spyaxe, was sonst!

28.12.2005, 22:02
Member

Beiträge: 13
#1 hier die textdatein



Verzeichnis von C:\WINDOWS\system32

28.12.2005 21:59 5.084 ncompat.tlb
28.12.2005 21:24 890 vsconfig.xml
28.12.2005 21:22 24.064 ld72BF.tmp
28.12.2005 19:32 9.935 hp8E65.tmp
28.12.2005 14:39 9.784 mssearchnet.exe
27.12.2005 16:09 17.408 Thumbs.db
27.12.2005 15:46 98.304 CmdLineExt.dll
27.12.2005 13:57 14.616 mscornet.exe
27.12.2005 10:21 7.006 jupdate-1.5.0_06-b05.log
26.12.2005 09:32 2.206 wpa.dbl
18.12.2005 18:10 21.840 SIntfNT.dll
18.12.2005 18:10 17.212 SIntf32.dll
18.12.2005 18:10 12.067 SIntf16.dll
09.12.2005 01:21 2.723.680 MRT.exe
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 1.022.464 browseui.dll
24.11.2005 00:58 3.013.632 mshtml.dll
15.11.2005 12:12 117.976 hashlib.dll
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 95.448 gcUnCompress.dll
10.11.2005 19:09 238.352 FNTCACHE.DAT
10.11.2005 13:03 127.078 javaws.exe
10.11.2005 13:03 49.265 jpicpl32.cpl
10.11.2005 11:27 49.250 javaw.exe
10.11.2005 11:27 49.248 java.exe
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
04.11.2005 16:27 534.280 LegitCheckControl.DLL
01.11.2005 16:45 5.618 jupdate-1.5.0_05-b05.log



Verzeichnis von C:\DOKUME~1\Posties\LOKALE~1\Temp

28.12.2005 21:33 203 jusched.log
28.12.2005 21:23 32.768 ~DFDD4B.tmp
28.12.2005 21:23 32.768 ~DFCAB5.tmp
3 Datei(en) 65.739 Bytes
0 Verzeichnis(se), 24.559.992.832 Bytes frei



erzeichnis von C:\WINDOWS

28.12.2005 21:35 1.260 setupact.log
28.12.2005 21:24 0 0.log
28.12.2005 21:24 1.859.071 WindowsUpdate.log
28.12.2005 21:23 159 wiadebug.log
28.12.2005 21:22 50 wiaservc.log
28.12.2005 21:21 32.618 SchedLgU.Txt
28.12.2005 19:36 280.840 setupapi.log
24.12.2005 22:06 132 winamp.ini
14.12.2005 15:50 321.030 FaxSetup.log
14.12.2005 15:50 11.199 iis6.log
14.12.2005 15:50 114.504 comsetup.log
14.12.2005 15:50 76.138 ntdtcsetup.log
14.12.2005 15:50 338.535 tsoc.log
14.12.2005 15:50 593 imsins.log
14.12.2005 15:50 9.828 KB910437.log
14.12.2005 15:50 193.772 ocgen.log
14.12.2005 15:50 19.355 msgsocm.log
14.12.2005 15:50 22.913 updspapi.log
14.12.2005 15:50 593 imsins.BAK
14.12.2005 15:50 23.158 KB905915.log
02.12.2005 17:49 97.661 wmsetup.log
10.11.2005 18:32 12.499 KB896424.log



Verzeichnis von C:\

28.12.2005 22:02 0 sys.txt
28.12.2005 22:01 6.824 system.txt
28.12.2005 22:01 383 systemtemp.txt
28.12.2005 22:00 116.008 system32.txt
28.12.2005 21:32 1.544 smitfiles.txt
28.12.2005 21:22 267.964.416 hiberfil.sys
28.12.2005 21:22 401.842.176 pagefile.sys
31.10.2005 16:56 700.416 StubInstaller.exe
24.10.2004 12:00 293 boot.ini
24.10.2004 11:35 47.564 NTDETECT.COM
24.10.2004 11:35 251.184 ntldr
03.10.2004 17:42 29.696 Thumbs.db
09.02.2002 16:04 276 boot.new
25.01.2002 08:21 325 IPH.PH
25.01.2002 06:30 0 CONFIG.SYS
25.01.2002 06:30 0 IO.SYS
25.01.2002 06:30 0 MSDOS.SYS
25.01.2002 06:30 0 AUTOEXEC.BAT
02.01.2002 16:14 193 BOOT.BAK
18.08.2001 13:00 4.952 bootfont.bin
18.08.2001 13:00 238.880 cmldr
21 Datei(en) 671.205.130 Bytes
0 Verzeichnis(se), 24.559.992.832 Bytes frei



danke schon im voraus
mfg
vici
Seitenanfang Seitenende
28.12.2005, 22:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 funny_bunny

mit der rechten Maustaste auf den Link klicken und aus dem Auswahlmenü, Ziel speichern unter -> Desktop wählen -> dann erscheint eine mcor.reg auf dem Bildschirm

http://virus-protect.org/reg/mcor.reg

rechtsklick auf den Link --> Ziel speichern unter... --> wähle Desktop - dann erscheint eine spyaxe.reg auf dem Bildschirm.

http://virus-protect.org/reg/spyaxe.reg

---------------------------------------------------------

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot / Process all in List )--> anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\vsconfig.xml
C:\WINDOWS\system32\ld72BF.tmp
C:\WINDOWS\system32\hp8E65.tmp
C:\WINDOWS\system32\mssearchnet.exe
C:\StubInstaller.exe

starten den PC neu --> in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt , waehle abgesicherter Modus, melde dich als Administrator an
und klicke die

mcor.reg
spyaxe.reg

doppelt --> fuege sie mit "ja" oder "yes" der Registry bei

---------------------------------------------------------------

öffne das HijackThis --> laden: http://computercops.biz/zx/Merijn/hijackthis.zip
-- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\system32\hpA3BD.tmp ->>(kann auch eine andere Zahlenfolge haben)
O4 - HKLM\..\Run: [SpyAxe] C:\Programme\SpyAxe\spyaxe.exe /h
O4 - HKLM\..\Run: [NAVNet] "C:\WINDOWS\system32\1024\ld9940.tmp" /m -->>(kann auch eine andere Zahlenfolge haben)

PC neustarten



SmitRem2.8

http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

laden--> in den abgesicherten Modus booten --> öffne smitRem folder --> Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)

deaktiviere die Systemwiederherstellung (XP) (dann aktiviere sie wieder)
http://virus-protect.org/systemwiederherstellung.html

scanne mit Kaspersky --> loesche dann manuell, was gefunden wird
http://virus-protect.org/onlinescan.html

scanne mit Panda --> loesche dann manuell, was gefunden wird
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.12.2005, 12:53
Member

Themenstarter

Beiträge: 13
#3 ---------------------------------------------hat sich auch schon erledigt--------------------

danke ;)

nun, ich hab jetzt die ganzen datein am desktop, kann ich die jetzt löschen oder muss ich die speichern?
danke *bussi*

ich hab jetzt ein anderes design, nicht mehr das von XP sondern von älteren!
bleibt das so oder kann ich das ändern?


-----------------------------------------------------------------------------------------------

also kaspersky is extrem langsam, und ich hab keine ahnung wie man löscht

panda, da kommt das:

Zitat

Error on downloading ActiveScanAn error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try againPossible causes of this error are:

Not allowing the application's ActiveX control to be downloaded.

Problems with the Internet connection.

The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,...
Dieser Beitrag wurde am 29.12.2005 um 13:59 Uhr von funny_bunny editiert.
Seitenanfang Seitenende
29.12.2005, 17:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 du musst den sanreport vom kaspersky hier kopieren, dann erklaere ich dir, was und wie es zu loeschen ist ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.12.2005, 18:27
Member

Themenstarter

Beiträge: 13
#5 ok, ich hab zwar keine ahnung was ein sanreport ist, aba naja...
mal sehn was raus kommt
also mals kaspersky die site-dann kaspersky online-accept-laden...


den report kann ich nicht kopieren, aba ichs chreib mal...


please wait to update the virus definitions...
downloading from url: http:// eu2h.kaspersky-labs.com
downloading remote file: master.xml
downloading remote file: kavset.xml
downloading remote file: avp.klb
downloading remote file: dialy.avc
downloading remote file: dialy-ex.acv
downloading remote file: unp000.avc
Update finished. ready to scan


ich glaub das war unwichtig... das war die installation nicht war?

naja, jetzt auf weiter..

und was soll ich jetzt nehmen?
- critical areas
- my computer
-my email
- folders
-a file...


ich nehm mal e-mail, ich hab eh so viel spam zeug, dass jeden tag kommt

ach ja, als startseite hab ich google eingestellt, aber es kommt immer die seite: http://www.systemwarning.com/ klick nicht drauf sonst holst du dir noch nen virus ;)
die seite ist gleichzeitig gekommen wie spyaxe, aber spyaxe ist weg und diese nicht *hm*
danke ;)

p.s.: bei dem smiley ( ;) ) könnt ihr schon die mütze runter tun, ;)

-----------------------------------------------------------------------------------------------
der report ist fertig, es hat nichts gefunden, ich lass jetzt den computer durchsuchen...
Seitenanfang Seitenende
29.12.2005, 18:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

scanne mit kaspersky
: my computer, wenn der scann fertig ist, kopiere alles ab.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.12.2005, 18:52
Member

Themenstarter

Beiträge: 13
#7 ok mach ich

Zitat

und ins Forum mit rechtem Mausklick "einfügen"
höhö, so schlecht kenn ich mich nun auch nicht aus xD

ich bin grad dabei das ich den computer scanne, er lädt schon 1500 sekunden
und ist bei 27 %
bis jetzt hat er nichts gefunden...
dann kann noch die halbe nacht dauern!

bin doch schon gestern so lange wegem dem virus gesessen... ;)

---------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 18:57:21, on 29.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\DOKUME~1\Posties\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp6716.tmp
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOKUME~1\POSTIES\LOKALE~1\TEMP\_VWUPSRV.EXE (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------------------------------------------------------------------------------------------

nun ist kaspersky beendet:


-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, December 29, 2005 19:31:56
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 29/12/2005
Kaspersky Anti-Virus database records: 158002
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 81075
Number of viruses found: 3
Number of infected objects: 6
Number of suspicious objects: 0
Duration of the scan process: 3641 sec

Infected Object Name - Virus Name
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157925.tlb Infected: Trojan-Downloader.Win32.Zlob.dl
C:\WINDOWS\system32\hp6716.tmp Infected: Trojan-Downloader.Win32.Zlob.dl
C:\WINDOWS\system32\ld665B.tmp Infected: Trojan-Downloader.Win32.Zlob.dm
C:\WINDOWS\system32\mscornet.exe Infected: Trojan-Downloader.Win32.Zlob.bv
C:\WINDOWS\system32\msvol.tlb Infected: Trojan-Downloader.Win32.Zlob.dl
C:\WINDOWS\system32\nvctrl.exe Infected: Trojan-Downloader.Win32.Zlob.dl

Scan process completed.

das hast es gefunden
Dieser Beitrag wurde am 29.12.2005 um 19:33 Uhr von funny_bunny editiert.
Seitenanfang Seitenende
29.12.2005, 20:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 funny_bunny

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp6716.tmp
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)

PC neustarten

loesche mit der killbox
C:\WINDOWS\system32\hp6716.tmp
C:\WINDOWS\system32\ld665B.tmp
C:\WINDOWS\system32\mscornet.exe
C:\WINDOWS\system32\msvol.tlb
C:\WINDOWS\system32\nvctrl.exe

PC neustarten

SmitRem2.8
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

laden--> in den abgesicherten Modus booten --> öffne smitRem folder --> Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)suche smitfiles.txt und poste sie hier
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.12.2005, 16:42
Member

Themenstarter

Beiträge: 13
#9 das hab ich doch schon öfter gemacht...


-----------------------------------------------------------------

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

1024 dir
ld****.tmp
mssearchnet.exe
ncompat.tlb
hp***.tmp


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 1000 'explorer.exe'

Starting registry repairs

Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

mssearchnet.exe
hp***.tmp


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! ;)
-----------------------------------------------------------------

das steht "clean ;) " heisst das, dass er sauber ist wenn ja,

DANKE
ihr seid echt SUPER!!!!

danggeschön ;)
Seitenanfang Seitenende
30.12.2005, 17:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 nun scanne zur Ueberpruefung noch mal mit kaspersky und berichte ;)
scanne mit Kaspersky --> poste den scanbericht
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.12.2005, 12:35
Member

Themenstarter

Beiträge: 13
#11 dankee!!!

du bist die beste ;) *lieb*
-------------------------------------------------------------------------------------------------
obwohl kaspersky eine halbe ewigkeit dauert lass ichs mal nebenbei laufen ;)

mfg
vici

--------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, December 31, 2005 14:21:56
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 31/12/2005
Kaspersky Anti-Virus database records: 158197
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 80767
Number of viruses found: 4
Number of infected objects: 9
Number of suspicious objects: 0
Duration of the scan process: 4405 sec

Infected Object Name - Virus Name
C:\!KillBox\mscornet.exe Infected: Trojan-Downloader.Win32.Zlob.bv
C:\!KillBox\nvctrl.exe Infected: Trojan.Win32.Agent.il
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157925.tlb Infected: Trojan-Downloader.Win32.Zlob.dl
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157938.tlb Infected: Trojan-Downloader.Win32.Zlob.dl
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157941.exe Infected: Trojan-Downloader.Win32.Zlob.dl
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157942.exe Infected: Trojan-Downloader.Win32.Zlob.bu
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157952.exe Infected: Trojan.Win32.Agent.il
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157959.exe Infected: Trojan-Downloader.Win32.Zlob.bv
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP317\A0157962.exe Infected: Trojan-Downloader.Win32.Zlob.bv

Scan process completed.
Dieser Beitrag wurde am 31.12.2005 um 14:25 Uhr von funny_bunny editiert.
Seitenanfang Seitenende
31.12.2005, 14:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 funny_bunny

deaktiviere die systemwiederherstellung (dann wieder das Haekchen setzen und somit wieder aktivieren)
http://virus-protect.org/systemwiederherstellung.html

C:\!KillBox\mscornet.exe <--loeschen
C:\!KillBox\nvctrl.exe <--loeschen

dann scanne noch mal mit kaspersky ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.12.2005, 16:45
Member

Themenstarter

Beiträge: 13
#13 das kam bei kaspersky raus:




KASPERSKY ON-LINE SCANNER REPORT
Saturday, December 31, 2005 16:43:40
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 31/12/2005
Kaspersky Anti-Virus database records: 158200
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 84171
Number of viruses found: 2
Number of infected objects: 2
Number of suspicious objects: 0
Duration of the scan process: 3801 sec

Infected Object Name - Virus Name
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP318\A0158009.exe Infected: Trojan-Downloader.Win32.Zlob.bv
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP318\A0158010.exe Infected: Trojan.Win32.Agent.il

Scan process completed.
----------------------------------------------
schon wieder neue vieren... ;)
--------------------------------------------------------
guten rutsch ins neue jahr 2006 !
Seitenanfang Seitenende
31.12.2005, 17:26
...neu hier

Beiträge: 1
#14 Hallo Sabina,

hatte lange probleme aber dank deiner Beschreibung lief alles bestens und dass ohne Dich kontaktieren zu müssen.
Den Herstellern von Spyaxe wünsche ich hiermit soviele Trojaner und Spyware
dass Ihr ganzer Server zusammenbricht....
Ich wünsche Euch allen einen guten Rutsch ins Jahr 2006.

Gruß Rudy
Seitenanfang Seitenende
31.12.2005, 17:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 deaktiviere die systemwiederherstellung...nicht wieder aktivieren, PC neustarten, dann wieder aktivieren...dann sollte wieder alles in Ordnung sein ;)
http://virus-protect.org/systemwiederherstellung.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: