Forum
Tipps
News
Menu-Icon

Windows XP: Nach Entfernen von braviax.exe unsicher in Sachen weiterer Infektion

Hallo,
bitte dringend um Hilfe bei Überprüfung des hijackthis logfiles nach Entfernung von braviax.exe   
Habe eine home version von avast als Virenscanner und eine Comodo pro firewall, die zwar keine Warnungen mehr anzeigen. Leider totales greenhorn beim Thema Viren / Trojaner

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:38:58, on 24.07.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1167852006142
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SetacEu.local
O17 - HKLM\Software\..\Telephony: DomainName = SetacEu.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{01604F22-C677-4A2F-821C-8C53A30C05E5}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SetacEu.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SetacEu.local
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 8343 bytes


 



Antworten zu Windows XP: Nach Entfernen von braviax.exe unsicher in Sachen weiterer Infektion:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Sorry ,keine Hilfe von mir, erst auf aktuellen Stand bringen ...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
http://www.computerhilfen.de/info/malwarebytes-anleitung.html

^^ installieren -> Scannen -> Report posten!
http://www.computerhilfen.de/info/malwarebytes-anleitung.html

^^ installieren -> Scannen -> Report posten!

DANKE ,dass Du einem in den Rücken fällst !! :o:(:(
Solche Systeme sollten wir nicht mehr behandeln m.E.  :-[

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

HCK es gibt auch Leute die keinen Plan von PC´s haben und nichtmal wissen was SP3 etc. ist.

Updaten kann man immernoch.

DANN sollen sie es lernen !
Wetten , dass der nach der Reinigung NIX mehr macht ?

Und wir können dann bald wieder reinigen ??
Das kann nicht de SINN HIER sein  :-[:o:( 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja kann gut sein, aber nur weil er mit SP2 unterwegs ist heißt es nicht dass er sich direkt wieder was holt.

Stunden später hier das log von malwarebytes schon mal mit Dank für eure Zeit. Ich war übrigens zunächst während des scans online und hab' irgendwann das Kabel gezogen. Dann mischte sich (jetzt auf einmal!)auch noch ständig avast ein mit Virus- und Trojanerwarnungen. Ich werd' jetzt erstmal nach SP2/3 googeln.

Bis dahin erstmal....

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2421
Windows 5.1.2600 Service Pack 2

24.07.2009 18:14:08
mbam-log-2009-07-24 (18-13-51).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 230369
Laufzeit: 59 minute(s), 55 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Rogue.Installer) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Program Files\SETUP.EXE (Rogue.Installer) -> No action taken.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mit SP3 erstmal warten!!

Hast du die Funde von Malwarebytes gelöscht ?

Trojaner
Meldung von Avast ? Was wurde gefunden?

Bitte A-squared free installieren -> Detail Scan machen -> Funde löschen lassen -> Report postne.

Was mit Malwarebytes zu löschen war hab' ich gelöscht und mich nur im log danach aber über "no action taken" trotz infizierter Dateien gewundert.

Von den Avast-Meldungen habe ich mir aufgeschrieben: 1. Win32: Preald-B (Dropper [???]) - in Container verschoben
2. Win32: Fraudo (Trojaner); die exe-Datei wurde wohl gelöscht, hatte mir den Pfad notiert und die wisdstr.exe-Datei nicht in system32 gefunden.
, aber nicht kontrolliert ob das Ding weg ist, weil ich den Pfand nicht notiert hatte.

Ich versuche gleich mal A-squared free runterzuladen. Problem ist hier momentan nur eine langsame Leitung (abgespecktes DSL wegen ländlicher Mangelversorgung). An SP3 mit über 300mb komme ich hier sowieso erstmal nicht ran...

Wenn's geklappt hat poste ich den report. Danke für den Tipp
 

Nach dem download habe ich nicht nochmal upgedated und offline gescannt. Ist das damit wohl erstmal ok? Es wurden 66 cookies (geringes Risiko) und 2 Dateien mit hohem Risiko gefunden. Wenn ich alles poste streikt das Froum wegen maximaler Beitragslänge. Habe deshalb gekürzt.

SP3 lade ich bei nächster Gelegenheit.

a-squared Free - Version 4.5
Letztes Update: N/A

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, E:\
Archiv Scan: An
Heuristik: Aus
ADS Scan: An

Scan Beginn:   24.07.2009 22:55:52

C:\Documents and Settings\ulrike\Local Settings\Temp\installm[1].exe    gefunden: Trojan.Win32.Wantvi!IK
C:\System Volume Information\_restore{E15708DF-3BBD-4E4C-90BF-64A1F6CE05BC}\RP298\A0109294.exe    gefunden: Trojan-Downloader.Win32.FakeRean!IK

Gescannt

Dateien:    174090
Traces:    625136
Cookies:    1531
Prozesse:    51

Gefunden

Dateien:    2
Traces:    0
Cookies:    73
Prozesse:    0
Registry Keys:    0

Scan Ende:   25.07.2009 00:21:30
Scan Zeit:   1:25:38

C:\System Volume Information\_restore{E15708DF-3BBD-4E4C-90BF-64A1F6CE05BC}\RP298\A0109294.exe   Gelöscht Trojan-Downloader.Win32.FakeRean!IK
C:\Documents and Settings\ulrike\Local Settings\Temp\installm[1].exe   Gelöscht Trojan.Win32.Wantvi!IK
C:\Documents and Settings\ulrike\Cookies\ulrike@zedo[1].txt   Gelöscht Trace.TrackingCookie.zedo!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@weborama[2].txt   Gelöscht Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@valueclick[2].txt   Gelöscht Trace.TrackingCookie.valueclick!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@tribalfusion[1].txt   Gelöscht Trace.TrackingCookie.tribalfusion!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@travelzoo[2].txt   Gelöscht Trace.TrackingCookie.travelzoo!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@trafficmp[2].txt   Gelöscht Trace.TrackingCookie.trafficmp!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@tradedoubler[1].txt   Gelöscht Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@statcounter[1].txt   Gelöscht Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.stat.onestat!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.stat.dealtime!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@specificclick[2].txt   Gelöscht Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@smartadserver[1].txt   Gelöscht Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@serving-sys[2].txt   Gelöscht Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.server.iad.livepers!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@rubiconproject[2].txt   Gelöscht Trace.TrackingCookie.rub!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@questionmarket[1].txt   Gelöscht Trace.TrackingCookie.questionmarket!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@popweb[1].txt   Gelöscht Trace.TrackingCookie.pop!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@metriweb[2].txt   Gelöscht Trace.TrackingCookie.metriweb!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@mediaonenetwork[1].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@mediaplex[2].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@mediavantage[1].txt   Gelöscht Trace.TrackingCookie.media!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.link!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.link!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@indextools[2].txt   Gelöscht Trace.TrackingCookie.indextools!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@hitbox[2].txt   Gelöscht Trace.TrackingCookie.hitbox!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@fastclick[2].txt   Gelöscht Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.ehg-foxsports.hitbox!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.ehg-aha.hitbox!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@doubleclick[1].txt   Gelöscht Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@comdirect[2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@communes[1].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@computerhilfen[2].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@com[1].txt   Gelöscht Trace.TrackingCookie.com!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.cms!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@cgi-bin[1].txt   Gelöscht Trace.TrackingCookie.cgi-bin[1].txt!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@casalemedia[2].txt   Gelöscht Trace.TrackingCookie.casalemedia!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@burstnet[2].txt   Gelöscht Trace.TrackingCookie.burstnet!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][2].txt   Gelöscht Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@bluestreak[1].txt   Gelöscht Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@atdmt[2].txt   Gelöscht Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.as1.falkag!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@adviva[2].txt   Gelöscht Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@advertising[2].txt   Gelöscht Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@adtech[2].txt   Gelöscht Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\[email protected][1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@adserver[1].txt   Gelöscht Trace.TrackingCookie.adserv!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@2o7[2].txt   Gelöscht Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\ulrike\Cookies\ulrike@247realmedia[2].txt   Gelöscht Trace.TrackingCookie.247realmedia!A2

Gelöscht

Dateien:    2
Traces:    0
Cookies:    66
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ist clean.

Systemwiederherstellung deaktivieren, kurz warten und wieder aktivieren.

 

ok, hab ich gemacht. Vielen vielen Dank für die Hilfe! Hätte ich nie hingekriegt und bin froh dass ich auch über service packs was gelernt habe.

Schönes Wochenende + Gruß


« CiD WerbeseitenTR/Hijacker.Gen - Trojan »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...