Warning! Your Computer might be infected with spyware or adware...

#0
08.08.2005, 11:45
...neu hier

Beiträge: 5
#1 Hi,
ich weiss das dieses Thema schon zig mal vorkam, aber ich bin ehrlich gesagt nicht so der pc-spezialist und hab dieses problem halt auch. Schwarzer Hintergrund, diese Spy und adware warnung und dem link zu psguard.com, nur noch begrenzte Hintergrundeinstellungen...
kann mir jemand helfen, da ich mit den andren diskusionen nicht so klargekommen bin. Hatte auch die popupper.exe und intmop.exe (oder so ähnlich), die hab ich aber bereits löschen können. Dieser Hintergrund geht mir halt noch auf die Nerven. Wäre nett, wenn jemand sich etwas Zeit für mich nehmen könnte.

Gruss Ricardo
Seitenanfang Seitenende
08.08.2005, 11:58
Member

Beiträge: 291
#2 Könntest du bitte ein HijackThis Log posten?

HijackThis http://80.237.140.193/downloads/hijackthis_199.zip
Seitenanfang Seitenende
08.08.2005, 12:22
...neu hier

Themenstarter

Beiträge: 5
#3 Logfile of HijackThis v1.99.1
Scan saved at 12:18:51, on 08.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\htpatch.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\FreePDF\FreePDFA.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\System32\gearsec.exe
C:\Programme\Firebird\bin\ibguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Firebird\bin\ibserver.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Ricardo Einfeldt\Desktop\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Programme\Starware\bin\Starware.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Programme\Starware\bin\Starware.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [FreePDFAssistent] C:\Programme\FreePDF\FreePDFA.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123286320062
O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} - http://runonce.msn.com/setacceptlang.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D827A96-9A61-481A-96C9-5E801659EEDD}: NameServer = 192.168.0.254
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Firebird Guardian Service (InterBaseGuardian) - FirebirdSQL Project - C:\Programme\Firebird\bin\ibguard.exe
O23 - Service: Firebird Server (InterBaseServer) - FirebirdSQL Project - C:\Programme\Firebird\bin\ibserver.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\Smc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Seitenanfang Seitenende
08.08.2005, 15:20
...neu hier

Beiträge: 5
#4 Hallo Ricagool,

scheine das gleiche Problem wie du zu besitzen! Ich finde aber keine intmop.exe, bzw. popupper.exe bei mir! Seltsam. Dafür entdeck AntiVir einen sich dauerhaft regenerierenden Trojaner namens Agent.Gl.1 . Das nervt ziemlich.

Viel Glück bei der Regeneration des Rechners...

Tobi

Mein Problem siehe:
http://board.protecus.de/t18740.htm
Seitenanfang Seitenende
10.08.2005, 12:45
...neu hier

Themenstarter

Beiträge: 5
#5 Hallo, kann mir nicht vielleicht jemand weiterhelfen?

@vfgt: hat dir der HijackThis log weitergeholfen?
Seitenanfang Seitenende
10.08.2005, 13:37
...neu hier

Beiträge: 8
#6 ich schätze ich habe genau das problem auch... und wenn ich den inet explorer öffne geht er auf sonne site bzw. will dort hin www.bestweblinks.com...

hier mein logfile:
Logfile of HijackThis v1.99.1
Scan saved at 13:23:01, on 10.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\shnlog.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\CyberLink\PowerVCRII\Agent.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\intmon.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOKUME~1\Yannick\LOKALE~1\Temp\Rar$EX00.516\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Agent] C:\Programme\CyberLink\PowerVCRII\Agent.exe
O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EBDBB30-F736-431D-BD9C-30A310FFAAAF}: NameServer = 192.168.69.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8792156-B398-4755-8884-8090EF3B8E59}: NameServer = 192.168.69.254
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


ich hoffe mir wird demnächst auch geholfen.... weil das wallpaper nervt unnormalst^^
Seitenanfang Seitenende
11.08.2005, 21:19
Member

Beiträge: 291
#7 @ricagoool
Tut mir Leid, das ich mich erst heute wieder Melde.
Fixe:
R3 - Default URLSearchHook is missing
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab

Danach Rechner neu starten.

Überprüfe bitte folgende Datein auf http://virusscan.jotti.org/de/
C:\Programme\Starware\bin\Starware.dll (Vermute, dass es sich um Ad- oder Spyware handelt)
C:\WINDOWS\NCLAUNCH.EXe
(Wird von Bildschirmschonern installiert.)

Lösche außerdem den Ordner C:\Programme\MSN Apps

Wäre außerdem dankaber, wenn sich noch jemand anders das Log anschauen könnte, für den Fall, dass ich was übersehen habe.

Edit:
@Y-Nick

Fixe mit HijackThis:
C:\WINDOWS\system32\shnlog.exe
C:\WINDOWS\system32\intmon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net

-KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip
Anleitung: (bebildert)
http://virus-protect.org/killbox.html

-Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

C:\WINDOWS\system32\shnlog.exe
C:\WINDOWS\system32\intmon.exe
C:\WINDOWS\system32\hp64E4.tmp

PC neustarten

Dann lasse bitte ein paar Online-Scans durchlaufen (mit dem Internet Explorer!)
http://www.pandasoftware.com/activescan/com/activescan_principal.htm
http://www.kaspersky.com/virusscanner
http://de.mcafee.com/root/mfs/default.asp

Ergebnis + aktuelles HijackThis Log dann bitte hier posten

Ach ja, wen's interessiert: http://www.sophos.de/virusinfo/analyses/trojpuperd.html
Dieser Beitrag wurde am 11.08.2005 um 21:43 Uhr von vfgt editiert.
Seitenanfang Seitenende
12.08.2005, 10:03
...neu hier

Themenstarter

Beiträge: 5
#8 Danke, für deine Hilfe!
Hab mit Hijackthis, die angegebene O2 und O16 gefixt, die R3 war diesmal anders, nämlich R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
Hab sie erstmal so belassen. Habe danach auch die beiden von dir genannten Dateien auf http://virusscan.jotti.org/de/ überprüft und die Starware.dll ist wohl infisziert:
Kaspersky Anti-Virus not-a-virus:AdWare.Starad.a gefunden
Norman Virus Control W32/Starad.A gefunden
Hab darauf den Starwarekram deinstalliert und den MSN Apps Ordner gelöscht.

Ich glaube ich habe auch nichts vergessen, aber dennoch geschieht mit dem Desktop nichts. Immernoch schwarz mit Warnmeldung und ich kann halt immernoch nicht auf alle Eigenschaften zugreifen. Siehst du sonst weiter nichts? Oder kann mir sonst jemand vielleicht noch helfen. Wäre euch sehr dankbar!
Seitenanfang Seitenende
12.08.2005, 12:25
Member

Beiträge: 291
#9 Vielleicht hilft dir das hier weiter:
http://board.protecus.de/t18646.htm

Ansonsten gilt das hier auch für dich:

Zitat

Dann lasse bitte ein paar Online-Scans durchlaufen (mit dem Internet Explorer!)
http://www.pandasoftware.com/activescan/com/activescan_principal.htm
http://www.kaspersky.com/virusscanner
http://de.mcafee.com/root/mfs/default.asp

Ergebnis + aktuelles HijackThis Log dann bitte hier posten
Außerdem bitte immer komplette HijackThis Logs posten.
Seitenanfang Seitenende
13.08.2005, 00:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 Y-Nick

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.iofm.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64E4.tmp
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.iofm.net (falls du es nicht kennst ;) )

PC neustarten

Loesche:
C:\WINDOWS\system32\intmon.exe
C:\WINDOWS\system32\msmsgs.exe
C:\WINDOWS\system32\hp64E4.tmp

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/
Oeffne smitRem folder, Doppelklick: RunThis.bat

warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread

Zitat

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.

http://www.bleepingcomputer.com/files/reg/smitfraud.reg

Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken
CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html

scanne mit Ewido (poste das Log vom Scan)
http://virus-protect.org/antivirenfree.html


#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.08.2005, 00:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 Ricagoool

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten


F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Programme\Starware\bin\Starware.dll
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Programme\Starware\bin\Starware.dll
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)

PC neustarten

Loesche:
C:\WINDOWS\system32\msmsgs.exe

deinstallieren+ loeschen:
C:\Programme\Starware\

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/
Oeffne smitRem folder, Doppelklick: RunThis.bat

warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread


Zitat

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.

http://www.bleepingcomputer.com/files/reg/smitfraud.reg

Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken
CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html

scanne mit Ewido (poste das Log vom Scan)
http://virus-protect.org/antivirenfree.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.08.2005, 13:54
...neu hier

Themenstarter

Beiträge: 5
#12 Hallo, habs jetzt doch noch gebacken bekommen. Hab eben auch mit ewido alles durchgescannt und dabei auch noch einige infizierte Dateien gefunden, die meisten waren glaub ich im Quarantäneordner von Antivir. Hab sie jedenfalls alle bereinigen lassen. Hier ist der Scanreport:

-------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 15:15:35, 15.08.2005
+ Report-Checksumme: 66DB049A

+ Scanergebnis:

C:\program files\Admanager Controller\AdManComm.dll -> TrojanDownloader.Adload.b : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\A0061875.EXE.VIR -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\A0070180.EXE.VIR -> Spyware.WinAD : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\A0073624.EXE.VIR -> Trojan.Small.ev : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\AVCR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\ETIF.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\FGZWV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\FSTWN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\GPIXGZ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\HSZWZ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\INSTALLER[REF-10002,DE].EXE.001 -> Dialer.Generic : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\INSTALLER[REF-10002,DE].EXE.VIR -> Dialer.Generic : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\intell32.VIR -> Trojan.Small.ev : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\KTMPWHUV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\KXEXCDOR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\NEM220.DLL.VIR -> TrojanDownloader.Dyfuca : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\NEM220[1].DLL.001 -> TrojanDownloader.Dyfuca : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\NEM220[1].DLL.VIR -> TrojanDownloader.Dyfuca : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.001 -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.002 -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\OPTIMIZE.EXE.VIR -> TrojanDownloader.Dyfuca.du : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\QNYTGJ.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\QVGNYH.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\QXAD.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\RANML.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\REFERATE[REF-10002,DE][1].EXE.001 -> Dialer.Generic : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\REFERATE[REF-10002,DE][1].EXE.VIR -> Dialer.Generic : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\salm.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\SEARCHRELEVANCY.DLL.VIR -> Spyware.Relevance : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\SJMPIZEN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\UTWN.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\VGX.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\WFID.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\WZIV.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\YNUBKR.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\YTMBSJYL.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\YTYH.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\Programme\AVPersonal\INFECTED\ZIROVMP.EXE.TMP.VIR -> Spyware.180Solutions : Gesäubert mit Backup
C:\WINDOWS\Downloaded Program Files\1005025.exe -> Dialer.Generic : Gesäubert mit Backup


::Report Ende


Der Bildschirm lässt sich auch wieder verändern und es csheint wieder alles zu 100% zu funktionieren. War es das denn nun? Oder muss ich noch etwas beachten.

Vielen vielen Dank für die Hilfe!!!
Dieser Beitrag wurde am 15.08.2005 um 15:25 Uhr von Ricagoool editiert.
Seitenanfang Seitenende
16.08.2005, 00:03
...neu hier

Beiträge: 8
#13 Hatte genau das gleiche Problem wie Y-Nick. Und habe alle meine Viren-Programme drauf angesetzt. Dann kam ich nur noch permanent die Meldung von Spybot, dass er immer wieder PSguard findet und ich beim restart nicht wegbekommt.
Drauf hin habe ich jetzt mal escan durchlaufen lass und poste euch das ergebnis, in der Hoffnung das ihr mir sagt welche genau ich entfernen soll und auf welche art und weise. Habe nämlich keine lust mich völlig abzuschiessen, da ich bei den System32 immer vorsichtig sein will.


--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------

1: -------------------- INFECTED --------------------
2: 1: Mon Aug 15 22:39:59 2005 => File C:\WINDOWS\system32\WININET.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken.
3: 2: Mon Aug 15 22:39:59 2005 => File C:\WINDOWS\system32\OLEEXT.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
4: 3: Mon Aug 15 22:40:35 2005 => System found infected with WebP2P Spyware/Adware ({1D6711C8-7154-40BB-8380-3DEA45B69CBF})! Action taken: No Action Taken.
5: 4: Mon Aug 15 22:43:44 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken.
6: 5: Mon Aug 15 22:43:44 2005 => File C:\WINDOWS\system32\oleext.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
7: 6: Mon Aug 15 22:44:26 2005 => File C:\WINDOWS\system32\wininet.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken.
8: 7: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013472.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
9: 8: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013473.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
10: 9: Mon Aug 15 22:48:57 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013474.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
11: 10: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013527.exe infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
12: 11: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013531.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
13: 12: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013532.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
14: 13: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013542.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
15: 14: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013543.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
16: 15: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013553.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
17: 16: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013554.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
18: 17: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013558.exe infected by "Trojan-Clicker.Win32.Agent.eq" Virus! Action Taken: No Action Taken.
19: 18: Mon Aug 15 22:48:59 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013560.exe infected by "Trojan-Dropper.Win32.Agent.sa" Virus! Action Taken: No Action Taken.
20: 19: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013561.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
21: 20: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013562.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken.
22: 21: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013574.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
23: 22: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013575.exe infected by "Trojan-Dropper.Win32.Agent.sa" Virus! Action Taken: No Action Taken.
24: 23: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013576.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
25: 24: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013577.dll infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
26: 25: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013580.exe infected by "Trojan.Win32.Puper.an" Virus! Action Taken: No Action Taken.
27: 26: Mon Aug 15 22:49:00 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013582.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken.
28: 27: Mon Aug 15 22:49:01 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013649.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken.
29: 28: Mon Aug 15 22:49:08 2005 => File C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013834.exe infected by "Trojan-Downloader.Win32.Zlob.ah" Virus! Action Taken: No Action Taken.
30: 29: Mon Aug 15 23:06:16 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan.Win32.Favadd.aj" Virus! Action Taken: No Action Taken.
31: 30: Mon Aug 15 23:06:17 2005 => File C:\WINDOWS\system32\oleext.dll infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
32: 31: Mon Aug 15 23:07:13 2005 => File C:\WINDOWS\system32\wininet.dll infected by "Virus.Win32.Nsag.b" Virus! Action Taken: No Action Taken.
33: 32: Mon Aug 15 23:09:50 2005 => Scanning Folder: D:\downloads\Virenprogramme\antvir\INFECTED\*.*
34: 33: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR
35: 34: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken.
36: 35: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR
37: 36: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken.
38: 37: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00
39: 38: Mon Aug 15 23:09:50 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken.
40: 39: Mon Aug 15 23:09:50 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01
41: 40: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken.
42: 41: Mon Aug 15 23:09:51 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02
43: 42: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 infected by "Backdoor.Win32.Rbot.nt" Virus! Action Taken: No Action Taken.
44: 43: Mon Aug 15 23:09:51 2005 => Scanning File D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR
45: 44: Mon Aug 15 23:09:51 2005 => File D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR infected by "Trojan-Downloader.Win32.Small.ait" Virus! Action Taken: No Action Taken.
46: 28: D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR => Backdoor.Win32.Rbot.nt
47: 29: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR => Backdoor.Win32.Rbot.nt
48: 30: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 => Backdoor.Win32.Rbot.nt
49: 31: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 => Backdoor.Win32.Rbot.nt
50: 32: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 => Backdoor.Win32.Rbot.nt
51: 33: D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR => Trojan-Downloader.Win32.Small.ait

--------------------------------------------------
--------------------- TAGGED ---------------------
--------------------------------------------------

1: --------------------- TAGGED ---------------------
2: 1: Mon Aug 15 23:26:00 2005 => File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013835.dll tagged as "not-a-virus:AdWare.Altnet.b". Action Taken: No Action Taken.
3: 2: Mon Aug 15 23:27:34 2005 => File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe tagged as not-a-virus:Server-Proxy.Win32.Hltv. No Action Taken.
4: 34: D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe => tagged:Server-Proxy.Win32.Hltv.

--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------

1: 1: Mon Aug 15 22:40:19 2005 => ERROR!!! Invalid Entry ScanRegistry = C:\W (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
2: 2: Mon Aug 15 22:40:19 2005 => ERROR!!! Invalid Entry XM2002 = D:\webcam3\XM2002.exe -auto (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
3: 3: Mon Aug 15 22:40:20 2005 => ERROR!!! Invalid Entry MS MSN Menssenger 7.0 = MSMSN7.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
4: 4: Mon Aug 15 22:40:21 2005 => ERROR!!! Invalid Entry Microsoft Media player 9 = msmedia32.exe (in key .DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
5: 5: Mon Aug 15 22:40:26 2005 => ERROR!!! Invalid Entry \??\E:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...
6: 6: Mon Aug 15 22:40:28 2005 => ERROR!!! Invalid Entry \??\E:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS...
7: 7: Mon Aug 15 22:40:28 2005 => ERROR!!! Invalid Entry \Sys in SYSTEM\CurrentControlSet\Services\OMSCAN...
8: 8: Mon Aug 15 22:40:30 2005 => ERROR!!! Invalid Entry \??\E:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X...
9: 9: Mon Aug 15 22:41:26 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\pxwma.dll". Action Taken: No Action Taken.
10: 10: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\CoverDesigner\NeroCoverDesigner_fra.chm". Action Taken: No Action Taken.
11: 11: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\CoverDesigner\covered-jpn.nls". Action Taken: No Action Taken.
12: 12: Mon Aug 15 22:41:27 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero BackItUp\NeroBackItUp_Fra.chm". Action Taken: No Action Taken.
13: 13: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero StartSmart\NeroStartSmart_fra.chm". Action Taken: No Action Taken.
14: 14: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero StartSmart\NeroStartSmart_jpn.chm". Action Taken: No Action Taken.
15: 15: Mon Aug 15 22:41:28 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Nero\Nero BackItUp\BackItUp-Jpn.nls". Action Taken: No Action Taken.
16: 16: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{045A8282-70B5-43F7-8BFE-C6D558E2960F}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
17: 17: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}" refers to invalid object "D:\acrobat\Acrobat\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken.
18: 18: Mon Aug 15 22:41:29 2005 => Entry "HKCR\CLSID\{0A87D8C7-6113-4495-BD8E-A13BBE76E5FD}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
19: 19: Mon Aug 15 22:41:30 2005 => Entry "HKCR\CLSID\{182EC0BE-5110-49C8-A062-BEB1D02A220B}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken.
20: 20: Mon Aug 15 22:41:31 2005 => Entry "HKCR\CLSID\{29FF67FF-8050-480f-9F30-CC41635F2F9D}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken.
21: 21: Mon Aug 15 22:41:31 2005 => Entry "HKCR\CLSID\{2B49DAAB-B35E-4A9D-A2EA-57E484D8FAAF}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
22: 22: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{2F65FA6F-6B85-47CE-A34A-9C0A9267CE9A}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
23: 23: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{30520534-582B-4717-B68C-2A02E45F4A2C}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
24: 24: Mon Aug 15 22:41:32 2005 => Entry "HKCR\CLSID\{3288E2CE-00A8-40F3-B8DE-07D967CD11CF}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
25: 25: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{3DC0833C-364A-4B7F-A663-5FE0D563A1D5}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
26: 26: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{41A02F48-69D0-4A89-BA2D-92FAE96AEE59}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
27: 27: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{43CEC8B3-576C-4437-8CD1-C49B5E485A32}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
28: 28: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{4458A7E2-B56E-4046-8785-A40150F03EDB}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
29: 29: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken.
30: 30: Mon Aug 15 22:41:33 2005 => Entry "HKCR\CLSID\{49E0CC18-98F7-4403-8110-08F731A0CD51}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
31: 31: Mon Aug 15 22:41:34 2005 => Entry "HKCR\CLSID\{4C05C0E8-68E4-4C34-9721-070227441AE8}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
32: 32: Mon Aug 15 22:41:36 2005 => Entry "HKCR\CLSID\{6DBD7F86-82BA-453D-81CF-AF49E144082F}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken.
33: 33: Mon Aug 15 22:41:36 2005 => Entry "HKCR\CLSID\{70B51430-B6CA-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken.
34: 34: Mon Aug 15 22:41:37 2005 => Entry "HKCR\CLSID\{8298d101-f992-43b7-8eca-5052d885b995}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken.
35: 35: Mon Aug 15 22:41:37 2005 => Entry "HKCR\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}" refers to invalid object "D:\ICQToolbar\toolbaru.dll". Action Taken: No Action Taken.
36: 36: Mon Aug 15 22:41:38 2005 => Entry "HKCR\CLSID\{93191DF7-F23F-4074-91CD-39FF107CFA6B}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
37: 37: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{9D9497B7-38E5-47AB-B75B-E97F164A3848}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
38: 38: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{A04E7947-6800-40A2-A717-505716D20F57}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken.
39: 39: Mon Aug 15 22:41:39 2005 => Entry "HKCR\CLSID\{A9E69612-B80D-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken.
40: 40: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{AD6880B6-AA87-4404-9015-367975D43647}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
41: 41: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{AE7CD045-E861-484f-8273-0445EE161910}" refers to invalid object "D:\acrobat\Acrobat\AcroIEFavClient.dll". Action Taken: No Action Taken.
42: 42: Mon Aug 15 22:41:40 2005 => Entry "HKCR\CLSID\{B3FA8F72-4637-4412-A361-B78FB7BFDC3B}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
43: 43: Mon Aug 15 22:41:41 2005 => Entry "HKCR\CLSID\{C32BE913-B637-4F51-8247-8F5B57127620}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
44: 44: Mon Aug 15 22:41:41 2005 => Entry "HKCR\CLSID\{C3A80962-28B1-11D1-ACAD-00A02438AD48}" refers to invalid object "C:\W". Action Taken: No Action Taken.
45: 45: Mon Aug 15 22:41:43 2005 => Entry "HKCR\CLSID\{D645EA00-CF93-463A-B111-11F22DCCBB3C}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
46: 46: Mon Aug 15 22:41:43 2005 => Entry "HKCR\CLSID\{D6532056-DB71-4127-B404-07BDCD2BA4FE}" refers to invalid object "C:\Programme\PSGuard\WndSystem.dll". Action Taken: No Action Taken.
47: 47: Mon Aug 15 22:41:45 2005 => Entry "HKCR\CLSID\{f612954d-3b0b-4c56-9563-227b7be624b4}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken.
48: 48: Mon Aug 15 22:41:45 2005 => Entry "HKCR\CLSID\{F6C815B9-DA7A-4907-B980-CC2024E6C7FA}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
49: 49: Mon Aug 15 22:41:46 2005 => Entry "HKCR\CLSID\{FFE54F5B-2EE3-4F84-82F7-690EE6BE4392}" refers to invalid object "C:\Programme\PSGuard\Core.dll". Action Taken: No Action Taken.
50: 50: Mon Aug 15 22:41:50 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken.
51: 51: Mon Aug 15 22:41:50 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken.
52: 52: Mon Aug 15 22:41:55 2005 => Entry "HKCR\HP" refers to invalid object "{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}". Action Taken: No Action Taken.
53: 53: Mon Aug 15 22:41:55 2005 => Entry "HKCR\HP.1" refers to invalid object "{74dca5e1-2573-4ef4-8483-ad35a8046c7e}". Action Taken: No Action Taken.
54: 54: Mon Aug 15 22:41:56 2005 => Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken.
55: 55: Mon Aug 15 22:41:57 2005 => Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken.
56: 56: Mon Aug 15 22:41:57 2005 => Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken.
57: 57: Mon Aug 15 22:42:03 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.
58: 58: Mon Aug 15 22:42:03 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.
59: 59: Mon Aug 15 22:42:04 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken.
60: 60: Mon Aug 15 22:42:04 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken.
61: 61: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.
62: 62: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.
63: 63: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPShell.HWEventHandler" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken.
64: 64: Mon Aug 15 22:42:07 2005 => Entry "HKCR\WMPShell.HWEventHandler.1" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken.
65: 65: Mon Aug 15 22:44:48 2005 => Result: ERROR!!! File C:\DOKUME~1\Benny\LOKALE~1\Temp\PSGuardInstall.exe is Not Scanned
66: 66: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AlexaRelated.zip is Not Scanned
67: 67: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet.zip is Not Scanned
68: 68: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip is Not Scanned
69: 69: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet2.zip is Not Scanned
70: 70: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet3.zip is Not Scanned
71: 71: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet4.zip is Not Scanned
72: 72: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet5.zip is Not Scanned
73: 73: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet6.zip is Not Scanned
74: 74: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet7.zip is Not Scanned
75: 75: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet8.zip is Not Scanned
76: 76: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet9.zip is Not Scanned
77: 77: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics.zip is Not Scanned
78: 78: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics1.zip is Not Scanned
79: 79: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics10.zip is Not Scanned
80: 80: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics11.zip is Not Scanned
81: 81: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics2.zip is Not Scanned
82: 82: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics3.zip is Not Scanned
83: 83: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics4.zip is Not Scanned
84: 84: Mon Aug 15 22:45:13 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics5.zip is Not Scanned
85: 85: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics6.zip is Not Scanned
86: 86: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics7.zip is Not Scanned
87: 87: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics8.zip is Not Scanned
88: 88: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CoolWWWSearchToonComics9.zip is Not Scanned
89: 89: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Cydoor.zip is Not Scanned
90: 90: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Cydoor1.zip is Not Scanned
91: 91: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DyFuCA.zip is Not Scanned
92: 92: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DyFuCA1.zip is Not Scanned
93: 93: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINDashBar.zip is Not Scanned
94: 94: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator.zip is Not Scanned
95: 95: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator1.zip is Not Scanned
96: 96: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator2.zip is Not Scanned
97: 97: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\GAINGator3.zip is Not Scanned
98: 98: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip is Not Scanned
99: 99: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip is Not Scanned
100: 100: Mon Aug 15 22:45:14 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard10.zip is Not Scanned
101: 101: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard100.zip is Not Scanned
102: 102: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard101.zip is Not Scanned
103: 103: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard102.zip is Not Scanned
104: 104: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard103.zip is Not Scanned
105: 105: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard104.zip is Not Scanned
106: 106: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard105.zip is Not Scanned
107: 107: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard106.zip is Not Scanned
108: 108: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard107.zip is Not Scanned
109: 109: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard108.zip is Not Scanned
110: 110: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard109.zip is Not Scanned
111: 111: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard11.zip is Not Scanned
112: 112: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard110.zip is Not Scanned
113: 113: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard111.zip is Not Scanned
114: 114: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard112.zip is Not Scanned
115: 115: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard12.zip is Not Scanned
116: 116: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard13.zip is Not Scanned
117: 117: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard14.zip is Not Scanned
118: 118: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard15.zip is Not Scanned
119: 119: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard16.zip is Not Scanned
120: 120: Mon Aug 15 22:45:15 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard17.zip is Not Scanned
121: 121: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard18.zip is Not Scanned
122: 122: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard19.zip is Not Scanned
123: 123: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip is Not Scanned
124: 124: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard20.zip is Not Scanned
125: 125: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard21.zip is Not Scanned
126: 126: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard22.zip is Not Scanned
127: 127: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard23.zip is Not Scanned
128: 128: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard24.zip is Not Scanned
129: 129: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard25.zip is Not Scanned
130: 130: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard26.zip is Not Scanned
131: 131: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard27.zip is Not Scanned
132: 132: Mon Aug 15 22:45:16 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard28.zip is Not Scanned
133: 133: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard29.zip is Not Scanned
134: 134: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip is Not Scanned
135: 135: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard30.zip is Not Scanned
136: 136: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard31.zip is Not Scanned
137: 137: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard32.zip is Not Scanned
138: 138: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard33.zip is Not Scanned
139: 139: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard34.zip is Not Scanned
140: 140: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard35.zip is Not Scanned
141: 141: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard36.zip is Not Scanned
142: 142: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard37.zip is Not Scanned
143: 143: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard38.zip is Not Scanned
144: 144: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard39.zip is Not Scanned
145: 145: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard4.zip is Not Scanned
146: 146: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard40.zip is Not Scanned
147: 147: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard41.zip is Not Scanned
148: 148: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard42.zip is Not Scanned
149: 149: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard43.zip is Not Scanned
150: 150: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard44.zip is Not Scanned
151: 151: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard45.zip is Not Scanned
152: 152: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard46.zip is Not Scanned
153: 153: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard47.zip is Not Scanned
154: 154: Mon Aug 15 22:45:17 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard48.zip is Not Scanned
155: 155: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard49.zip is Not Scanned
156: 156: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard5.zip is Not Scanned
157: 157: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard50.zip is Not Scanned
158: 158: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard51.zip is Not Scanned
159: 159: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard52.zip is Not Scanned
160: 160: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard53.zip is Not Scanned
161: 161: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard54.zip is Not Scanned
162: 162: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard55.zip is Not Scanned
163: 163: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard56.zip is Not Scanned
164: 164: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard57.zip is Not Scanned
165: 165: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard58.zip is Not Scanned
166: 166: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard59.zip is Not Scanned
167: 167: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard6.zip is Not Scanned
168: 168: Mon Aug 15 22:45:18 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard60.zip is Not Scanned
169: 169: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard61.zip is Not Scanned
170: 170: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard62.zip is Not Scanned
171: 171: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard63.zip is Not Scanned
172: 172: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard64.zip is Not Scanned
173: 173: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard65.zip is Not Scanned
174: 174: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard66.zip is Not Scanned
175: 175: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard67.zip is Not Scanned
176: 176: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard68.zip is Not Scanned
177: 177: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard69.zip is Not Scanned
178: 178: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard7.zip is Not Scanned
179: 179: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard70.zip is Not Scanned
180: 180: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard71.zip is Not Scanned
181: 181: Mon Aug 15 22:45:19 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard72.zip is Not Scanned
182: 182: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard73.zip is Not Scanned
183: 183: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard74.zip is Not Scanned
184: 184: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard75.zip is Not Scanned
185: 185: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard76.zip is Not Scanned
186: 186: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard77.zip is Not Scanned
187: 187: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard78.zip is Not Scanned
188: 188: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard79.zip is Not Scanned
189: 189: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard8.zip is Not Scanned
190: 190: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard80.zip is Not Scanned
191: 191: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard81.zip is Not Scanned
192: 192: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard82.zip is Not Scanned
193: 193: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard83.zip is Not Scanned
194: 194: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard84.zip is Not Scanned
195: 195: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard85.zip is Not Scanned
196: 196: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard86.zip is Not Scanned
197: 197: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard87.zip is Not Scanned
198: 198: Mon Aug 15 22:45:20 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard88.zip is Not Scanned
199: 199: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard89.zip is Not Scanned
200: 200: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard9.zip is Not Scanned
201: 201: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard90.zip is Not Scanned
202: 202: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard91.zip is Not Scanned
203: 203: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard92.zip is Not Scanned
204: 204: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard93.zip is Not Scanned
205: 205: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard94.zip is Not Scanned
206: 206: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard95.zip is Not Scanned
207: 207: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard96.zip is Not Scanned
208: 208: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard97.zip is Not Scanned
209: 209: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard98.zip is Not Scanned
210: 210: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard99.zip is Not Scanned
211: 211: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SecurityIGuards.zip is Not Scanned
212: 212: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SecurityIGuards1.zip is Not Scanned
213: 213: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip is Not Scanned
214: 214: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip is Not Scanned
215: 215: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC10.zip is Not Scanned
216: 216: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip is Not Scanned
217: 217: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC12.zip is Not Scanned
218: 218: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC13.zip is Not Scanned
219: 219: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC14.zip is Not Scanned
220: 220: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC15.zip is Not Scanned
221: 221: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC16.zip is Not Scanned
222: 222: Mon Aug 15 22:45:21 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC17.zip is Not Scanned
223: 223: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC18.zip is Not Scanned
224: 224: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip is Not Scanned
225: 225: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip is Not Scanned
226: 226: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip is Not Scanned
227: 227: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC21.zip is Not Scanned
228: 228: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC22.zip is Not Scanned
229: 229: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC23.zip is Not Scanned
230: 230: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC24.zip is Not Scanned
231: 231: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC25.zip is Not Scanned
232: 232: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC26.zip is Not Scanned
233: 233: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC27.zip is Not Scanned
234: 234: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC28.zip is Not Scanned
235: 235: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC29.zip is Not Scanned
236: 236: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip is Not Scanned
237: 237: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC30.zip is Not Scanned
238: 238: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC31.zip is Not Scanned
239: 239: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip is Not Scanned
240: 240: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip is Not Scanned
241: 241: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC6.zip is Not Scanned
242: 242: Mon Aug 15 22:45:22 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC7.zip is Not Scanned
243: 243: Mon Aug 15 22:45:23 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC8.zip is Not Scanned
244: 244: Mon Aug 15 22:45:23 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC9.zip is Not Scanned
245: 245: Mon Aug 15 22:46:24 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\Benny\Lokale Einstellungen\Temp\PSGuardInstall.exe is Not Scanned
246: 246: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013227.exe is Not Scanned
247: 247: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013230.dll is Not Scanned
248: 248: Mon Aug 15 23:27:46 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013231.dll is Not Scanned
249: 249: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013232.dll is Not Scanned
250: 250: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013233.dll is Not Scanned
251: 251: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013234.dll is Not Scanned
252: 252: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013235.dll is Not Scanned
253: 253: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013236.dll is Not Scanned
254: 254: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013237.dll is Not Scanned
255: 255: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013238.dll is Not Scanned
256: 256: Mon Aug 15 23:27:47 2005 => Result: ERROR!!! File D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013239.dll is Not Scanned
257: 257: Mon Aug 15 23:27:55 2005 => Result: ERROR!!! File D:\TEXTE\uni\alte Semester\Mathe\Derive\dgintor.rar is Not Scanned

--------------------------------------------------
-------- DATEIEN ZUM LÖSCHEN HINZUGEFÜGT ---------
--------------------------------------------------

1: C:\WINDOWS\system32\WININET.dll => Virus.Win32.Nsag.b
2: C:\WINDOWS\system32\OLEEXT.dll => Trojan.Win32.Small.ev
3: C:\WINDOWS\system32\ole32vbs.exe => Trojan.Win32.Favadd.aj
4: C:\WINDOWS\system32\oleext.dll => Trojan.Win32.Small.ev
5: C:\WINDOWS\system32\wininet.dll => Virus.Win32.Nsag.b
6: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013472.exe => Trojan.Win32.Puper.an
7: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013473.exe => Trojan.Win32.Puper.an
8: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013474.dll => Trojan.Win32.Puper.an
9: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013527.exe => Trojan.Win32.Small.ev
10: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013531.exe => Trojan.Win32.Puper.an
11: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013532.dll => Trojan.Win32.Puper.an
12: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013542.exe => Trojan.Win32.Puper.an
13: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013543.dll => Trojan.Win32.Puper.an
14: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013553.exe => Trojan.Win32.Puper.an
15: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013554.dll => Trojan.Win32.Puper.an
16: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013558.exe => Trojan-Clicker.Win32.Agent.eq
17: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013560.exe => Trojan-Dropper.Win32.Agent.sa
18: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013561.exe => Trojan.Win32.Puper.an
19: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013562.exe => Trojan.Win32.Favadd.aj
20: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013574.exe => Trojan.Win32.Puper.an
21: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013575.exe => Trojan-Dropper.Win32.Agent.sa
22: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013576.exe => Trojan.Win32.Puper.an
23: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013577.dll => Trojan.Win32.Puper.an
24: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013580.exe => Trojan.Win32.Puper.an
25: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013582.exe => Trojan.Win32.Favadd.aj
26: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013649.exe => Trojan.Win32.Favadd.aj
27: C:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP108\A0013834.exe => Trojan-Downloader.Win32.Zlob.ah
28: D:\downloads\Virenprogramme\antvir\INFECTED\msmedia32.VIR => Backdoor.Win32.Rbot.nt
29: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR => Backdoor.Win32.Rbot.nt
30: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR00 => Backdoor.Win32.Rbot.nt
31: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR01 => Backdoor.Win32.Rbot.nt
32: D:\downloads\Virenprogramme\antvir\INFECTED\MSMSN7.VIR02 => Backdoor.Win32.Rbot.nt
33: D:\downloads\Virenprogramme\antvir\INFECTED\winupdate97535658[1].VIR => Trojan-Downloader.Win32.Small.ait
34: D:\System Volume Information\_restore{9A3A091E-EA67-41AB-8F88-18AE0D890B3C}\RP99\A0013155.exe => tagged:Server-Proxy.Win32.Hltv.

--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------

Mon Aug 15 23:28:52 2005 => Total Objects Scanned: 59063
Mon Aug 15 23:28:52 2005 => Total Virus(es) Found: 40
Mon Aug 15 23:28:53 2005 => Total Errors: 257
Mon Aug 15 23:28:53 2005 => Virus Database Date: 2005/08/15
Mon Aug 15 23:28:53 2005 => Virus Database Count: 143767
Mon Aug 15 23:31:36 2005 => Total Objects Scanned: 59063
Mon Aug 15 23:31:36 2005 => Total Virus(es) Found: 40
Mon Aug 15 23:31:37 2005 => Total Errors: 257


Ich danke euch jetzt schon mehrmals, dass ihr euch die zeit für mein Problem nehmt.

Beninho
Seitenanfang Seitenende
16.08.2005, 00:05
...neu hier

Beiträge: 6
#14 hi, ich hab des gleiche problem, des kleine icon, unten an der startleiste mit dem roten kreis in dem ein '!' war hab ich mitm security task manager schon gelöscht.
mein hintergrund is aber immer noch abwechselnd blau - weiß - und warning - your computer blablabla
außerdem kommt ständig eine anzeige in der steht: '' Die Active Desctop HTML wurde nicht gefunden.Diese Datei wird für den Active Desktop benötigt.
klicken sie auf 'OK' um den Active Desktop zu deaktivieren.
ich hab für euch jetzt mal nen HijackThis Logfile erstellt.
BITTE, ICH BIN AM VERZWEIFELN!!! Help

Logfile of HijackThis v1.99.1
Scan saved at 00:04:37, on 16.08.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\winadm.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\DT\T-Sinus 130data 11Mbps WLAN USB Adapter\monitordt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Programme\Security Task Manager\taskman.exe
C:\WINDOWS\System32\winadmd.exe
C:\DOKUME~1\Stefanie\LOKALE~1\Temp\Rar$EX00.186\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Stefanie\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\lan\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://w-find.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=Explorer.exe c:\windows\system32\msiexec16.exe
F1 - win.ini: run=c:\windows\system32\msiexec16.exe
O2 - BHO: (no name) - {0AD937E7-2F37-4873-A05E-548A67EF1D0E} - (no file)
O2 - BHO: (no name) - {10F13729-ED16-7FB5-D359-6C5505A17B14} - C:\WINDOWS\System32\fcmdgy.dll (file missing)
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {5684F855-9C2D-4EF1-AB70-976769AF293F} - C:\WINDOWS\System32\ajlh.dll (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: FlashEnhancer Ext - {5EDB03AF-0341-4e96-9E9B-3171522E4BAF} - c:\Program Files\Fla\fla.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: FlashEnhancer Extnder - {A749B4BC-7621-4a80-9220-D0A283367DD5} - c:\Program Files\Fln\fln.dll (file missing)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: CWebDirObj Object - {C003C49F-53E4-4A72-B7D6-0B2B9997392F} - C:\WINDOWS\webdir.dll
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programme\Go!Zilla\GoIEHlp.dll (file missing)
O2 - BHO: FlashTEnhancer Ext - {D7E588AB-A5D9-4422-B313-22A3470F9700} - c:\Program Files\Ftk\ftk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINSTA~1.EXE] C:\WINDOWS\System\WINSTA~1.EXE -b
O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [wins] C:\WINDOWS\Driver Cache\wins.exe
O4 - HKLM\..\Run: [_winadm] C:\WINDOWS\System32\winadm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DI2] "C:\DOKUME~1\lan\LOKALE~1\Temp\27.exe\27.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\lan\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\system\SVCHOST.exe
O4 - HKLM\..\Run: [tvs_b] C:\program files\tvs\tvs_b.exe
O4 - HKLM\..\Run: [FlnCPY] "C:\Program Files\Common Files\Java\flncpy.exe"
O4 - HKLM\..\Run: [FlaCPY] "C:\Program Files\Common Files\Java\flacpy.exe"
O4 - HKLM\..\Run: [FtkCPY] "C:\Program Files\Common Files\Java\ftkcpy.exe"
O4 - HKLM\..\Run: [SExplorer] C:\Dokumente und Einstellungen\Guerill@\Desktop\Download-Tools\SexExplorer\sexexplorer.exe
O4 - HKLM\..\Run: [PSGuard] C:\Dokumente und Einstellungen\lan\Eigene Dateien\Eigene Bilder\PSGuard\PSGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O4 - Global Startup: T-Sinus 130data WLAN USB Monitor.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Web Savings - file://C:\Programme\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {1230CB21-C88D-11CF-B347-000000000000} - http://www.browserplugin.com/eroticAccess/cabs/1759097.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.tanja.nu/blazer/webinstall.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt01.com/dialer/internazionale_ver10.CAB
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp04.photoprintit.de/microsite/defaults/activex/ImageUploader3.cab
O18 - Filter: text/html - {63C2F833-FF00-45FD-B891-9AB50FF23F93} - C:\Dokumente und Einstellungen\Guerill@\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.34.dat
O18 - Filter: text/plain - {B975D332-6ED4-484D-88D6-A5A5305FBADA} - C:\WINDOWS\System32\ajlh.dll
O20 - Winlogon Notify: f3dsl - C:\WINDOWS\SYSTEM32\lsd_f3.dll
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe


warte dringendst auf euer antwort!
__________
Der Ball ist rund, Das Spiel dauert 90 Minuten und ist erst dann aus, wenn der Schiri abpfeift - Es lebe der Fussball
Seitenanfang Seitenende
16.08.2005, 00:26
Member
Avatar Gool

Beiträge: 4730
#15 Bitte bleib in Deinem Thread, FU_Microsoft. Ich habe Dir geschrieben, was das beste für Dich und Deinen PC ist...
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende