Antivir Startprobleme

Thema ist geschlossen!
Thema ist geschlossen!
#0
12.10.2007, 18:15
Member

Beiträge: 13
#1 Hallo Leute,
Ich habe seit heute nachmittag folgendes Problem:
beim Starten von Antivir kommt die Fehlermeldung

"The appliction module

C:\Programme\AntiVir PersoalEdition Classic\avcenter.exe

cannot be found or has been modified or destroyed.
The AVCENTER.EXE cannot be started.
Please check your installation."

Deinstallieren lässt sich das Programm auch nicht.
Habe schon mein HijackThis-Logfile bei hijackthis.de automatisch auswerten lassen, es scheint zumindest alle sin Ordnung zu sein. Trotzdem noch mal hier:

Logfile of HijackThis v1.99.1
Scan saved at 18:14:25, on 12.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\BenQ\QPower\QPower.exe
C:\Program Files\BenQ\Q-HotkeyMgr\HotkeySensor.exe
C:\Programme\Realtek\InstallShield\AzMixerSel.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Dokumente und Einstellungen\Franz\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.benq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://WWW.BenQ.COM/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.1.4.29.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPower] C:\Program Files\BenQ\QPower\QPower.exe /s
O4 - HKLM\..\Run: [Q-HotkeyMgr] "C:\Program Files\BenQ\Q-HotkeyMgr\HotkeySensor.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://WWW.BenQ.COM/
O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Programme\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe



Wäre furchtbar nett, wenn ihr mir helfen könntet, möchte eigentlich nicht ohne Virenschutz im Netz rumsurfen.
Seitenanfang Seitenende
12.10.2007, 19:57
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#2 O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)

Start-->Ausführen kopiere rein:
sc stop AVP
Klicke OK
Nochmal dasselbe kopiere rein:
sc delete AVP
Klicke OK

Auch nicht wenn du Teatimer abschaltest?
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
abstellen!
Starte dazu Spybot S&D, deaktiviere den "Resident "TeaTimer".
Klicke auf "Advanced mode" > "JA" > "Tools" -Menu > klicke auf "Resident" >
das Häkchen entfernen aus der "Resident TeaTimer" (Schutz aller
Systemeinstellungen) > "exit".
__________
MfG Argus
Seitenanfang Seitenende
13.10.2007, 10:08
Member

Themenstarter

Beiträge: 13
#3 Beides gemacht, keine Änderung.

Ich habe vorhin zusätzlich noch bemerkt, dass ich in der Systemsteuerung auf nichts mehr zugreifen kann.
Fehlermeldung:

"C:\WINDOWS\system32\rundll32.exe" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen."

Ich fürchte, das ist nicht gut.
>Erneutes Logfile im Anhang.

Seitenanfang Seitenende
13.10.2007, 10:41
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Dei rechner ist Infiziert versuch mal ComboFix

Download ComboFix und speichert es auf den Desktop!
Alle Fenster schliessen und combofix.exe starten
Folge den Instruktionen in das Fenster
Waehrend Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner
Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\combofix.txt )
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Wenn dein Virenscanner meckert,ignorieren !
__________
MfG Argus
Seitenanfang Seitenende
13.10.2007, 10:50
Member

Themenstarter

Beiträge: 13
#5 Ok, hier das log:
ComboFix 07-10-12.4 - Franz 2007-10-13 10:46:37.1 - [color=red]FAT32[/color]x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.428 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Franz\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((( Dateien erstellt von 2007-09-13 bis 2007-10-13 ))))))))))))))))))))))))))))))
.

2007-10-13 10:46 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-12 18:17 <DIR> d-------- C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\GlarySoft
2007-10-12 18:16 <DIR> d-------- C:\Programme\Absolute Uninstaller
2007-10-12 17:59 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{74D61F17-FFC2-41AF-96E5-1DCB0631B6D1}
2007-10-12 17:58 <DIR> d-------- C:\Programme\Eraser
2007-10-12 17:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2007-10-12 14:09 <DIR> d-------- C:\Programme\Avira
2007-10-12 14:09 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2007-10-12 14:02 <DIR> d--hs---- C:\FOUND.001
2007-10-12 13:56 <DIR> d-------- C:\kav
2007-10-11 22:12 <DIR> d-------- C:\Programme\TGTSoft
2007-10-03 14:25 <DIR> d-------- C:\Programme\Little Big Adventure 2
2007-10-03 14:24 305,664 --a------ C:\WINDOWS\uninst.exe
2007-10-03 13:52 <DIR> d-------- C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\vlc
2007-10-03 13:51 <DIR> d-------- C:\Programme\VideoLAN
2007-09-30 14:32 <DIR> d-------- C:\Programme\iPod
2007-09-25 20:07 <DIR> d-------- C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Anvil Studio
2007-09-25 19:28 <DIR> d-------- C:\Programme\Anvil Studio
2007-09-25 19:28 84,992 --a------ C:\WINDOWS\system32\atl70.dll
2007-09-25 19:28 29,696 --a------ C:\WINDOWS\system32\asutl8.dll
2007-09-25 19:17 <DIR> d-------- C:\Programme\HammerHead
2007-09-15 13:03 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Last.fm

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-30 16:10 31,336 ----a-w C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2007-09-06 16:55 --------- d-----w C:\Programme\iTunes
2007-09-06 16:54 --------- d-----w C:\Programme\QuickTime
2007-09-06 16:53 --------- d-----w C:\Programme\Gemeinsame Dateien\Apple
2007-09-06 16:53 --------- d-----w C:\Programme\Apple Software Update
2007-09-06 16:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2007-08-25 17:28 --------- d-----w C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Hamachi
2007-08-25 17:27 25,544 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys
2007-08-22 15:13 --------- d-----w C:\Programme\CHIP Powertool
2007-08-20 16:10 --------- d-----w C:\Programme\CD to MP3 Freeware
2007-08-20 14:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2007-08-20 14:43 --------- d-----w C:\Programme\Bonjour
2007-08-20 14:34 --------- d-----w C:\Programme\Gemeinsame Dateien\Macrovision Shared
2007-08-18 20:02 --------- d-----w C:\Programme\Last.fm
2007-08-18 18:58 --------- d-----w C:\Programme\PowerISO
2007-07-28 21:05 640,336 ----a-w C:\WINDOWS\system32\Eraser.dll
2007-07-28 21:05 292,176 ----a-w C:\WINDOWS\system32\Erasext.dll
2007-07-28 21:05 112,976 ----a-w C:\WINDOWS\system32\Eraserl.exe
2007-07-20 11:00 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2005-04-01 11:14]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-04-01 11:13]
"QPower"="C:\Program Files\BenQ\QPower\QPower.exe" [2005-06-17 16:17]
"Q-HotkeyMgr"="C:\Program Files\BenQ\Q-HotkeyMgr\HotkeySensor.exe" [2005-05-31 14:01]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 C:\WINDOWS\system32\HdAShCut.exe]
"AzMixerSel"="C:\Programme\Realtek\InstallShield\AzMixerSel.exe" [2005-04-01 09:07]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"RTHDCPL"="RTHDCPL.EXE" [2005-07-13 04:37 C:\WINDOWS\RTHDCPL.EXE]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2005-05-31 22:46]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 12:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"STYLEXP"="C:\Programme\TGTSoft\StyleXP\StyleXP.exe" []
"Eraser"="C:\Programme\Eraser\eraser.exe" [2007-07-28 23:05]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsHistory"=1 (0x1)
"FoFileAssociate"=0 (0x0)
"NoShellSearchButton"=1 (0x1)
"NoRecentDocsMenu"=0 (0x0)
"NoUserNameInStartMenu"=0 (0x0)
"NoRecentDocsNetHood"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IntelWireless]
C:\Programme\Intel\Wireless\Bin\LgNotify.dll 2005-05-31 22:46 110592 C:\Programme\Intel\Wireless\Bin\LgNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Q-MediaBar"=C:\Programme\BenQ\Q-MediaBar\QBar.exe /stop
"QPresentation"=C:\Programme\BenQ\QPresentation\QPresentation.exe /s
"SMSERIAL"=sm56hlpr.exe
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" -atboottime
"IntelWireless"=C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
"EOUApp"=C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
"PWRISOVM.EXE"=C:\Programme\PowerISO\PWRISOVM.EXE

R1 SMBHC;Microsoft SM Bus-Hostcontrollertreiber;C:\WINDOWS\system32\DRIVERS\SMBHC.sys
R2 SVKP;SVKP;\??\C:\WINDOWS\system32\SVKP.sys
R3 QPowerHw.dll;QPowerHw.dll;\??\C:\Program Files\BenQ\QPower\QPowerHw.dll
R3 SMBBATT;Microsoft Smart Battery-Treiber;C:\WINDOWS\system32\DRIVERS\SMBBATT.sys
S3 jbmhmr.dll;jbmhmr.dll;\??\C:\Program Files\BenQ\Q-HotkeyMgr\jbmhmr.dll
S3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys
S3 PLCMPR5;PLCMPR5 NDIS Protocol Driver;\??\C:\WINDOWS\system32\PLCMPR5.SYS
S3 QPresentHw.dll;QPresentHw.dll;\??\C:\Programme\BenQ\QPresentation\QPresentHw.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
AutoRun\command - H:\lba2\autorun.exe
install\command - H:\lba2\autorun.exe install
play\command - H:\lba2\autorun.exe play
read\command - notepad.exe readme.txt
uninstall\command - H:\lba2\autorun.exe uninstall

*Newly Created Service* - CATCHME
*Newly Created Service* - HTTPFILTER
*Newly Created Service* - QPOWERHW.DLL
.
Inhalt des "geplante Tasks" Ordners
"2007-10-05 15:15:40 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-13 10:48:11
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2007-10-13 10:48:32
.
--- E O F ---
Seitenanfang Seitenende
13.10.2007, 10:57
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#6 Scanne mit Ewido Micro
Klicke Save report und kopiere den Inhalt des Berichts ewido-report.log in diesen Thread
Danach wähle remove infections
__________
MfG Argus
Seitenanfang Seitenende
13.10.2007, 11:39
Member

Themenstarter

Beiträge: 13
#7 ewido-log:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Adtech
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@adtech[1].txt
Risk: Medium

Name: TrackingCookie.Ivwbox
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@ivwbox[2].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@serving-sys[2].txt
Risk: Medium

Name: TrackingCookie.71i
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@adicqserver.71i[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@2o7[2].txt
Risk: Medium

Name: TrackingCookie.71i
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@adserver.71i[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@sevenoneintermedia.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Dokumente und Einstellungen\Franz\Cookies\franz@bs.serving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Paypal
Path: :mozilla.17:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.19:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.21:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.23:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.28:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Ivwbox
Path: :mozilla.43:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.48:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Quarterserver
Path: :mozilla.58:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: :mozilla.59:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: :mozilla.61:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Komtrack
Path: :mozilla.65:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Komtrack
Path: :mozilla.66:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Spylog
Path: :mozilla.114:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tfag
Path: :mozilla.127:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tfag
Path: :mozilla.128:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tfag
Path: :mozilla.129:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.130:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.131:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.132:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.133:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Mediaplex
Path: :mozilla.135:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: :mozilla.147:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: :mozilla.148:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: :mozilla.149:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.151:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.152:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Googleadservices
Path: :mozilla.160:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.163:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.164:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.165:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.166:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.167:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.168:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: :mozilla.187:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: :mozilla.188:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: :mozilla.189:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: :mozilla.190:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Etracker
Path: :mozilla.194:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Etracker
Path: :mozilla.195:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Etracker
Path: :mozilla.196:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.200:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.201:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.202:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.203:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.204:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.205:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.206:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.207:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: :mozilla.208:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yadro
Path: :mozilla.213:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.218:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.219:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.220:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: :mozilla.227:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: :mozilla.228:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Qksrv
Path: :mozilla.230:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Qksrv
Path: :mozilla.231:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.248:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.249:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.250:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.254:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.260:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.262:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.263:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.264:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.265:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.266:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.267:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.268:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.269:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.270:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.271:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.272:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.273:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.292:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.293:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adnet
Path: :mozilla.317:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adnet
Path: :mozilla.318:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Popularix
Path: :mozilla.334:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Webtrendslive
Path: :mozilla.340:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Bfast
Path: :mozilla.351:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Bfast
Path: :mozilla.352:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: :mozilla.355:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: :mozilla.357:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: :mozilla.380:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: :mozilla.381:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: :mozilla.382:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: :mozilla.383:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Reliablestats
Path: :mozilla.384:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.436:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adtech
Path: :mozilla.449:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Overture
Path: :mozilla.458:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Addcontrol
Path: :mozilla.465:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adition
Path: :mozilla.482:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adition
Path: :mozilla.484:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adviva
Path: :mozilla.485:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Euroclick
Path: :mozilla.502:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Euroclick
Path: :mozilla.503:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Oewabox
Path: :mozilla.512:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.517:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.535:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.536:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.537:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.538:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.539:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.540:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: :mozilla.541:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.542:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: :mozilla.543:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Clickbank
Path: :mozilla.579:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.595:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.596:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.597:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.598:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.599:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: :mozilla.600:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Agava
Path: :mozilla.629:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Texttbnru
Path: :mozilla.631:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Pocitadlo
Path: :mozilla.662:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adtiger
Path: :mozilla.664:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: :mozilla.688:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: :mozilla.689:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.71i
Path: :mozilla.701:C:\Dokumente und Einstellungen\Franz\Anwendungsdaten\Mozilla\Firefox\Profiles\19u9n6ok.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@overture[2].txt
Risk: Medium

Name: TrackingCookie.Adnet
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@ad.adnet[2].txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@as-eu.falkag[1].txt
Risk: Medium

Name: TrackingCookie.Adnet
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@adnet[2].txt
Risk: Medium

Name: TrackingCookie.Etracker
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@www.etracker[2].txt
Risk: Medium

Name: TrackingCookie.Addcontrol
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@axa.addcontrol[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@2o7[2].txt
Risk: Medium

Name: TrackingCookie.Ivwbox
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@ivwbox[1].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@fastclick[2].txt
Risk: Medium

Name: TrackingCookie.Valueclick
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@valueclick[2].txt
Risk: Medium

Name: TrackingCookie.Mediaplex
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@mediaplex[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@doubleclick[2].txt
Risk: Medium

Name: TrackingCookie.Pro-market
Path: C:\Dokumente und Einstellungen\Thomas & Petra\Cookies\thomas & petra@pro-market[1].txt
Risk: Medium
Seitenanfang Seitenende
13.10.2007, 12:05
Moderator

Beiträge: 7805
#8 Schnapp dir die DAtei C:\Programme\AntiVir PersoalEdition Classic\avcenter.exe und teste diese bei Jotti oder Virustotal. Post das Ergebniss...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
13.10.2007, 12:34
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#9 Teste dan C:\WINDOWS\TEMP\VRT3.tmp gleich mit bei Jotti oder Virustotal
__________
MfG Argus
Seitenanfang Seitenende
13.10.2007, 12:37
Member

Themenstarter

Beiträge: 13
#10 Jotti sagt:

Scan taken on 13 Oct 2007 10:33:58 (GMT)
A-Squared
Found nothing
AntiVir
Found W32/Virut.AH
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found Win32/Virut.M
BitDefender
Found Win32.Virtob.6.Gen
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found Win32.Virut.16
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found Virus.Win32.Virut.ae
Fortinet
Found nothing
Kaspersky Anti-Virus
Found Virus.Win32.Virut.ae
NOD32
Found Win32/Virut.AE
Norman Virus Control
Found W32/Virut.W
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found Win32.Virut.L.Gen
VBA32
Found nothing

-------------
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV PUA.IRC-Client.mIRC-4
CPsecure Client-IRC.W32.mIRC.621
Dr.Web Program.mIRC.621
F-Prot Antivirus X
F-Secure Anti-Virus not-a-virus:Client-IRC.Win32.mIRC.621 (6, 2, 601)
Fortinet X
Kaspersky Anti-Virus not-a-virus:Client-IRC.Win32.mIRC.621
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 X

EDIT: das war die avcenter.exe, die Datei im TEMP-Ordner ist im Moment nicht vorhanden, ich habe die auch schon mehrmals gelöscht, was eigentlich immer ging. Wie gesagt, mehrmals gelöscht, die kam immer wieder.
Dieser Beitrag wurde am 13.10.2007 um 12:41 Uhr von moragoth editiert.
Seitenanfang Seitenende
13.10.2007, 12:42
Moderator

Beiträge: 7805
#11 Na, dann haben wir alles, was wir brauchen. Mache eine Sicherung deiner Daten( Keine ausfuehrbaren Dateien!) und setze den PC neu auf. Was anderes funktioniert nicht bei einer Virut Infektion...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
13.10.2007, 12:43
Member

Themenstarter

Beiträge: 13
#12 Alles klar, trotzdem danke.
Seitenanfang Seitenende
13.10.2007, 12:48
Moderator

Beiträge: 7805
#13 Du kannst dich etwas an diese Anleitung halten: http://board.protecus.de/t13019.htm

Wichtig ist halt, das dein System immer auf dem neusten Stand ist und halte dich von c*ack und Seria*s Seiten fern! ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: