KB918439.log 29,80KB
C:\WINDOWS\KB919007.log 28,68KB
C:\WINDOWS\KB920213.log 20,21KB
C:\WINDOWS\KB920670.log 28,26KB
C:\WINDOWS\KB920683.log 11,74KB
C:\WINDOWS\KB920685.log 31,35KB
C:\WINDOWS\KB920872.log 27,91KB
C:\WINDOWS\KB921398.log 19,07KB
C:\WINDOWS\KB921883.log 20,75KB
C:\WINDOWS\KB922582.log 18,68KB
C:\WINDOWS\KB922616.log 20,41KB
C:\WINDOWS\KB922819.log 27,10KB
C:\WINDOWS\KB923191.log 4,78KB
C:\WINDOWS\KB923414.log 20,76KB
C:\WINDOWS\KB923980.log 39,48KB
C:\WINDOWS\KB924191.log 33,23KB
C:\WINDOWS\KB924270.log 38,15KB
C:\WINDOWS\KB924496.log 24,56KB
C:\WINDOWS\KB924667.log 35,75KB
C:\WINDOWS\KB925398.log 22,06KB
C:\WINDOWS\KB925902.log 31,27KB
C:\WINDOWS\KB926255.log 22,23KB
C:\WINDOWS\KB926436.log 26,73KB
C:\WINDOWS\KB927779.log 72,64KB
C:\WINDOWS\KB927802.log 69,40KB
C:\WINDOWS\KB927891.log 25,00KB
C:\WINDOWS\KB928255.log 69,90KB
C:\WINDOWS\KB928843.log 14,87KB
C:\WINDOWS\KB929123.log 30,32KB
C:\WINDOWS\KB930178.log 26,24KB
C:\WINDOWS\KB930916.log 17,11KB
C:\WINDOWS\KB931261.log 36,79KB
C:\WINDOWS\KB931784.log 70,43KB
C:\WINDOWS\KB932168.log 25,90KB
C:\WINDOWS\KB933729.log 32,33KB
C:\WINDOWS\KB935448.log 62,50KB
C:\WINDOWS\KB935839.log 16,94KB
C:\WINDOWS\KB935840.log 18,81KB
C:\WINDOWS\KB936021.log 38,89KB
C:\WINDOWS\KB936782.log 27,60KB
C:\WINDOWS\KB937894.log 70,91KB
C:\WINDOWS\KB938127-IE7.log 3,77KB
C:\WINDOWS\KB938127.log 21,02KB
C:\WINDOWS\KB938828.log 38,41KB
C:\WINDOWS\KB941202.log 22,94KB
C:\WINDOWS\KB941568.log 21,75KB
C:\WINDOWS\KB941569.log 17,95KB
C:\WINDOWS\KB941644.log 37,11KB
C:\WINDOWS\KB941693.log 32,04KB
C:\WINDOWS\KB942763.log 37,55KB
C:\WINDOWS\KB943055.log 16,58KB
C:\WINDOWS\KB943460.log 62,95KB
C:\WINDOWS\KB943485.log 18,29KB
C:\WINDOWS\KB944338.log 22,16KB
C:\WINDOWS\KB944653.log 14,49KB
C:\WINDOWS\KB945553.log 18,21KB
C:\WINDOWS\KB946026.log 30,79KB
C:\WINDOWS\KB947864.log 40,96KB
C:\WINDOWS\KB948590.log 21,24KB
C:\WINDOWS\KB948881.log 61,77KB
C:\WINDOWS\medctroc.Log 49,73KB
C:\WINDOWS\msgsocm.log 36,70KB
C:\WINDOWS\msmqinst.log 0,22MB
C:\WINDOWS\netfxocm.log 0,12MB
C:\WINDOWS\NLSDownlevelMapping.log 29,03KB
C:\WINDOWS\nmp.log 109 Byte
C:\WINDOWS\nsw.log 320 Byte
C:\WINDOWS\ntdtcsetup.log 0,15MB
C:\WINDOWS\ocgen.log 0,35MB
C:\WINDOWS\ocmsn.log 40,14KB
C:\WINDOWS\regopt.log 1,88KB
C:\WINDOWS\sessmgr.setup.log 1,30KB
C:\WINDOWS\setupact.log 0,17MB
C:\WINDOWS\setupapi.log 0,94MB
C:\WINDOWS\setuperr.log 0 Byte
C:\WINDOWS\spupdsvc.log 48,39KB
C:\WINDOWS\Sti_Trace.log 0 Byte
C:\WINDOWS\svcpack.log 0,42MB
C:\WINDOWS\tabletoc.log 37,27KB
C:\WINDOWS\tsoc.log 0,33MB
C:\WINDOWS\updspapi.log 51,60KB
C:\WINDOWS\vminst.log 2,02KB
C:\WINDOWS\wiadebug.log 735 Byte
C:\WINDOWS\wiaservc.log 50 Byte
C:\WINDOWS\Windows Update.log 7,06KB
C:\WINDOWS\WMFDist11.log 23,75KB
C:\WINDOWS\wmp11.log 12,42KB
C:\WINDOWS\wmsetup.log 6,05KB
C:\WINDOWS\imsins.BAK 1,32KB
C:\WINDOWS\ntbtlog.txt 79,28KB
C:\WINDOWS\OEWABLog.txt 1,15KB
C:\WINDOWS\setuplog.txt 0,74MB
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\drwtsn32.log 58,50KB
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp 35,35KB
C:\WINDOWS\Debug\blastcln.log 286 Byte
C:\WINDOWS\Debug\mrt.log 1,43KB
C:\WINDOWS\Debug\mrteng.log 1,13KB
C:\WINDOWS\Debug\NetSetup.LOG 6,03KB
C:\WINDOWS\Debug\UserMode\userenv.log 62,97KB
C:\WINDOWS\security\logs\backup.log 3,38KB
C:\WINDOWS\security\logs\SceRoot.log 636 Byte
C:\WINDOWS\security\logs\scesetup.log 0,43MB
C:\WINDOWS\security\logs\update.log 7,67KB
C:\WINDOWS\security\logs\scecomp.old 1,58KB
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\de.youtube.com\soun dData.sol 58 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\de.youtube.com\vide ostats.sol 199 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\login.yahoo.com\log inCache.sol 158 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\www.chip.de\ChipVideo_data.sol 82 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\http://www.pornhub.com\xmoov_flv\pla....php\xmoov.sol 36 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\http://www.pornhub.com\xmoov_flv\pla...ov_younoob.sol 73 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\TQSTUM6R\http://www.wdr.de\themen\global\flas...playerInfo.sol 73 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#de. youtube.com\settings.sol 84 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#log in.yahoo.com\settings.sol 85 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.chip.de\settings.sol 81 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.pornhub.com\settings.sol 85 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.wdr.de\settings.sol 80 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sett ings.sol 504 Byte
------------------------------------------------------------------------------------------





Zu Counterspy: Naja, es wurde nichts gefunden, keine einzige Infizierung. Daher habe ich auch keinen Report gefunden. sorry.




Zu Malwarebytes:


Malwarebytes' Anti-Malware 1.12
Datenbank Version: 723

Scan Art: Komplett Scan (C:\|E:\|M:\|S:\|X:\|)
Objekte gescannt: 91641
Scan Dauer: 14 minute(s), 56 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 2
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 3
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\tdomgafw.dll (Trojan.FalkeAlert) -> Unloaded module successfully.
C:\WINDOWS\wetkadmr.dll (Trojan.FakeAlert) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{f1155c00-64ad-4716-a0f0-301bbda8b835} (Trojan.FalkeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8c18a602-e082-4ecb-b583-6b83b8ca32df} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{40815a9a-bc7c-46d1-837d-a49ed3444f06} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{40815a9a-bc7c-46d1-837d-a49ed3444f06} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{091e4684-9a84-453b-a5ac-e82bcd2109e2} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mkrndofl.btqo (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mkrndofl.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\tdomgafw (Trojan.FalkeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\wetkadmr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{091e4684-9a84-453b-a5ac-e82bcd2109e2} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\tdomgafw.dll (Trojan.FalkeAlert) -> Delete on reboot.
C:\WINDOWS\wetkadmr.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\svorbmke.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\qvlbodmnmle.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\mkrndofl.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\knxsrgte.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Alt 06.05.2008, 14:56 Suche Hilfe (Adware.Agent.BN) #10
Neuer Benutzer
Themenstarter
 
Registriert seit: 05.05.2008
Beiträge: 8
Standard Teil III

2 Sachen gingen nicht zu löschen, also folgte Neustart,... Danach gabs keine weiteren Meldungen.
Also weiter zu CClean:


REINIGUNG komplett - (4.695 Sek)
------------------------------------------------------------------------------------------
76,4MB entfernt.
------------------------------------------------------------------------------------------

Details der gelöschten Dateien
------------------------------------------------------------------------------------------
IE Temporären Internetdateien (24 Dateien) 0,38MB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@first-handyshop[2].txt 388 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.dooyoo[1].txt 91 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@2o7[1].txt 266 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@google[1].txt 130 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ciao[1].txt 67 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@visitors.dooyoo[1].txt 94 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@wishlist.dooyoo[1].txt 97 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.ciao[1].txt 69 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@doubleclick[1].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@onlinestores.metaservi ces.microsoft[1].txt 147 Byte
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Cookies\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\MSHist0120080506 20080507\index.dat
Geleerter Papierkorb (2 Dateien) 75,9MB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 44,45KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 607 Byte
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 201 Byte
C:\WINDOWS\0.log 0 Byte
C:\WINDOWS\ntbtlog.txt 93,16KB
C:\WINDOWS\Debug\UserMode\userenv.log 2,79KB
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sett ings.sol 405 Byte
------------------------------------------------------------------------------------------





Und nun eine runde ComboFix, hierzu der Log:



ComboFix 08-05-01.3 - Palme der Chef 2008-05-06 15:38:44.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.176 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Palme der Chef\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-04-06 bis 2008-05-06 ))))))))))))))))))))))))))))))
.

2008-05-06 15:38 . 2008-05-06 15:38 1,024 --ah----- C:\WINDOWS\system32\config\systemprofile\ntuser.da t.LOG
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Malwarebytes
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-05-06 15:03 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-06 15:03 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-06 14:27 . 2008-05-04 17:01 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Vorlagen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Startmen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Netzwerkumgebung
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Lokale Einstellungen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Favoriten
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Druckumgebung
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Anwendungsdaten\Sunbelt Software
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Anwendungsdaten
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND
2008-05-06 14:27 . 2008-05-06 15:38 1,024 --ah----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\ntuser.dat.LOG
2008-05-06 14:27 . 2008-05-06 14:27 0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-05-06 14:27 . 2008-05-06 14:27 0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-05-06 14:16 . 2008-05-06 14:16 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Sunbelt Software
2008-05-06 14:16 . 2008-05-06 14:16 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sunbelt Software
2008-05-06 14:15 . 2008-05-06 14:15 <DIR> d-------- C:\Programme\Sunbelt Software
2008-05-06 14:11 . 2008-05-06 14:11 <DIR> d-------- C:\Programme\CCleaner
2008-05-06 06:27 . 2008-05-06 06:27 <DIR> d-------- C:\Programme\Windows Media Connect 2
2008-05-06 06:22 . 2008-05-06 06:22 <DIR> d-------- C:\WINDOWS\system32\drivers\umdf
2008-05-05 22:54 . 2008-05-05 22:54 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ViStart
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\WinFlip
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\VisualTooltip
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\ViStart
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\Vista Sidebar
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\ViOrb
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\TrueTransparency
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\Styler
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\LClock
2008-05-05 22:50 . 2007-11-25 22:11 49,208 --a------ C:\WINDOWS\system32\vistartup.bmp
2008-05-05 22:47 . 2008-05-05 23:01 <DIR> d-------- C:\VTPFiles
2008-05-05 22:31 . 2008-05-05 22:31 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-05-05 18:18 . 2008-05-05 23:34 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\TmpRecentIcons
2008-05-05 17:36 . 2008-05-05 17:36 2,322,432 --a------ C:\WINDOWS\system32\TUKernel.exe
2008-05-05 17:33 . 2008-05-05 17:33 <DIR> d--h----- C:\WINDOWS\Icons
2008-05-05 16:50 . 2008-05-05 16:50 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\srMedia
2008-05-05 16:11 . 2008-05-05 16:11 <DIR> d-------- C:\WINDOWS\system32\de-de
2008-05-05 14:59 . 2007-07-09 15:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-05-05 14:56 . 2008-05-05 14:58 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ICQ
2008-05-05 14:55 . 2008-05-05 14:58 <DIR> d-------- C:\Programme\ICQ6
2008-05-05 14:39 . 2008-05-05 14:39 <DIR> d-------- C:\Programme\Keyboard & Mouse Driver
2008-05-05 14:39 . 2007-03-29 15:00 17,024 --a------ C:\WINDOWS\system32\drivers\KMWDFilter.SYS
2008-05-05 14:16 . 2005-09-05 06:00 279,552 -ra------ C:\WINDOWS\system32\drivers\SAA713x.sys
2008-05-05 14:10 . 2008-05-05 14:10 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\DigitalPersona
2008-05-05 14:06 . 2008-05-05 14:06 <DIR> d-------- C:\WINDOWS\DPDrv
2008-05-05 14:06 . 2008-05-05 14:06 <DIR> d-------- C:\Programme\DigitalPersona
2008-05-05 14:04 . 2008-05-05 14:04 <DIR> d-------- C:\Programme\Avanquest update
2008-05-05 14:04 . 2003-12-26 09:22 24,192 -ra------ C:\WINDOWS\system32\drivers\OLD7B.tmp
2008-05-05 14:03 . 2004-08-03 23:08 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-05-05 14:03 . 2004-08-03 23:08 25,600 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-05-05 14:02 . 2008-05-05 14:04 <DIR> d-------- C:\Programme\Motorola Phone Tools
2008-05-05 14:02 . 2008-05-05 14:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
2008-05-05 14:01 . 2008-05-05 14:01 24,192 --a------ C:\Dokumente und Einstellungen\Palme der Chef\usbsermptxp.sys
2008-05-05 14:01 . 2008-05-05 14:01 22,768 --a------ C:\Dokumente und Einstellungen\Palme der Chef\usbsermpt.sys
2008-05-05 06:30 . 2008-05-05 06:30 400 --a------ C:\WINDOWS\ODBC.INI
2008-05-05 06:28 . 2008-05-05 06:29 <DIR> d-------- C:\WINDOWS\ShellNew
2008-05-05 06:14 . 2008-05-05 06:14 <DIR> d-------- C:\Programme\PeaZip
2008-05-04 21:57 . 2008-05-04 21:57 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\TuneUp Software
2008-05-04 21:57 . 2008-05-04 21:57 354,560 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-05-04 21:57 . 2008-04-04 14:51 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-05-04 21:56 . 2008-05-04 21:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-05-04 21:56 . 2006-08-14 12:34 332,928 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
2008-05-04 21:55 . 2008-05-04 21:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-04 21:55 . 2007-08-13 18:38 491,520 --a--c--- C:\WINDOWS\system32\dllcache\jscript.dll
2008-05-04 21:54 . 2007-04-16 17:53 1,058,304 -----c--- C:\WINDOWS\system32\dllcache\kernel32.dll
2008-05-04 21:48 . 2008-05-04 21:48 <DIR> d-------- C:\WINDOWS\nview
2008-05-04 21:48 . 2007-04-13 00:51 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-05-04 21:48 . 2007-04-12 23:44 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-05-04 21:48 . 2007-04-12 23:44 116,268 --a------ C:\WINDOWS\system32\nvapps.xml
2008-05-04 21:48 . 2007-04-12 23:44 17,177 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-05-04 21:46 . 2008-05-04 21:56 <DIR> d-------- C:\Meine Programme
2008-05-04 21:16 . 2006-08-25 17:46 617,472 -----c--- C:\WINDOWS\system32\dllcache\comctl32.dll
2008-05-04 21:16 . 2007-04-02 07:58 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-05-04 21:16 . 2006-08-17 14:28 332,288 -----c--- C:\WINDOWS\system32\dllcache\netapi32.dll
2008-05-04 21:14 . 2008-02-20 07:33 148,992 -----c--- C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-05-04 21:14 . 2006-06-26 19:40 8,192 -----c--- C:\WINDOWS\system32\dllcache\rasadhlp.dll
2008-05-04 21:13 . 2008-05-04 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Startmen
2008-05-04 20:54 . 2008-05-04 21:13 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
2008-05-04 20:50 . 2008-05-04 20:50 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-05-04 20:46 . 2004-07-17 11:40 19,528 --a------ C:\WINDOWS\002290_.tmp
2008-05-04 20:43 . 2008-05-04 20:53 <DIR> d-------- C:\WINDOWS\EHome
2008-05-04 20:04 . 2008-05-04 20:04 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Avant Profiles
2008-05-04 20:03 . 2008-05-04 20:03 <DIR> d-------- C:\Programme\Avant Browser
2008-05-04 19:50 . 2008-05-04 19:50 <DIR> d-------- C:\Temp
2008-05-04 19:49 . 2007-10-25 18:55 8,495,616 -----c--- C:\WINDOWS\system32\dllcache\shell32.dll
2008-05-04 19:48 . 2008-05-04 19:48 <DIR> d-------- C:\Program Files
2008-05-04 19:48 . 2008-05-04 19:50 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ICQLite
2008-05-04 19:45 . 2008-05-04 19:45 <DIR> d-------- C:\54eaa352bf88c672d39a6b18f2
2008-05-04 19:27 . 2008-05-04 19:27 <DIR> d-------- C:\NVIDIA
2008-05-04 19:20 . 2008-05-06 09:49 <DIR> d-------- C:\WINDOWS\$hf_mig$
2008-05-04 19:07 . 2008-05-06 15:43 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-05-04 19:06 . 2008-05-05 10:39 <DIR> d-------- C:\Programme\Spyware Doctor
2008-05-04 19:06 . 2008-05-04 19:06 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\PC Tools
2008-05-04 19:04 . 2008-05-04 19:05 <DIR> d-------- C:\Programme\Google
2008-05-04 19:04 . 2008-05-06 13:52 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
9 Datei(en) . 2,529,120 C:\ComboFix\Bytes
3 Datei(en) . 525,502 C:\ComboFix\Bytes
2 Datei(en) . 238,592 C:\ComboFix\Bytes
2 Datei(en) . 4,951 C:\ComboFix\Bytes
1 Datei(en) . 62 C:\ComboFix\Bytes

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-05-05 12:57 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-05-05 04:05 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-05-04 17:17 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-05-04 16:52 --------- d-----w C:\Programme\Avira
2008-05-04 16:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-05-04 16:18 --------- d-----w C:\Programme\DIFX
2008-05-04 15:54 --------- d-----w C:\Programme\Realtek
2008-05-04 15:04 558,142 ----a-w C:\WINDOWS\java\Packages\E03PB9FL.ZIP
2008-05-04 15:04 155,995 ----a-w C:\WINDOWS\java\Packages\MGAFBZ79.ZIP
2008-05-04 15:04 --------- d-----w C:\Programme\microsoft frontpage
2008-05-04 15:03 --------- d-----w C:\Programme\Online-Dienste
2008-05-04 15:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-01 13:10 16049664 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"ISTray"="C:\Programme\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-04-12 23:44 8429568]
"nwiz"="nwiz.exe" [2007-04-12 23:44 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-04-12 23:44 81920]
"DPAgnt"="C:\Programme\DigitalPersona\Bin\DPAgnt.e xe" [2004-09-08 15:41 913408]
"TV Card Remote Control Device Monitor"="C:\WINDOWS\713xRMTMon.exe" [2005-07-20 06:00 352256]
"KMCONFIG"="C:\Programme\Keyboard & Mouse Driver\StartAutorun.exe" [2007-03-06 14:51 212992]
"SBCSTray"="C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe" [2007-12-21 15:30 698864]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\DPWLN ]
C:\WINDOWS\system32\DPWLEvHd.dll 2004-09-08 15:45 102400 C:\WINDOWS\system32\DPWLEvHd.dll

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Avant Browser\\avant.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=

R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\DRIVERS\avgn tmgr.sys [2008-01-21 18:11]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntd d.sys [2008-01-21 18:12]
R2 713xTVCard;SAA7130 TV Card;C:\WINDOWS\system32\DRIVERS\SAA713x.sys [2005-09-05 06:00]
R2 KMWDSERVICE;Keyboard And Mouse Communication Service;C:\Programme\Keyboard & Mouse Driver\KMWDSrv.exe [2007-04-05 10:29]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 00:58]
R2 WDMTVTuner;Universal WDM TV Tuner;C:\WINDOWS\system32\drivers\WDMTuner.sys [2005-09-05 06:00]
R3 dpK0Bx01;Fingerprint Reader Upper-Treiber;C:\WINDOWS\system32\DRIVERS\dpK0Bx01.sys [2004-08-04 16:58]
R3 KMWDFilter;KMWDFilter;C:\WINDOWS\System32\Drivers\ KMWDFilter.SYS [2007-03-29 15:00]
R3 UsbdpFP;Fingerprint Reader Class-Treiber;C:\WINDOWS\system32\DRIVERS\UsbdpFP.sys [2004-08-04 16:59]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-05-04 21:57]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

.
Inhalt des "geplante Tasks" Ordners
"2008-05-06 13:42:13 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Meine Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
************************************************** ************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-06 15:42:39
Windows 5.1.2600 Service Pack 2 NTFS

detected NTDLL code modification:
ZwClose

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
TV Card Remote Control Device Monitor = C:\WINDOWS\713xRMTMon.exe???????????????T?a??F2?m? a?????????????????????????????????????????x?2????? xB2?????????????????x?2??????F2?????????T?a?x?2?m? a????????????????|?F2????????????????????????????? ????????????????????????x?2?????T?a?h?o?m?a??????? ????A????

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\explorer.exe
-> C:\Programme\DigitalPersona\Bin\DpOFeedb.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\DigitalPersona\Bin\DPWinLct.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\DigitalPersona\Bin\DpHost.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Keyboard & Mouse Driver\KMCONFIG.exe
C:\Programme\Keyboard & Mouse Driver\KMProcess.exe
.
************************************************** ************************
.
Zeit der Fertigstellung: 2008-05-06 15:44:20 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-06 13:44:15

17 Verzeichnis(se), 16,725,381,120 Bytes frei
19 Verzeichnis(se), 17,315,127,296 Bytes frei

211 --- E O F --- 2008-05-05 14:12:45








Fast Geschafft: Hier der WindowsScan - Log:





Die 30 neuesten Dateien im Ordner Windows:

***** ***** ***** ***** *****
***** Scanning C:\WINDOWS *****
***** ***** ***** ***** *****

06.05.2008 system.ini 15 42:227
06.05.2008 0.log 15 42:0
06.05.2008 WindowsUpdate.log 15 42:1.380.959
06.05.2008 bootstat.dat 15 41:2.048
06.05.2008 SchedLgU.Txt 15 40:32.640
06.05.2008 win.ini 06 27:517
05.05.2008 ODBC.INI 06 30:400
04.05.2008 WMSysPr9.prx 21 13:316.640
04.05.2008 Ascd_tmp.ini 18 43:4.555
04.05.2008 REGLOCS.OLD 17 06:8.192
04.05.2008 control.ini 17 04:0
04.05.2008 WMSysPrx.prx 17 04:299.552
04.05.2008 ODBCINST.INI 17 04:4.161
04.05.2008 WindowsShell.Manifest 17 03:749
04.05.2008 vb.ini 17 01:36
04.05.2008 vbaddin.ini 17 01:37
13.06.2007 explorer.exe 15 21:1.036.288
01.08.2006 RTHDCPL.exe 13 10:16.049.664
21.07.2006 SoundMan.exe 10 14:86.016
28.06.2006 MicCal.exe 08 00:2.158.592
16.05.2006 SkyTel.exe 12 04:2.879.488
04.05.2006 RTLCPL.exe 10 35:9.709.568
04.05.2006 alcwzrd.exe 10 26:2.808.832
09.03.2006 RtlUpd.exe 11 45:364.544
20.07.2005 713xRMT.exe 06 00:401.408
20.07.2005 713xRMTMon.exe 06 00:352.256
27.05.2005 hh.exe 01 22:10.752


Die 50 neuesten Dateien im Ordner Windows\system32:

***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32 *****
***** ***** ***** ***** *****

06.05.2008 SBRC.dat 14 27:0
06.05.2008 SBFC.dat 14 27:0
06.05.2008 amcompat.tlb 06 29:16.832
06.05.2008 nscompat.tlb 06 29:23.392
05.05.2008 FNTCACHE.DAT 23 01:110.992
05.05.2008 TUKernel.exe 17 36:2.322.432
05.05.2008 wpa.dbl 16 52:2.206
05.05.2008 perfh009.dat 16 49:392.432
05.05.2008 perfc009.dat 16 49:58.732
05.05.2008 perfh007.dat 16 49:405.448
05.05.2008 perfc007.dat 16 49:70.778
05.05.2008 PerfStringBackup.INI 16 49:828.320
05.05.2008 TZLog.log 16 00:138.558
05.05.2008 BASSMOD.dll 06 17:10.752
04.05.2008 TuneUpDefragService.exe 21 57:354.560
04.05.2008 spupdwxp.log 21 12:265
04.05.2008 h323log.txt 18 00:0
04.05.2008 LoopyMusic.wav 17 58:940.794
04.05.2008 BuzzingBee.wav 17 58:146.650
04.05.2008 nmp.log 17 46:0
04.05.2008 wmpscheme.xml 17 13:25.065
04.05.2008 $winnt$.inf 17 06:261
04.05.2008 CONFIG.NT 17 04:2.951
04.05.2008 WindowsLogon.manifest 17 03:488
04.05.2008 logonui.exe.manifest 17 03:488
04.05.2008 wuaucpl.cpl.manifest 17 03:749
04.05.2008 sapi.cpl.manifest 17 03:749
04.05.2008 cdplayer.exe.manifest 17 03:749
04.05.2008 nwc.cpl.manifest 17 03:749
04.05.2008 ncpa.cpl.manifest 17 03:749
04.05.2008 emptyregdb.dat 17 01:21.740
05.04.2008 MRT.exe 22 56:19.836.024
04.04.2008 uxtuneup.dll 14 51:28.416
20.03.2008 win32k.sys 10 03:1.845.376
20.02.2008 gdi32.dll 08 50:282.624
20.02.2008 dnsrslvr.dll 07 33:45.568
20.02.2008 dnsapi.dll 07 33:148.992
16.02.2008 shlwapi.dll 10 59:474.624
16.02.2008 shdocvw.dll 10 59:1.494.528
16.02.2008 danim.dll 10 59:1.056.256
16.02.2008 cdfview.dll 10 59:152.064
16.02.2008 browseui.dll 10 59:1.023.488
16.02.2008 xpsp3res.dll 01 03:374.272
04.12.2007 oleaut32.dll 20 40:550.912
25.11.2007 vistartup.bmp 22 11:49.208
13.11.2007 tzchange.exe 13 31:60.416
07.11.2007 lsasrv.dll 11 27:729.600


***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32\drivers\etc\hosts *****
***** ***** ***** ***** *****

127.0.0.1 localhost



***** ***** ***** ***** *****
***** Scanning Processe *****
***** ***** ***** ***** *****


Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 16 K
System 4 Console 0 232 K
smss.exe 612 Console 0 376 K
csrss.exe 660 Console 0 4.880 K
winlogon.exe 684 Console 0 4.440 K
services.exe 728 Console 0 4.772 K
lsass.exe 740 Console 0 6.672 K
svchost.exe 896 Console 0 5.552 K
svchost.exe 956 Console 0 4.668 K
svchost.exe 1052 Console 0 24.360 K
svchost.exe 1144 Console 0 3.460 K
svchost.exe 1256 Console 0 4.888 K
DPWinLct.exe 1356 Console 0 3.836 K
spoolsv.exe 1456 Console 0 4.968 K
sched.exe 1496 Console 0 312 K
avguard.exe 1612 Console 0 14.480 K
DpHost.exe 1636 Console 0 9.120 K
GoogleUpdaterService.exe 1700 Console 0 3.480 K
KMWDSrv.exe 1748 Console 0 2.832 K
nvsvc32.exe 1784 Console 0 4.704 K
pctsAuxs.exe 1980 Console 0 700 K
pctsSvc.exe 2012 Console 0 24.576 K
DPFUSMgr.exe 304 Console 0 5.164 K
alg.exe 2604 Console 0 3.976 K
pctsTray.exe 2884 Console 0 1.528 K
RTHDCPL.exe 3940 Console 0 21.724 K
avgnt.exe 1336 Console 0 2.040 K
rundll32.exe 1632 Console 0 4.308 K
DPAgnt.exe 1856 Console 0 8.568 K
713xRMTMon.exe 2116 Console 0 3.748 K
StartAutorun.exe 2132 Console 0 2.544 K
SBCSTray.exe 848 Console 0 3.912 K
ctfmon.exe 2268 Console 0 3.980 K
wuauclt.exe 2316 Console 0 7.940 K
GoogleUpdater.exe 2568 Console 0 1.484 K
KMCONFIG.exe 2992 Console 0 5.600 K
KMProcess.exe 3140 Console 0 4.576 K
wuauclt.exe 2248 Console 0 4.520 K
explorer.exe 2804 Console 0 20.080 K
notepad.exe 4076 Console 0 4.508 K
notepad.exe 1032 Console 0 4.308 K
peazip.exe 1128 Console 0 10.288 K
cmd.exe 1304 Console 0 2.636 K
tasklist.exe 3308 Console 0 5.028 K
wmiprvse.exe 3364 Console 0 6.664 K



Microsoft Windows XP [Version 5.1.2600]


http://www.paules-pc-forum.de
***** Malware Team *****


***** Ende des Scans 06.05.2008 um 15:46:09,31 ***
Antwort

RB

Thema: Suche Hilfe (Adware.Agent.BN)


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Suche Hilfe (Adware.Agent.BN)
Thema Autor Forum Antworten Letzter Beitrag
Adware Proplehm!Brauche dringend hilfe!
Hallo!Ich bin neu hier,hab mich anngemeldet weil ich hoffe das hier mir jemand helfen kann!Mein Sohn 10 Hatt ohne mein wissen Musik Monster...
Santina Viren, Würmer, Spyware 44 04.03.2008 08:05
HILFE Splinter Cell Double Agent
Hab folgendes Problem habe Double bis Ende 9 Level gespielt. Dann musste aufgrund eines Fehlers der Pc neu formatiert werden. Alle Spielstände...
Miles Spiele Probleme 0 07.09.2007 09:33
Hilfe bei Splinter Cell Double Agent Shanghai Mission
Habe es schon mal angesprochen. Versuche es noch einmal. Ich habe das leidige Problem, am Shanghai Tower wenn ich um die Ecke zur Beleuchtung...
Mannix72 Spiele Probleme 0 21.01.2007 18:27
dringende hilfe für splinter cell double agent
hey leute ich hab mich gefreut wie ein schnitzel als ich splintercell double agent bekommen habe aber immer wenn ich das spiel starten will...
blackbird2005 Spiele Probleme 37 16.01.2007 21:07
Dringende Hilfe bei Splinter Cell Double Agent
ich weiß und bevor ich hier geköpft werde, weil Hitman4333 es schon mal angesprochen hat. Habe ebenfalls das leidige Problem, das am Shanghai...
Mannix72 Spiele Probleme 0 05.01.2007 11:57

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

adware agent.1341440

,

c/windows/system32/wbem/logs/wbemcore.log spyware

,

ih adscale wie entfernen

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Suche Hilfe (Adware.Agent.BN)