Lupelu
2008-05-24, 12:16
Nice day to everybody!
Let me thank you once again for helping me out with my own computer!("case closed" yesterday) This time it is my friends computer and he seems to have strange problems.
First of all the windows firewall is suddenly off. Spybot found Bifrose.LA and Avira pops with various Trojan warnings. Adaware didn't find anything. Another interresting thing: from time to time an explorer window pops up, having the folder "system32" open.
He can not take care of this himself now, I am helping him out a bit, since I have an access to his computer. He is informed about "his own risk".
The HJT and Kaspersky Scan logs:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:31, on 24/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Programme\Olympus\DeviceDetector\DM1Service.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\SystemGuards.com\SystemGuards\sgScheduleService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\DRIVERS\WtSrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\AsuraDirectMonitor.exe
C:\WINDOWS\system32\atwtusb.exe
C:\WINDOWS\system32\AEWC.EXE
C:\WINDOWS\system32\TBLMOUSE.EXE
C:\Programme\Google\Google Talk\googletalk.exe
C:\Programme\LClock\lclock.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Sidebar 2.2\Thoosje Sidebar.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\mozilla.org\SeaMonkey\seamonkey.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.direktzu.de/kanzlerin/messages/15283
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.intl.acer.yahoo.com/
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AEWC Printing Device] C:\WINDOWS\system32\AsuraDirectMonitor.exe
O4 - HKLM\..\Run: [Atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [googletalk] C:\Programme\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [LClock] C:\Programme\LClock\lclock.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Sidebar 2.2\Thoosje Sidebar.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{79BFDA57-A68D-4F1F-A6D6-5ADFAAE92BAB}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: DM1Service - OLYMPUS Corporation - C:\Programme\Olympus\DeviceDetector\DM1Service.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: sgSchedulerService - Unknown owner - C:\Programme\SystemGuards.com\SystemGuards\sgScheduleService.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe
--
End of file - 9195 bytes
==================================
-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Samstag, 24. Mai 2008 09:56:50
Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 23/05/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 799359
-------------------------------------------------------------------------------
Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja
Untersuchungsobjekt - Arbeitsplatz:
C:\
D:\
E:\
Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 130773
Viren gefunden: 9
Infizierte Objekte gefunden: 67
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:07:59
Name des infizierten Objekts / Virusname / Letzte Aktion
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\AEWC.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\server.exe Infizierte Objekte: Backdoor.Win32.Bifrose.axj übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temp\NERO14766\Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temp\Perflib_Perfdata_e0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\ePower_DMC.exe.3ca0acde.ini.inuse Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\CurrentDatabase_360.wmdb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0004/data0002 Infizierte Objekte: not-a-virus:AdWare.Win32.PurityScan.fk übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0004 Infizierte Objekte: not-a-virus:AdWare.Win32.PurityScan.fk übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0005 Infizierte Objekte: Trojan-Downloader.Win32.Agent.ket übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0009 Infizierte Objekte: Trojan-Downloader.Win32.PurityScan.fy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003 Infizierte Objekte: Trojan-Downloader.Win32.PurityScan.fy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe Inno: infiziert - 5 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Tune Up Utilities 2007\TU2007Setup.EXE/wr-1-904.exe Infizierte Objekte: Trojan-Downloader.Win32.Delf.cpy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Tune Up Utilities 2007\TU2007Setup.EXE CAB: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Nero 8 Ultra Edition 8.1.1.3\Nero-8.1.1.3.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Nero 8 Ultra Edition 8.1.1.3\Nero-8.1.1.3.exe 7-Zip: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\nero-upgrade\Nero-8.3.2.1_deu_update.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\nero-upgrade\Nero-8.3.2.1_deu_update.exe 7-Zip: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\registry.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\key3.db Das Objekt ist gesperrt übersprungen
C:\Programme\Sidebar 2.2\Thoosje Sidebar.log Das Objekt ist gesperrt übersprungen
C:\Programme\Nero\Nero8\Nero BackItUp\BIU1.txt Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP351\A0062579.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.Messen.106 übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP352\A0062700.exe Infizierte Objekte: Backdoor.Win32.Bifrose.axj übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP353\A0062916.exe Infizierte Objekte: not-a-virus:NetTool.Win32.Calc-DNet.t übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP354\change.log Das Objekt ist gesperrt übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkin ... /[From "Gregg Perry" <ttxxuvtuasj@born2program.com>][Date Fri, 26 Oct 2007 18:16:25 +0300]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "Veronique Long" <fayanpivig@t-com.ne.jp>][Date Mon, 22 Oct 2007 10:14:28 -050 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "Veronique Long" <fayanpivig@t-com.ne.jp>][Date Mon, 22 Oct 2007 10:14:28 -0500]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:49 +020 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:49 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:44 +020 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:44 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxxfme@mail.cookvascular.com.cust.securehostedemail.com>][Date Sat, 29 Sep 2007 22:42:24 +020 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxxfme@mail.cookvascular.com.cust.securehostedemail.com>][Date Sat, 29 Sep 2007 22:42:24 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:04:36 +080 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:04:36 +0800]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:01:01 +080 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:01:01 +0800]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" < ... /[From 6forum@gmx.net][Date Tue, 21 Aug 2007 12:18:05 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" < ... /[From 6forum@gmx.net][Date Sat, 11 Aug 2007 09:03:19 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" <drpeppewko@versanet.de>][Date Wed, 04 Apr 2007 08:57:50 +060 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" <drpeppewko@versanet.de>][Date Wed, 04 Apr 2007 08:57:50 +0600]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Mon, 02 Apr 2007 17:23:56 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Wed, 28 Mar 2007 01:58:08 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Sat, 24 Mar 2007 09:47:28 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 16 Mar 2007 18:06:07 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Subsystem <MAILER-DAEMON ... /[From 6forum@gmx.net][Date Thu, 22 Mar 2007 07:55:30 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date Tue, 20 Mar 2007 20:49:18 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date Tue, 20 Mar 2007 15:31:00 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox MailBerkeleymboxx: infiziert - 28 übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED/text/[From "Gregg Perry" <ttxxuvtuasj@born2program.com>][Date Fri, 26 Oct 2007 18:16:25 +0300]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash MailBerkeleymboxx: infiziert - 7 übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Best Price <mailings@gmx.net>][Date Thu, 08 Nov 2007 12:53:48 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GM ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk MailBerkeleymboxx: infiziert - 12 übersprungen
Die Untersuchung wurde abgeschlossen.
Let me thank you once again for helping me out with my own computer!("case closed" yesterday) This time it is my friends computer and he seems to have strange problems.
First of all the windows firewall is suddenly off. Spybot found Bifrose.LA and Avira pops with various Trojan warnings. Adaware didn't find anything. Another interresting thing: from time to time an explorer window pops up, having the folder "system32" open.
He can not take care of this himself now, I am helping him out a bit, since I have an access to his computer. He is informed about "his own risk".
The HJT and Kaspersky Scan logs:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:31, on 24/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Programme\Olympus\DeviceDetector\DM1Service.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\SystemGuards.com\SystemGuards\sgScheduleService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\DRIVERS\WtSrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\AsuraDirectMonitor.exe
C:\WINDOWS\system32\atwtusb.exe
C:\WINDOWS\system32\AEWC.EXE
C:\WINDOWS\system32\TBLMOUSE.EXE
C:\Programme\Google\Google Talk\googletalk.exe
C:\Programme\LClock\lclock.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Sidebar 2.2\Thoosje Sidebar.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\mozilla.org\SeaMonkey\seamonkey.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.direktzu.de/kanzlerin/messages/15283
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.intl.acer.yahoo.com/
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AEWC Printing Device] C:\WINDOWS\system32\AsuraDirectMonitor.exe
O4 - HKLM\..\Run: [Atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [googletalk] C:\Programme\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [LClock] C:\Programme\LClock\lclock.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Sidebar 2.2\Thoosje Sidebar.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{79BFDA57-A68D-4F1F-A6D6-5ADFAAE92BAB}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: DM1Service - OLYMPUS Corporation - C:\Programme\Olympus\DeviceDetector\DM1Service.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: sgSchedulerService - Unknown owner - C:\Programme\SystemGuards.com\SystemGuards\sgScheduleService.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe
--
End of file - 9195 bytes
==================================
-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Samstag, 24. Mai 2008 09:56:50
Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 23/05/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 799359
-------------------------------------------------------------------------------
Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja
Untersuchungsobjekt - Arbeitsplatz:
C:\
D:\
E:\
Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 130773
Viren gefunden: 9
Infizierte Objekte gefunden: 67
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:07:59
Name des infizierten Objekts / Virusname / Letzte Aktion
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\AEWC.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\server.exe Infizierte Objekte: Backdoor.Win32.Bifrose.axj übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temp\NERO14766\Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temp\Perflib_Perfdata_e0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\ePower_DMC.exe.3ca0acde.ini.inuse Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\CurrentDatabase_360.wmdb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Lokale Einstellungen\Anwendungsdaten\Mozilla\Profiles\default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0004/data0002 Infizierte Objekte: not-a-virus:AdWare.Win32.PurityScan.fk übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0004 Infizierte Objekte: not-a-virus:AdWare.Win32.PurityScan.fk übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0005 Infizierte Objekte: Trojan-Downloader.Win32.Agent.ket übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003/data0009 Infizierte Objekte: Trojan-Downloader.Win32.PurityScan.fy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe/data0003 Infizierte Objekte: Trojan-Downloader.Win32.PurityScan.fy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\iconmaker2\setup.exe Inno: infiziert - 5 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Tune Up Utilities 2007\TU2007Setup.EXE/wr-1-904.exe Infizierte Objekte: Trojan-Downloader.Win32.Delf.cpy übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Tune Up Utilities 2007\TU2007Setup.EXE CAB: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Nero 8 Ultra Edition 8.1.1.3\Nero-8.1.1.3.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\Nero 8 Ultra Edition 8.1.1.3\Nero-8.1.1.3.exe 7-Zip: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\nero-upgrade\Nero-8.3.2.1_deu_update.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\nihil\Desktop\Desktop-Stuff\Progs-Dwnloads\nero-upgrade\Nero-8.3.2.1_deu_update.exe 7-Zip: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\nihil\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\registry.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\nihil\Anwendungsdaten\Mozilla\Profiles\default\a2gv0005.slt\key3.db Das Objekt ist gesperrt übersprungen
C:\Programme\Sidebar 2.2\Thoosje Sidebar.log Das Objekt ist gesperrt übersprungen
C:\Programme\Nero\Nero8\Nero BackItUp\BIU1.txt Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP351\A0062579.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.Messen.106 übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP352\A0062700.exe Infizierte Objekte: Backdoor.Win32.Bifrose.axj übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP353\A0062916.exe Infizierte Objekte: not-a-virus:NetTool.Win32.Calc-DNet.t übersprungen
C:\System Volume Information\_restore{70B02F18-A07E-4F3B-90CC-03A0F9E256B8}\RP354\change.log Das Objekt ist gesperrt übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkin ... /[From "Gregg Perry" <ttxxuvtuasj@born2program.com>][Date Fri, 26 Oct 2007 18:16:25 +0300]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "Veronique Long" <fayanpivig@t-com.ne.jp>][Date Mon, 22 Oct 2007 10:14:28 -050 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "Veronique Long" <fayanpivig@t-com.ne.jp>][Date Mon, 22 Oct 2007 10:14:28 -0500]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:49 +020 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:49 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:44 +020 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxx ... /[From "George Duncan" <laufeyomqp@bluecube.com>][Date Sun, 14 Oct 2007 18:04:44 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxxfme@mail.cookvascular.com.cust.securehostedemail.com>][Date Sat, 29 Sep 2007 22:42:24 +020 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.sec ... /[From "Janson perkins" <perkinsxxfme@mail.cookvascular.com.cust.securehostedemail.com>][Date Sat, 29 Sep 2007 22:42:24 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:04:36 +080 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:04:36 +0800]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:01:01 +080 ... /html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... ... /[From "Lawhon Danny" <liblitwqj@el-ipsen.dk>][Date Wed, 12 Sep 2007 16:01:01 +0800]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" < ... /[From 6forum@gmx.net][Date Tue, 21 Aug 2007 12:18:05 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" < ... /[From 6forum@gmx.net][Date Sat, 11 Aug 2007 09:03:19 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" <drpeppewko@versanet.de>][Date Wed, 04 Apr 2007 08:57:50 +060 ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail D ... /[From "Margarite Arnold" <drpeppewko@versanet.de>][Date Wed, 04 Apr 2007 08:57:50 +0600]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Mon, 02 Apr 2007 17:23:56 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Wed, 28 Mar 2007 01:58:08 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magaz ... /[From 6forum@gmx.net][Date Sat, 24 Mar 2007 09:47:28 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Sub ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 16 Mar 2007 18:06:07 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Subsystem <MAILER-DAEMON ... /[From 6forum@gmx.net][Date Thu, 22 Mar 2007 07:55:30 -0700]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date T ... /[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date Tue, 20 Mar 2007 20:49:18 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@virt22v.secure-wi.com>][Date Tue, 20 Mar 2007 15:31:00 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED/[From 6forum@gmx.net][Date Fri, 16 Mar 2007 01:59:33 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text/[From Mail Delivery Subsystem <MAILER-DAEMON@6forum.at>][Date Thu, 15 Mar 2007 01:12:15 -0700]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text/[From 6forum@gmx.net][Date Wed, 14 Mar 2007 07:45:37 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox/[From 6forum@gmx.net][Date Sun, 11 Mar 2007 11:19:52 -0800]/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\6forum\Inbox MailBerkeleymboxx: infiziert - 28 übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED/text/[From "Gregg Perry" <ttxxuvtuasj@born2program.com>][Date Fri, 26 Oct 2007 18:16:25 +0300]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 06 Jul 2007 16:26:34 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Trash MailBerkeleymboxx: infiziert - 7 übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Best Price <mailings@gmx.net>][Date Thu, 08 Nov 2007 12:53:48 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GM ... /text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNA ... /[From GMX Magazin <mailings@gmx-gmbh.de>][Date Fri, 26 Oct 2007 17:23:49 GMT]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html/[From "Allen" <jguerrauo@mailman.sil.at>][Date Tue, 22 May 2007 23:13:00 -0600]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED/html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html/[From "huseyin hopps" <hoppstzqz@wahwahwillie.com>][Date Sun, 22 Jul 2007 02:04:13 +0100]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED/html Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text/[From "Karst nobile" <nobileoxsj@informatoreonline.it>][Date Sat, 21 Jul 2007 18:04:22 +0400]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED/text Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk/[From Vinit Schiffler <Schifflerbuba@3story.org>][Date Sun, 1 Apr 2007 19:40:16 +0200]/UNNAMED Infizierte Objekte: Exploit.Win32.PDF-URI.k übersprungen
D:\emails\local\Junk MailBerkeleymboxx: infiziert - 12 übersprungen
Die Untersuchung wurde abgeschlossen.