Probleme en masse mit Malware etc. |
||
---|---|---|
#0
| ||
27.04.2006, 14:39
...neu hier
Beiträge: 3 |
||
|
||
27.04.2006, 16:32
Ehrenmitglied
Beiträge: 29434 |
#2
Patze
1. CleanUp anwenden http://virus-protect.org/cleanup.html 2. Dr.Web http://virus-protect.org/cureit.html 3. bfu anwenden http://virus-protect.org/artikel/bfu/winlog_bfu.html 4. ewido http://virus-protect.org/ewido.html 5. Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat dir %Windir%\tasks /a h > files.txt- Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.04.2006, 23:41
...neu hier
Themenstarter Beiträge: 3 |
#3
ok, hab alles nach der reihe gemacht, vielen dank für die schnelle antwort. während der einzelnen scans hat mir antivir noch desöfteren warnmeldungen angezeigt..
hier nun die einzelnen logs: DrWeb: backup-20060427-030700-157.dll;C:\Programme\HijackThis\backups;Trojan.Swizzor;Gelöscht.; DiGiTALZoNE CSS Xfire Patcher v1.1.exe;C:\Programme\Xfire;BackDoor.JustFun;Gelöscht.; A0078689.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078690.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078691.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078692.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078693.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078694.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078695.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078696.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078697.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Gelöscht.; A0078698.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078699.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078700.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078701.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Nicht desinfizierbar.Verschoben.; A0078724.dll;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;Trojan.Swizzor;Gelöscht.; A0078725.exe;C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP354;BackDoor.JustFun;Gelöscht.; HDPlugin1101.dll;C:\WINDOWS\Downloaded Program Files\CONFLICT.1;Adware.Gator;Nicht desinfizierbar.Umbenannt.; --------------- BFU Log: BFU v1.00.9 Windows XP SP2 (WinNT 5.01.2600 SP2) Script started at 22:42:53, on 27.04.2006 Option Unload Explorer: Yes Failed: DllUnregister C:\WINDOWS\DH.dll|1 (file not found) Failed: ServiceDisable Network Monitor (service not found) Failed: ServiceDisable Command Service (service not found) Failed: ServiceDelete Network Monitor (service not found) Failed: ServiceDelete cmdService (service not found) Failed: RegDelValue HKCU\System\CurrentControlSet\Control\Lsa|p2pnetwork (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|p2pnetwork (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|winlog (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Associations|LowRiskFileTypes (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU1 (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU2 (key not found) Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|services32 (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetwork (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|ms-update (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetworking (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|virtual-ie (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MS DATABASE (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|xp (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|winlog (key not found) Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|wmplayer (key not found) Option pause between commands: 300 ms Option pause between commands: 50 ms Failed: FolderDelete C:\Programme\MsConfigs (folder not found) Failed: FolderDelete C:\Programme\winupdate (folder not found) Failed: FolderDelete C:\Programme\winsupdater (folder not found) Failed: FolderDelete C:\Programme\MsUpdate (folder not found) Failed: FolderDelete C:\Programme\MsMovies (folder not found) Failed: FolderDelete C:\Programme\wmplayer (folder not found) Failed: FolderDelete C:\Programme\outlook (folder not found) Failed: FileDelete C:\Programme\Common Files\Windows\mc-*-*.exe (operation failed) Failed: FileDelete C:\Programme\Common Files\Download\mc-*-*.exe (operation failed) Failed: FileDelete C:\DOKUME~1\PIMP\LOKALE~1\Temp\~DF1B01.tmp (operation failed) Failed: FileDelete C:\DOKUME~1\PIMP\LOKALE~1\Temp\~DF2D88.tmp (operation failed) Failed: FileDelete C:\DOKUME~1\PIMP\LOKALE~1\Temp\~DF2D9A.tmp (operation failed) Failed: FileDelete C:\DOKUME~1\PIMP\LOKALE~1\Temp\~DF3500.tmp (operation failed) Failed: FileDelete C:\WINDOWS\Temp\ZLT0473e.TMP (operation failed) Failed: FolderDelete C:\Dokumente und Einstellungen\PIMP\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KR6NQRO5 (operation failed) Failed: FolderDelete C:\Programme\Maxifiles (folder not found) Failed: FolderDelete C:\Programme\DNS (folder not found) Failed: FolderDelete C:\Programme\EQAdvice (folder not found) Failed: FolderDelete C:\Programme\Common Files\FreeProd1 (folder not found) Failed: FolderDelete C:\Programme\Common Files\FreeProd2 (folder not found) Failed: FolderDelete C:\Programme\Common Files\InetGet (folder not found) Failed: FolderDelete C:\Programme\Common Files\InetGet2 (folder not found) Failed: FolderDelete C:\Programme\Common Files\VCClient (folder not found) Failed: FolderDelete C:\Programme\Network Monitor (folder not found) Failed: FileMove C:\WINDOWS\win*-*.exe|C:\bintheredunthat (source file not found) Script completed. ---------- ewido: --------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 23:35:04, 27.04.2006 + Report-Checksumme: 1BE1CEA1 + Scanergebnis: :mozilla.147:C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup :mozilla.159:C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt -> TrackingCookie.Valueclick : Gesäubert mit Backup :mozilla.169:C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt -> TrackingCookie.Googleadservices : Gesäubert mit Backup C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1101.#ll -> Adware.Gator : Gesäubert mit Backup ::Report Ende ----------- findjobs.bat: Datentr„ger in Laufwerk C: ist Programme und Games Volumeseriennummer: 882C-5933 Verzeichnis von C:\WINDOWS\tasks 24.03.2006 08:00 <DIR> . 24.03.2006 08:00 <DIR> .. 27.04.2006 23:00 268 ACA399F691840C46.job 29.08.2002 14:00 65 desktop.ini 27.04.2006 22:46 6 SA.DAT 3 Datei(en) 339 Bytes Verzeichnis von C:\Dokumente und Einstellungen\PIMP\Desktop so, das war's vorerst.. was nun?? |
|
|
||
28.04.2006, 02:06
Ehrenmitglied
Beiträge: 29434 |
#4
Patze
1. Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren) 2. Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat %systemdrive%- Speichern als: remjob.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.04.2006, 11:44
...neu hier
Themenstarter Beiträge: 3 |
#5
ok, hab ich auch erledigt..
was nun? diesmal hab ich ja kein logfile, das ich posten könnte.. |
|
|
||
mein bruder hat sich heute beklagt, dass er irgendwie probleme mit seinem pc hätte. so wurde er z.b. während dem zocken andauernd ins windows zurückgekickt und der IE öffnete irgendwelche "komischen" popups, obwohl er eigentlich firefox als standardbrowser benutzt. also hab ich mir gedacht, ich schau mir das ganze mal an..
antivir wurde seit einem jahr ca. nich mehr aktualisiert. also tat ich das und sofort trafen die ersten meldungen ein.
habe ihm anschließend die aktuellen versionen von adaware, regcleaner, spybot s&d, hijackthis, cleanup und CCleaner draufgehaun; das volle programm also..
anschließend habe ich einen online-virenscan mit panda durchgeführt und währenddessen zeigte mir antivir folgendes an (in abstanden, nicht alles auf einmal): TR/Dldr.Swizzor.BO, TR/Rootkit.SMA.A, Java/OpenStream.W, Worm/Alcra.B...
es gab auch einige auffälligkeiten (so z.b. messengerplus3, bolt grey.exe usw), die ich jedoch bereinigen konnte, so auch den Worm/Alcra.B, da ich hier den entsprechenden thread gefunden habe.
ich würde euch trotzdem nochmal um hilfe bitten, was die anderen sachen betrifft: also TR/Dldr.Swizzor.BO, TR/Rootkit.SMA.A und Java/OpenStream.W.
habe auch 2 logfiles für euch, zum einen eins von hijack und zum andern das von panda nach dem virenscan..
am liebsten würde ich formatieren, doch es handelt sich hierbei eben nicht um meinen rechner.
Logfile of HijackThis v1.99.1
Scan saved at 14:35:54, on 27.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
----
Incident Status Location
Adware:adware/powerscan Not disinfected Windows Registry
Adware:adware/ist.yoursitebar Not disinfected Windows Registry
Adware:adware/savenow Not disinfected Windows Registry
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\CreativeDownload.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\downloadflaw.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\flapoption.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\heck eq.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\jugsknob.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\Pile support.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\Poke program.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cake mp3 delete balm\seek obj.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eq Fork User Close\acid math.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eq Fork User Close\Encace.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eq Fork User Close\Hold size.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eq Fork User Close\Less4.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eq Fork User Close\Stupid Log.exe
Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.atdmt.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.doubleclick.net/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.as-eu.falkag.net/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[as1.falkag.de/]
Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.adtech.de/]
Spyware:Cookie/Valueclick Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.valueclick.com/]
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[fe.lea.lycos.de/]
Spyware:Cookie/Serving-sys Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.serving-sys.com/]
Spyware:Cookie/Bs.serving-sys Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[bs.serving-sys.com/]
Spyware:Cookie/QuestionMarket Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.questionmarket.com/]
Spyware:Cookie/Xiti Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.xiti.com/]
Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.advertising.com/]
Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.servedby.advertising.com/]
Spyware:Cookie/Maxserving Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.maxserving.com/]
Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.servedby.advertising.com/]
Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[ad.yieldmanager.com/]
Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.fastclick.net/]
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.belnk.com/]
Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.realmedia.com/]
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.tradedoubler.com/]
Spyware:Cookie/onestat.com Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[stat.onestat.com/]
Spyware:Cookie/Bfast Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.bfast.com/]
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.tradedoubler.com/]
Spyware:Cookie/onestat.com Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[stat.onestat.com/]
Spyware:Cookie/bravenetA Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.bravenet.com/]
Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.statcounter.com/]
Spyware:Cookie/Weborama Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.weborama.fr/]
Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.casalemedia.com/]
Spyware:Cookie/Hitbox Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.hitbox.com/]
Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.zedo.com/]
Spyware:Cookie/64.62.232 Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[64.62.232.6/]
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.adopt.hbmediapro.com/]
Spyware:Cookie/SpyLog Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.spylog.com/]
Spyware:Cookie/BurstNet Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.burstnet.com/]
Spyware:Cookie/SexList Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.sexlist.com/]
Spyware:Cookie/cs.sexcounter Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.cs.sexcounter.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.mediaplex.com/]
Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.apmebf.com/]
Spyware:Cookie/Tribalfusion Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.tribalfusion.com/]
Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.adultfriendfinder.com/]
Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.2o7.net/]
Spyware:Cookie/Atwola Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.atwola.com/]
Spyware:Cookie/MediaTickets Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.kinghost.com/]
Spyware:Cookie/PayCounter Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.paycounter.com/]
Spyware:Cookie/Hypercount Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.hypercount.com/]
Spyware:Cookie/Kmpads Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.kmpads.com/]
Spyware:Cookie/GoStats Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[c3.gostats.com/]
Spyware:Cookie/GoStats Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.gostats.com/]
Spyware:Cookie/WUpd Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.revenue.net/]
Spyware:Cookie/Searchportal Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[searchportal.information.com/]
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.888.com/]
Spyware:Cookie/go Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies-1.txt[.go.com/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[sel.as-eu.falkag.net/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[as1.falkag.de/]
Spyware:Cookie/Clickbank Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.clickbank.net/]
Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Serving-sys Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Bs.serving-sys Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.atdmt.com/]
Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.2o7.net/]
Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.adtech.de/]
Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.mediaplex.com/]
Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Valueclick Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.valueclick.com/]
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\PIMP\Anwendungsdaten\Mozilla\Firefox\Profiles\w5h4uexn.Standard-Benutzer\cookies.txt[.adopt.hbmediapro.com/]
Spyware:Cookie/Atwola Not disinfected C:\Dokumente und Einstellungen\PIMP\Cookies\pimp@atwola[1].txt
Adware:Adware/Lop Not disinfected C:\Programme\HijackThis\backups\backup-20060427-030700-157.dll
Virus:W32/Alcan.A.worm Disinfected C:\Programme\winupdates\a.zip[Setup.exe]
Adware:Adware/Gator Not disinfected C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1101.dll
wäre sehr nett, wenn ihr mir helfen könntet..
mfg