Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Virus - wie geht er weg ? HJT logfile vorhanden

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Virus - wie geht er weg ? HJT logfile vorhanden

Beitragvon Lars.S.H. am 08.09.2005, 13:34

Logfile of HijackThis v1.99.1
Scan saved at 13:32:34, on 20.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\OOD2000.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\rsvp.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\htpatch.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINNT\system32\USBMonit.exe
C:\Programme\Razer\razertra.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\RunDll32.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Ad Muncher\AdMunch.exe
C:\programme\valve\steam\steam.exe
C:\WINNT\system32\taskmgr.exe
C:\Programme\TransparentW.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Ad Nuker - {459CAF0F-CA9F-4d69-A1A9-B0699D07AB8A} - C:\WINNT\system32\NukerBand.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Ad Nuker - {459CAF0F-CA9F-4d69-A1A9-B0699D07AB8A} - C:\WINNT\system32\NukerBand.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\system32\USBMonit.exe
O4 - HKLM\..\Run: [razertra] C:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINNT\system32\msmsgs.exe
O4 - HKLM\..\Run: [Ad Muncher] C:\Programme\Ad Muncher\AdMunch.exe /bt
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: taskmgr.exe.lnk = C:\WINNT\system32\taskmgr.exe
O4 - Global Startup: TransparentW.exe.lnk = C:\Programme\TransparentW.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &NukerBand Serach - res://C:\WINNT\system32\NukerBand.dll/MENUSEARCH.HTM
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O15 - Trusted Zone: *.sxload.com
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe

schonma danke an die super fleissigen moderatoren hier , letztes ma habt ihr mir ja super geholfen ... wenn mir jetz noch einer sagt wo solche viren herkommen waer das super ^^ ...

vlg Lars :)
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31


Beitragvon Nikita am 08.09.2005, 16:51

HalloLars.S.H.

CCleaner--> loesche alle *temp-Datein
http://nikita.eddys-domain.de/IE.html

Gehe in die Registry
Start-->Ausfuehren-->regedit

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sxload.com\ <--loeschen

HKEY_LOCAL_MACHINE\SOFTWARE\switp
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\switp
HKEY_LOCAL_MACHINE\SOFTWARE\Switp
HKLM\System\CurrentControlSet\Services\estsprt


#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [RegSvr32] C:\WINNT\system32\msmsgs.exe
O15 - Trusted Zone: *.sxload.com

neustarten

switp (Offeragent) über Systemsteuerung|Software deinstalliert werden.
•Deinstallieren:
"Start -> Einstellungen -> Systemsteuerung -> Software" -->OfferAgent


loeschen:
C:\WINNT\system32\msmsgs.exe
C:\WINDOWS\switpb.exe
C:\WINDOWS\sload.exe

smitRem TOOL (Entfernungstool)--> poste mir den Scanreport
http://noahdfear.geekstogo.com/
öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread

Lade Ewido von dieser Seite --> poste mir den Scanreport
http://nikita.eddys-domain.de/Ewido.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

hmpf

Beitragvon Lars.S.H. am 08.09.2005, 17:57

ich find die von dir angegeben dateien im regedit irgendwie nich ... die sind da nich und das HKCU gibts erst garnich ?! ...
ich denke ma das ich richtig gesucht hab bin aber nicht fuendig geworden
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

aha !

Beitragvon Lars.S.H. am 08.09.2005, 18:02

nu bin ich im domain ordner aber da steht nix von "sx.load" :roll: :shock:
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

ahhhh

Beitragvon Lars.S.H. am 08.09.2005, 18:04

^^ entschuldige ich hab mich im ordner vertan aber nu hab ichs und wenigstens der erste schritt waer getan !
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

?!? dauer verwirrtheit hält weiter an !

Beitragvon Lars.S.H. am 08.09.2005, 18:12

wenn ich bei regedit HKLM such bin ich aber fehl am platz da gibt nur
dinger namens HKEY_usw.
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Lars.S.H. am 08.09.2005, 18:13

ach du meinst wahrscheinlich lokal machine oda ^° ?
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Lars.S.H. am 08.09.2005, 18:24

besteht die möglichkeit das ich manche dinge nich löschen bzw finden kann da ich die schon mit antivir gelöscht hab als der meldete das da irgendwas von nen virus is `?! :(
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Lars.S.H. am 08.09.2005, 19:11

smitRem log file
version 2.3

by noahdfear


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Wininet.dll ~~~

CLEAN! :)
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Lars.S.H. am 08.09.2005, 19:27

die wininet.dll datei meldet der antivirguard aber immerwieder als windows-virus und wenn ich die dann lösch kommts bis jetz zumindest immer wieder
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Nikita am 08.09.2005, 19:29

Lade Ewido von dieser Seite --> poste mir den Scanreport
http://nikita.eddys-domain.de/Ewido.html

Hinweis (stelle bakup ein, denn wenn man die wininet.dll loescht, kommst du nicht mehr ins Net)
_________________
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

hmmm

Beitragvon Lars.S.H. am 08.09.2005, 19:45

wie erstelle ich das backup und was mache ich am besten da sich der antiviren wächter mindestens 10 mal in 30 minutem meldet
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Holy Marcell am 08.09.2005, 19:53

Ich weiß nicht ob das Programm das kann aber wenn du eins von der datei machen willst kopiere sie auf deinen Desktop und benenne sie in "wininet.dll.bak" um... (das sollte dir sicherheit geben)

Und scanne bitte!
Holy Marcell
 

Beitragvon Lars.S.H. am 08.09.2005, 20:03

---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 20:04:00, 20.10.2005
+ Report-Checksumme: 8752ACC1

+ Scanergebnis:

:mozilla.36:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adbutler : Gesäubert mit Backup
:mozilla.37:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adbutler : Gesäubert mit Backup
:mozilla.38:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adbutler : Gesäubert mit Backup
:mozilla.39:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adbutler : Gesäubert mit Backup
:mozilla.42:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adbutler : Gesäubert mit Backup
:mozilla.49:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.62:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.63:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.64:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.65:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.66:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.81:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.82:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.83:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.84:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.85:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.93:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.94:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.95:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.96:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.115:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.116:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.124:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.125:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.148:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.157:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup
:mozilla.158:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup
:mozilla.159:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Xxxtoolbar : Gesäubert mit Backup
:mozilla.216:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.217:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.219:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.229:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.241:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
:mozilla.242:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.255:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.262:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.263:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.264:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Findwhat : Gesäubert mit Backup
:mozilla.296:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
:mozilla.322:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.323:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.324:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.328:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.329:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\dt2pyubg.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup


::Report Ende
Lars.S.H.
 
Beiträge: 22
Registriert: 25.08.2005, 04:31

Beitragvon Nikita am 09.09.2005, 00:02

kommt noch die Warnung vom Antivirus ?

Poste bitte das neue Log vom HijackThis:
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast