Warning! Your Computer might be infected with spyware or adware... |
||
---|---|---|
#0
| ||
08.08.2005, 11:45
...neu hier
Beiträge: 5 |
||
|
||
08.08.2005, 11:58
Member
Beiträge: 291 |
#2
Könntest du bitte ein HijackThis Log posten?
HijackThis http://80.237.140.193/downloads/hijackthis_199.zip |
|
|
||
08.08.2005, 12:22
...neu hier
Themenstarter Beiträge: 5 |
#3
Logfile of HijackThis v1.99.1
Scan saved at 12:18:51, on 08.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\htpatch.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\FreePDF\FreePDFA.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\NCLAUNCH.EXe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Nikon\NkView6\NkvMon.exe C:\WINDOWS\System32\gearsec.exe C:\Programme\Firebird\bin\ibguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\VeriSign\NAVI\naviagent.exe C:\WINDOWS\System32\svchost.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Firebird\bin\ibserver.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Ricardo Einfeldt\Desktop\hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Programme\Starware\bin\Starware.dll O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Programme\Starware\bin\Starware.dll O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [FreePDFAssistent] C:\Programme\FreePDF\FreePDFA.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/ O15 - Trusted Zone: *.musicmatch.com O15 - Trusted Zone: *.musicmatch.com (HKLM) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123286320062 O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} - http://runonce.msn.com/setacceptlang.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7D827A96-9A61-481A-96C9-5E801659EEDD}: NameServer = 192.168.0.254 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: Firebird Guardian Service (InterBaseGuardian) - FirebirdSQL Project - C:\Programme\Firebird\bin\ibguard.exe O23 - Service: Firebird Server (InterBaseServer) - FirebirdSQL Project - C:\Programme\Firebird\bin\ibserver.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\Smc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
|
|
||
08.08.2005, 15:20
...neu hier
Beiträge: 5 |
#4
Hallo Ricagool,
scheine das gleiche Problem wie du zu besitzen! Ich finde aber keine intmop.exe, bzw. popupper.exe bei mir! Seltsam. Dafür entdeck AntiVir einen sich dauerhaft regenerierenden Trojaner namens Agent.Gl.1 . Das nervt ziemlich. Viel Glück bei der Regeneration des Rechners... Tobi Mein Problem siehe: http://board.protecus.de/t18740.htm |
|
|
||
10.08.2005, 12:45
...neu hier
Themenstarter Beiträge: 5 |
#5
Hallo, kann mir nicht vielleicht jemand weiterhelfen?
@vfgt: hat dir der HijackThis log weitergeholfen? |
|
|
||
10.08.2005, 13:37
...neu hier
Beiträge: 8 |
#6
ich schätze ich habe genau das problem auch... und wenn ich den inet explorer öffne geht er auf sonne site bzw. will dort hin www.bestweblinks.com...
hier mein logfile: Logfile of HijackThis v1.99.1 Scan saved at 13:23:01, on 10.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\shnlog.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\Dit.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Home Cinema\PowerCinema\PCMService.exe C:\Programme\CyberLink\PowerVCRII\Agent.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\intmon.exe C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\system32\wscntfy.exe C:\DOKUME~1\Yannick\LOKALE~1\Temp\Rar$EX00.516\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [Agent] C:\Programme\CyberLink\PowerVCRII\Agent.exe O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net O17 - HKLM\System\CCS\Services\Tcpip\..\{9EBDBB30-F736-431D-BD9C-30A310FFAAAF}: NameServer = 192.168.69.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{B8792156-B398-4755-8884-8090EF3B8E59}: NameServer = 192.168.69.254 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe ich hoffe mir wird demnächst auch geholfen.... weil das wallpaper nervt unnormalst^^ |
|
|
||
11.08.2005, 21:19
Member
Beiträge: 291 |
#7
@ricagoool
Tut mir Leid, das ich mich erst heute wieder Melde. Fixe: R3 - Default URLSearchHook is missing O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab Danach Rechner neu starten. Überprüfe bitte folgende Datein auf http://virusscan.jotti.org/de/ C:\Programme\Starware\bin\Starware.dll (Vermute, dass es sich um Ad- oder Spyware handelt) C:\WINDOWS\NCLAUNCH.EXe (Wird von Bildschirmschonern installiert.) Lösche außerdem den Ordner C:\Programme\MSN Apps Wäre außerdem dankaber, wenn sich noch jemand anders das Log anschauen könnte, für den Fall, dass ich was übersehen habe. Edit: @Y-Nick Fixe mit HijackThis: C:\WINDOWS\system32\shnlog.exe C:\WINDOWS\system32\intmon.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net -KillBox http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html -Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" C:\WINDOWS\system32\shnlog.exe C:\WINDOWS\system32\intmon.exe C:\WINDOWS\system32\hp64E4.tmp PC neustarten Dann lasse bitte ein paar Online-Scans durchlaufen (mit dem Internet Explorer!) http://www.pandasoftware.com/activescan/com/activescan_principal.htm http://www.kaspersky.com/virusscanner http://de.mcafee.com/root/mfs/default.asp Ergebnis + aktuelles HijackThis Log dann bitte hier posten Ach ja, wen's interessiert: http://www.sophos.de/virusinfo/analyses/trojpuperd.html Dieser Beitrag wurde am 11.08.2005 um 21:43 Uhr von vfgt editiert.
|
|
|
||
12.08.2005, 10:03
...neu hier
Themenstarter Beiträge: 5 |
#8
Danke, für deine Hilfe!
Hab mit Hijackthis, die angegebene O2 und O16 gefixt, die R3 war diesmal anders, nämlich R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll Hab sie erstmal so belassen. Habe danach auch die beiden von dir genannten Dateien auf http://virusscan.jotti.org/de/ überprüft und die Starware.dll ist wohl infisziert: Kaspersky Anti-Virus not-a-virus:AdWare.Starad.a gefunden Norman Virus Control W32/Starad.A gefunden Hab darauf den Starwarekram deinstalliert und den MSN Apps Ordner gelöscht. Ich glaube ich habe auch nichts vergessen, aber dennoch geschieht mit dem Desktop nichts. Immernoch schwarz mit Warnmeldung und ich kann halt immernoch nicht auf alle Eigenschaften zugreifen. Siehst du sonst weiter nichts? Oder kann mir sonst jemand vielleicht noch helfen. Wäre euch sehr dankbar! |
|
|
||
12.08.2005, 12:25
Member
Beiträge: 291 |
#9
Vielleicht hilft dir das hier weiter:
http://board.protecus.de/t18646.htm Ansonsten gilt das hier auch für dich: Zitat Dann lasse bitte ein paar Online-Scans durchlaufen (mit dem Internet Explorer!)Außerdem bitte immer komplette HijackThis Logs posten. |
|
|
||
13.08.2005, 00:18
Ehrenmitglied
Beiträge: 29434 |
#10
Y-Nick
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net (falls du es nicht kennst ) PC neustarten Loesche: C:\WINDOWS\system32\intmon.exe C:\WINDOWS\system32\msmsgs.exe C:\WINDOWS\system32\hp64E4.tmp smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ Oeffne smitRem folder, Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei in den Thread Zitat Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html scanne mit Ewido (poste das Log vom Scan) http://virus-protect.org/antivirenfree.html #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.08.2005, 00:26
Ehrenmitglied
Beiträge: 29434 |
#11
Ricagoool
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Programme\Starware\bin\Starware.dll O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Programme\Starware\bin\Starware.dll O15 - Trusted Zone: *.musicmatch.com O15 - Trusted Zone: *.musicmatch.com (HKLM) PC neustarten Loesche: C:\WINDOWS\system32\msmsgs.exe deinstallieren+ loeschen: C:\Programme\Starware\ smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ Oeffne smitRem folder, Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei in den Thread Zitat Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html scanne mit Ewido (poste das Log vom Scan) http://virus-protect.org/antivirenfree.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.08.2005, 13:54
...neu hier
Themenstarter Beiträge: 5 |
#12
Hallo, habs jetzt doch noch gebacken bekommen. Hab eben auch mit ewido alles durchgescannt und dabei auch noch einige infizierte Dateien gefunden, die meisten waren glaub ich im Quarantäneordner von Antivir. Hab sie jedenfalls alle bereinigen lassen. Hier ist der Scanreport:
------------------------------------------------------- ewido security suite - Scan Report --------------------------------------------------------- + Erstellt am: 15:15:35, 15.08.2005 + Report-Checksumme: 66DB049A + Scanergebnis: C:\program files\Admanager Controller\AdManComm.dll -> TrojanDownloader.Adload.b : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\A0061875.EXE.VIR -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\A0070180.EXE.VIR -> Spyware.WinAD : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\A0073624.EXE.VIR -> Trojan.Small.ev : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\AVCR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\ETIF.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\FGZWV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\FSTWN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\GPIXGZ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\HSZWZ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\INSTALLER[REF-10002,DE].EXE.001 -> Dialer.Generic : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\INSTALLER[REF-10002,DE].EXE.VIR -> Dialer.Generic : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\intell32.VIR -> Trojan.Small.ev : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\KTMPWHUV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\KXEXCDOR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\NEM220.DLL.VIR -> TrojanDownloader.Dyfuca : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\NEM220[1].DLL.001 -> TrojanDownloader.Dyfuca : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\NEM220[1].DLL.VIR -> TrojanDownloader.Dyfuca : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.001 -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.002 -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.VIR -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\QNYTGJ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\QVGNYH.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\QXAD.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\RANML.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\REFERATE[REF-10002,DE][1].EXE.001 -> Dialer.Generic : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\REFERATE[REF-10002,DE][1].EXE.VIR -> Dialer.Generic : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\salm.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\SEARCHRELEVANCY.DLL.VIR -> Spyware.Relevance : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\SJMPIZEN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\UTWN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\VGX.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\WFID.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\WZIV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\YNUBKR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\YTMBSJYL.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\YTYH.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\Programme\AVPersonal\INFECTED\ZIROVMP.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup C:\WINDOWS\Downloaded Program Files\1005025.exe -> Dialer.Generic : Gesäubert mit Backup ::Report Ende Der Bildschirm lässt sich auch wieder verändern und es csheint wieder alles zu 100% zu funktionieren. War es das denn nun? Oder muss ich noch etwas beachten. Vielen vielen Dank für die Hilfe!!! Dieser Beitrag wurde am 15.08.2005 um 15:25 Uhr von Ricagoool editiert.
|
|
|
||
16.08.2005, 00:03
...neu hier
Beiträge: 8 |
#13
Hatte genau das gleiche Problem wie Y-Nick. Und habe alle meine Viren-Programme drauf angesetzt. Dann kam ich nur noch permanent die Meldung von Spybot, dass er immer wieder PSguard findet und ich beim restart nicht wegbekommt.
Drauf hin habe ich jetzt mal escan durchlaufen lass und poste euch das ergebnis, in der Hoffnung das ihr mir sagt welche genau ich entfernen soll und auf welche art und weise. Habe nämlich keine lust mich völlig abzuschiessen, da ich bei den System32 immer vorsichtig sein will. -------------------------------------------------- -------------------- INFECTED -------------------- -------------------------------------------------- 1: -------------------- INFECTED -------------------- 2: 1: Mon Aug 15 22:39:59 2005 => File C:\WINDOWS\system32\WININET.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken. 3: 2: Mon Aug 15 22:39:59 2005 => File C:\WINDOWS\system32\OLEEXT.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken. 4: 3: Mon Aug 15 22:40:35 2005 => System found infected with WebP2P Spyware/Adware ({1D6711C8-7154-40BB-8380-3DEA45B69CBF})! Action taken: No Action Taken. 5: 4: Mon Aug 15 22:43:44 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken. 6: 5: Mon Aug 15 22:43:44 2005 => File C:\WINDOWS\system32\oleext.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken. 7: 6: Mon Aug 15 22:44:26 2005 => File C:\WINDOWS\system32\wininet.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken. 8: 7: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013472.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 9: 8: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013473.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 10: 9: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013474.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 11: 10: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013527.exe infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken. 12: 11: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013531.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 13: 12: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013532.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 14: 13: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013542.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 15: 14: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013543.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 16: 15: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013553.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 17: 16: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013554.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 18: 17: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013558.exe infected by "Trojan-Clicker.Win32.Agent.eq" Virus! Action Taken: No Action Taken. 19: 18: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013560.exe infected by "Trojan-Dropper.Win32.Agent.sa" Virus! Action Taken: No Action Taken. 20: 19: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013561.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 21: 20: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013562.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken. 22: 21: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013574.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 23: 22: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013575.exe infected by "Trojan-Dropper.Win32.Agent.sa" Virus! Action Taken: No Action Taken. 24: 23: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013576.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 25: 24: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013577.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 26: 25: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013580.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken. 27: 26: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013582.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken. 28: 27: Mon Aug 15 22:49:01 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013649.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken. 29: 28: Mon Aug 15 22:49:08 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013834.exe infected by "Trojan-Downloader.Win32.Zlob.ah" Virus! Action Taken: No Action Taken. 30: 29: Mon Aug 15 23:06:16 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken. 31: 30: Mon Aug 15 23:06:17 2005 => File C:\WINDOWS\system32\oleext.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken. 32: 31: Mon Aug 15 23:07:13 2005 => File C:\WINDOWS\system32\wininet.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken. 33: 32: Mon Aug 15 23:09:50 2005 => Scanning Folder: D:\downloads\Virenprogramme\antvir\INFECTED\*.* 34: 33: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR 35: 34: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken. 36: 35: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR 37: 36: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken. 38: 37: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 39: 38: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken. 40: 39: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 41: 40: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken. 42: 41: Mon Aug 15 23:09:51 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 43: 42: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken. 44: 43: Mon Aug 15 23:09:51 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR 45: 44: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR infected by "Trojan-Downloader.Win32.Small.ait" Virus! Action Taken: No Action Taken. 46: 28: D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR => Backdoor.Win32.Rbot.nt 47: 29: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR => Backdoor.Win32.Rbot.nt 48: 30: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 => Backdoor.Win32.Rbot.nt 49: 31: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 => Backdoor.Win32.Rbot.nt 50: 32: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 => Backdoor.Win32.Rbot.nt 51: 33: D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR => Trojan-Downloader.Win32.Small.ait -------------------------------------------------- --------------------- TAGGED --------------------- -------------------------------------------------- 1: --------------------- TAGGED --------------------- 2: 1: Mon Aug 15 23:26:00 2005 => File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013835.dll tagged as "not-a-virus:AdWare.Altnet.b". Action Taken: No Action Taken. 3: 2: Mon Aug 15 23:27:34 2005 => File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe tagged as not-a-virus:Server-Proxy.Win32.Hltv. No Action Taken. 4: 34: D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe => tagged:Server-Proxy.Win32.Hltv. -------------------------------------------------- --------------------- ERRORS --------------------- -------------------------------------------------- 1: 1: Mon Aug 15 22:40:19 2005 => ERROR!!! Invalid Entry ScanRegistry = C:\W (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 2: 2: Mon Aug 15 22:40:19 2005 => ERROR!!! Invalid Entry XM2002 = D:\webcam3\XM2002.exe -auto (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 3: 3: Mon Aug 15 22:40:20 2005 => ERROR!!! Invalid Entry MS MSN Menssenger 7.0 = MSMSN7.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 4: 4: Mon Aug 15 22:40:21 2005 => ERROR!!! Invalid Entry Microsoft Media player 9 = msmedia32.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 5: 5: Mon Aug 15 22:40:26 2005 => ERROR!!! Invalid Entry \??\E:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI... 6: 6: Mon Aug 15 22:40:28 2005 => ERROR!!! Invalid Entry \??\E:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS... 7: 7: Mon Aug 15 22:40:28 2005 => ERROR!!! Invalid Entry \Sys in SYSTEM\CurrentControlSet\Services\OMSCAN... 8: 8: Mon Aug 15 22:40:30 2005 => ERROR!!! Invalid Entry \??\E:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X... 9: 9: Mon Aug 15 22:41:26 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\pxwma.dll". Action Taken: No Action Taken. 10: 10: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\CoverDesigner\NeroCoverDesigner_fra.chm". Action Taken: No Action Taken. 11: 11: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\CoverDesigner\covered-jpn.nls". Action Taken: No Action Taken. 12: 12: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero BackItUp\NeroBackItUp_Fra.chm". Action Taken: No Action Taken. 13: 13: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero StartSmart\NeroStartSmart_fra.chm". Action Taken: No Action Taken. 14: 14: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero StartSmart\NeroStartSmart_jpn.chm". Action Taken: No Action Taken. 15: 15: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero BackItUp\BackItUp-Jpn.nls". Action Taken: No Action Taken. 16: 16: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{045A8282-70B5-43F7-8BFE-C6D558E2960F}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 17: 17: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}" refers to invalid object "D:\acrobat\Acrobat\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken. 18: 18: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{0A87D8C7-6113-4495-BD8E-A13BBE76E5FD}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 19: 19: Mon Aug 15 22:41:30 2005 => Entry "HKCR\CLSID\{182EC0BE-5110-49C8-A062-BEB1D02A220B}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken. 20: 20: Mon Aug 15 22:41:31 2005 => Entry "HKCR\CLSID\{29FF67FF-8050-480f-9F30-CC41635F2F9D}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. 21: 21: Mon Aug 15 22:41:31 2005 => Entry "HKCR\CLSID\{2B49DAAB-B35E-4A9D-A2EA-57E484D8FAAF}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 22: 22: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{2F65FA6F-6B85-47CE-A34A-9C0A9267CE9A}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 23: 23: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{30520534-582B-4717-B68C-2A02E45F4A2C}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 24: 24: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{3288E2CE-00A8-40F3-B8DE-07D967CD11CF}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 25: 25: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{3DC0833C-364A-4B7F-A663-5FE0D563A1D5}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 26: 26: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{41A02F48-69D0-4A89-BA2D-92FAE96AEE59}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 27: 27: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{43CEC8B3-576C-4437-8CD1-C49B5E485A32}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 28: 28: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{4458A7E2-B56E-4046-8785-A40150F03EDB}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 29: 29: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken. 30: 30: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{49E0CC18-98F7-4403-8110-08F731A0CD51}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 31: 31: Mon Aug 15 22:41:34 2005 => Entry "HKCR\CLSID\{4C05C0E8-68E4-4C34-9721-070227441AE8}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 32: 32: Mon Aug 15 22:41:36 2005 => Entry "HKCR\CLSID\{6DBD7F86-82BA-453D-81CF-AF49E144082F}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken. 33: 33: Mon Aug 15 22:41:36 2005 => Entry "HKCR\CLSID\{70B51430-B6CA-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. 34: 34: Mon Aug 15 22:41:37 2005 => Entry "HKCR\CLSID\{8298d101-f992-43b7-8eca-5052d885b995}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. 35: 35: Mon Aug 15 22:41:37 2005 => Entry "HKCR\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}" refers to invalid object "D:\ICQToolbar\toolbaru.dll". Action Taken: No Action Taken. 36: 36: Mon Aug 15 22:41:38 2005 => Entry "HKCR\CLSID\{93191DF7-F23F-4074-91CD-39FF107CFA6B}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 37: 37: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{9D9497B7-38E5-47AB-B75B-E97F164A3848}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 38: 38: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{A04E7947-6800-40A2-A717-505716D20F57}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken. 39: 39: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{A9E69612-B80D-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. 40: 40: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{AD6880B6-AA87-4404-9015-367975D43647}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 41: 41: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{AE7CD045-E861-484f-8273-0445EE161910}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken. 42: 42: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{B3FA8F72-4637-4412-A361-B78FB7BFDC3B}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 43: 43: Mon Aug 15 22:41:41 2005 => Entry "HKCR\CLSID\{C32BE913-B637-4F51-8247-8F5B57127620}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 44: 44: Mon Aug 15 22:41:41 2005 => Entry "HKCR\CLSID\{C3A80962-28B1-11D1-ACAD-00A02438AD48}" refers to invalid object "C:\W". Action Taken: No Action Taken. 45: 45: Mon Aug 15 22:41:43 2005 => Entry "HKCR\CLSID\{D645EA00-CF93-463A-B111-11F22DCCBB3C}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 46: 46: Mon Aug 15 22:41:43 2005 => Entry "HKCR\CLSID\{D6532056-DB71-4127-B404-07BDCD2BA4FE}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken. 47: 47: Mon Aug 15 22:41:45 2005 => Entry "HKCR\CLSID\{f612954d-3b0b-4c56-9563-227b7be624b4}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. 48: 48: Mon Aug 15 22:41:45 2005 => Entry "HKCR\CLSID\{F6C815B9-DA7A-4907-B980-CC2024E6C7FA}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 49: 49: Mon Aug 15 22:41:46 2005 => Entry "HKCR\CLSID\{FFE54F5B-2EE3-4F84-82F7-690EE6BE4392}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken. 50: 50: Mon Aug 15 22:41:50 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. 51: 51: Mon Aug 15 22:41:50 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. 52: 52: Mon Aug 15 22:41:55 2005 => Entry "HKCR\HP" refers to invalid object "{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}". Action Taken: No Action Taken. 53: 53: Mon Aug 15 22:41:55 2005 => Entry "HKCR\HP.1" refers to invalid object "{74dca5e1-2573-4ef4-8483-ad35a8046c7e}". Action Taken: No Action Taken. 54: 54: Mon Aug 15 22:41:56 2005 => Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken. 55: 55: Mon Aug 15 22:41:57 2005 => Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. 56: 56: Mon Aug 15 22:41:57 2005 => Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. 57: 57: Mon Aug 15 22:42:03 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. 58: 58: Mon Aug 15 22:42:03 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. 59: 59: Mon Aug 15 22:42:04 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. 60: 60: Mon Aug 15 22:42:04 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. 61: 61: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. 62: 62: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. 63: 63: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPShell.HWEventHandler" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. 64: 64: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPShell.HWEventHandler.1" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. 65: 65: Mon Aug 15 22:44:48 2005 => Result: ERROR!!! File C:\DOKUME~1\Benny\LOKALE~1\Temp\PSGuardInstall.exe is Not Scanned 66: 66: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AlexaRelated.zip is Not Scanned 67: 67: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet.zip is Not Scanned 68: 68: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip is Not Scanned 69: 69: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet2.zip is Not Scanned 70: 70: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet3.zip is Not Scanned 71: 71: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet4.zip is Not Scanned 72: 72: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet5.zip is Not Scanned 73: 73: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet6.zip is Not Scanned 74: 74: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet7.zip is Not Scanned 75: 75: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet8.zip is Not Scanned 76: 76: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet9.zip is Not Scanned 77: 77: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics.zip is Not Scanned 78: 78: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics1.zip is Not Scanned 79: 79: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics10.zip is Not Scanned 80: 80: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics11.zip is Not Scanned 81: 81: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics2.zip is Not Scanned 82: 82: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics3.zip is Not Scanned 83: 83: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics4.zip is Not Scanned 84: 84: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics5.zip is Not Scanned 85: 85: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics6.zip is Not Scanned 86: 86: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics7.zip is Not Scanned 87: 87: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics8.zip is Not Scanned 88: 88: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics9.zip is Not Scanned 89: 89: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Cydoor.zip is Not Scanned 90: 90: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Cydoor1.zip is Not Scanned 91: 91: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DyFuCA.zip is Not Scanned 92: 92: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DyFuCA1.zip is Not Scanned 93: 93: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINDashBar.zip is Not Scanned 94: 94: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator.zip is Not Scanned 95: 95: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator1.zip is Not Scanned 96: 96: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator2.zip is Not Scanned 97: 97: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator3.zip is Not Scanned 98: 98: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip is Not Scanned 99: 99: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip is Not Scanned 100: 100: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard10.zip is Not Scanned 101: 101: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard100.zip is Not Scanned 102: 102: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard101.zip is Not Scanned 103: 103: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard102.zip is Not Scanned 104: 104: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard103.zip is Not Scanned 105: 105: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard104.zip is Not Scanned 106: 106: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard105.zip is Not Scanned 107: 107: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard106.zip is Not Scanned 108: 108: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard107.zip is Not Scanned 109: 109: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard108.zip is Not Scanned 110: 110: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard109.zip is Not Scanned 111: 111: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard11.zip is Not Scanned 112: 112: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard110.zip is Not Scanned 113: 113: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard111.zip is Not Scanned 114: 114: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard112.zip is Not Scanned 115: 115: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard12.zip is Not Scanned 116: 116: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard13.zip is Not Scanned 117: 117: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard14.zip is Not Scanned 118: 118: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard15.zip is Not Scanned 119: 119: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard16.zip is Not Scanned 120: 120: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard17.zip is Not Scanned 121: 121: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard18.zip is Not Scanned 122: 122: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard19.zip is Not Scanned 123: 123: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip is Not Scanned 124: 124: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard20.zip is Not Scanned 125: 125: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard21.zip is Not Scanned 126: 126: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard22.zip is Not Scanned 127: 127: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard23.zip is Not Scanned 128: 128: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard24.zip is Not Scanned 129: 129: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard25.zip is Not Scanned 130: 130: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard26.zip is Not Scanned 131: 131: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard27.zip is Not Scanned 132: 132: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard28.zip is Not Scanned 133: 133: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard29.zip is Not Scanned 134: 134: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip is Not Scanned 135: 135: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard30.zip is Not Scanned 136: 136: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard31.zip is Not Scanned 137: 137: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard32.zip is Not Scanned 138: 138: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard33.zip is Not Scanned 139: 139: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard34.zip is Not Scanned 140: 140: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard35.zip is Not Scanned 141: 141: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard36.zip is Not Scanned 142: 142: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard37.zip is Not Scanned 143: 143: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard38.zip is Not Scanned 144: 144: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard39.zip is Not Scanned 145: 145: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard4.zip is Not Scanned 146: 146: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard40.zip is Not Scanned 147: 147: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard41.zip is Not Scanned 148: 148: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard42.zip is Not Scanned 149: 149: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard43.zip is Not Scanned 150: 150: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard44.zip is Not Scanned 151: 151: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard45.zip is Not Scanned 152: 152: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard46.zip is Not Scanned 153: 153: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard47.zip is Not Scanned 154: 154: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard48.zip is Not Scanned 155: 155: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard49.zip is Not Scanned 156: 156: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard5.zip is Not Scanned 157: 157: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard50.zip is Not Scanned 158: 158: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard51.zip is Not Scanned 159: 159: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard52.zip is Not Scanned 160: 160: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard53.zip is Not Scanned 161: 161: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard54.zip is Not Scanned 162: 162: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard55.zip is Not Scanned 163: 163: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard56.zip is Not Scanned 164: 164: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard57.zip is Not Scanned 165: 165: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard58.zip is Not Scanned 166: 166: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard59.zip is Not Scanned 167: 167: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard6.zip is Not Scanned 168: 168: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard60.zip is Not Scanned 169: 169: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard61.zip is Not Scanned 170: 170: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard62.zip is Not Scanned 171: 171: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard63.zip is Not Scanned 172: 172: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard64.zip is Not Scanned 173: 173: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard65.zip is Not Scanned 174: 174: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard66.zip is Not Scanned 175: 175: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard67.zip is Not Scanned 176: 176: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard68.zip is Not Scanned 177: 177: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard69.zip is Not Scanned 178: 178: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard7.zip is Not Scanned 179: 179: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard70.zip is Not Scanned 180: 180: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard71.zip is Not Scanned 181: 181: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard72.zip is Not Scanned 182: 182: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard73.zip is Not Scanned 183: 183: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard74.zip is Not Scanned 184: 184: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard75.zip is Not Scanned 185: 185: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard76.zip is Not Scanned 186: 186: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard77.zip is Not Scanned 187: 187: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard78.zip is Not Scanned 188: 188: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard79.zip is Not Scanned 189: 189: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard8.zip is Not Scanned 190: 190: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard80.zip is Not Scanned 191: 191: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard81.zip is Not Scanned 192: 192: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard82.zip is Not Scanned 193: 193: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard83.zip is Not Scanned 194: 194: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard84.zip is Not Scanned 195: 195: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard85.zip is Not Scanned 196: 196: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard86.zip is Not Scanned 197: 197: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard87.zip is Not Scanned 198: 198: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard88.zip is Not Scanned 199: 199: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard89.zip is Not Scanned 200: 200: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard9.zip is Not Scanned 201: 201: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard90.zip is Not Scanned 202: 202: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard91.zip is Not Scanned 203: 203: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard92.zip is Not Scanned 204: 204: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard93.zip is Not Scanned 205: 205: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard94.zip is Not Scanned 206: 206: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard95.zip is Not Scanned 207: 207: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard96.zip is Not Scanned 208: 208: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard97.zip is Not Scanned 209: 209: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard98.zip is Not Scanned 210: 210: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard99.zip is Not Scanned 211: 211: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SecurityIGuards.zip is Not Scanned 212: 212: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SecurityIGuards1.zip is Not Scanned 213: 213: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip is Not Scanned 214: 214: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip is Not Scanned 215: 215: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC10.zip is Not Scanned 216: 216: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip is Not Scanned 217: 217: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC12.zip is Not Scanned 218: 218: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC13.zip is Not Scanned 219: 219: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC14.zip is Not Scanned 220: 220: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC15.zip is Not Scanned 221: 221: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC16.zip is Not Scanned 222: 222: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC17.zip is Not Scanned 223: 223: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC18.zip is Not Scanned 224: 224: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip is Not Scanned 225: 225: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip is Not Scanned 226: 226: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip is Not Scanned 227: 227: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC21.zip is Not Scanned 228: 228: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC22.zip is Not Scanned 229: 229: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC23.zip is Not Scanned 230: 230: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC24.zip is Not Scanned 231: 231: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC25.zip is Not Scanned 232: 232: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC26.zip is Not Scanned 233: 233: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC27.zip is Not Scanned 234: 234: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC28.zip is Not Scanned 235: 235: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC29.zip is Not Scanned 236: 236: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip is Not Scanned 237: 237: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC30.zip is Not Scanned 238: 238: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC31.zip is Not Scanned 239: 239: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip is Not Scanned 240: 240: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip is Not Scanned 241: 241: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC6.zip is Not Scanned 242: 242: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC7.zip is Not Scanned 243: 243: Mon Aug 15 22:45:23 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC8.zip is Not Scanned 244: 244: Mon Aug 15 22:45:23 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC9.zip is Not Scanned 245: 245: Mon Aug 15 22:46:24 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\Benny\Lokale Einstellungen\Temp\PSGuardInstall.exe is Not Scanned 246: 246: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013227.exe is Not Scanned 247: 247: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013230.dll is Not Scanned 248: 248: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013231.dll is Not Scanned 249: 249: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013232.dll is Not Scanned 250: 250: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013233.dll is Not Scanned 251: 251: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013234.dll is Not Scanned 252: 252: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013235.dll is Not Scanned 253: 253: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013236.dll is Not Scanned 254: 254: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013237.dll is Not Scanned 255: 255: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013238.dll is Not Scanned 256: 256: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013239.dll is Not Scanned 257: 257: Mon Aug 15 23:27:55 2005 => Result: ERROR!!! File D:\TEXTE\uni\alte Semester\Mathe\Derive\dgintor.rar is Not Scanned -------------------------------------------------- -------- DATEIEN ZUM LÖSCHEN HINZUGEFÜGT --------- -------------------------------------------------- 1: C:\WINDOWS\system32\WININET.dll => Virus.Win32.Nsag.b 2: C:\WINDOWS\system32\OLEEXT.dll => Trojan.Win32.Small.ev 3: C:\WINDOWS\system32\ole32vbs.exe => Trojan.Win32.Favadd.aj 4: C:\WINDOWS\system32\oleext.dll => Trojan.Win32.Small.ev 5: C:\WINDOWS\system32\wininet.dll => Virus.Win32.Nsag.b 6: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013472.exe => Trojan.Win32.Puper.an 7: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013473.exe => Trojan.Win32.Puper.an 8: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013474.dll => Trojan.Win32.Puper.an 9: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013527.exe => Trojan.Win32.Small.ev 10: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013531.exe => Trojan.Win32.Puper.an 11: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013532.dll => Trojan.Win32.Puper.an 12: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013542.exe => Trojan.Win32.Puper.an 13: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013543.dll => Trojan.Win32.Puper.an 14: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013553.exe => Trojan.Win32.Puper.an 15: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013554.dll => Trojan.Win32.Puper.an 16: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013558.exe => Trojan-Clicker.Win32.Agent.eq 17: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013560.exe => Trojan-Dropper.Win32.Agent.sa 18: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013561.exe => Trojan.Win32.Puper.an 19: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013562.exe => Trojan.Win32.Favadd.aj 20: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013574.exe => Trojan.Win32.Puper.an 21: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013575.exe => Trojan-Dropper.Win32.Agent.sa 22: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013576.exe => Trojan.Win32.Puper.an 23: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013577.dll => Trojan.Win32.Puper.an 24: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013580.exe => Trojan.Win32.Puper.an 25: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013582.exe => Trojan.Win32.Favadd.aj 26: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013649.exe => Trojan.Win32.Favadd.aj 27: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013834.exe => Trojan-Downloader.Win32.Zlob.ah 28: D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR => Backdoor.Win32.Rbot.nt 29: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR => Backdoor.Win32.Rbot.nt 30: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 => Backdoor.Win32.Rbot.nt 31: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 => Backdoor.Win32.Rbot.nt 32: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 => Backdoor.Win32.Rbot.nt 33: D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR => Trojan-Downloader.Win32.Small.ait 34: D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe => tagged:Server-Proxy.Win32.Hltv. -------------------------------------------------- -------------------- Statistik ------------------- -------------------------------------------------- Mon Aug 15 23:28:52 2005 => Total Objects Scanned: 59063 Mon Aug 15 23:28:52 2005 => Total Virus(es) Found: 40 Mon Aug 15 23:28:53 2005 => Total Errors: 257 Mon Aug 15 23:28:53 2005 => Virus Database Date: 2005/08/15 Mon Aug 15 23:28:53 2005 => Virus Database Count: 143767 Mon Aug 15 23:31:36 2005 => Total Objects Scanned: 59063 Mon Aug 15 23:31:36 2005 => Total Virus(es) Found: 40 Mon Aug 15 23:31:37 2005 => Total Errors: 257 Ich danke euch jetzt schon mehrmals, dass ihr euch die zeit für mein Problem nehmt. Beninho |
|
|
||
16.08.2005, 00:05
...neu hier
Beiträge: 6 |
#14
hi, ich hab des gleiche problem, des kleine icon, unten an der startleiste mit dem roten kreis in dem ein '!' war hab ich mitm security task manager schon gelöscht.
mein hintergrund is aber immer noch abwechselnd blau - weiß - und warning - your computer blablabla außerdem kommt ständig eine anzeige in der steht: '' Die Active Desctop HTML wurde nicht gefunden.Diese Datei wird für den Active Desktop benötigt. klicken sie auf 'OK' um den Active Desktop zu deaktivieren. ich hab für euch jetzt mal nen HijackThis Logfile erstellt. BITTE, ICH BIN AM VERZWEIFELN!!! Help Logfile of HijackThis v1.99.1 Scan saved at 00:04:37, on 16.08.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\winadm.exe C:\WINDOWS\System32\rundll32.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\DT\T-Sinus 130data 11Mbps WLAN USB Adapter\monitordt.exe C:\WINDOWS\explorer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe C:\Programme\Security Task Manager\taskman.exe C:\WINDOWS\System32\winadmd.exe C:\DOKUME~1\Stefanie\LOKALE~1\Temp\Rar$EX00.186\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Stefanie\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\lan\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://w-find.com/sp.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F0 - system.ini: Shell=Explorer.exe c:\windows\system32\msiexec16.exe F1 - win.ini: run=c:\windows\system32\msiexec16.exe O2 - BHO: (no name) - {0AD937E7-2F37-4873-A05E-548A67EF1D0E} - (no file) O2 - BHO: (no name) - {10F13729-ED16-7FB5-D359-6C5505A17B14} - C:\WINDOWS\System32\fcmdgy.dll (file missing) O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file) O2 - BHO: (no name) - {5684F855-9C2D-4EF1-AB70-976769AF293F} - C:\WINDOWS\System32\ajlh.dll (file missing) O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: FlashEnhancer Ext - {5EDB03AF-0341-4e96-9E9B-3171522E4BAF} - c:\Program Files\Fla\fla.dll (file missing) O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: FlashEnhancer Extnder - {A749B4BC-7621-4a80-9220-D0A283367DD5} - c:\Program Files\Fln\fln.dll (file missing) O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: CWebDirObj Object - {C003C49F-53E4-4A72-B7D6-0B2B9997392F} - C:\WINDOWS\webdir.dll O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programme\Go!Zilla\GoIEHlp.dll (file missing) O2 - BHO: FlashTEnhancer Ext - {D7E588AB-A5D9-4422-B313-22A3470F9700} - c:\Program Files\Ftk\ftk.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WINSTA~1.EXE] C:\WINDOWS\System\WINSTA~1.EXE -b O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe O4 - HKLM\..\Run: [wins] C:\WINDOWS\Driver Cache\wins.exe O4 - HKLM\..\Run: [_winadm] C:\WINDOWS\System32\winadm.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [DI2] "C:\DOKUME~1\lan\LOKALE~1\Temp\27.exe\27.exe" O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\lan\LOKALE~1\Temp\se.dll,DllInstall O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\system\SVCHOST.exe O4 - HKLM\..\Run: [tvs_b] C:\program files\tvs\tvs_b.exe O4 - HKLM\..\Run: [FlnCPY] "C:\Program Files\Common Files\Java\flncpy.exe" O4 - HKLM\..\Run: [FlaCPY] "C:\Program Files\Common Files\Java\flacpy.exe" O4 - HKLM\..\Run: [FtkCPY] "C:\Program Files\Common Files\Java\ftkcpy.exe" O4 - HKLM\..\Run: [SExplorer] C:\Dokumente und Einstellungen\Guerill@\Desktop\Download-Tools\SexExplorer\sexexplorer.exe O4 - HKLM\..\Run: [PSGuard] C:\Dokumente und Einstellungen\lan\Eigene Dateien\Eigene Bilder\PSGuard\PSGuard.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O4 - Global Startup: T-Sinus 130data WLAN USB Monitor.lnk = ? O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Web Savings - file://C:\Programme\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Hijacked Internet access by New.Net O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {1230CB21-C88D-11CF-B347-000000000000} - http://www.browserplugin.com/eroticAccess/cabs/1759097.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.tanja.nu/blazer/webinstall.cab O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt01.com/dialer/internazionale_ver10.CAB O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp04.photoprintit.de/microsite/defaults/activex/ImageUploader3.cab O18 - Filter: text/html - {63C2F833-FF00-45FD-B891-9AB50FF23F93} - C:\Dokumente und Einstellungen\Guerill@\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.34.dat O18 - Filter: text/plain - {B975D332-6ED4-484D-88D6-A5A5305FBADA} - C:\WINDOWS\System32\ajlh.dll O20 - Winlogon Notify: f3dsl - C:\WINDOWS\SYSTEM32\lsd_f3.dll O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe warte dringendst auf euer antwort! __________ Der Ball ist rund, Das Spiel dauert 90 Minuten und ist erst dann aus, wenn der Schiri abpfeift - Es lebe der Fussball |
|
|
||
16.08.2005, 00:26
Member
Beiträge: 4730 |
#15
Bitte bleib in Deinem Thread, FU_Microsoft. Ich habe Dir geschrieben, was das beste für Dich und Deinen PC ist...
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
ich weiss das dieses Thema schon zig mal vorkam, aber ich bin ehrlich gesagt nicht so der pc-spezialist und hab dieses problem halt auch. Schwarzer Hintergrund, diese Spy und adware warnung und dem link zu psguard.com, nur noch begrenzte Hintergrundeinstellungen...
kann mir jemand helfen, da ich mit den andren diskusionen nicht so klargekommen bin. Hatte auch die popupper.exe und intmop.exe (oder so ähnlich), die hab ich aber bereits löschen können. Dieser Hintergrund geht mir halt noch auf die Nerven. Wäre nett, wenn jemand sich etwas Zeit für mich nehmen könnte.
Gruss Ricardo