Trojaner TR/Proxy.Lager.AQ1

  • #1
M

maxnutzlast

Mitglied
Themenersteller
Dabei seit
23.03.2006
Beiträge
14
Reaktionspunkte
0
hallo,

bin neu hier. Anti Vir zeigt mir seit gestern ständig die Meldung an:

Trojaner TR/Proxy.Lager.AQ1 hat Datei taskdir.dll in verzeichnis windows32 befallen.

könnte mir irgendjemand weiterhelfen, wie ich das ding loswerde? das wäre super. hier das hijackthis logfile:

Logfile of HijackThis v1.99.1
Scan saved at 15:48:56, on 23.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Dell\Media Experience\PCMService.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) -
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
 
  • #2
Hey maxnutzlast

#In der Systemsteuerung/software folgende deinstallieren
NewNet,NewNetDot oder so ähnlich
Accoona
webHancer


Pc neustarten & neuer HijackThis log posten

Gruss
Mopao
 
  • #3
hi mopao,

vielen dank für die antwort. habe die programme deinstalliert und windows neu hochgefahren. hier der neue logfile:

was schlägst du vor?

Logfile of HijackThis v1.99.1
Scan saved at 19:31:25, on 23.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\Dell\Media Experience\PCMService.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) -
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
 
  • #4
@maxnutzlast

#Lade dir unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
Starte das HijackThis Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) -

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> Extras/Ordneroptionen ->
Ansicht -> Haken entfernen bei Geschützte Systemdateien
ausblenden (empfohlen) und Alle Dateien und Ordner anzeigen
aktivieren -> OK

Loesche:
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
C:\Programme\Accoona\ASearchAssist.dll
C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
C:\Programme\NewDotNet
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe

#PC neustarten--> abgesicherter Modus
#Starte mach ein voller Scan (Complete System Scan)

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

Bitte Folgende Ergebnis posten!
#PC neustarten:
#Neue HijackThis Log,den Report des Ewido Scans hier posten.

Gruss
Mopao
 
  • #5
Hallo Mopao,

habe jetzt alles genauso ausgeführt, wie du es beschrieben hast.Danke! Beim Ewido Scan bin ich immer auf Entfernen gegangen, wenn er eine Infektion entdeckt hat. war das richtig?

hier zuerst das hijack-logfile und im nächsten beitrag der ewido scan-report:


Logfile of HijackThis v1.99.1
Scan saved at 21:40:56, on 23.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Dell\Media Experience\PCMService.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ewido anti-malware\SecuritySuite.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
 
  • #6
hier das erste drittel (mehr passt nicht rein):

ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 21:21:16, 23.03.2006
+ Report-Checksumme: F033C55D

+ Scanergebnis:

HKLM\SOFTWARE\btlink -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\btlink\btlink -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707} -> Adware.Accoona : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res\WToolsB.ResProtocol -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj\CurVer -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj.1 -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WToolsB.ResProtocol -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WToolsB.ResProtocol\Clsid -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Gesäubert mit Backup
HKLM\SOFTWARE\IntexusDial -> Dialer.Generic : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\STO -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\webHancer -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\webHancer\CC -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\webHancer\ESO -> Adware.WebHancer : Gesäubert mit Backup
HKLM\SOFTWARE\WinTools -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\WinTools\kydmzylki -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\WinTools\nlibjhin -> Adware.WebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\WinTools\nlibx4m -> Adware.WebSearch : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\btlink -> Adware.WebSearch : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\btlink\btlink -> Adware.WebSearch : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\Microsoft\Internet Explorer\URLSearchHooks\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\WinTools -> Adware.WebSearch : Gesäubert mit Backup
HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\WinTools\URLSearchHooks -> Adware.WebSearch : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@247realmedia[1].txt -> TrackingCookie.247realmedia : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Adition : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@adbutler[1].txt -> TrackingCookie.Adbutler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Pointroll : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.71i : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@adtech[2].txt -> TrackingCookie.Adtech : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@advertising[2].txt -> TrackingCookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@casalemedia[2].txt -> TrackingCookie.Casalemedia : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@clickbank[2].txt -> TrackingCookie.Clickbank : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Overture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@doubleclick[1].txt -> TrackingCookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@fastclick[2].txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@hitbox[2].txt -> TrackingCookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@komtrack[1].txt -> TrackingCookie.Komtrack : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@mediaplex[2].txt -> TrackingCookie.Mediaplex : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@oewabox[1].txt -> TrackingCookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@overture[1].txt -> TrackingCookie.Overture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Overture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Tfag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@serving-sys[1].txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@statcounter[1].txt -> TrackingCookie.Statcounter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Webtrendslive : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@tacoda[1].txt -> TrackingCookie.Tacoda : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@tfag[1].txt -> TrackingCookie.Tfag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@trafficmp[2].txt -> TrackingCookie.Trafficmp : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@valueclick[1].txt -> TrackingCookie.Valueclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][2].txt -> TrackingCookie.Clickzs : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@weborama[1].txt -> TrackingCookie.Weborama : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Epilot : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\[email protected][1].txt -> TrackingCookie.Adserver : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Cookies\max@zedo[1].txt -> TrackingCookie.Zedo : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\hotfix.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~103240.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~113036.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~117237.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~133724.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~135405.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~1635.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~17626.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~207392.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~227575.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~2288.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~302892.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~3301.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~345362.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~393334.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~402752.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~42257.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~424586.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~42729.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~434320.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~438340.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~440836.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~448045.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~452.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~452717.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~453463.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~455875.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~46726.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~477023.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~484545.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~485136.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~485376.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~486201.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~487127.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~488514.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~489128.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~492677.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~4968.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~497971.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~498355.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~5030.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~507298.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~509633.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~513088.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~513200.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~51912.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~519303.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~519680.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522.tmp -> Adware.Wintol : Gesäubert mit Backup
 
  • #7
hier das zweite drittel:


C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522621.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~523.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~527035.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~527951.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~530392.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~532917.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~536174.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~539695.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~542827.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~543468.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~544116.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~545206.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~548892.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~56018.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~561704.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~565570.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~566459.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~576821.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~587564.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~599072.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~60239.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~613093.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~629.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~63369.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~635343.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~636210.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~648266.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~653972.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~664172.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~666292.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~669609.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~672327.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~678490.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~678703.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~683388.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~689786.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~710507.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~721302.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~722854.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~735445.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~745325.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~748327.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~750265.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~750426.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~753519.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~754760.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~758964.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~759025.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~760251.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~76741.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~767753.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~771062.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~775850.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~778833.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~792338.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~794862.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~807215.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~808286.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~819987.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~822111.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~824942.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~828371.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~849129.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~855228.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~862109.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~873919.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~877166.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~878418.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~909734.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~912077.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~918886.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~924272.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~972051.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~97411.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~984940.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~985400.tmp -> Adware.Wintol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EX0RSSY7\parad[1].raw -> Proxy.Lager.aq : Gesäubert mit Backup
C:\Programme\whInstall -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\license.txt -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\readme.txt -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\Sporder.dll -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\whAgent.inf -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\whAgent.ini -> Adware.Webhancer : Gesäubert mit Backup
C:\Programme\whInstall\whInstaller.ini -> Adware.Webhancer : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015535.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015546.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015557.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015565.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015574.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015583.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015593.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015611.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015613.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015617.dll -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015623.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015643.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015651.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP165\A0015696.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015713.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015736.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015748.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP167\A0015766.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP167\A0015775.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP168\A0015834.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP168\A0015842.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015875.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015884.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015896.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015909.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015934.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015964.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015973.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015986.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015995.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0016004.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016016.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016031.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016042.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016055.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016066.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016082.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016091.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016100.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016118.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016165.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016174.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016183.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016196.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016205.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP175\A0016217.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016234.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016243.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-
 
  • #8
hier der dritte teil:


C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016243.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016259.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016268.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016294.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016303.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016314.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016327.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016336.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016346.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016360.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016372.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016382.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016392.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016402.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016412.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016430.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016446.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016455.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016464.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016489.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016492.dll -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016498.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016508.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016563.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP183\A0016700.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP183\A0016710.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP184\A0016747.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP184\A0016757.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016774.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016809.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016842.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016854.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016862.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016894.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016902.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016911.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016926.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016974.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016984.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016997.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017005.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017013.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017021.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017031.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017039.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017049.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017059.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017069.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP190\A0017088.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP190\A0017096.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017130.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017139.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017146.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017167.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017175.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017182.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017192.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017200.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017232.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017240.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017251.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017254.dll -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017260.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017269.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017278.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017286.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017294.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017302.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017310.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017329.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017336.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017345.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017358.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017368.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017375.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017383.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017391.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017399.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017412.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017420.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017428.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017436.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017445.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP198\A0017452.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP198\A0017474.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP199\A0017488.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP199\A0017501.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017509.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017517.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017525.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017539.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017549.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017557.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017565.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017577.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017585.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017594.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017601.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017618.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017628.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017636.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017644.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017652.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017660.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017668.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017689.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017697.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017707.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017729.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017738.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017746.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017754.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017761.exe -> Adware.WebSearch : Gesäubert m
 
  • #9
und hier der rest:



C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017790.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017798.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017805.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017813.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017828.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017836.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017843.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017856.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017865.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017872.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017883.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017890.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017903.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017912.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017922.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017930.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017939.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017956.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017965.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017972.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017981.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017990.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018013.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018021.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018030.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018038.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018061.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018088.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018099.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018108.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018124.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018182.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018203.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018212.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018228.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018238.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018246.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018257.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018265.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018281.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018290.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018297.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018311.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018318.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018326.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018341.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0019341.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0019350.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0020349.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0020359.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021359.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021368.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021376.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022376.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022384.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022393.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022408.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022412.exe -> Downloader.Small.ciw : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022423.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022427.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022428.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022432.dll -> Adware.WebHancer : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022434.exe -> Adware.WebSearch : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022442.dll -> Adware.WebHancer : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022452.dll -> Proxy.Lager.aq : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022453.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022454.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022456.dll -> Adware.NewDotNet : Gesäubert mit Backup
C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022468.dll -> Adware.Agent : Gesäubert mit Backup
C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll -> Adware.WinAD : Gesäubert mit Backup
C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\WINDOWS\NDNuninstall7_14.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Gesäubert mit Backup
C:\WINDOWS\SYSTEM32\parad.raw.exe -> Proxy.Lager.aq : Gesäubert mit Backup
C:\WINDOWS\SYSTEM32\taskdir.dll -> Proxy.Lager.aq : Gesäubert mit Backup
C:\WINDOWS\SYSTEM32\taskdir.exe -> Proxy.Lager.aq : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\max@adtech[2].txt -> TrackingCookie.Adtech : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\max@ivwbox[1].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
C:\WINDOWS\whInstaller.exe -> Adware.WebHancer : Gesäubert mit Backup


::Report Ende
 
  • #10
Hey

Beim Ewido Scan bin ich immer auf Entfernen gegangen, wenn er eine Infektion entdeckt hat. war das richtig?

#Am besten so,dann kannst du Zeit sparen
Wenn die erste infizierte Datei gefunden wurde, dann einfach unten Haken setzen bei Aktion für alle weiteren Infektionen vornehmen & klicke auf Entfernen dann OK.

#Rechte Maustaste auf Arbeitsplatz---->Eigenschaften---->Systemwiederherstellung----> Haken setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren---->klicke Übernehmen---->dann OK, wieder aktivieren

#PC neustarten--> abgesicherter Modus
Starte das HijackThis Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken, PC neustarten
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

#Pc neustarten & neuer Log posten

Gruss
Mopao
 
  • #11
hi mopao,

habe alles gemacht. hier der neue log:



Logfile of HijackThis v1.99.1
Scan saved at 23:14:35, on 23.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\Dell\Media Experience\PCMService.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) -
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
 
  • #12
Dein log ist ok,sieht gut aus,noch problem?

EWIDO kannst du wieder deinstallieren(Test Version)

Gruss
Mopao
 
  • #13
vielen dank schon mal für alles echt klasse.

ich laß gerade nochmal den antivir drüber laufen und sag dir dann gleich nochmal bescheid.

kann ich denn das laptop jetzt wieder bedenkenlos benutzen (z.b. online-banking), oder könnte der trojaner noch irgendwo versteckt sein?

und könntest du mir sagen wie ich in zukunft besser vor solchen fieslingen schützen kann. reicht antivir aus, und sollte ich eine firewall installieren, und wenn ja, welche?

sorry, viele fragen, ich hoffe ich nerve nicht zu sehr.

gruß, max
 
  • #14
@maxnutzlast

#Fixe mal auch diese beide Einträge dann sollte alles ok sein
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

Code:
kann ich denn das laptop jetzt wieder bedenkenlos benutzen (z.b. online-banking), oder könnte der trojaner noch irgendwo versteckt sein?
Ja kannst benutzen
AV  & Windows firewall aktivieren,melde dich wenn du wieder problem hast

Gruss
Mopao
 
  • #15
soll ich davor wieder die systemwiederherstellung deaktivieren und die einträge im abgesicherten Modus fixen??
 
  • #16
wo kann ich denn die windows firewall downloaden, oder hab ich die schon??
 
  • #17
maxnutzlast schrieb:
soll ich davor wieder die systemwiederherstellung deaktivieren und die einträge im abgesicherten Modus fixen??
Nein brauchst du nicht,einfach fixen enweder normaler Modus oder im abgesicherter Modus

Gruss
Mopao
 
  • #19
hey mopao,

nochmal vielen dank. du bist echt der computer gott und hast mich heut gerettet. bei antivir im forum haben sie mir versichert, dass ich windows neu installieren muss, da wurde ich schon ein wenig panisch.

echt klasse. besten gruß, max
 
  • #20
maxnutzlast schrieb:
bei antivir im forum haben sie mir versichert, dass ich windows neu installieren muss, da wurde ich schon ein wenig panisch.
echt klasse. besten gruß, max

Nein,solche Infektion neuinstallierung brauchst du nicht,war nicht so schimm

Gruss
Mopao
 
Thema:

Trojaner TR/Proxy.Lager.AQ1

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben