Server kann nicht gefunden werden - Symptome von Sasser

#0
12.07.2004, 06:50
...neu hier

Beiträge: 4
#16 Sabina

Vielen Dank für die ausfürlichen Infos!!!
Später schicke ich die Logs, denn online geht der Rechner immer noch nicht.
Hätte nie gedacht, dass es um die Sicherheit bei XP derart schlecht bestellt ist und bin mehr als zufrieden vor zwei Jahren auf Linux umgestiegen zu sein.
Die Kinder jedoch lieben ihr Windows der Spiele wegen, aber als Netzwerk- und Serverfan kann ich sowas nicht gebrauchen.
Also nochmals vielen Dank und bis später.

Gruß

Tom
Seitenanfang Seitenende
12.07.2004, 09:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 Tom D.

Ich bin ab morgen in Ferien, kann also fuer zwei Wochen den Thread nicht weiter begleiten.

Bestimmt werden sich dann andere darum kuemmern.
Viel Erfolg...oder das System neu aufsetzen '??
Sabina
;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.07.2004, 15:03
...neu hier

Beiträge: 4
#18 Sabina

Zitat

Sabina postete
Tom D.

Ich bin ab morgen in Ferien, kann also fuer zwei Wochen den Thread nicht weiter begleiten.

Na dann...Wir wünschen Dir von hier aus auf jeden Fall schöne und vor allem sorgen- viren- und ärgerfreie Ferien.

Bestimmt werden sich dann andere darum kuemmern.

Ich hoffe das ist nicht nötig, denn...

Viel Erfolg...oder das System neu aufsetzen '??

..das haben wir gerade gemacht.
Jetzt den Spymüll entsorgen, Rechte vernünftig setzen und was sonst noch so zu erledigen ist.

Also auf in die Ferien, uns bist als "Sorge" hoffentlich los.

Gruß

Tom
Seitenanfang Seitenende
17.07.2004, 00:51
...neu hier

Themenstarter

Beiträge: 6
#19 Moin! Mein Problem hat sich nach 'ner Neuinstallation von Windows auch erledigt. Danke für die Hilfestellung, auch Tom D.! ;)
mfg
Kai
Seitenanfang Seitenende
16.01.2005, 10:19
...neu hier

Beiträge: 10
#20 Meine Schwester hat ein ähnliches Problem auf ihrem Rechner Vor zwei Tagen haben wir erstmal grob versucht mit AntiVir, Ad-Aware und Stinger den Rechner halbwegs zu säubern. Haben auch ne Menge gefunden und entfernt. Allerdings bleibt jetzt noch das Problem das sich der PC einwählt und ne Verbindung bekommt, jedoch keine Seiten anzeigen kann.

Hier mal das log:

Logfile of HijackThis v1.97.7
Scan saved at 23:26:27, on 14.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\scagent.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L0X0WX3K\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://a-search.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Michael\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Michael\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\_s.html
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.sharempeg.com/find/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\webdlg32.dll
F0 - system.ini: Shell=explorer.exe C:\WINDOWS\System\user32.exe
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\System\user32.exe
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: (no name) - {C3B62621-D653-45E8-A995-27A933D3D93E} - C:\WINDOWS\System32\pjbhiaa.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\webdlg32.dll
O3 - Toolbar: The Simple Toolbar Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA99EB} - C:\WINDOWS\System32\mckap9iert.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LMSTART] C:\KIS\HM-DAT\LMSTART.EXE
O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\svchost.exe 1
O4 - HKLM\..\Run: [System32] C:\WINDOWS\system.exe
O4 - HKLM\..\Run: [exit scr seek meal] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Body Bend Exit Scr\balm jump.exe
O4 - HKLM\..\Run: [WinInit] Win86.exe
O4 - HKLM\..\Run: [WinLogin] win32x.exe
O4 - HKLM\..\Run: [Windows Shell Library Loader] checking shell32.dll /c /set
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load

O4 - HKLM\..\Run: [XM2002] C:\Programme\IPPS\XM2002®\XM2002.exe -auto
O4 - HKLM\..\Run: [zuxnqferzpv] C:\WINDOWS\System32\rpfmlyh.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [180ax] c:\windows\180ax.exe
O4 - HKLM\..\Run: [odghgtkh] C:\WINDOWS\odghgtkh.exe
O4 - HKLM\..\Run: [MSUpdSrv] msupdsrv.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [HBF6] C:\WINDOWS\vgvsfo.exe
O4 - HKLM\..\Run: [iix0wv0ho4] C:\WINDOWS\d2w2xee8t4.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
O4 - HKLM\..\Run: [SESync] "C:\Programme\SED\SED.exe"
O4 - HKLM\..\Run: [VBouncer] C:\PROGRA~1\VBOUNCER\VirtualBouncer.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [aimboot] %SystemRoot%\awinrar.exe
O4 - HKCU\..\Run: [AddClass] C:\WINDOWS\msxmidi.exe

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKCU\..\Run: [Tect] C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\dtac.exe
O4 - HKCU\..\Run: [winltmpv] c:\windows\winln.exe
O4 - HKCU\..\Run: [Cake Third] C:\DOKUME~1\Michael\ANWEND~1\ERRORL~1\hopetimepile.exe
O4 - HKCU\..\Run: [Isodanyi] C:\WINDOWS\System32\w?nlogon.exe
O4 - HKCU\..\Run: [cmsound] c:\windows\vcsystem.exe

O4 - HKCU\..\Run: [CUCore Agent] "C:\Programme\Gemeinsame Dateien\First Virtual Communications\ConfAgent.exe /minimize"
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - Startup: AdDestroyer.lnk = C:\Programme\AdDestroyer\AdDestroyer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O8 - Extra context menu item: Web Search - C:\WINDOWS\ex.htm
O9 - Extra button: SideFind (HKLM)
O9 - Extra button: The Simple Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: The Simple Toolbar (HKLM)
O9 - Extra button: XM2002® (HKLM)
O9 - Extra 'Tools' menuitem: &XM2002® (HKLM)
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O13 - DefaultPrefix: http://%65%68%74%74%70%2E%63%63/?
O13 - WWW Prefix: http://%65%68%74%74%70%2E%63%63/?
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: Win32 Classes -
O16 - DPF: {11111111-1111-1111-1111-111111111732} - file://c:\progra~1\pl.exe
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {52A5CD24-64C6-4BAF-A4EC-4D13F451763F} (CU LiveUpdate Control) - http://www.partnertausch.de/php/vchat2/pic/inner_pic/packages/liveupdate.cab
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{708BF126-B566-4D99-96BF-FDB4CC8F5395}: NameServer = 195.71.247.157 193.189.244.205
O19 - User stylesheet: C:\WINDOWS\color.css

Einige Sachen wo ich mir sicher war haben wir schon gelöscht, sind aber sicher noch welche dabei.

Ich danke euch für die Hilfe!
Dieser Beitrag wurde am 16.01.2005 um 15:16 Uhr von Sabina editiert.
Seitenanfang Seitenende
16.01.2005, 15:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 Hallo@darkeyes21x

--> so was verseuchtes hab ich noch NIE gesehen

Auf diesem PC wirst du das System neu installieren muessen, es ist nichts zu machen.
Die Reinigung, schon wegen Loo2me und anderen Dingen ist zu aufwendig und ohne Erfolgsgarantie.

In der Zeit hast du laengst XP neu aufgespielt --> und ein sauberes System
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 16.01.2005 um 15:14 Uhr von Sabina editiert.
Seitenanfang Seitenende
20.01.2005, 00:08
...neu hier

Beiträge: 10
#22

Zitat

Sabina postete
Hallo@darkeyes21x

--> so was verseuchtes hab ich noch NIE gesehen

Auf diesem PC wirst du das System neu installieren muessen, es ist nichts zu machen.
Die Reinigung, schon wegen Loo2me und anderen Dingen ist zu aufwendig und ohne Erfolgsgarantie.

In der Zeit hast du laengst XP neu aufgespielt --> und ein sauberes System
Ich danke Dir, jetzt wissen wir wenigstens dass wirklich nix zu machen ist. Aber sowas kommt davon wenn man sich ohne jeglichen Schutz im Internet rumtreibt.
Seitenanfang Seitenende
06.05.2005, 10:54
...neu hier

Beiträge: 3
#23 Hab sei kurzem auch probleme mit dem anzeigen von seiten, war eigentlich immer der meinung mein system wär "aufgeräumt"!?
Hier mal die HJT Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 10:45:04, on 06.05.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\SECUTIES\PERSON~1\sfw.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.EXE
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\WINNT\system32\ctfmon.exe
C:\Programme\T-Online\Speedmanager\tsmsvc.exe
C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
C:\PROGRA~1\Intuwave\Shared\MROUTE~1\MROUTE~2.EXE
C:\PROGRA~1\SIEMEN~1\SDS\DESProxy.exe
C:\Programme\Siemens Data Suite SX1\SDS\SPhoneObserver.exe
C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
C:\PROGRA~1\GEMEIN~1\SIEMEN~1\DESSYM~1.EXE
C:\Programme\Windows Media Player\mplayer2.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-Online\Speedmanager\SpeedMgr.exe"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Dati applicazioni\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A46F5F50-C087-40E7-ADAD-24784828FAB3}: NameServer = 217.237.151.161 217.237.151.33
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: KLBLMain - Kaspersky Lab - C:\Programme\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - Unknown owner - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe (file missing)
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
O23 - Service: SFirewall Service (SFirewall) - Unknown owner - C:\PROGRA~1\SECUTIES\PERSON~1\sfw.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-Online\Speedmanager\tsmsvc.exe


Hoffe jemand kann mir helfen....Danke im voraus...Tony...
Seitenanfang Seitenende
06.05.2005, 10:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 Hallo@TonyTouch

Bitte durchlesen:
http://www.pctipp.ch/helpdesk/kummerkasten/archiv/winxp/27484.asp
http://www.winfaq.de/faq_html/tip1381.htm

Lade: rkfiles.zip -->entpacken-->Gehe in den abgesicherten
Modus-->Doppelklick(Ausfuehren)-->rkfiles.bat--> warten bis sich
das DOS-Fenster schliesst--->poste C:\log.txt
http://bilder.informationsarchiv.net/Nikitas_Tools/rkfiles.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.05.2005, 16:41
...neu hier

Beiträge: 3
#25 rkfiles.bat hat das hier ausgespuckt!?

PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, THERE MIGHT BE LEGIT FILES LISTED AND PLEASE BE CAREFUL WHILE FIXING. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
Files Found in system Folder............
------------------------
C:\WINNT\system32\MACDec.dll: UPX!
C:\WINNT\system32\MonkeySource.ax: UPX!
C:\WINNT\system32\DivX.dll: PEC2
C:\WINNT\system32\DivX.dll: PEC2

Files Found in all users startup Folder............
------------------------
C:\WINNT\system32\MACDec.dll: UPX!
C:\WINNT\system32\MonkeySource.ax: UPX!
Files Found in all users windows Folder............
------------------------
Finished
bye
Seitenanfang Seitenende
07.05.2005, 16:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 TonyTouch

Du hast : Install Divx4.12 (mehr nicht), also der PC scheint virenfrei zu sein.
Vieleicht hast du bei der Internetverbindung ? /Router ?/Firewall ? einen Fehler. Aber das gehoert schon nicht mehr in die Sicherheit

????????????????????
O23 - Service: SFirewall Service (SFirewall) - Unknown owner - C:\PROGRA~1\SECUTIES\PERSON~1\sfw.exe
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.05.2005, 15:39
...neu hier

Beiträge: 3
#27 OK, vielen dank!

O23 - Service: SFirewall Service (SFirewall) - Unknown owner - C:\PROGRA~1\SECUTIES\PERSON~1\sfw.exe

--> ist meine alte firewall, aber schon ne weile nicht mehr in bertrieb, werde sie deinstallieren!

C:\WINNT\system32\MACDec.dll: UPX!
C:\WINNT\system32\MonkeySource.ax: UPX!

Wär toll wenn du mir zum abschluß noch kurz sagen könntest was die zwei sachen sein sollen!?

Danke im voraus...Tony...
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: