online banking will 20 Tan`s verdacht auf Infostealer.Banker.C |
||
---|---|---|
#0
| ||
31.05.2011, 21:11
Member
Beiträge: 17 |
||
|
||
31.05.2011, 22:18
Member
Beiträge: 4730 |
#2
http://board.protecus.de/t40182.htm
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
01.06.2011, 07:37
Member
Themenstarter Beiträge: 17 |
||
|
||
01.06.2011, 20:46
Member
Themenstarter Beiträge: 17 |
#4
jetzt noch meine gmer
Code
|
|
|
||
06.06.2011, 19:30
Member
Themenstarter Beiträge: 17 |
||
|
||
06.06.2011, 20:00
Moderator
Beiträge: 5694 |
#6
Malwarebytes Anti-Malware
Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu |
|
|
||
06.06.2011, 22:49
Member
Themenstarter Beiträge: 17 |
#7
hab ich gemacht und es wurden drei Trojaner gefunden, habe sie gelöscht jetzt wird nicht mehr angeziegt.
Erstmal vielen vielen Dank, denkst Du ich kann mein online Banking jetzt wieder aktivieren ? Werde es dann testen, wenn gut dann gut sonst melde ich mich wieder. Also nochmal tausend Dank bis hierher |
|
|
||
06.06.2011, 23:12
Moderator
Beiträge: 5694 |
#8
Poste das Log.
|
|
|
||
06.06.2011, 23:39
Member
Themenstarter Beiträge: 17 |
#9
hier das log
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6788 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 06.06.2011 22:31:49 mbam-log-2011-06-06 (22-31-49).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 199265 Laufzeit: 8 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\syufahusjif (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\syufahusjif\syufahusjif.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\syufahusjif\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully. |
|
|
||
09.06.2011, 15:48
Moderator
Beiträge: 5694 |
#10
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören. • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread. |
|
|
||
09.06.2011, 17:46
Member
Themenstarter Beiträge: 17 |
#11
hallo habe gerade super problem mit meinem bildschrim der geht nach 30 min immer aus daher kann meine antwort etwas dauern. melde mich so bald es ging.
schonmal danke |
|
|
||
23.07.2011, 22:12
Member
Themenstarter Beiträge: 17 |
#12
so hat echt lange gedauert, mein Hersteller hat das komplette Mainboard ausgetauscht.
Ist damit ein Virusproblem auch gehoben ? falls nein was soll ich jetzt machen. Danke |
|
|
||
24.07.2011, 14:57
Moderator
Beiträge: 5694 |
#13
Nein da ja die Festplatte noch vorhanden ist. Füre Combofix aus.
|
|
|
||
24.07.2011, 16:41
Member
Themenstarter Beiträge: 17 |
#14
hier der log
ComboFix 11-07-19.03 - Test 24.07.2011 16:11:36.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3070.1801 [GMT 2:00] ausgeführt von:: c:\users\Test\Desktop\Combo-Fix.exe AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\Install.exe C:\rgotgktjgbt c:\rgotgktjgbt\config.bin c:\windows\IsUn0407.exe C:\winstackxx.exe c:\winstackxx.exe\config.bin . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_usnjsvc . . ((((((((((((((((((((((( Dateien erstellt von 2011-06-24 bis 2011-07-24 )))))))))))))))))))))))))))))) . . 2011-07-24 14:22 . 2011-07-24 14:22 -------- d-----w- c:\users\S-Finanz\AppData\Local\temp 2011-07-24 14:22 . 2011-07-24 14:22 -------- d-----w- c:\users\Dirk Vopel\AppData\Local\temp 2011-07-24 14:22 . 2011-07-24 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-07-24 14:06 . 2011-07-24 14:06 -------- d-----w- C:\Combo-Fix 2011-07-24 14:04 . 2011-07-24 14:07 -------- d-----w- C:\32788R22FWJFW 2011-07-23 21:45 . 2011-04-22 23:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2011-07-23 21:45 . 2011-04-25 15:29 141104 ----a-w- c:\program files\Internet Explorer\sqmapi.dll 2011-07-23 21:45 . 2011-04-22 23:35 1797632 ----a-w- c:\windows\system32\jscript9.dll 2011-07-23 19:57 . 2011-04-14 14:59 75264 ----a-w- c:\windows\system32\drivers\dfsc.sys 2011-07-23 19:56 . 2011-05-02 12:02 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2011-07-23 19:56 . 2011-04-21 13:58 273408 ----a-w- c:\windows\system32\drivers\afd.sys 2011-07-23 19:56 . 2011-04-29 13:25 146432 ----a-w- c:\windows\system32\drivers\srv2.sys 2011-07-23 19:56 . 2011-04-29 13:25 102400 ----a-w- c:\windows\system32\drivers\srvnet.sys 2011-07-23 19:56 . 2010-12-20 16:35 563712 ----a-w- c:\windows\system32\oleaut32.dll 2011-07-23 19:55 . 2011-05-02 17:16 739328 ----a-w- c:\windows\system32\inetcomm.dll 2011-07-23 19:55 . 2011-04-29 13:24 214016 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2011-07-23 19:55 . 2011-04-29 13:24 79872 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys 2011-07-23 19:55 . 2011-04-29 13:24 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-07-23 19:54 . 2011-04-20 15:50 49152 ----a-w- c:\windows\system32\csrsrv.dll 2011-07-23 19:52 . 2011-07-20 07:44 6881616 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{11DC37F9-0C94-4A45-BE69-F4D6A3A4F68F}\mpengine.dll ERROR(0x00000005) . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-07-23 19:52 . 2011-05-01 12:31 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-07-23 19:52 . 2011-05-01 12:31 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-07-06 17:52 . 2011-06-06 20:15 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-07-06 17:52 . 2011-06-06 20:15 22712 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-06-02 13:34 . 2011-07-23 19:56 2043392 ----a-w- c:\windows\system32\win32k.sys 2011-05-25 15:35 . 2011-05-25 15:35 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-05-24 17:14 . 2009-10-03 08:05 222080 ------w- c:\windows\system32\MpSigStub.exe 2011-05-09 20:46 . 2008-07-17 02:05 6962000 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll ERROR(0x00000005) 2011-05-04 02:52 . 2010-12-10 12:08 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-04-29 15:59 . 2011-07-23 19:50 276992 ----a-w- c:\windows\system32\schannel.dll 2011-05-03 19:12 . 2011-04-14 18:51 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920] "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-10-03 178712] "RtHDVCpl"="RtHDVCpl.exe" [2008-07-03 6266880] "Skytel"="Skytel.exe" [2008-06-25 1826816] "SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-08-31 102400] "LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2007-09-01 32768] "HotkeyApp"="c:\program files\Launch Manager\HotkeyApp.exe" [2007-09-06 188416] "LMgrOSD"="c:\program files\Launch Manager\OSD.exe" [2006-12-26 180224] "Wbutton"="c:\program files\Launch Manager\Wbutton.exe" [2007-09-07 86016] "OmniPass"="c:\program files\Softex\OmniPass\scureapp.exe" [2007-11-02 2564096] "LanguageShortcut"="c:\program files\HomeCinema\PowerDVD\Language\Language.exe" [2007-01-08 52256] "UCam_Menu"="c:\program files\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" [2007-09-13 222504] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-07-11 13543968] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-07-11 92704] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-25 220160] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152] "AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656] "MobileConnect"="c:\program files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2009-09-11 2403840] "RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-04-23 228088] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-04-14 421160] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696] . c:\users\Dirk Vopel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ CodeMeter Control Center.lnk - c:\program files\CodeMeter\Runtime\bin\CodeMeterCC.exe [2008-6-16 5332992] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360] McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GOEC62~1.DLL . R2 gupdate1c9f4e1c8ab670;Google Update Service (gupdate1c9f4e1c8ab670);c:\program files\Google\Update\GoogleUpdate.exe [2009-06-24 133104] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2009-06-29 112128] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-06-24 133104] R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [2009-06-29 102912] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] S0 Si3531;SiI-3531 SATA Controller;c:\windows\system32\DRIVERS\Si3531.sys [2007-06-01 210736] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-28 136360] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] S2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [2008-06-27 1221952] S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S2 SentinelKeysServer;Sentinel Keys Server;c:\program files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [2008-03-21 327800] S2 VMCService;Vodafone Mobile Connect Service;c:\program files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2009-09-11 9216] S3 WisLMSvc;WisLMSvc;c:\program files\Launch Manager\WisLMSvc.exe [2007-09-11 118784] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - BMLoad . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2011-07-24 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-24 15:20] . 2011-07-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-06-24 15:32] . 2011-07-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-06-24 15:32] . 2011-07-24 c:\windows\Tasks\User_Feed_Synchronization-{A7FEAADD-00F9-48DC-AF31-CEDB3830C84E}.job - c:\windows\system32\msfeedssync.exe [2011-04-14 18:57] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.aldi.com/ uInternet Settings,ProxyServer = 127.0.0.1:59838 uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 IE: {{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 LSP: bmnet.dll TCP: DhcpNameServer = 192.168.2.1 DPF: {1241F20B-0688-45A5-ADB2-208AFE4A5DDC} - hxxps://goglobal4lic.maklersoftware.com/goglobal/plugins/gg-activex.cab FF - ProfilePath - c:\users\Test\AppData\Roaming\Mozilla\Firefox\Profiles\z2ckxntq.default\ FF - prefs.js: network.proxy.http - 127.0.0.1 FF - prefs.js: network.proxy.http_port - 59838 FF - prefs.js: network.proxy.type - 4 FF - user.js: yahoo.ytff.general.dontshowhpoffer - true . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-1X8C4VXU8ZZC7V4WOUHQFDNICMPMHW - c:\rgotgktjgbt\rgotgktjgbt.exe HKLM-Run-CtrlVol - c:\program files\Launch Manager\CtrlVol.exe HKLM-Run-snp2uvc - c:\windows\vsnp2uvc.exe HKLM-Run-PLFSetL - c:\windows\PLFSetL.exe HKLM-Run-toolbar_eula_launcher - c:\program files\GoogleEULA\EULALauncher.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-07-24 16:28 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'lsass.exe'(740) c:\windows\system32\bmnet.dll . - - - - - - - > 'Explorer.exe'(4528) c:\program files\Softex\OmniPass\SCUREDLL.dll c:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll c:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL c:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr c:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\program files\Softex\OmniPass\OmniServ.exe c:\windows\system32\rundll32.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe c:\windows\system32\IoctlSvc.exe c:\program files\CyberLink\Shared Files\RichVideo.exe c:\program files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe c:\windows\system32\WUDFHost.exe c:\program files\Softex\OmniPass\opvapp.exe c:\windows\system32\conime.exe c:\windows\RtHDVCpl.exe c:\windows\System32\rundll32.exe c:\program files\Google\Google Desktop Search\GoogleDesktopIndex.exe c:\program files\Synaptics\SynTP\SynTPEnh.exe c:\program files\iPod\bin\iPodService.exe c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe c:\program files\HP\Digital Imaging\bin\hpqbam08.exe c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe c:\program files\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-07-24 16:36:14 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-07-24 14:36 . Vor Suchlauf: 10 Verzeichnis(se), 130.794.749.952 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 134.023.229.440 Bytes frei . - - End Of File - - 4796076A1885CE1F96D00B203953D54D |
|
|
||
24.07.2011, 16:46
Moderator
Beiträge: 5694 |
#15
Wie läuft die Kiste?
|
|
|
||
wer kann mir helfen, sobald ich ins online banking gehe geht ein pop up auf der 20 i Tan``s von mir haben will.
Antivir, mc affe und spybot finden nichts.
Danke im Voraus
Bei einem Scan mit Anti Vir wurde u.a ein Java Agent gefunden, ich habe diesen gelöscht.
Code