Sytem verseucht, wer kann Ratschläge geben..

#0
31.08.2008, 16:21
...neu hier

Beiträge: 2
#1 Versuche seit 2 Tagen system von Trojanern (Virtumond/Virus Bagle) zu bereinigen.Wer kann helfen, Haber diverse scans bereits probiert.

Hauptsächlich der malewarescanner A squared hat einmal 15 einmal 8 einmal 3 schadprogramme gefunden und entfernt, dsann lief der PC wieder besser. nach einiger zeit wird das system immer langsammer, der Prozessor läuft trotz scan nur auf 2-5 % und dauert bis zu 12 Stunden.Auch Antivir Premium Sec. Suite hat mehrere Funde verzeichnet aber erst am 2. tag nach Beginn der Suche.

Updates funktionieren nach wie vor.

Habe diverse Anleitungen mit Vundofix und Comofix und Dr. Web bereits aus Foren abgearbeitet.

Beim runterladen von Combofix hatte ich probleme weil ständig schadcode gemeldet wurde.habe es mir per mail schicken lassen. Wollte es ein 2. mal audführen weil es anscheinend gar nicht gescannt hat und nach 1 min schon eine lOg datei anzeigte..?! Jetzt kommt keine zulässige Windows anwendung.

Beim Backdoor-scanner wurde alle ports als geschlossen angezeigt die entsprechend verwendet werden von trojanern.



Glücklicherweise warte ich gerade auf einen neuen PC denn ich auf jedenfall neu aufsetztren lasse.ich möchte nur wissen ob ich gefahrlos für meine Daten auf der anderen Speicherplatte noch im Internet was machen kann auf Seiten wie yahoo, ebay , Bank etc.Habe Key scambler als Schutz vor Tastaturaufzeichung.

Es wurden angezeigt:

TR/Agent.67072.K

TR/injekt.JT

Trojan.virtumod.257

APPL/NirCmd.E.2.B

" " /PSExec.E

" "/NirCMD.3

Trojan.startPage.20448

Habe ich einen trojandownloader auf dem systen oder ein backdoor..??

Wie soll ich weiter vorgehen, kann ich das ystem noch 1-3 TAGE NUTZEN::ßß

Danke für Antworten..

a-squared Anti-Malware - Version 4.0
Letztes Update: 28.08.2008 02:57:10

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\WINDOWS\, C:\Programme
Archiv Scan: An
Heuristik: An
ADS Scan: An

Scan Beginn: 28.08.2008 03:01:13

c:\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\4dca9208.dat gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\banner.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.gif gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_bannerbg.jpg gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_loading.gif gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_logo.jpg gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_news.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade help.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade website.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\install.log gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\readme.html gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\register gamespy arcade.url gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab.psd gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab+.tga gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\service_tab.psd gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\ws_default.html gefunden: Trace.File.GameSpy Arcade
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString gefunden: Trace.Registry.GameSpy Arcade
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt gefunden: Trace.TrackingCookie.2o7
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt gefunden: Trace.TrackingCookie.adtech
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257

Gescannt

Dateien: 166298
Traces: 565776
Cookies: 25
Prozesse: 52

Gefunden

Dateien: 8
Traces: 121
Cookies: 2
Prozesse: 0
Registry Keys: 0

Scan Ende: 28.08.2008 05:04:28
Scan Zeit: 2:03:15

C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Quarantäne Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Quarantäne Trojan.Virtumod.257
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Quarantäne Trace.TrackingCookie.adtech
C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Quarantäne Trace.TrackingCookie.2o7
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Quarantäne Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Quarantäne Trace.Registry.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\4dca9208.dat Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\banner.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.gif Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_banner.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_bannerbg.jpg Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_loading.gif Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_logo.jpg Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\def_news.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade help.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade website.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\install.log Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\readme.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\register gamespy arcade.url Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab.psd Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\service_tab+.tga Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\service_tab.psd Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\ws_default.html Quarantäne Trace.File.GameSpy Arcade
c:\programme\gamespy arcade Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) Quarantäne Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic Quarantäne Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Quarantäne Trace.Directory.GameSpy Arcade

Quarantäne

Dateien: 8
Traces: 121
Cookies: 2
==================

a-squared Anti-Malware v. 4.0.0.25
(C) 2003-2008 Emsi Software GmbH - www.emsisoft.com

ID Object
0 c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Trace.File.GameSpy Arcade
1 c:\programme\gamespy arcade\readme.html Trace.File.GameSpy Arcade
2 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Trojan.Virtumod.257
3 c:\programme\gamespy arcade\gsapak.exe Trace.File.GameSpy Arcade
4 c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Trace.File.GameSpy Arcade
5 c:\programme\gamespy arcade\def_banner.gif Trace.File.GameSpy Arcade
6 c:\programme\gamespy arcade\def_loading.gif Trace.File.GameSpy Arcade
7 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Trojan.Virtumod.257
8 c:\programme\gamespy arcade\services\_support\service_tab.psd Trace.File.GameSpy Arcade
9 c:\programme\gamespy arcade\def_logo.jpg Trace.File.GameSpy Arcade
10 c:\programme\gamespy arcade\rptcrash.exe Trace.File.GameSpy Arcade
11 c:\programme\gamespy arcade\def_banner.html Trace.File.GameSpy Arcade
12 c:\programme\gamespy arcade\gamespy arcade - debug.lnk Trace.File.GameSpy Arcade
13 c:\programme\gamespy arcade\arcres.dll Trace.File.GameSpy Arcade
14 C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Trojan.Virtumod.257
15 c:\programme\gamespy arcade\services\_support\rsrc.dir Trace.File.GameSpy Arcade
16 c:\programme\gamespy arcade\gsws.dll Trace.File.GameSpy Arcade
17 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Trojan.Virtumod.257
18 c:\programme\gamespy arcade\services\_news\rsrc.dir Trace.File.GameSpy Arcade
19 c:\programme\gamespy arcade\banner.html Trace.File.GameSpy Arcade
20 c:\programme\gamespy arcade\gamespy arcade.lnk Trace.File.GameSpy Arcade
21 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Trojan.Virtumod.257
22 c:\programme\gamespy arcade\def_news.html Trace.File.GameSpy Arcade
23 c:\programme\gamespy arcade Trace.Directory.GameSpy Arcade
24 c:\programme\gamespy arcade\pw32.dll Trace.File.GameSpy Arcade
25 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Trace.TrackingCookie.2o7
26 c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Trace.Directory.GameSpy Arcade
27 Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
28 c:\programme\gamespy arcade\install.log Trace.File.GameSpy Arcade
29 c:\programme\gamespy arcade\def_bannerbg.jpg Trace.File.GameSpy Arcade
30 c:\programme\gamespy arcade\gamespy arcade help.url Trace.File.GameSpy Arcade
31 c:\programme\gamespy arcade\services\_news\service_tab.psd Trace.File.GameSpy Arcade
32 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Trace.Registry.GameSpy Arcade
33 c:\programme\gamespy arcade\register gamespy arcade.url Trace.File.GameSpy Arcade
34 c:\programme\gamespy arcade\services\_news\service_tab+.tga Trace.File.GameSpy Arcade
35 c:\programme\gamespy arcade\gslan.dll Trace.File.GameSpy Arcade
36 c:\programme\gamespy arcade\ws_default.html Trace.File.GameSpy Arcade
37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Trace.Registry.GameSpy Arcade
38 c:\programme\gamespy arcade\gamespy arcade website.url Trace.File.GameSpy Arcade
39 Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
40 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Email-Worm.Win32.Bagle.N
41 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Trojan.Virtumod.257
42 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Trojan.Virtumod.257
43 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Trace.TrackingCookie.adtech
44 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Trojan.Virtumod.257
45 c:\programme\gamespy arcade\fpupdate.exe Trace.File.GameSpy Arcade
46 c:\programme\gamespy arcade\aphex.exe Trace.File.GameSpy Arcade
47 c:\programme\gamespy arcade\4dca9208.dat Trace.File.GameSpy Arcade
===========

a-squared Anti-Malware v. 4.0.0.25
(C) 2003-2008 Emsi Software GmbH - www.emsisoft.com

ID Object
0 c:\programme\gamespy arcade\gamespy.com gaming's homepage.url Trace.File.GameSpy Arcade
1 c:\programme\gamespy arcade\readme.html Trace.File.GameSpy Arcade
2 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Trojan.Virtumod.257
3 c:\programme\gamespy arcade\gsapak.exe Trace.File.GameSpy Arcade
4 c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Trace.File.GameSpy Arcade
5 c:\programme\gamespy arcade\def_banner.gif Trace.File.GameSpy Arcade
6 c:\programme\gamespy arcade\def_loading.gif Trace.File.GameSpy Arcade
7 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Trojan.Virtumod.257
8 c:\programme\gamespy arcade\services\_support\service_tab.psd Trace.File.GameSpy Arcade
9 c:\programme\gamespy arcade\def_logo.jpg Trace.File.GameSpy Arcade
10 c:\programme\gamespy arcade\rptcrash.exe Trace.File.GameSpy Arcade
11 c:\programme\gamespy arcade\def_banner.html Trace.File.GameSpy Arcade
12 c:\programme\gamespy arcade\gamespy arcade - debug.lnk Trace.File.GameSpy Arcade
13 c:\programme\gamespy arcade\arcres.dll Trace.File.GameSpy Arcade
14 C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Trojan.Virtumod.257
15 c:\programme\gamespy arcade\services\_support\rsrc.dir Trace.File.GameSpy Arcade
16 c:\programme\gamespy arcade\gsws.dll Trace.File.GameSpy Arcade
17 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Trojan.Virtumod.257
18 c:\programme\gamespy arcade\services\_news\rsrc.dir Trace.File.GameSpy Arcade
19 c:\programme\gamespy arcade\banner.html Trace.File.GameSpy Arcade
20 c:\programme\gamespy arcade\gamespy arcade.lnk Trace.File.GameSpy Arcade
21 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Trojan.Virtumod.257
22 c:\programme\gamespy arcade\def_news.html Trace.File.GameSpy Arcade
23 c:\programme\gamespy arcade Trace.Directory.GameSpy Arcade
24 c:\programme\gamespy arcade\pw32.dll Trace.File.GameSpy Arcade
25 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@2o7[2].txt Trace.TrackingCookie.2o7
26 c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Trace.Directory.GameSpy Arcade
27 Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
28 c:\programme\gamespy arcade\install.log Trace.File.GameSpy Arcade
29 c:\programme\gamespy arcade\def_bannerbg.jpg Trace.File.GameSpy Arcade
30 c:\programme\gamespy arcade\gamespy arcade help.url Trace.File.GameSpy Arcade
31 c:\programme\gamespy arcade\services\_news\service_tab.psd Trace.File.GameSpy Arcade
32 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Trace.Registry.GameSpy Arcade
33 c:\programme\gamespy arcade\register gamespy arcade.url Trace.File.GameSpy Arcade
34 c:\programme\gamespy arcade\services\_news\service_tab+.tga Trace.File.GameSpy Arcade
35 c:\programme\gamespy arcade\gslan.dll Trace.File.GameSpy Arcade
36 c:\programme\gamespy arcade\ws_default.html Trace.File.GameSpy Arcade
37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Trace.Registry.GameSpy Arcade
38 c:\programme\gamespy arcade\gamespy arcade website.url Trace.File.GameSpy Arcade
39 Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Trace.Registry.GameSpy Arcade
40 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Email-Worm.Win32.Bagle.N
41 C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Trojan.Virtumod.257
42 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Trojan.Virtumod.257
43 C:\Dokumente und Einstellungen\CJagger2000\Cookies\cjagger2000@adtech[1].txt Trace.TrackingCookie.adtech
44 C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Trojan.Virtumod.257
45 c:\programme\gamespy arcade\fpupdate.exe Trace.File.GameSpy Arcade
46 c:\programme\gamespy arcade\aphex.exe Trace.File.GameSpy Arcade
47 c:\programme\gamespy arcade\4dca9208.dat Trace.File.GameSpy Arcade
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:04, on 29.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
C:\Programme\Avira\Avira Premium Security Suite\sched.exe
C:\PROGRA~1\GEMEIN~1\AOL\ACS\AOLacsd.exe
C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
C:\Programme\Windows Live\Family Safety\fsssvc.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SiteAdvisor\6261\SAService.exe
C:\Programme\Vidalia Bundle\Tor\tor.exe
C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\SiteAdvisor\6261\SiteAdv.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\DayDisplay\DayDisplay.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\WinSweep\WSPopup.Exe
C:\Programme\AOL 9.0 VR\waol.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Secunia\PSI (RC3)\psi.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\AOL 9.0 VR\shellmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Dokumente und Einstellungen\CJagger2000\Eigene Dateien\DownloadsFirefox\Trojaner entfernen\ComboFix.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\a-squared Anti-Malware\a2start.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://registrierung.paragon-software.com/db80se
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Programme\WinSweep\ws.js
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: T3ToolbarHelper Class - {164E93C4-09BF-4647-9E0B-D5FBB1D35E63} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Programme\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: DasÖrtliche Toolbar - {6E5B18CB-0EB6-4461-88B8-33B4683613D5} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLSoftware.exe
O4 - HKCU\..\Run: [DayDisplay] C:\Programme\DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [WINSWEEP Popupblocker] C:\Programme\WinSweep\WSPopup.Exe /STEP1 /SOUND
O4 - HKCU\..\Run: [CCleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Programme\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Secunia PSI (RC3).lnk = C:\Programme\Secunia\PSI (RC3)\psi.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Video on This Page - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O8 - Extra context menu item: Download Video This Links To - C:\Programme\Tomato\TubeDownload\TDIELink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Download Video - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra 'Tools' menuitem: Download Video on This Page - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\GEMEIN~1\AOL\ACS\AOLacsd.exe
O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\Personal Firewall\MPFSERVICE.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe
O23 - Service: Tor Win32 Service (tor) - Unknown owner - C:\Programme\Vidalia Bundle\Tor\tor.exe

--
End of file - 15308 bytes
===========

a-squared Anti-Malware - Version 4.0
Letztes Update: 28.08.2008 11:23:54

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\
Archiv Scan: An
Heuristik: An
ADS Scan: An

Scan Beginn: 28.08.2008 11:24:17

c:\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) gefunden: Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir gefunden: Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir gefunden: Trace.File.GameSpy Arcade
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName gefunden: Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString gefunden: Trace.Registry.GameSpy Arcade
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db gefunden: Email-Worm.Win32.Bagle.N
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe gefunden: Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe gefunden: Trojan.Virtumod.257
D:\RECYCLER\S-1-5-21-1060284298-1364589140-725345543-1004\Dd3\Anwendungsdaten\AOL\storage\cache.db gefunden: Email-Worm.Win32.Bagle.N
E:\Gamejack 6\Game Patches\Sniper\SNIPER.NoCD-v.zip/SNIPER.NoCD-v 2.33 by ViZZerDriX.exe gefunden: Virus.Win32.Bancos.AWV

Gescannt

Dateien: 342273
Traces: 565776
Cookies: 7
Prozesse: 57

Gefunden

Dateien: 18
Traces: 103
Cookies: 0
Prozesse: 0
Registry Keys: 0

Scan Ende: 28.08.2008 21:01:12
Scan Zeit: 9:36:55

E:\Gamejack 6\Game Patches\Sniper\SNIPER.NoCD-v.zip/SNIPER.NoCD-v 2.33 by ViZZerDriX.exe Gelöscht Virus.Win32.Bancos.AWV
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\storage\cache.db Gelöscht Email-Worm.Win32.Bagle.N
D:\RECYCLER\S-1-5-21-1060284298-1364589140-725345543-1004\Dd3\Anwendungsdaten\AOL\storage\cache.db Gelöscht Email-Worm.Win32.Bagle.N
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
C:\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLComputerCheckupLaunch.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\AOLOneClickFixLaunch.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\aolsoftware.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\1203335849\ee\settingsManager.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLComputerCheckup.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\AOLOneClickFix.exe Gelöscht Trojan.Virtumod.257
D:\Backups Antivir von C ca. 1 Woche nach Fertigstellung der Erstinstallation\_C\Programme\Gemeinsame Dateien\AOL\CCU\aolsoftware.exe Gelöscht Trojan.Virtumod.257
Value: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\Software\GameSpy\GameSpy Arcade --> InstDir Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\GameSpy\GameSpy Arcade --> InstDir Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> DisplayName Gelöscht Trace.Registry.GameSpy Arcade
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameSpy Arcade --> UninstallString Gelöscht Trace.Registry.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\desktop\gamespy arcade.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\aphex.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\arcres.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\fpupdate.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade - debug.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gamespy arcade.lnk Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsapak.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gslan.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\gsws.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\pw32.dll Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\rptcrash.exe Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_news\rsrc.dir Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade\services\_support\rsrc.dir Gelöscht Trace.File.GameSpy Arcade
c:\programme\gamespy arcade Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\addins Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\cstrike\frontline Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\action Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\cstrike Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\firearms Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\frontline Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\gearbox Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\halflife\tfc Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\aq2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\battle Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\chaosdm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\duel Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\freeze Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gloom Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\gxmod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\holywars Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\jail Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\kots Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lfiredm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lithium2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\lmctf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\pball Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\q2comp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\qpong Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\ra2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\requiem Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\sconfig Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\tourney Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake2\wod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\alliance Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\beryllium Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\excessive Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\instagib Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\jailbreak Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\matchmod Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\osp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3comp Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3f Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\q3ut2 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\requiem Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\rocketarena3 Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\quake3\wfa Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\arena Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ch Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctf Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfb Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\ctfplus Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dd Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\dm Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\duel Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\fr Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\mt Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\open cal Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\rpg Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\tribes\tac Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\excessive Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\rocketarena Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\custom\ut\swat Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\icons Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\images\portraits Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\profiles\(default) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_common Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_demospy Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_fplanet Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gnews Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_gspyder Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_news Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\services\_support Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\skins\(default3) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\(default) Gelöscht Trace.Directory.GameSpy Arcade
c:\programme\gamespy arcade\sounds\classic Gelöscht Trace.Directory.GameSpy Arcade
c:\dokumente und einstellungen\cjagger2000\startmenü\programme\gamespy arcade Gelöscht Trace.Directory.GameSpy Arcade

Gelöscht

Dateien: 18
Traces: 103
Cookies: 0
=========

a-squared Anti-Malware - Version 4.0
Letztes Update: 30.08.2008 23:10:46

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\
Archiv Scan: An
Heuristik: An
ADS Scan: An

Scan Beginn: 30.08.2008 23:14:48

Key: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\software\kazaa gefunden: Trace.Registry.KaZaA
C:\Programme\DrWeb\test.txt gefunden: EICAR-ANTIVIRUS-TESTFILE
C:\System Volume Information\_restore{82C837ED-ECDA-4F92-9C2D-78F2F70CB327}\RP288\A0067982.exe gefunden: Trojan.StartPage.20448

Gescannt

Dateien: 330725
Traces: 564663
Cookies: 6
Prozesse: 42

Gefunden

Dateien: 2
Traces: 1
Cookies: 0
Prozesse: 0
Registry Keys: 0

Scan Ende: 31.08.2008 02:42:38
Scan Zeit: 3:27:50

C:\System Volume Information\_restore{82C837ED-ECDA-4F92-9C2D-78F2F70CB327}\RP288\A0067982.exe Gelöscht Trojan.StartPage.20448
Key: HKEY_USERS\S-1-5-21-1060284298-1364589140-725345543-1004\software\kazaa Gelöscht Trace.Registry.KaZaA

Gelöscht

Dateien: 1
Traces: 1
Cookies: 0
=

Das waren die Berichte

Gruß

Cjagger2000/Christian
Seitenanfang Seitenende
31.08.2008, 17:00
Member

Beiträge: 325
#2 Hallo cjagger2000
Mit Hijackthis fixen:
Do a System Scan only--Häkchen vor die genannten Einträge setzen und fix Checked Clicken.

Zitat

R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file

R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
danach PC neu hochfahren !!!

Wende CCleaner an um Deine Temp-Dateien zu löschen (Einstellungen im Anhang, das Häkchen bei Verlauf kannst Du ggf. weglassen))
CCleaner:
http://virus-protect.org/CCleaner.html

Scanne mit Malwarebytes Und lasse auch alles gefundene Löschen
Malwarebytes:
http://virus-protect.org/artikel/tools/malwarebytes.html


Lade Combofix (evtl.Warnmeldungen des Virenprogramms ignorieren/akzeptieren)+ evtl.SpybotS&D-Teatimer ausschalten
Combofix:
http://virus-protect.org/artikel/tools/combofix.html


Scanne damit und poste dessen Logfile und anschließend ein neues Hijacktthis -Log.
Berichte vom "Zwischenergebnis"!!

Gebe Auskunft über folgende Programme/Einträge ob bekannt/ gewollt oder fremd:
C:\Programme\Windows Live\Family Safety\fsssvc.exe
C:\Programme\Tomato\TubeDownload\TDIEPage.html


Du erhältst weitere Anweisungen ob da noch etwas manuell raus muß!!

Anhang: Ccleaner.jpg
Dieser Beitrag wurde am 31.08.2008 um 17:09 Uhr von Provisitor editiert.
Seitenanfang Seitenende
01.09.2008, 00:17
...neu hier

Themenstarter

Beiträge: 2
#3 Hallo, danke für die Antwort,

ich habe die genananten Prozesse gefixt und neustrat gemacht, das ist der neue aktuelle LOG von Hijackthis, was nun..??Combofix müßtest du mir verschlüsselt schicken da ich es nicht runterladen kann.

Warum den genannten Malwarescanner ist asquared nicht geeignet...??

Gruß

Christian

Direkte nachrichten bitte an: cjagger2000@aol.com

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:08:17, on 01.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\SiteAdvisor\6261\SiteAdv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\Programme\DayDisplay\DayDisplay.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
C:\Programme\Avira\Avira Premium Security Suite\sched.exe
C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
C:\Programme\Windows Live\Family Safety\fsssvc.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SiteAdvisor\6261\SAService.exe
C:\Programme\Vidalia Bundle\Tor\tor.exe
C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://registrierung.paragon-software.com/db80se
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Dokumente und Einstellungen\CJagger2000\Eigene Dateien\ws.js
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: T3ToolbarHelper Class - {164E93C4-09BF-4647-9E0B-D5FBB1D35E63} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll (file missing)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: DasÖrtliche Toolbar - {6E5B18CB-0EB6-4461-88B8-33B4683613D5} - C:\PROGRA~1\DasÖrtliche Toolbar\DasOertlicheToolbar1.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: &WINSWEEP Toolbar - {E915E62E-41DA-40D0-8106-3438B4D24394} - C:\Programme\WinSweep\SurfBar.dll
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKCU\..\Run: [DayDisplay] C:\Programme\DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Video on This Page - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O8 - Extra context menu item: Download Video This Links To - C:\Programme\Tomato\TubeDownload\TDIELink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Download Video - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra 'Tools' menuitem: Download Video on This Page - {A103A693-F92C-4A81-8F7F-6C80799EFF3D} - C:\Programme\Tomato\TubeDownload\TDIEPage.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\1.52\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU)
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\Personal Firewall\MPFSERVICE.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe
O23 - Service: Tor Win32 Service (tor) - Unknown owner - C:\Programme\Vidalia Bundle\Tor\tor.exe

--
End of file - 11522 bytes
Seitenanfang Seitenende
01.09.2008, 00:28
Member

Beiträge: 325
#4 Was hast Du für Probleme mit dem Combofix-Download??
Combofix Direkt (teste diesen Link)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Was das Malwarebytes betrifft so ist das hier das (mit) am erfolgreichsten/geläufigste Programm (wird ständig aktualisiert)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: