habe Trojan.zlob

Thema ist geschlossen!
Thema ist geschlossen!
31.03.2006, 21:25
...neu hier

Beiträge: 5
#1 Ich habe seit kurzem den Trojaner Trojan.zlob auf dem Rechner, jetzt bekomme ich immereinen Link Visus altert und soll mir teure Software runterladen. Habe gelesen, dass andere das auch hatten, habe aber leider gar nicht verstanden, was die dann gemacht haben. Ich habe Norten Internet securtiy auf dem PC, der findet das a ber nur und kann es nicht entfernen .WAs soll ich tun?
Danke, Mollymaus
Seitenanfang Seitenende
01.04.2006, 01:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 mollymaus ;)

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

Hijackthis -
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.04.2006, 20:20
...neu hier

Themenstarter

Beiträge: 5
#3 01.04.2006 19:56 5.032 ncompat.tlb
01.04.2006 19:54 22.993 FFASTLOG.TXT
01.04.2006 19:53 6.656 interf.tlb
01.04.2006 19:53 36.864 hp7184.tmp
01.04.2006 18:45 29.709 ldDBD9.tmp
01.04.2006 18:45 36.864 hpDBD9.tmp

01.04.2006 16:52 2.206 wpa.dbl
31.03.2006 18:07 4.286 ts.ico
31.03.2006 18:07 4.286 ot.ico
29.03.2006 22:03 176.128 stickrep.dll
29.03.2006 22:03 17.444 nvctrl.exe
29.03.2006 22:01 15.513 dfrgsrv.exe

26.03.2006 14:11 375.542 perfh009.dat
26.03.2006 14:11 51.340 perfc009.dat
26.03.2006 14:11 386.058 perfh007.dat
26.03.2006 14:11 62.166 perfc007.dat
26.03.2006 14:11 884.200 PerfStringBackup.INI
10.03.2006 02:10 4.799.320 MRT.exe
31.01.2006 14:35 91.904 S32EVNT1.DLL
04.01.2006 05:35 68.096 webclnt.dll
29.12.2005 04:54 280.064 gdi32.dll
06.12.2005 07:02 5.533.696 wmp.dll Verzeichnis von C:\DOKUME~1\vclenk\LOKALE~1\Temp

01.04.2006 19:54 32.723 SQLanguage.ini
01.04.2006 19:54 2.983.247 sa30B.exe
26.03.2006 05:13 118 0CF6E057.TMP
3 Datei(en) 3.016.088 Bytes
0 Verzeichnis(se), 48.986.652.672 Bytes frei

01.12.2005 05:31 1.492.480 shdocvw.dll
01.04.2006 19:54 131.266 setupapi.log
01.04.2006 18:45 6.104 ModemLog_Bluetooth DUN Modem.txt
01.04.2006 18:45 0 0.log
01.04.2006 18:45 4.246 ModemLog_Agere Systems PCI Soft Modem.txt
01.04.2006 18:45 2.020 ModemLog_Bluetooth Fax Modem.txt
01.04.2006 18:45 2.088.958 WindowsUpdate.log
01.04.2006 18:45 157 wiadebug.log
01.04.2006 18:45 50 wiaservc.log
01.04.2006 18:45 2.048 bootstat.dat
01.04.2006 17:15 1.059.194 ntbtlog.txt
01.04.2006 17:13 32.588 SchedLgU.Txt
31.03.2006 19:08 116 NeroDigital.ini
31.03.2006 13:09 1.101 LUINSTALL.LOG
29.03.2006 22:41 626 ULEAD32.INI
29.03.2006 19:18 1.409 QTFont.for
29.03.2006 19:18 54.156 QTFont.qfn
12.03.2006 22:52 337.408 offitems.log
21.02.2006 16:20 923 spupdsvc.log
21.02.2006 08:27 45.361 iis6.log
21.02.2006 08:27 86.865 comsetup.log
21.02.2006 08:27 53.824 ntdtcsetup.log
21.02.2006 08:27 110.971 tsoc.log
21.02.2006 08:27 14.692 ocmsn.log
21.02.2006 08:27 1.374 imsins.log
21.02.2006 08:27 10.692 KB911927.log
21.02.2006 08:27 133.744 ocgen.log
21.02.2006 08:27 13.407 msgsocm.log
21.02.2006 08:27 259.829 FaxSetup.log
21.02.2006 08:27 23.992 updspapi.log
21.02.2006 08:27 9.297 KB911564.log
21.02.2006 08:27 16.507 wmsetup.log
21.02.2006 08:27 1.049.429 setupapi.log.0.old
21.02.2006 08:27 9.523 KB911565.log
21.02.2006 08:26 6.696 KB913446.log
29.01.2006 18:29 852 win.ini
15.01.2006 22:04 0 QuickInstall.INI
10.01.2006 23:06 10.169 KB908519.log
08.01.2006 15:13 21 SIERRA.INI
06.01.2006 07:56 11.068 KB912919.log
19.12.2005 23:10 253.952 Setup1.exe
19.12.2005 23:10 74.752 ST6UNST.EXE
15.12.2005 14:32 9.441 KB910437.log
15.12.2005 14:32 16.555 KB905915.log
19.11.2005 20:37 5.155 DirectX.log
13.11.2005 16:29 11.941 KB896424.log
Seitenanfang Seitenende
01.04.2006, 20:32
...neu hier

Themenstarter

Beiträge: 5
#4 Logfile of HijackThis v1.99.1
Scan saved at 20:28:33, on 01.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
c:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
c:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\nvctrl.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Gemeinsame Dateien\DataViz\DvzIncMsgr.exe
C:\Programme\palmOne\Hotsync.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\DOKUME~1\vclenk\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
F2 - REG:system.ini: Shell=
O2 - BHO: Nothing - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp7184.tmp
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Dokumente und Einstellungen\vclenk\Lokale Einstellungen\Temp\NIS\SETUP\ISCOMMON\COMMON\SYMSHARE\ADBLCK\NISSHEXT.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Keyboard Status] C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SpywareQuake] C:\Programme\SpywareQuake\SpywareQuake.exe /h
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: palmOne Registration.lnk = C:\Programme\palmOne\register.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programme\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Programme\Gemeinsame Dateien\DataViz\DvzIncMsgr.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Programme\palmOne\Hotsync.exe
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {3E68E405-C6DE-49ff-83AE-41EE9F4C36CE} (Office Update Installation Engine) -
O16 - DPF: {D27CDB70-AE6D-11cf-96B8-444553540000} (Macromedia Flash Factory Object) -
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: Sophos Anti-Virus Statusreporter (SAVAdminService) - Sophos plc - c:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - c:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Sophos AutoUpdate Service - Sophos plc - c:\Programme\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Seitenanfang Seitenende
02.04.2006, 14:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 mollymaus

warum postest du nur die Haelfte??
So kann ich dir die Viren nicht raussuchen... (du musst immer alles genau abarbeiten, was ich hier schreibe...sonst musst du dir eine andere Hilfe suchen)
oder du machst es allein laut diesen Anweisungen:
http://virus-protect.org/artikel/spyware/spywarequake.html

Kopiere diese 4 Textdateien.
Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.04.2006, 10:43
...neu hier

Themenstarter

Beiträge: 5
#6 sorry, hatte das andere gemailt nur unter einer anderer Überschrift,auch von mollymaus, nämlich meine Daten. Ich muß mich hier erst einmal reinfummeln und habe erst nicht die Möglichkeiten für eine Antwort gefunden, da fand ich es leichter, ein neues Fenster zu öffnen.
Ich glaube ab er, das ich das Problem lösen konnte, dank eurer Anweisungen.
Vielen Dank euch allen.
Seitenanfang Seitenende
03.04.2006, 11:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 mollymaus

ja nun...in einem anderen Thread... so konnte ich es natuerlich nicht finden...

http://virus-protect.org/artikel/spyware/spywarequake.html

Punkt 4 (Killbox)

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\FFASTLOG.TXT
C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\hp7184.tmp
C:\WINDOWS\system32\ldDBD9.tmp
C:\WINDOWS\system32\hpDBD9.tmp
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\stickrep.dll
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\dfrgsrv.exe

temporaere Dateien (du hast die Pfade nicht mitkopiert)

SQLanguage.ini
sa30B.exe

**
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.04.2006, 14:51
...neu hier

Themenstarter

Beiträge: 5
#8 Bin dank eurer Hilfe Virenfrei, ein dickes Lob an euer Team und ich hoffe, ich muß eure Hilfe so schnell nicht wieder in Anspruch nehmen, auch wenn ich es jederzeit wieder tun würde.

LG Mollymaus
Seitenanfang Seitenende
26.05.2006, 02:03
...neu hier

Beiträge: 1
#9 hallo.
auch ich muss um eure hilfe bitten.
anbei die logs (auszugsweise)


Datentr„ger in Laufwerk C: ist igor
Volumeseriennummer: E9AE-C0FA
Verzeichnis von C:\WINDOWS\system32

26.05.2006 01:53 8.192 simpole.tlb
26.05.2006 01:53 5.032 stdole3.tlb
26.05.2006 01:53 53.760 hp5B98.tmp
26.05.2006 01:28 53.760 hp9D88.tmp
26.05.2006 01:28 36.877 ld9C9D.tmp
25.05.2006 23:42 1.158 wpa.dbl
17.05.2006 21:20 53.760 hp51C.tmp
17.05.2006 20:13 53.760 hp3B8A.tmp

17.05.2006 11:23 579.888 LegitCheckControl.dll
13.05.2006 21:52 81.408 dcomcfg.exe
13.05.2006 21:52 10.308 atmclk.exe
07.05.2006 21:11 4.286 ot.ico
07.05.2006 21:11 4.286 ts.ico

04.05.2006 06:26 5.818.784 MRT.exe
02.05.2006 11:41 15.273 regperf.exe
30.04.2006 20:46 2.778 qtplugin.log
03.04.2006 11:40 14.048 spmsg.dll
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 13:03 401.064 perfh009.dat
26.03.2006 13:03 62.344 perfc009.dat
26.03.2006 13:03 74.996 perfc007.dat
26.03.2006 13:03 415.470 perfh007.dat
26.03.2006 13:03 966.074 PerfStringBackup.INI
25.03.2006 11:12 43.520 CmdLineExt03.dll
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
13.03.2006 00:39 215.264 FNTCACHE.DAT
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
17.02.2006 09:16 268.048 dxtmeta2.dll
02.02.2006 12:48 98.304 CmdLineExt.dll
31.01.2006 14:35 91.904 S32EVNT1.DLL

Datentr„ger in Laufwerk C: ist igor
Volumeseriennummer: E9AE-C0FA

Verzeichnis von C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp

26.05.2006 01:57 1.708 PavLogInst
1 Datei(en) 1.708 Bytes
0 Verzeichnis(se), 1.019.346.944 Bytes frei


Datentr„ger in Laufwerk C: ist igor
Volumeseriennummer: E9AE-C0FA

Verzeichnis von C:\WINDOWS

26.05.2006 01:57 0 PAVSHRB.INI
26.05.2006 01:28 0 0.log
26.05.2006 01:28 1.939.072 WindowsUpdate.log
26.05.2006 01:27 2.048 bootstat.dat
26.05.2006 01:12 227 system.ini
26.05.2006 01:12 477 win.ini
26.05.2006 00:56 32.596 SchedLgU.Txt
26.05.2006 00:36 219.540 setupact.log
25.05.2006 23:36 9.831 WGA.log
25.05.2006 23:35 991.652 setupapi.log
25.05.2006 17:35 50 wiaservc.log
25.05.2006 17:35 214 wiadebug.log
23.05.2006 15:44 116 NeroDigital.ini
21.05.2006 13:23 85.805 wmsetup.log
17.05.2006 17:43 61.093 iis6.log
17.05.2006 17:43 134.988 comsetup.log
17.05.2006 17:43 80.592 ntdtcsetup.log
17.05.2006 17:43 1.374 imsins.log
17.05.2006 17:43 20.848 ocmsn.log
17.05.2006 17:43 151.976 tsoc.log
17.05.2006 17:43 12.094 KB913580.log
17.05.2006 17:43 186.626 ocgen.log
17.05.2006 17:43 18.963 msgsocm.log
17.05.2006 17:43 370.792 FaxSetup.log
17.05.2006 17:42 27.232 updspapi.log
16.05.2006 19:23 7.680 Thumbs.db
16.05.2006 15:28 3.290 mozver.dat
13.05.2006 23:03 107.132 UninstallFirefox.exe
30.04.2006 15:44 1.374 imsins.BAK
30.04.2006 15:44 11.345 KB900485.log
20.04.2006 22:05 27.120 KB908531.log
17.04.2006 18:37 10.700 KB911567.log
16.04.2006 17:56 40 avfile_h.ini
16.04.2006 17:33 62 ad_av_2_h_0001.ini
16.04.2006 15:02 236 wmsetup10.log
15.04.2006 20:12 14.378 KB911562.log
15.04.2006 20:12 20.525 KB912812.log
13.04.2006 10:43 1.830 spupdsvc.log
12.04.2006 16:08 9.505 KB911565.log
10.04.2006 19:55 15.234 ModemLog_PCI Soft Data Fax Modem with SmartCP.txt
10.04.2006 18:47 350 nsw.log
10.04.2006 16:36 15.224 KB911927.log
10.04.2006 16:35 10.636 KB910437.log
10.04.2006 16:35 8.155 KB911564.log
10.04.2006 16:34 17.522 KB905915.log
10.04.2006 16:33 10.975 KB912919.log
10.04.2006 16:32 10.256 KB908519.log
10.04.2006 16:32 7.001 KB913446.log
09.04.2006 15:30 2 msoffice.ini
22.03.2006 16:13 17.115 Directx.log
21.03.2006 14:47 635 Rtcw.INI
14.03.2006 17:04 345 BeatBox.INI
14.03.2006 17:04 77 technomaker.INI
14.03.2006 14:29 41 DAVILEX.INI
05.03.2006 11:54 21 SIERRA.INI
25.02.2006 21:14 908 orun32.ini


Datentr„ger in Laufwerk C: ist igor
Volumeseriennummer: E9AE-C0FA

Verzeichnis von C:\

26.05.2006 02:05 0 sys.txt
26.05.2006 02:05 8.921 system.txt
26.05.2006 02:04 285 systemtemp.txt
26.05.2006 01:58 93.304 system32.txt
26.05.2006 01:27 234.409.984 hiberfil.sys
26.05.2006 01:27 352.321.536 pagefile.sys
26.05.2006 01:12 211 boot.ini
26.05.2006 00:56 44.283 lxcf.log
25.05.2006 17:28 768 devicetable.log
13.05.2006 22:03 642 DirDPF.txt
13.05.2006 22:03 2 DirDPFCns.txt
11.04.2006 17:51 2.550 PRISM.log
11.04.2006 17:17 1.719 RNDIS.log
11.04.2006 17:17 987 XPWIFI.log
09.12.2005 15:22 265 LXCFINST.csv
09.12.2005 15:21 277 CDFE.log
09.12.2005 15:21 0 lxcffire.csv
01.12.2005 09:21 12.006 REPORT.LOG
01.12.2005 09:21 77.310 report.txt


ich danke im voraus und hoffe, keine regeln missachtet zu haben.
Seitenanfang Seitenende
26.05.2006, 11:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 Nordmann110

1.
Laden und alles auf dem Desktop entpacken:

*) spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg - doppeltklicken und der registry beifuegen mit "ja"

*) SmitRem2.8 --> http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
Doppelklick: smitRem.exe -> Klicke: Start --> klicke: ok

--------------------------------------------------------------------------
2.
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ......

C:\WINDOWS\system32\simpole.tlb
C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\regperf.exe

3.
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). http://www.bsi.bund.de/av/texte/wiederher.htm

4.
suche: C:\!KillBox
und lösche alle dort eventuell befindlichen Dateien manuell

5.
öffne smitRem --> Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)

6.
boote wieder in den Normalmodus

7.
deaktiviere die Systemwiederherstellung (XP) (dann aktiviere sie wieder)
Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.

8.
scanne mit superantispyware (free)
http://virus-protect.org/artikel/tools/superantispyware.html

9.
berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2006, 18:28
Member

Beiträge: 13
#11 hallo leute,

auch ich habe den trojan.zlob virus und bekomme ihn nicht von meinem pc.wer kann mir dabei helfen?kann die dateien kopieren.kann mir dann jemand weiterhelfen???

wäre echt klasse wenn jemand antwortet!

gruß svidi
Seitenanfang Seitenende
06.06.2006, 00:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 svidi

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.06.2006, 20:55
Member

Beiträge: 13
#13 hallo,

cleanup habe ich eingestellt und hier sind die dateien!

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\WINDOWS\system32

06.06.2006 20:57 5.120 stdole3.tlb
06.06.2006 20:17 6.656 simpole.tlb
06.06.2006 20:17 30.208 hp100.tmp
06.06.2006 20:17 32.269 ld101.tmp
06.06.2006 20:17 2.206 wpa.dbl
05.06.2006 18:47 176.128 icima.dll
05.06.2006 18:47 49.664 dcomcfg.exe
05.06.2006 18:47 4.286 ts.ico
05.06.2006 18:47 4.286 ot.ico
05.06.2006 18:47 10.872 atmclk.exe
30.05.2006 20:05 21.504 f68bd5c3.exe
30.05.2006 20:04 176.128 hvnwm.dll
30.05.2006 19:57 40.461 regperf.exe

04.05.2006 06:26 5.818.784 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 11:26 375.542 perfh009.dat
26.03.2006 11:26 386.058 perfh007.dat
26.03.2006 11:26 51.340 perfc009.dat
26.03.2006 11:26 62.166 perfc007.dat
26.03.2006 11:26 884.200 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll


edit Sabina

«
Seitenanfang Seitenende
07.06.2006, 02:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 svidi

manchmal komme ich doch in gruebeln und frage mich, ob die user nicht lesen, was ich schreibe.
a) es war von 4 Logs die Rede.
b) die Dateien aus dem mittelalter interessieren mich nicht, es war die Rede von max. 3 Monaten....
poste also noch bitte die restlichen 3 Logs.

+
zusaetzlich:

look.zip laden - entpacken - look.bat - doppeltklicken - kopiere den Text ab, der erscheint
http://virus-protect.org/zip/look.zip

+
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.06.2006, 16:14
Member

Beiträge: 13
#15 sorry,hier sind die daten:

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\WINDOWS\system32

07.06.2006 16:12 5.108 stdole3.tlb
07.06.2006 16:07 7.168 simpole.tlb
07.06.2006 16:07 35.840 hp100.tmp
07.06.2006 16:07 32.269 ld100.tmp
07.06.2006 12:15 4.286 ot.ico
07.06.2006 12:15 4.286 ts.ico
06.06.2006 21:49 10.432 atmclk.exe
06.06.2006 21:24 57.344 dcomcfg.exe
06.06.2006 20:17 2.206 wpa.dbl
05.06.2006 18:47 176.128 icima.dll
30.05.2006 20:05 21.504 f68bd5c3.exe
30.05.2006 20:04 176.128 hvnwm.dll
30.05.2006 19:57 40.461 regperf.exe
04.05.2006 06:26 5.818.784 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 11:26 375.542 perfh009.dat
26.03.2006 11:26 386.058 perfh007.dat
26.03.2006 11:26 51.340 perfc009.dat
26.03.2006 11:26 62.166 perfc007.dat
26.03.2006 11:26 884.200 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 91.136 mtxoci.dll


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\DOKUME~1\Stephan\LOKALE~1\Temp

07.06.2006 16:11 863 TWAIN.LOG
07.06.2006 16:11 6 Twain001.Mtx
07.06.2006 16:11 156 Twunk001.MTX
07.06.2006 16:11 4 PMShared
07.06.2006 14:15 1.409 Z@S3FF.tmp
07.06.2006 14:15 6.084 Z@R3FE.tmp
07.06.2006 14:15 1.409 Z@S3FD.tmp
07.06.2006 14:15 14.964 Z@R3FC.tmp
07.06.2006 14:15 1.409 Z@S3FB.tmp
07.06.2006 14:15 19.440 Z@R3FA.tmp
07.06.2006 14:15 1.409 Z@S3F9.tmp
07.06.2006 14:15 14.548 Z@R3F8.tmp
03.06.2006 09:28 2.441.633 SystemDoctorFreeSetup.exe
03.06.2006 09:25 21.504 h91746.exe
02.06.2006 14:06 4.372 Z@R3F1.tmp
30.05.2006 20:02 717 control.xml
09.05.2006 21:50 19.552 java_install_reg.log
22.04.2006 00:29 55.296 mkvbm34976.tmp
22.04.2006 00:25 55.296 mkvbm34975.tmp
04.04.2006 21:51 0 NBR398.tmp
31.03.2006 12:22 0 NBR3A5.tmp
31.03.2006 12:00 0 NBR39F.tmp
31.03.2006 11:40 0 NBR399.tmp
31.03.2006 11:18 0 NBR393.tmp
31.03.2006 11:03 10.336 SYMEVENT.LOG
31.03.2006 10:59 604.311 gtb391.tmp.cab
31.03.2006 10:58 0 gtb391.tmp


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\WINDOWS

07.06.2006 16:12 1.961.310 WindowsUpdate.log
07.06.2006 16:11 664 win.ini
07.06.2006 16:08 261 wiadebug.log
07.06.2006 16:08 0 0.log
07.06.2006 16:07 5.394 ModemLog_Bluetooth DUN Modem.txt
07.06.2006 16:07 5.388 ModemLog_Bluetooth Fax Modem.txt
07.06.2006 16:07 4.246 ModemLog_Agere Systems PCI Soft Modem.txt
07.06.2006 16:07 50 wiaservc.log
07.06.2006 16:07 367.522 setupapi.log
07.06.2006 16:07 2.048 bootstat.dat
07.06.2006 14:32 32.592 SchedLgU.Txt
30.05.2006 20:02 143.316 wmsetup.log
10.05.2006 19:19 67.817 iis6.log
10.05.2006 19:19 152.708 comsetup.log
10.05.2006 19:19 24.201 ocmsn.log
10.05.2006 19:19 1.374 imsins.log
10.05.2006 19:19 174.137 tsoc.log
10.05.2006 19:19 92.719 ntdtcsetup.log
10.05.2006 19:19 12.097 KB913580.log
10.05.2006 19:19 226.975 ocgen.log
10.05.2006 19:19 22.092 msgsocm.log
10.05.2006 19:19 442.887 FaxSetup.log
10.05.2006 19:19 27.584 updspapi.log
28.04.2006 17:49 1.374 imsins.BAK
28.04.2006 17:49 11.318 KB900485.log
17.04.2006 14:04 2.180 spupdsvc.log
17.04.2006 14:01 16.660 KB908531.log
17.04.2006 14:01 15.893 KB911562.log
17.04.2006 14:01 18.694 KB912812.log
17.04.2006 14:01 14.177 KB911565.log
17.04.2006 14:00 10.894 KB911567.log
07.03.2006 16:31 155.648 gtb34E.tmp.cab
07.03.2006 16:31 0 gtb34E.tmp


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\

07.06.2006 16:16 0 sys.txt
07.06.2006 16:15 10.320 system.txt
07.06.2006 16:15 5.596 systemtemp.txt
07.06.2006 16:14 100.877 system32.txt
07.06.2006 16:07 1.073.270.784 hiberfil.sys
07.06.2006 16:07 1.610.612.736 pagefile.sys


look.zip


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten

30.10.2005 12:00 <DIR> Adobe
27.10.2005 17:46 <DIR> AdobeUM
06.02.2005 15:36 <DIR> AOL
02.01.2006 21:02 <DIR> APPLEC~1 Apple Computer
24.09.2005 15:06 <DIR> Brother
14.03.2005 22:55 <DIR> CYBERL~1 CyberLink
14.02.2006 14:03 69.752 GDIPFO~1.DAT GDIPFONTCACHEV1.DAT
12.03.2005 11:32 <DIR> Help
26.01.2005 22:11 <DIR> IDENTI~1 Identities
31.10.2005 21:34 <DIR> LEADER~1 Leadertech
06.02.2005 17:44 <DIR> MACROM~1 Macromedia
06.02.2005 14:51 <DIR> Real
03.10.2005 18:46 <DIR> ScanSoft
12.03.2005 15:00 <DIR> Skype
06.02.2005 17:45 <DIR> Sun
06.05.2005 17:31 <DIR> Symantec
03.06.2006 09:38 <DIR> SYSTEM~1 SystemDoctor 2006 Free
07.06.2006 14:26 14.522 wklnhst.dat
06.02.2005 15:35 <DIR> YOU'VE~1 You've Got Pictures Screensaver
2 Datei(en) 84.274 Bytes
17 Verzeichnis(se), 68.174.610.432 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

26.10.2005 15:35 <DIR> Adobe
10.02.2005 18:14 <DIR> Ahead
04.06.2006 15:10 <DIR> ANTIVI~1 AntiVir PersonalEdition Classic
06.02.2005 15:35 <DIR> AOL
15.12.2005 21:59 <DIR> APPLEC~1 Apple Computer
27.01.2005 10:25 <DIR> BLUETO~1 Bluetooth
16.09.2005 17:25 <DIR> Brother
14.03.2005 22:55 <DIR> CYBERL~1 CyberLink
12.02.2005 20:51 <DIR> FUNCOM~1 fun communications
12.02.2005 20:54 <DIR> MUVEET~1 muvee Technologies
06.02.2005 14:51 <DIR> QUICKT~1 QuickTime
27.01.2005 17:42 <DIR> SBSI
16.09.2005 17:26 <DIR> ScanSoft
12.03.2005 15:00 <DIR> Skype
20.04.2005 20:32 <DIR> Symantec
06.02.2005 15:35 <DIR> VIEWPO~1 Viewpoint
0 Datei(en) 0 Bytes
16 Verzeichnis(se), 68.174.610.432 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\WINDOWS\tasks

04.08.2004 14:00 65 desktop.ini
07.06.2006 16:07 6 SA.DAT
2 Datei(en) 71 Bytes
0 Verzeichnis(se), 68.174.610.432 Bytes frei



echo.zip

10)DPF????
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F0ED-29D3

Verzeichnis von C:\WINDOWS\Downloaded Program Files

17.05.2006 14:32 231.072 avsniff.dll
17.05.2006 14:29 878 avsniff.inf
17.05.2006 14:32 198.304 avsniffdlgs.dll
17.05.2006 14:26 537.704 AXXPEE.dll
17.05.2006 14:29 241 CabSA.inf
31.05.2006 01:00 2.504 catalog.dat
31.05.2006 14:58 <DIR> CONFLICT.1
03.06.2006 09:25 <DIR> CONFLICT.2
25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
31.05.2006 01:00 6.899 ecbootil.vxd
17.05.2006 14:26 42.112 ecmldr32.dll
31.05.2006 01:00 288.424 ecmsvr32.dll
08.09.2004 23:38 1.271 erma.inf
30.05.2006 20:05 19.880 gdnUS2218.exe
16.09.2003 18:05 299.008 isusweb.dll
17.05.2006 14:28 6.850 navapi.vxd
17.05.2006 14:28 201.896 navapi32.dll
31.05.2006 01:00 124.584 naveng32.dll
31.05.2006 01:00 837.288 navex32a.dll
22.08.2003 22:10 226 opuc.inf
25.01.2004 14:43 1.087 qdiagcc.inf
17.05.2006 14:32 161.480 rufsi.dll
31.05.2006 01:00 97.488 scrauth.dat
27.08.2005 14:30 5.065 swflash.inf
31.05.2006 01:00 8.145 symaveng.cat
31.05.2006 01:00 901 symaveng.inf
31.05.2006 01:00 47.053 tcdefs.dat
31.05.2006 01:00 757.737 tcscan7.dat
31.05.2006 01:00 294.379 tcscan8.dat
31.05.2006 01:00 598.273 tcscan9.dat
31.05.2006 01:00 453 tinf.dat
31.05.2006 01:00 148 tinfidx.dat
31.05.2006 01:00 1.957 tinfl.dat
31.05.2006 01:00 54.035 tscan1.dat
31.05.2006 01:00 1.237 tscan1hd.dat
31.05.2006 01:00 5.516 v.grd
31.05.2006 01:00 2.249 v.sig
31.05.2006 01:00 106.244 virscan.inf
31.05.2006 01:00 954.890 virscan1.dat
31.05.2006 01:00 569.514 virscan2.dat
31.05.2006 01:00 146.036 virscan3.dat
31.05.2006 01:00 320.105 virscan4.dat
31.05.2006 01:00 2.417.646 virscan5.dat
31.05.2006 01:00 388.739 virscan6.dat
31.05.2006 01:00 3.682.698 virscan7.dat
31.05.2006 01:00 1.542.280 virscan8.dat
31.05.2006 01:00 3.296.467 virscan9.dat
31.05.2006 01:00 32 virscant.dat
01.06.2006 20:42 2.072 vscanmsx.dat
03.08.2004 15:51 293 wuweb.inf
31.05.2006 01:00 224 zdone.dat
50 Datei(en) 18.484.768 Bytes

Verzeichnis von C:\WINDOWS\Downloaded Program Files\CONFLICT.1

31.05.2006 14:58 <DIR> .
31.05.2006 14:58 <DIR> ..
31.05.2006 14:58 19.880 gdnUS2218.exe
1 Datei(en) 19.880 Bytes

Verzeichnis von C:\WINDOWS\Downloaded Program Files\CONFLICT.2

03.06.2006 09:25 <DIR> .
03.06.2006 09:25 <DIR> ..
03.06.2006 09:25 19.880 gdnUS2218.exe
1 Datei(en) 19.880 Bytes

Anzahl der angezeigten Dateien:
52 Datei(en) 18.524.528 Bytes
6 Verzeichnis(se), 68.174.606.336 Bytes frei


danke,gruß svidi
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: