Sytem verseucht, wer kann Ratschläge geben.. |
||
---|---|---|
#0
| ||
31.08.2008, 16:21
...neu hier
Beiträge: 2 |
||
|
||
31.08.2008, 17:00
Member
Beiträge: 325 |
#2
Hallo cjagger2000
Mit Hijackthis fixen: Do a System Scan only--Häkchen vor die genannten Einträge setzen und fix Checked Clicken. Zitat R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no filedanach PC neu hochfahren !!! Wende CCleaner an um Deine Temp-Dateien zu löschen (Einstellungen im Anhang, das Häkchen bei Verlauf kannst Du ggf. weglassen)) CCleaner: http://virus-protect.org/CCleaner.html Scanne mit Malwarebytes Und lasse auch alles gefundene Löschen Malwarebytes: http://virus-protect.org/artikel/tools/malwarebytes.html Lade Combofix (evtl.Warnmeldungen des Virenprogramms ignorieren/akzeptieren)+ evtl.SpybotS&D-Teatimer ausschalten Combofix: http://virus-protect.org/artikel/tools/combofix.html Scanne damit und poste dessen Logfile und anschließend ein neues Hijacktthis -Log. Berichte vom "Zwischenergebnis"!! Gebe Auskunft über folgende Programme/Einträge ob bekannt/ gewollt oder fremd: C:\Programme\Windows Live\Family Safety\fsssvc.exe C:\Programme\Tomato\TubeDownload\TDIEPage.html Du erhältst weitere Anweisungen ob da noch etwas manuell raus muß!! Anhang: Ccleaner.jpg Dieser Beitrag wurde am 31.08.2008 um 17:09 Uhr von Provisitor editiert.
|
|
|
||
01.09.2008, 00:17
...neu hier
Themenstarter Beiträge: 2 |
#3
Hallo, danke für die Antwort,
ich habe die genananten Prozesse gefixt und neustrat gemacht, das ist der neue aktuelle LOG von Hijackthis, was nun..??Combofix müßtest du mir verschlüsselt schicken da ich es nicht runterladen kann. Warum den genannten Malwarescanner ist asquared nicht geeignet...?? Gruß Christian Direkte nachrichten bitte an: cjagger2000@aol.com Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:08:17, on 01.09.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\Avira Premium Security Suite\avguard.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\Programme\SiteAdvisor\6261\SiteAdv.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe C:\Programme\a-squared Anti-Malware\a2guard.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\a-squared Anti-Malware\a2service.exe C:\Programme\DayDisplay\DayDisplay.exe C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe C:\Programme\Avira\Avira Premium Security Suite\sched.exe C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe C:\Programme\Windows Live\Family Safety\fsssvc.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\Programme\Brother\Brmfcmon\BrMfcmon.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\SiteAdvisor\6261\SAService.exe C:\Programme\Vidalia Bundle\Tor\tor.exe C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://registrierung.paragon-software.com/db80se R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Dokumente und Einstellungen\CJagger2000\Eigene Dateien\ws.js O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll O2 - BHO: T3ToolbarHelper Class - {164E93C4-09BF-4647-9E0B-D5FBB1D35E63} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Programme\KeyScrambler\KeyScramblerIE.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll (file missing) O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll O3 - Toolbar: DasÖrtliche Toolbar - {6E5B18CB-0EB6-4461-88B8-33B4683613D5} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (file missing) O3 - Toolbar: &WINSWEEP Toolbar - {E915E62E-41DA-40D0-8106-3438B4D24394} - C:\Programme\WinSweep\SurfBar.dll O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60 O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKCU\..\Run: [DayDisplay] C:\Programme\DayDisplay\DayDisplay.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Download Video on This Page - C:\Programme\Tomato\TubeDownload\TDIEPage.html O8 - Extra context menu item: Download Video This Links To - C:\Programme\Tomato\TubeDownload\TDIELink.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing) O9 - Extra button: Download Video - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html O9 - Extra 'Tools' menuitem: Download Video on This Page - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\Personal Firewall\MPFSERVICE.exe (file missing) O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe O23 - Service: Tor Win32 Service (tor) - Unknown owner - C:\Programme\Vidalia Bundle\Tor\tor.exe -- End of file - 11522 bytes |
|
|
||
01.09.2008, 00:28
Member
Beiträge: 325 |
#4
Was hast Du für Probleme mit dem Combofix-Download??
Combofix Direkt (teste diesen Link) http://download.bleepingcomputer.com/sUBs/ComboFix.exe Was das Malwarebytes betrifft so ist das hier das (mit) am erfolgreichsten/geläufigste Programm (wird ständig aktualisiert) |
|
|
||
Hauptsächlich der malewarescanner A squared hat einmal 15 einmal 8 einmal 3 schadprogramme gefunden und entfernt, dsann lief der PC wieder besser. nach einiger zeit wird das system immer langsammer, der Prozessor läuft trotz scan nur auf 2-5 % und dauert bis zu 12 Stunden.Auch Antivir Premium Sec. Suite hat mehrere Funde verzeichnet aber erst am 2. tag nach Beginn der Suche.
Updates funktionieren nach wie vor.
Habe diverse Anleitungen mit Vundofix und Comofix und Dr. Web bereits aus Foren abgearbeitet.
Beim runterladen von Combofix hatte ich probleme weil ständig schadcode gemeldet wurde.habe es mir per mail schicken lassen. Wollte es ein 2. mal audführen weil es anscheinend gar nicht gescannt hat und nach 1 min schon eine lOg datei anzeigte..?! Jetzt kommt keine zulässige Windows anwendung.
Beim Backdoor-scanner wurde alle ports als geschlossen angezeigt die entsprechend verwendet werden von trojanern.
Glücklicherweise warte ich gerade auf einen neuen PC denn ich auf jedenfall neu aufsetztren lasse.ich möchte nur wissen ob ich gefahrlos für meine Daten auf der anderen Speicherplatte noch im Internet was machen kann auf Seiten wie yahoo, ebay , Bank etc.Habe Key scambler als Schutz vor Tastaturaufzeichung.
Es wurden angezeigt:
TR/Agent.67072.K
TR/injekt.JT
Trojan.virtumod.257
APPL/NirCmd.E.2.B
" " /PSExec.E
" "/NirCMD.3
Trojan.startPage.20448
Habe ich einen trojandownloader auf dem systen oder ein backdoor..??
Wie soll ich weiter vorgehen, kann ich das ystem noch 1-3 TAGE NUTZEN::ßß
Danke für Antworten..
a-squared Anti-Malware - Version 4.0
Letztes Update: 28.08.2008 02:57:10
Scan Einstellungen:
Objekte: Speicher, Traces, Cookies, C:\WINDOWS\, C:\Programme
Archiv Scan: An
Heuristik: An
ADS Scan: An
Scan Beginn: 28.08.2008 03:01:13
c:\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\4dca9208.dat gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\banner.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.gif gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_bannerbg.jpg gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_loading.gif gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_logo.jpg gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_news.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade help.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade website.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\install.log gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\readme.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\register gamespy arcade.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab.psd gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab+.tga gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\service_tab.psd gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\ws_default.html gefunden: Trace.File.GameSpy Arcade
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString gefunden: Trace.Registry.GameSpy Arcade
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt gefunden: Trace.TrackingCookie.2o7
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt gefunden: Trace.TrackingCookie.adtech
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257
Gescannt
Dateien: 166298
Traces: 565776
Cookies: 25
Prozesse: 52
Gefunden
Dateien: 8
Traces: 121
Cookies: 2
Prozesse: 0
Registry Keys: 0
Scan Ende: 28.08.2008 05:04:28
Scan Zeit: 2:03:15
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Quarantäne Trojan.Virtumod.257
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Quarantäne Trace.TrackingCookie.adtech
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Quarantäne Trace.TrackingCookie.2o7
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Quarantäne Trace.Registry.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\4dca9208.dat Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\banner.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.gif Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_bannerbg.jpg Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_loading.gif Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_logo.jpg Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_news.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade help.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade website.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\install.log Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\readme.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\register gamespy arcade.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab.psd Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab+.tga Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\service_tab.psd Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\ws_default.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic Quarantäne Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Quarantäne Trace.Directory.GameSpy Arcade
Quarantäne
Dateien: 8
Traces: 121
Cookies: 2
==================
a-squared Anti-Malware v. 4.0.0.25
(C) 2003-2008 Emsi Software GmbH - www.emsisoft.com
ID Object
0 c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Trace.File.GameSpy Arcade
1 c:\programme\gamespy arcade\readme.html Trace.File.GameSpy Arcade
2 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Trojan.Virtumod.257
3 c:\programme\gamespy arcade\gsapak.exe Trace.File.GameSpy Arcade
4 c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Trace.File.GameSpy Arcade
5 c:\programme\gamespy arcade\def_banner.gif Trace.File.GameSpy Arcade
6 c:\programme\gamespy arcade\def_loading.gif Trace.File.GameSpy Arcade
7 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Trojan.Virtumod.257
8 c:\programme\gamespy arcade\services\_support\service_tab.psd Trace.File.GameSpy Arcade
9 c:\programme\gamespy arcade\def_logo.jpg Trace.File.GameSpy Arcade
10 c:\programme\gamespy arcade\rptcrash.exe Trace.File.GameSpy Arcade
11 c:\programme\gamespy arcade\def_banner.html Trace.File.GameSpy Arcade
12 c:\programme\gamespy arcade\gamespy arcade - debug.lnk Trace.File.GameSpy Arcade
13 c:\programme\gamespy arcade\arcres.dll Trace.File.GameSpy Arcade
14 C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Trojan.Virtumod.257
15 c:\programme\gamespy arcade\services\_support\rsrc.dir Trace.File.GameSpy Arcade
16 c:\programme\gamespy arcade\gsws.dll Trace.File.GameSpy Arcade
17 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Trojan.Virtumod.257
18 c:\programme\gamespy arcade\services\_news\rsrc.dir Trace.File.GameSpy Arcade
19 c:\programme\gamespy arcade\banner.html Trace.File.GameSpy Arcade
20 c:\programme\gamespy arcade\gamespy arcade.lnk Trace.File.GameSpy Arcade
21 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Trojan.Virtumod.257
22 c:\programme\gamespy arcade\def_news.html Trace.File.GameSpy Arcade
23 c:\programme\gamespy arcade Trace.Directory.GameSpy Arcade
24 c:\programme\gamespy arcade\pw32.dll Trace.File.GameSpy Arcade
25 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Trace.TrackingCookie.2o7
26 c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Trace.Directory.GameSpy Arcade
27 Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
28 c:\programme\gamespy arcade\install.log Trace.File.GameSpy Arcade
29 c:\programme\gamespy arcade\def_bannerbg.jpg Trace.File.GameSpy Arcade
30 c:\programme\gamespy arcade\gamespy arcade help.url Trace.File.GameSpy Arcade
31 c:\programme\gamespy arcade\services\_news\service_tab.psd Trace.File.GameSpy Arcade
32 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Trace.Registry.GameSpy Arcade
33 c:\programme\gamespy arcade\register gamespy arcade.url Trace.File.GameSpy Arcade
34 c:\programme\gamespy arcade\services\_news\service_tab+.tga Trace.File.GameSpy Arcade
35 c:\programme\gamespy arcade\gslan.dll Trace.File.GameSpy Arcade
36 c:\programme\gamespy arcade\ws_default.html Trace.File.GameSpy Arcade
37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Trace.Registry.GameSpy Arcade
38 c:\programme\gamespy arcade\gamespy arcade website.url Trace.File.GameSpy Arcade
39 Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
40 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Email-Worm.Win32.Bagle.N
41 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Trojan.Virtumod.257
42 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Trojan.Virtumod.257
43 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Trace.TrackingCookie.adtech
44 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Trojan.Virtumod.257
45 c:\programme\gamespy arcade\fpupdate.exe Trace.File.GameSpy Arcade
46 c:\programme\gamespy arcade\aphex.exe Trace.File.GameSpy Arcade
47 c:\programme\gamespy arcade\4dca9208.dat Trace.File.GameSpy Arcade
===========
a-squared Anti-Malware v. 4.0.0.25
(C) 2003-2008 Emsi Software GmbH - www.emsisoft.com
ID Object
0 c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Trace.File.GameSpy Arcade
1 c:\programme\gamespy arcade\readme.html Trace.File.GameSpy Arcade
2 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Trojan.Virtumod.257
3 c:\programme\gamespy arcade\gsapak.exe Trace.File.GameSpy Arcade
4 c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Trace.File.GameSpy Arcade
5 c:\programme\gamespy arcade\def_banner.gif Trace.File.GameSpy Arcade
6 c:\programme\gamespy arcade\def_loading.gif Trace.File.GameSpy Arcade
7 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Trojan.Virtumod.257
8 c:\programme\gamespy arcade\services\_support\service_tab.psd Trace.File.GameSpy Arcade
9 c:\programme\gamespy arcade\def_logo.jpg Trace.File.GameSpy Arcade
10 c:\programme\gamespy arcade\rptcrash.exe Trace.File.GameSpy Arcade
11 c:\programme\gamespy arcade\def_banner.html Trace.File.GameSpy Arcade
12 c:\programme\gamespy arcade\gamespy arcade - debug.lnk Trace.File.GameSpy Arcade
13 c:\programme\gamespy arcade\arcres.dll Trace.File.GameSpy Arcade
14 C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Trojan.Virtumod.257
15 c:\programme\gamespy arcade\services\_support\rsrc.dir Trace.File.GameSpy Arcade
16 c:\programme\gamespy arcade\gsws.dll Trace.File.GameSpy Arcade
17 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Trojan.Virtumod.257
18 c:\programme\gamespy arcade\services\_news\rsrc.dir Trace.File.GameSpy Arcade
19 c:\programme\gamespy arcade\banner.html Trace.File.GameSpy Arcade
20 c:\programme\gamespy arcade\gamespy arcade.lnk Trace.File.GameSpy Arcade
21 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Trojan.Virtumod.257
22 c:\programme\gamespy arcade\def_news.html Trace.File.GameSpy Arcade
23 c:\programme\gamespy arcade Trace.Directory.GameSpy Arcade
24 c:\programme\gamespy arcade\pw32.dll Trace.File.GameSpy Arcade
25 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Trace.TrackingCookie.2o7
26 c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Trace.Directory.GameSpy Arcade
27 Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
28 c:\programme\gamespy arcade\install.log Trace.File.GameSpy Arcade
29 c:\programme\gamespy arcade\def_bannerbg.jpg Trace.File.GameSpy Arcade
30 c:\programme\gamespy arcade\gamespy arcade help.url Trace.File.GameSpy Arcade
31 c:\programme\gamespy arcade\services\_news\service_tab.psd Trace.File.GameSpy Arcade
32 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Trace.Registry.GameSpy Arcade
33 c:\programme\gamespy arcade\register gamespy arcade.url Trace.File.GameSpy Arcade
34 c:\programme\gamespy arcade\services\_news\service_tab+.tga Trace.File.GameSpy Arcade
35 c:\programme\gamespy arcade\gslan.dll Trace.File.GameSpy Arcade
36 c:\programme\gamespy arcade\ws_default.html Trace.File.GameSpy Arcade
37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Trace.Registry.GameSpy Arcade
38 c:\programme\gamespy arcade\gamespy arcade website.url Trace.File.GameSpy Arcade
39 Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
40 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Email-Worm.Win32.Bagle.N
41 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Trojan.Virtumod.257
42 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Trojan.Virtumod.257
43 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Trace.TrackingCookie.adtech
44 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Trojan.Virtumod.257
45 c:\programme\gamespy arcade\fpupdate.exe Trace.File.GameSpy Arcade
46 c:\programme\gamespy arcade\aphex.exe Trace.File.GameSpy Arcade
47 c:\programme\gamespy arcade\4dca9208.dat Trace.File.GameSpy Arcade
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:04, on 29.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
C:\Programme\Avira\Avira Premium Security Suite\sched.exe
C:\PROGRA~1\GEMEIN~1\AOL\ACS\AOLacsd.exe
C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
C:\Programme\Windows Live\Family Safety\fsssvc.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SiteAdvisor\6261\SAService.exe
C:\Programme\Vidalia Bundle\Tor\tor.exe
C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\SiteAdvisor\6261\SiteAdv.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\DayDisplay\DayDisplay.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\WinSweep\WSPopup.Exe
C:\Programme\AOL 9.0 VR\waol.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Secunia\PSI (RC3)\psi.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\AOL 9.0 VR\shellmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Dokumente und Einstellungen\CJagger2000\Eigene Dateien\DownloadsFirefox\Trojaner entfernen\ComboFix.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\a-squared Anti-Malware\a2start.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://registrierung.paragon-software.com/db80se
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Programme\WinSweep\ws.js
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: T3ToolbarHelper Class - {164E93C4-09BF-4647-9E0B-D5FBB1D35E63} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Programme\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: DasÖrtliche Toolbar - {6E5B18CB-0EB6-4461-88B8-33B4683613D5} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLSoftware.exe
O4 - HKCU\..\Run: [DayDisplay] C:\Programme\DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [WINSWEEP Popupblocker] C:\Programme\WinSweep\WSPopup.Exe /STEP1 /SOUND
O4 - HKCU\..\Run: [CCleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Secunia PSI (RC3).lnk = C:\Programme\Secunia\PSI (RC3)\psi.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Video on This Page - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O8 - Extra context menu item: Download Video This Links To - C:\Programme\Tomato\TubeDownload\TDIELink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Download Video - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra 'Tools' menuitem: Download Video on This Page - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\GEMEIN~1\AOL\ACS\AOLacsd.exe
O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\Personal Firewall\MPFSERVICE.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe
O23 - Service: Tor Win32 Service (tor) - Unknown owner - C:\Programme\Vidalia Bundle\Tor\tor.exe
--
End of file - 15308 bytes
===========
a-squared Anti-Malware - Version 4.0
Letztes Update: 28.08.2008 11:23:54
Scan Einstellungen:
Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\
Archiv Scan: An
Heuristik: An
ADS Scan: An
Scan Beginn: 28.08.2008 11:24:17
c:\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir gefunden: Trace.File.GameSpy Arcade
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString gefunden: Trace.Registry.GameSpy Arcade
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db gefunden: Email-Worm.Win32.Bagle.N
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\RECYCLER\S-1-5-21-1060284298-1364589140-725345543-1004\Dd3\Anwendungsdaten\AOL\storage\cache.db gefunden: Email-Worm.Win32.Bagle.N
E:\Gamejack 6\Game Patches\Sniper\SNIPER.NoCD-v.zip/SNIPER.NoCD-v 2.33 by ViZZerDriX.exe gefunden: Virus.Win32.Bancos.AWV
Gescannt
Dateien: 342273
Traces: 565776
Cookies: 7
Prozesse: 57
Gefunden
Dateien: 18
Traces: 103
Cookies: 0
Prozesse: 0
Registry Keys: 0
Scan Ende: 28.08.2008 21:01:12
Scan Zeit: 9:36:55
E:\Gamejack 6\Game Patches\Sniper\SNIPER.NoCD-v.zip/SNIPER.NoCD-v 2.33 by ViZZerDriX.exe Gelöscht Virus.Win32.Bancos.AWV
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Gelöscht Email-Worm.Win32.Bagle.N
D:\RECYCLER\S-1-5-21-1060284298-1364589140-725345543-1004\Dd3\Anwendungsdaten\AOL\storage\cache.db Gelöscht Email-Worm.Win32.Bagle.N
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Gelöscht Trojan.Virtumod.257
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Gelöscht Trace.Registry.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic Gelöscht Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Gelöscht Trace.Directory.GameSpy Arcade
Gelöscht
Dateien: 18
Traces: 103
Cookies: 0
=========
a-squared Anti-Malware - Version 4.0
Letztes Update: 30.08.2008 23:10:46
Scan Einstellungen:
Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\
Archiv Scan: An
Heuristik: An
ADS Scan: An
Scan Beginn: 30.08.2008 23:14:48
Key: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\software\kazaa gefunden: Trace.Registry.KaZaA
C:\Programme\DrWeb\test.txt gefunden: EICAR-ANTIVIRUS-TESTFILE
C:\System Volume Information\_restore{82C837ED-ECDA-4F92-9C2D-78F2F70CB327}\RP288\A0067982.exe gefunden: Trojan.StartPage.20448
Gescannt
Dateien: 330725
Traces: 564663
Cookies: 6
Prozesse: 42
Gefunden
Dateien: 2
Traces: 1
Cookies: 0
Prozesse: 0
Registry Keys: 0
Scan Ende: 31.08.2008 02:42:38
Scan Zeit: 3:27:50
C:\System Volume Information\_restore{82C837ED-ECDA-4F92-9C2D-78F2F70CB327}\RP288\A0067982.exe Gelöscht Trojan.StartPage.20448
Key: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\software\kazaa Gelöscht Trace.Registry.KaZaA
Gelöscht
Dateien: 1
Traces: 1
Cookies: 0
=
Das waren die Berichte
Gruß
Cjagger2000/Christian