Gelbes Dreieck in der Taskleiste entfernenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
27.08.2005, 02:39
...neu hier
Beiträge: 10 |
||
|
||
27.08.2005, 14:50
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@roger.pf
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/ O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (file missing) O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe O16 - DPF: {11010101-1001-1111-1000-117241726275} - ms-its:C:\sext.chm::/d_sext.exe O20 - Winlogon Notify: style2 - C:\WINDOWS\q9592373_disk.dll (file missing) PC neustarten •KillBox http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" ???????? ich weiss nicht, ob der pfad so lautet, versuche es mal C:\winhelp.chm=>/1.htm C:\winhelp.chm=>/d_sext.exe C:\winhelp.chm/1.htm C:\winhelp.chm/d_sext.exe C:\winhelp.chm C:\WINDOWS\system32\msmsgs.exe C:\WINDOWS\q9592373_disk.dll C:\WINDOWS\system32\msole32.exe PC neustarten suche / loesche: d_sext.exe smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei in den Thread CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html Lade Ewido von dieser Seite -- poste mir den Report vom Scan http://virus-protect.org/ewido.html #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein + das neue log vom HijackThis -------------------- INFO: C:\winhelp.chm=>/1.htm Infected Exploit.Html.Codebase.Exec.Gen C:\winhelp.chm=>/1.htm Disinfection failed C:\winhelp.chm=>/1.htm Move failed C:\winhelp.chm=>/d_sext.exe Infected Trojan.Dialer.CE C:\winhelp.chm=>/d_sext.exe Disinfection failed C:\winhelp.chm=>/d_sext.exe Move failed Scanned files C:\iehelp.chm=>/1.htm Infected Exploit.Html.Codebase.Exec.Gen C:\iehelp.chm=>/1.htm Disinfection failed C:\iehelp.chm=>/1.htm Move failed Name=mhtml:file | lab-wire.com | d_sext.exe CLSID={11010101-1001-1111-1000-112204655356} __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.08.2005, 17:28
...neu hier
Themenstarter Beiträge: 10 |
#3
Hallo Sabina,
hab das ganze nach einer Anleitung gemacht, die hier von einem anderen als von dir Sabina stammte. Jetzt weiss ich nicht ob ich es richtig gemacht habe... Zumindest ist das gelbe Dreieck weg, vorläufig jedenfalls. -------------------------------------------------- -------------------- INFECTED -------------------- -------------------------------------------------- 1: Sat Aug 27 15:02:25 2005 => File C:\WINDOWS\system32\msole32.exe infected by "Trojan-Clicker.Win32.Small.hk" Virus! Action Taken: No Action Taken. 2: Sat Aug 27 15:03:09 2005 => System found infected with funweb Spyware/Adware ({00A6FAF6-072E-44cf-8957-5838F569A31D})! Action taken: No Action Taken. 3: Sat Aug 27 15:05:35 2005 => Offending file found: C:\WINDOWS\system32\intmon.exe 4: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (intmon.exe)! Action taken: No Action Taken. 5: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\system32\msole32.exe 6: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (msole32.exe)! Action taken: No Action Taken. 7: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\system32\ole32vbs.exe 8: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (ole32vbs.exe)! Action taken: No Action Taken. 9: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\sites.ini 10: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (sites.ini)! Action taken: No Action Taken. 11: Sat Aug 27 15:06:47 2005 => File C:\WINDOWS\q9592373_disk.dllren_ infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken. 12: Sat Aug 27 15:07:07 2005 => File C:\WINDOWS\system32\hhk.dll infected by "Trojan.Win32.Puper.ah" Virus! Action Taken: No Action Taken. 13: Sat Aug 27 15:08:16 2005 => File C:\WINDOWS\system32\intmon.exe infected by "Trojan.Win32.Puper.af" Virus! Action Taken: No Action Taken. 14: Sat Aug 27 15:08:19 2005 => File C:\WINDOWS\system32\oleadm.dll infected by "Trojan.Win32.Agent.ff" Virus! Action Taken: No Action Taken. 15: Sat Aug 27 15:08:23 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan-Clicker.Win32.Agent.eg" Virus! Action Taken: No Action Taken. 16: Sat Aug 27 15:14:39 2005 => File C:\DOKUME~1\Roger\LOKALE~1\TEMPOR~1\Content.IE5\UDOTI9WJ\wbk23.tmp infected by "Exploit.VBS.Phel.i" Virus! Action Taken: No Action Taken. 17: Sat Aug 27 15:22:20 2005 => File C:\WINDOWS\system32\hhk.dll infected by "Trojan.Win32.Puper.ah" Virus! Action Taken: No Action Taken. 18: Sat Aug 27 15:23:25 2005 => File C:\WINDOWS\system32\intmon.exe infected by "Trojan.Win32.Puper.af" Virus! Action Taken: No Action Taken. 19: Sat Aug 27 15:23:28 2005 => File C:\WINDOWS\system32\oleadm.dll infected by "Trojan.Win32.Agent.ff" Virus! Action Taken: No Action Taken. 20: Sat Aug 27 15:23:33 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan-Clicker.Win32.Agent.eg" Virus! Action Taken: No Action Taken. 21: Sat Aug 27 15:23:44 2005 => File C:\WINDOWS\system32\LogFiles\P7181900.so infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken. 22: Sat Aug 27 15:50:01 2005 => File C:\WINDOWS\q9592373_disk.dllren_ infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken. 23: Sat Aug 27 15:50:04 2005 => File C:\WINDOWS\$NtUninstallKB896727$\wininet.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. 24: Sat Aug 27 16:01:15 2005 => File C:\Dokumente und Einstellungen\Roger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UDOTI9WJ\wbk23.tmp infected by "Exploit.VBS.Phel.i" Virus! Action Taken: No Action Taken. 25: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\622028246.dat.file infected by "Trojan-Dropper.Win32.Agent.rk" Virus! Action Taken: No Action Taken. 26: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\566651029.dat.file infected by "Trojan-Dropper.Win32.Agent.rk" Virus! Action Taken: No Action Taken. 27: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\852527618.dat.file infected by "Trojan-Downloader.Win32.Small.bce" Virus! Action Taken: No Action Taken. 28: Sat Aug 27 16:19:09 2005 => File C:\Programme\YAW 3.5\96675477.upx infected by "Backdoor.Win32.SdBot.gen" Virus! Action Taken: No Action Taken. 29: Sat Aug 27 16:22:29 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* 30: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\intel32.VIR 31: Sat Aug 27 16:22:29 2005 => File C:\Programme\AVPersonal\INFECTED\intel32.VIR infected by "Trojan.Win32.Small.eu" Virus! Action Taken: No Action Taken. 32: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\hookdump.VIR 33: Sat Aug 27 16:22:29 2005 => File C:\Programme\AVPersonal\INFECTED\hookdump.VIR infected by "Trojan.Win32.TopAntiSpyware.n" Virus! Action Taken: No Action Taken. 34: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\hookdump.VIR00 35: Sat Aug 27 16:22:30 2005 => File C:\Programme\AVPersonal\INFECTED\hookdump.VIR00 infected by "Trojan.Win32.TopAntiSpyware.n" Virus! Action Taken: No Action Taken. 36: Sat Aug 27 16:24:07 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165111.DLL infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. 37: Sat Aug 27 16:24:10 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165141.DLL infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. 38: Sat Aug 27 16:24:35 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP339\snapshot\MFEX-40.DAT infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken. 39: Sat Aug 27 16:24:38 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP340\A0163539.exe infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken. 40: Sat Aug 27 16:25:42 2005 => File C:\sext.chm infected by "Trojan.Win32.Dialer.ce" Virus! Action Taken: No Action Taken. -------------------------------------------------- --------------------- TAGGED --------------------- -------------------------------------------------- 1: Sat Aug 27 15:07:06 2005 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.ToolBar.MyWebSearch". Action Taken: No Action Taken. 2: Sat Aug 27 15:22:19 2005 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.ToolBar.MyWebSearch". Action Taken: No Action Taken. 3: Sat Aug 27 16:11:09 2005 => File C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll tagged as "not-a-virus:AdWare.Nomeh.a". Action Taken: No Action Taken. -------------------------------------------------- --------------------- ERRORS --------------------- -------------------------------------------------- 1: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry WebCheck = %system%\webcheck.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad). No Action Taken. 2: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} = C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (in key SOFTWARE\Microsoft\Internet Explorer\Toolbar). No Action Taken. 3: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry {6AC3806F-8B39-4746-9C38-6B01CB7331FF} = C:\WINDOWS\q9592373_disk.dll (in key Software\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler). No Action Taken. 4: Sat Aug 27 14:59:56 2005 => ERROR!!! Invalid Entry {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = %system%\webcheck.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). No Action Taken. 5: Sat Aug 27 15:02:26 2005 => ERROR!!! Invalid Entry gcasServ = "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 6: Sat Aug 27 15:02:27 2005 => ERROR!!! Invalid Entry RegSvr32 = C:\WINDOWS\system32\msmsgs.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 7: Sat Aug 27 15:03:02 2005 => ERROR!!! Invalid Entry \??\C:\WINDOWS\System32\SVKP.sys in SYSTEM\CurrentControlSet\Services\SVKP... 8: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\System32\QTPlugin.ocx". Action Taken: No Action Taken. 9: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgadec.qtx". Action Taken: No Action Taken. 10: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgaux.qtx". Action Taken: No Action Taken. 11: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgimpt.qtx". Action Taken: No Action Taken. 12: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgvmhr.qtx". Action Taken: No Action Taken. 13: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\stsenc.qtx". Action Taken: No Action Taken. 14: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\sdvdenc.qtx". Action Taken: No Action Taken. 15: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgenc.qtx". Action Taken: No Action Taken. 16: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe". Action Taken: No Action Taken. 17: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\unvise32.exe". Action Taken: No Action Taken. 18: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SonyCDMAComms.dll". Action Taken: No Action Taken. 19: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\EricDAMPSFoneBookComms.dll". Action Taken: No Action Taken. 20: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\EricFoneBookComms.dll". Action Taken: No Action Taken. 21: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaGFoneBookDriver.dll". Action Taken: No Action Taken. 22: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaHFoneBookDriver.dll". Action Taken: No Action Taken. 23: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaTDMAComms.dll". Action Taken: No Action Taken. 24: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NullFoneBookComms.dll". Action Taken: No Action Taken. 25: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SmartLynxFoneBookComms.dll". Action Taken: No Action Taken. 26: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\07_07FoneBookComms.dll". Action Taken: No Action Taken. 27: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SamCDMAFoneBookDriver.dll". Action Taken: No Action Taken. 28: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\CDMA1FoneBookDriver.dll". Action Taken: No Action Taken. 29: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\MitsubishiTDMAComms.dll". Action Taken: No Action Taken. 30: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QTPlugin.ocx". Action Taken: No Action Taken. 31: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Common Files\Borland Shared\BDE\IDAPINST.DLL". Action Taken: No Action Taken. 32: Sat Aug 27 15:05:42 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Photoshop Album\Kataloge\My Catalog.psa". Action Taken: No Action Taken. 33: Sat Aug 27 15:05:45 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" refers to invalid object "C:\WINDOWS\System32\cmmgr32.exe". Action Taken: No Action Taken. 34: Sat Aug 27 15:05:45 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\IEAKWIZ.EXE" refers to invalid object "C:\Programme\IEAK6\ieak6wiz.exe". Action Taken: No Action Taken. 35: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\NetMD.dll" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\NetMD.dll". Action Taken: No Action Taken. 36: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\OmgSetup.exe" refers to invalid object "C:\Programme\Sony Corporation\OpenMG Setup\OmgSetup.exe". Action Taken: No Action Taken. 37: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Pixy.exe" refers to invalid object "C:\Programme\Sony\PicHomePage\Pixy.exe". Action Taken: No Action Taken. 38: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony DV Shared Library" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sony Shared\DVLib\Sony DV Shared Library". Action Taken: No Action Taken. 39: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony MPEG-Decoder-Bibliothek" refers to invalid object "C:\Programme\Sony Corporation\Sony MPEG-Decoder-Bibliothek\Sony MPEG-Decoder-Bibliothek". Action Taken: No Action Taken. 40: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony Shared Library für XP" refers to invalid object "C:\Programme\Sony Corporation\Sony Shared Library für XP\Sony Shared Library für XP". Action Taken: No Action Taken. 41: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\yourapp.Exe" refers to invalid object "C:\Bluewin(Router)\YourApp.exe". Action Taken: No Action Taken. 42: Sat Aug 27 15:05:47 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\". Action Taken: No Action Taken. 43: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".001". Action Taken: No Action Taken. 44: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".004". Action Taken: No Action Taken. 45: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".007". Action Taken: No Action Taken. 46: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".010". Action Taken: No Action Taken. 47: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".11". Action Taken: No Action Taken. 48: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cap". Action Taken: No Action Taken. 49: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=4FBDAMZDROGCHTUQ&partid=2". Action Taken: No Action Taken. 50: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=CAA01JIPT334XODP&partid=3". Action Taken: No Action Taken. 51: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=COGMRTJY1GVJVFXH&partid=4". Action Taken: No Action Taken. 52: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=FEKPUVSZ2MZPXTYD&partid=2". Action Taken: No Action Taken. 53: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=N2KUL5JZEZTHBZDB&partid=3". Action Taken: No Action Taken. 54: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=2&auth=1FBAT13SBPWWUNHE&partid=2". Action Taken: No Action Taken. 55: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ide". Action Taken: No Action Taken. 56: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".igp". Action Taken: No Action Taken. 57: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".incest". Action Taken: No Action Taken. 58: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".IND". Action Taken: No Action Taken. 59: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".lid". Action Taken: No Action Taken. 60: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".lst". Action Taken: No Action Taken. 61: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".mez". Action Taken: No Action Taken. 62: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".o[1]". Action Taken: No Action Taken. 63: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rar". Action Taken: No Action Taken. 64: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rgi". Action Taken: No Action Taken. 65: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rgs". Action Taken: No Action Taken. 66: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rlg". Action Taken: No Action Taken. 67: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".tmp". Action Taken: No Action Taken. 68: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ttv". Action Taken: No Action Taken. 69: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".XL_". Action Taken: No Action Taken. 70: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object "OpenWithList". Action Taken: No Action Taken. 71: Sat Aug 27 15:05:49 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Ad-Aware SE Personal". Action Taken: No Action Taken. 72: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "ArcSoft PhotoStudio 2000". Action Taken: No Action Taken. 73: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Canon ScanGear Toolbox 3.0". Action Taken: No Action Taken. 74: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "ieupdate". Action Taken: No Action Taken. 75: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB810243". Action Taken: No Action Taken. 76: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB817778". Action Taken: No Action Taken. 77: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB820291". Action Taken: No Action Taken. 78: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB821253". Action Taken: No Action Taken. 79: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB822603". Action Taken: No Action Taken. 80: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823182". Action Taken: No Action Taken. 81: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823980". Action Taken: No Action Taken. 82: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824105". Action Taken: No Action Taken. 83: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824141". Action Taken: No Action Taken. 84: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824146". Action Taken: No Action Taken. 85: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB825119". Action Taken: No Action Taken. 86: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB826939". Action Taken: No Action Taken. 87: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB826942". Action Taken: No Action Taken. 88: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828028". Action Taken: No Action Taken. 89: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828035". Action Taken: No Action Taken. 90: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828741". Action Taken: No Action Taken. 91: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB829558". Action Taken: No Action Taken. 92: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB833987". Action Taken: No Action Taken. 93: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB833998". Action Taken: No Action Taken. 94: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB835732". Action Taken: No Action Taken. 95: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB837001". Action Taken: No Action Taken. 96: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB837272". Action Taken: No Action Taken. 97: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB839643-DirectX9". Action Taken: No Action Taken. 98: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB839645". Action Taken: No Action Taken. 99: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB840315". Action Taken: No Action Taken. 100: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB840374". Action Taken: No Action Taken. 101: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB841873". Action Taken: No Action Taken. 102: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB842773". Action Taken: No Action Taken. 103: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB883357". Action Taken: No Action Taken. 104: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "MSNEXT". Action Taken: No Action Taken. 105: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "MyWebSearch bar Uninstall". Action Taken: No Action Taken. 106: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Netscape 6 (6.2.3)". Action Taken: No Action Taken. 107: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "oeupdate". Action Taken: No Action Taken. 108: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q307271". Action Taken: No Action Taken. 109: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q309521". Action Taken: No Action Taken. 110: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q311889". Action Taken: No Action Taken. 111: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q311967". Action Taken: No Action Taken. 112: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q313450". Action Taken: No Action Taken. 113: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q314147". Action Taken: No Action Taken. 114: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q314862". Action Taken: No Action Taken. 115: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q315000". Action Taken: No Action Taken. 116: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q315403". Action Taken: No Action Taken. 117: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q317277". Action Taken: No Action Taken. 118: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q318138". Action Taken: No Action Taken. 119: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q319580". Action Taken: No Action Taken. 120: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q322011". Action Taken: No Action Taken. 121: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q323172". Action Taken: No Action Taken. 122: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q324096". Action Taken: No Action Taken. 123: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q324380". Action Taken: No Action Taken. 124: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q326830". Action Taken: No Action Taken. 125: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q327979". Action Taken: No Action Taken. 126: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329048". Action Taken: No Action Taken. 127: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329115". Action Taken: No Action Taken. 128: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329834". Action Taken: No Action Taken. 129: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q814995". Action Taken: No Action Taken. 130: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q819696". Action Taken: No Action Taken. 131: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q828026". Action Taken: No Action Taken. 132: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "QuickTime". Action Taken: No Action Taken. 133: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "RealProducer 8.5". Action Taken: No Action Taken. 134: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "RealProducerX 6.0". Action Taken: No Action Taken. 135: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "SimCity 3000 Deutschland". Action Taken: No Action Taken. 136: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "VisualRoute". Action Taken: No Action Taken. 137: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "WebWasher". Action Taken: No Action Taken. 138: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{3075C5C3-0807-4924-AF8F-FF27052C12AE}". Action Taken: No Action Taken. 139: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600137}". Action Taken: No Action Taken. 140: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600205}". Action Taken: No Action Taken. 141: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600207}". Action Taken: No Action Taken. 142: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600211}". Action Taken: No Action Taken. 143: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-0000-0000-0000-6028747ADE01}". Action Taken: No Action Taken. 144: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-0000-7EC8-7489-000000000603}". Action Taken: No Action Taken. 145: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-7AD7-1031-7B44-A00000000001}". Action Taken: No Action Taken. 146: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}" refers to invalid object "C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL". Action Taken: No Action Taken. 147: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{00EF2092-6AC5-47c0-BD25-CF2D5D657FEB}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken. 148: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{0254F2B0-7116-40FC-8551-A2ED8C0C5872}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 149: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{038E9840-12DD-40E8-82BE-DA826423886E}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 150: Sat Aug 27 15:05:53 2005 => Entry "HKCR\CLSID\{04F3168F-5AFC-4531-B3B4-16CA93720415}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 151: Sat Aug 27 15:05:53 2005 => Entry "HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}" refers to invalid object "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken. 152: Sat Aug 27 15:05:54 2005 => Entry "HKCR\CLSID\{0BB66938-FC89-4658-A365-7CD7F60E87E7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 153: Sat Aug 27 15:05:54 2005 => Entry "HKCR\CLSID\{0CA55C77-CC60-408B-94C6-EC772FD104A9}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 154: Sat Aug 27 15:05:56 2005 => Entry "HKCR\CLSID\{187A8428-BD94-470D-A178-A2347F940519}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 155: Sat Aug 27 15:05:56 2005 => Entry "HKCR\CLSID\{1CA68D9F-3A22-4EE6-8DD3-9F4BA554625A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 156: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{1FAE3754-F46B-45DA-B4CF-9EBF92E950EA}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 157: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{1FE7C365-F6A9-4AD2-A075-D61F9AD59236}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 158: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{20351880-1EF9-4879-A646-9FAF6D9FC87D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 159: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken. 160: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{23AF82A5-E704-4EBC-BFE8-DF33EA467512}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 161: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2865930B-4588-4FF3-8227-6D4F66C92C7A}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 162: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2AFC1A12-65EC-433A-BF9B-7AD381F1EF10}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 163: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2D0A7D70-748C-11d0-9705-00805F8AA8B8}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\edpref32.dll". Action Taken: No Action Taken. 164: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2D0DE198-0296-4A84-AC3B-0DB11C7F62F2}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 165: Sat Aug 27 15:05:59 2005 => Entry "HKCR\CLSID\{2FE2EDC0-9E62-4F34-8A73-BC66DAE48EF3}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 166: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{37B601C0-8AC8-11d0-83AF-00805F8A274D}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 167: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A3A8C24-8FF0-4140-9731-54D9483EA70B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 168: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A5AC3A7-CC29-47F8-A0FF-AB82F3D2D9F5}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 169: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A906593-B4BD-48ED-84B0-3249BED65EF9}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 170: Sat Aug 27 15:06:01 2005 => Entry "HKCR\CLSID\{3C4E3B8D-98C8-4701-92D6-64702D6A9EEF}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 171: Sat Aug 27 15:06:02 2005 => Entry "HKCR\CLSID\{49B72A72-01F5-4AE8-BBD7-DAA67F1E303B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 172: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{53707962-6F74-2D53-2644-206D7942484F}" refers to invalid object "C:\Programme\Spybot - Search & Destroy\SDHelper.dll". Action Taken: No Action Taken. 173: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{543EC0D0-6AB7-11d0-BF56-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 174: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{543EC0D1-6AB7-11d0-BF56-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 175: Sat Aug 27 15:06:05 2005 => Entry "HKCR\CLSID\{60403D81-872B-11CF-ACC8-0080C82BE3B6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken. 176: Sat Aug 27 15:06:05 2005 => Entry "HKCR\CLSID\{61D8DE20-CA9A-11CE-9EA5-0080C82BE3B6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken. 177: Sat Aug 27 15:06:06 2005 => Entry "HKCR\CLSID\{6AC3806F-8B39-4746-9C38-6B01CB7331FF}" refers to invalid object "C:\WINDOWS\q9592373_disk.dll". Action Taken: No Action Taken. 178: Sat Aug 27 15:06:06 2005 => Entry "HKCR\CLSID\{6AE3ACA6-1BE3-4443-98DD-EFFCFA793D35}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 179: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{70A4E5E9-D350-4AF0-8298-98E8BB30ADB7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 180: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{7865A9A1-33A8-11d0-BED9-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 181: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{787DEC39-69D0-40B3-B173-E0411C59B300}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken. 182: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{79DDF2EF-D881-464B-B2AF-5AF8816A3964}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 183: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{813C8E86-4C90-4617-B59E-E130CC068140}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 184: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{82B84491-C594-4235-BC5E-6244D2F35968}" refers to invalid object "C:\PROGRA~1\Canon\SCANGE~1\SGTBox.exe /StiDevice:%1 /StiEvent:%2". Action Taken: No Action Taken. 185: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: No Action Taken. 186: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken. 187: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{89133BCE-57D0-4D2B-AFAF-A97B74AD704E}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken. 188: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{8D2E6C05-A032-4B23-8287-C3ACF30703B0}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 189: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{8F40CC34-FE77-4618-AA3D-BD2EFACAA8DC}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 190: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{913A4A20-8EBF-11d0-BFAB-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 191: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}" refers to invalid object "C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll". Action Taken: No Action Taken. 192: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9E0B8886-3014-4617-91AA-DF4B8D50E77C}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 193: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9F89E240-06A6-4E1C-BA84-F267DE7DB391}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken. 194: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{A7371B3E-46D1-48B0-890D-CC9E7E531EDD}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 195: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{A9141FB9-7A4F-4047-94A2-0A0B1DEF5EBB}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 196: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken. 197: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B50EB9E2-FC6D-4E25-9492-B5D77F373EE2}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 198: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B60A0E56-548D-40AE-9383-D752531F653F}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 199: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B67B0756-2528-4996-B4BD-C993614CC0B6}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 200: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{B7800816-BCE4-4228-BD55-2E7A2B0B230A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 201: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BCC51EA9-6340-4EBE-8736-13A752ECB0BE}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 202: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" refers to invalid object "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll". Action Taken: No Action Taken. 203: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" refers to invalid object "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll". Action Taken: No Action Taken. 204: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BEE9C324-3E00-11D4-823D-00D0B74C5265}" refers to invalid object "C:\Programme\Real\RealArcade\RNArcade.exe". Action Taken: No Action Taken. 205: Sat Aug 27 15:06:14 2005 => Entry "HKCR\CLSID\{C98D0190-7D81-11d0-BF8D-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken. 206: Sat Aug 27 15:06:15 2005 => Entry "HKCR\CLSID\{CC3E2871-43CA-11d0-B6D8-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken. 207: Sat Aug 27 15:06:15 2005 => Entry "HKCR\CLSID\{CC3E2872-43CA-11d0-B6D8-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken. 208: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{DDF4AB60-8B84-11d0-9B63-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken. 209: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E328732C-9DC9-11CF-92D0-004095E27A10}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken. 210: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E67D6A10-4438-11CE-8CE4-0020AF18F905}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken. 211: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E8D6B4F0-8B58-11d0-9B63-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken. 212: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E9719D38-EC55-4C8B-9DF0-080ADE95A9FA}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 213: Sat Aug 27 15:06:17 2005 => Entry "HKCR\CLSID\{EF5F7050-385A-11CE-8193-0020AF18F905}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken. 214: Sat Aug 27 15:06:17 2005 => Entry "HKCR\CLSID\{F0C7AFDD-5E5F-4F8B-A948-CC2EA7ECAF7F}" refers to invalid object "C:\Programme\Canon\ScanGear Toolbox Ver3\SGTBox.exe /StiDevice:%1 /StiEvent:%2". Action Taken: No Action Taken. 215: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{F4B3E25A-33B4-4647-9A78-B627DDE211A6}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 216: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{F708D841-35FE-4AD6-A313-A7F5F1037A8A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 217: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{FBA89159-6A08-4004-B269-D34588429A88}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 218: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{127C0B5F-48C9-4E7F-AE3B-596955B60DA6}" refers to invalid object "C:\DOKUME~1\Roger\LOKALE~1\Temp\VBE\MSForms.exd". Action Taken: No Action Taken. 219: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{232E6276-81A8-4C5D-8B2F-D64E3FE453DB}" refers to invalid object "C:\WINDOWS\opuc.dll". Action Taken: No Action Taken. 220: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}" refers to invalid object "C:\Programme\Viewpoint\Viewpoint Media Player\AxMetaStream.dll". Action Taken: No Action Taken. 221: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{5C5D478A-085F-4C8C-9B60-825BB9F463E2}" refers to invalid object "C:\Programme\Real\RealArcade\iegcplug.dll". Action Taken: No Action Taken. 222: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{5F226421-415D-408D-9A09-0DCD94E25B48}" refers to invalid object "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken. 223: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{60F94D7D-563E-4942-B5EC-2DE9C135C139}" refers to invalid object "C:\Programme\AntivirusGold\AntivirusGold.exe". Action Taken: No Action Taken. 224: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{982392F9-9C65-48B4-B667-3459C46630D1}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken. 225: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{A0CFE3F7-6F85-4337-97AE-2261365333B7}" refers to invalid object "C:\DOKUME~1\Roger\LOKALE~1\Temp\Word8.0\InlineMultimedia.exd". Action Taken: No Action Taken. 226: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{A37F28BA-5B19-4C35-9E1F-3963C6391932}" refers to invalid object "C:\Programme\OXXOGames\GPlayer\GPlayer.exe". Action Taken: No Action Taken. 227: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{CEACE91F-3F71-4A8C-B952-63716B2BC026}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken. 228: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}" refers to invalid object "C:\Programme\Messenger\rtcimsp.dll". Action Taken: No Action Taken. 229: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{F61D1CE1-5199-4B57-B59E-C6819EA92F3B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken. 230: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.aw" refers to invalid object "AWFile". Action Taken: No Action Taken. 231: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.col" refers to invalid object "COLFile". Action Taken: No Action Taken. 232: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.elm" refers to invalid object "ELMFile". Action Taken: No Action Taken. 233: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffa" refers to invalid object "FFAFile". Action Taken: No Action Taken. 234: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffl" refers to invalid object "FFLFile". Action Taken: No Action Taken. 235: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.fft" refers to invalid object "FFTFile". Action Taken: No Action Taken. 236: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffx" refers to invalid object "FFXFile". Action Taken: No Action Taken. 237: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.lex" refers to invalid object "LEXFile". Action Taken: No Action Taken. 238: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.opc" refers to invalid object "OPCFile". Action Taken: No Action Taken. 239: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.stf" refers to invalid object "STFFile". Action Taken: No Action Taken. 240: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.tuw" refers to invalid object "TUWFile". Action Taken: No Action Taken. 241: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.wll" refers to invalid object "Word.Addin.8". Action Taken: No Action Taken. 242: Sat Aug 27 15:06:23 2005 => Entry "HKCR\005_auto_file\shell\open\command" refers to invalid object ""C:\Dokumente und Einstellungen\Roger\Desktop\enduser.exe" "%1"". Action Taken: No Action Taken. 243: Sat Aug 27 15:06:23 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. 244: Sat Aug 27 15:06:23 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. 245: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Map.EU" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken. 246: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Map.EU.8" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken. 247: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Template.EU.8" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken. 248: Sat Aug 27 15:06:24 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken. 249: Sat Aug 27 15:06:24 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken. 250: Sat Aug 27 15:06:25 2005 => Entry "HKCR\Connection Manager Profile\shell\open\command" refers to invalid object "C:\WINDOWS\System32\CMMGR32.EXE "%1"". Action Taken: No Action Taken. 251: Sat Aug 27 15:06:29 2005 => Entry "HKCR\msbackupfile\shell\open\command" refers to invalid object "%SystemRoot%\system32\ntbackup.exe". Action Taken: No Action Taken. 252: Sat Aug 27 15:06:30 2005 => Entry "HKCR\NetscapeMarkup\shell\open\command" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe "%1"". Action Taken: No Action Taken. 253: Sat Aug 27 15:06:31 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. 254: Sat Aug 27 15:06:31 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. 255: Sat Aug 27 15:06:31 2005 => Entry "HKCR\ppifile\shell\open\command" refers to invalid object "%SystemRoot%\System32\msppcnfg.exe /Config %1". Action Taken: No Action Taken. 256: Sat Aug 27 15:06:32 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. 257: Sat Aug 27 15:06:32 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. 258: Sat Aug 27 15:06:32 2005 => Entry "HKCR\sav_auto_file\shell\open\command" refers to invalid object ""C:\Dokumente und Einstellungen\All Users\Desktop\Microsoft Works Suite.lnk" %1". Action Taken: No Action Taken. 259: Sat Aug 27 15:06:32 2005 => Entry "HKCR\SpyDoctor.EBankProblem" refers to invalid object "{AE612304-E8F9-45D9-A444-32409D33E954}". Action Taken: No Action Taken. 260: Sat Aug 27 15:06:32 2005 => Entry "HKCR\SpyDoctor.QuarantinedItemProxy" refers to invalid object "{C2CE6266-0404-4C54-96B4-8829852E3537}". Action Taken: No Action Taken. 261: Sat Aug 27 15:06:33 2005 => Entry "HKCR\SpyDoctor.ScripterProxy" refers to invalid object "{9FEF02F5-B3B8-4D7B-8939-72A1C989D1B9}". Action Taken: No Action Taken. 262: Sat Aug 27 15:06:33 2005 => Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: No Action Taken. 263: Sat Aug 27 15:06:33 2005 => Entry "HKCR\ta1_auto_file\shell\open\command" refers to invalid object ""C:\Programme\Steuer SGnP2004\.install4j\i4jdel.exe" "%1"". Action Taken: No Action Taken. 264: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. 265: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. 266: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPShell.HWEventHandler" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. 267: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPShell.HWEventHandler.1" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. 268: Sat Aug 27 15:06:34 2005 => Entry "HKCR\Works.Word.Document.8\shell\open\command" refers to invalid object ""C:\Programme\Microsoft Office\Office\winword.exe" "%1"". Action Taken: No Action Taken. 269: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MyWebSearch11.zip is Not Scanned 270: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown1.zip is Not Scanned 271: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AlexaRelated.zip is Not Scanned 272: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold43.zip is Not Scanned 273: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown2.zip is Not Scanned 274: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown3.zip is Not Scanned 275: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip is Not Scanned 276: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown4.zip is Not Scanned 277: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown5.zip is Not Scanned 278: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold.zip is Not Scanned 279: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold1.zip is Not Scanned 280: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip is Not Scanned 281: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip is Not Scanned 282: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip is Not Scanned 283: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold2.zip is Not Scanned 284: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip is Not Scanned 285: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip is Not Scanned 286: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit8.zip is Not Scanned 287: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold3.zip is Not Scanned 288: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip is Not Scanned 289: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit9.zip is Not Scanned 290: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold4.zip is Not Scanned 291: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold5.zip is Not Scanned 292: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip is Not Scanned 293: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold6.zip is Not Scanned 294: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold7.zip is Not Scanned 295: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold8.zip is Not Scanned 296: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag.zip is Not Scanned 297: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold9.zip is Not Scanned 298: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag1.zip is Not Scanned 299: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold10.zip is Not Scanned 300: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold11.zip is Not Scanned 301: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold12.zip is Not Scanned 302: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag2.zip is Not Scanned 303: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold13.zip is Not Scanned 304: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag3.zip is Not Scanned 305: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold14.zip is Not Scanned 306: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold15.zip is Not Scanned 307: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold16.zip is Not Scanned 308: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip is Not Scanned 309: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold17.zip is Not Scanned 310: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold18.zip is Not Scanned 311: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold19.zip is Not Scanned 312: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold20.zip is Not Scanned 313: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\NetComGmbH.zip is Not Scanned 314: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold21.zip is Not Scanned 315: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold22.zip is Not Scanned 316: Sa Dieser Beitrag wurde am 27.08.2005 um 17:36 Uhr von roger.pf editiert.
|
|
|
||
27.08.2005, 21:14
Ehrenmitglied
Beiträge: 29434 |
#4
loesche mit der Killbox:
C:\sext.chm C:\WINDOWS\system32\msole32.exe C:\WINDOWS\system32\f3PSSavr.scr C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll C:\WINDOWS\system32\intmon.exe C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165111.DLL C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165141.DLL C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP339\snapshot\MFEX-40.DAT C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP340\A0163539.exe C:\Programme\YAW 3.5\Quarantäne\622028246.dat C:\Programme\YAW 3.5\Quarantäne\566651029.dat C:\Programme\YAW 3.5\Quarantäne\852527618.dat C:\Programme\YAW 3.5\96675477.upx C:\Dokumente und Einstellungen\Roger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UDOTI9WJ\wbk23.tmp C:\WINDOWS\system32\hhk.dll C:\WINDOWS\system32\intmon.exe C:\WINDOWS\system32\oleadm.dll C:\WINDOWS\system32\ole32vbs.exe C:\WINDOWS\system32\LogFiles\P7181900.so C:\WINDOWS\q9592373_disk.dllren_ ------------------------------------------------------------------------------------------------------------------------- CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html um das hier in Ordnung zu bringen. C:\WINDOWS\$NtUninstallKB896727$\wininet.dll infected by "Virus.Win32.Nsag.a" Virus! musst du ausfuehren: smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei in den Thread Lade Ewido von dieser Seite -- poste mir den Report vom Scan http://virus-protect.org/ewido.html #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.08.2005, 20:02
...neu hier
Themenstarter Beiträge: 10 |
#5
ok, hab ich gemacht. Mit Smitrem kam ich nicht zu recht. Der Bildschirm wurde nicht blau und smitfiles.txt kann ich nirgends finden.
Hier nocht der Report von Ewido --------------------------------------------------------- ewido security suite - Scan Report --------------------------------------------------------- + Erstellt am: 19:11:26, 08/28/2005 + Report-Checksumme: 36A9C600 + Scanergebnis: HKLM\SOFTWARE\Classes\CLSID\{357A87ED-3E5D-437d-B334-DEB7EB4982A3} -> Trojan.Agent.eo : Gesäubert mit Backup HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-7777-0704-0B53-2C8830E9FAEC} -> TrojanDownloader.AXLoad : Gesäubert mit Backup HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} -> Spyware.MyWebSearch : Gesäubert mit Backup HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} -> Spyware.ComLoad : Gesäubert mit Backup HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} -> Spyware.MoneyTree : Gesäubert mit Backup HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E0CE16CB-741C-4B24-8D04-A817856E07F4} -> Spyware.Roimoi : Gesäubert mit Backup C:\WINDOWS\system32\f3PSSavr.scr -> Spyware.MyWebSearch : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[6].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@71i[1].txt -> Spyware.Cookie.71i : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@bs.serving-sys[1].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@centrport[1].txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@pro7.ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@kabel1.ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ilead.itrack[1].txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@atdmt[2].txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@sexlist[1].txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[2].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@71i[2].txt -> Spyware.Cookie.71i : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@austria.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter16.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@srv1.ad.adition[1].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[3].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[2].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter15.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.adition[1].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[2].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@paypopup[2].txt -> Spyware.Cookie.Paypopup : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@newsnetw.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@adserver.71i[1].txt -> Spyware.Cookie.71i : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ilead.itrack[2].txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@salzburg.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[4].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@cz3.clickzs[1].txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[3].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@salzburg.oewabox[2].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@programs.wegcash[1].txt -> Spyware.Cookie.Wegcash : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[1].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter7.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@cz6.clickzs[1].txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[4].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@advertising[1].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@www.etracker[1].txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter9.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@sextracker[2].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@xxxcounter[1].txt -> Spyware.Cookie.Xxxcounter : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@weborama[2].txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@e-2dj6wfkoolazklo.stats.esomniture[1].txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@e-2dj6wflismczolq.stats.esomniture[1].txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@targetnet[2].txt -> Spyware.Cookie.Targetnet : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@phg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@statcounter[1].txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@burstnet[2].txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@www.belstat[2].txt -> Spyware.Cookie.Belstat : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@trafficcenter[1].txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter14.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@citi.bridgetrack[1].txt -> Spyware.Cookie.Bridgetrack : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@cnn.122.2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.adition[4].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-swisscom.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-sonyesolutions.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@servedby.advertising[2].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@adopt.euroclick[1].txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@fastclick[2].txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter12.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter.hitslink[2].txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@valueclick[2].txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter2.hitslink[2].txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[3].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@bfast[1].txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@stat.onestat[1].txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@axa.addcontrol[1].txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@adtech[1].txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@statse.webtrendslive[2].txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@questionmarket[1].txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@sel.as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-idg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.7:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup :mozilla.11:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup :mozilla.12:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.13:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.14:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.15:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.48:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup :mozilla.51:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup :mozilla.57:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Specificclick : Gesäubert mit Backup :mozilla.60:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup :mozilla.71:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.71i : Gesäubert mit Backup :mozilla.14:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.15:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.16:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.17:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.18:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.19:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.20:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.21:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.22:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.23:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.24:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.25:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.26:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.27:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.28:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.29:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.36:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup :mozilla.44:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Specificpop : Gesäubert mit Backup :mozilla.45:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Specificpop : Gesäubert mit Backup :mozilla.47:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.71i : Gesäubert mit Backup :mozilla.48:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.49:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.50:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.57:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.58:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.59:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.60:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.62:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.63:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.64:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.65:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.66:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.67:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.81:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.82:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.83:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.84:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.85:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.86:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup :mozilla.87:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.94:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.95:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.112:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.113:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.138:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Gator : Gesäubert mit Backup :mozilla.165:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup :mozilla.212:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup :mozilla.214:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup :mozilla.217:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup :mozilla.219:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup :mozilla.220:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup :mozilla.221:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup :mozilla.222:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup :mozilla.224:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup :mozilla.229:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup :mozilla.237:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup :mozilla.283:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.284:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup :mozilla.285:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup :mozilla.303:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Realtracker : Gesäubert mit Backup :mozilla.306:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup :mozilla.307:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup :mozilla.308:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup :mozilla.409:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup :mozilla.478:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup :mozilla.479:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll -> Spyware.Nomeh : Gesäubert mit Backup C:\Programme\PSGuard -> Spyware.PSGuard : Gesäubert mit Backup C:\Programme\PSGuard\Quarantine -> Spyware.PSGuard : Gesäubert mit Backup C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165930.EXE -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165931.dll -> Trojan.Puper.ah : Gesäubert mit Backup C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165932.exe -> Trojan.Puper.af : Gesäubert mit Backup C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165933.dll -> Trojan.Agent.ff : Gesäubert mit Backup C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165934.exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\escheck\ECBackup\msole32.exe.bkp -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\escheck\ECBackup\q9592373_disk.dllren_.bkp -> TrojanDownloader.Delf.lh : Gesäubert mit Backup C:\escheck\ECBackup\hhk.dll.bkp -> Trojan.Puper.ah : Gesäubert mit Backup C:\escheck\ECBackup\intmon.exe.bkp -> Trojan.Puper.af : Gesäubert mit Backup C:\escheck\ECBackup\oleadm.dll.bkp -> Trojan.Agent.ff : Gesäubert mit Backup C:\escheck\ECBackup\ole32vbs.exe.bkp -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\escheck\ECBackup\622028246.dat.file.bkp -> TrojanDropper.Agent.ns : Gesäubert mit Backup C:\escheck\ECBackup\566651029.dat.file.bkp -> TrojanDropper.Agent.ns : Gesäubert mit Backup C:\escheck\ECBackup\852527618.dat.file.bkp -> Dialer.Generic : Gesäubert mit Backup C:\escheck\ECBackup\intel32.vir.bkp -> Trojan.Small.eu : Gesäubert mit Backup C:\escheck\ECBackup\hookdump.vir.bkp -> Trojan.TopAntiSpyware : Gesäubert mit Backup C:\escheck\ECBackup\hookdump.vir00.bkp -> Trojan.TopAntiSpyware : Gesäubert mit Backup C:\escheck\ECBackup\mfex-40.dat.bkp -> Trojan.Puper.ag : Gesäubert mit Backup C:\escheck\ECBackup\a0163539.exe.bkp -> Trojan.Puper.w : Gesäubert mit Backup ::Report Ende |
|
|
||
28.08.2005, 20:49
Ehrenmitglied
Beiträge: 29434 |
#6
roger.pf
arbeite das bitte ab. http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.08.2005, 22:04
...neu hier
Themenstarter Beiträge: 10 |
#7
ok, hier...
08/09/2005 17:33 65.536 QuickTimeVR.qtx 08/09/2005 17:33 49.152 QuickTime.qts 08/05/2005 03:31 1.457.496 MRT.exe 07/23/2005 01:58 3.584 Thumbs.db 07/21/2005 02:30 766 spyware.ico 07/21/2005 02:30 4.286 spam.ico 07/21/2005 02:30 2.238 pharm.ico 07/21/2005 02:30 2.238 network.ico 07/21/2005 02:30 2.238 Date.ico 07/20/2005 04:04 3.012.096 mshtml.dll 07/12/2005 15:35 117.976 hashlib.dll 07/12/2005 15:35 126.680 GCCollection.dll 07/12/2005 15:35 95.448 gcUnCompress.dll 07/10/2005 01:32 1.158 wpa.dbl 07/08/2005 18:28 249.344 tapisrv.dll 07/08/2005 18:28 76.800 remotesp.tsp 07/03/2005 04:15 1.484.288 shdocvw.dll 07/03/2005 04:15 664.064 wininet.dll 07/03/2005 04:15 605.696 urlmon.dll 07/03/2005 04:15 146.432 msrating.dll 07/03/2005 04:15 474.112 shlwapi.dll 07/03/2005 04:15 448.512 mshtmled.dll Datentr„ger in Laufwerk C: ist VAIO Volumeseriennummer: 0D21-13EA Verzeichnis von C:\DOKUME~1\Roger\LOKALE~1\Temp 08/28/2005 17:34 1.323 kb.log 08/25/2005 05:37 67.492 TLB41.tmp 08/24/2005 19:04 1.910 qtplugin.log 08/24/2005 19:04 1.076 QTInstallCode.log 08/24/2005 19:03 55.296 107b291.mst 08/21/2005 03:51 402 MSIf9662.LOG 08/13/2005 12:22 0 452B5.dmp 08/12/2005 01:32 10.538 control.xml 08/10/2005 14:13 0 wmvD.tmp 08/10/2005 14:13 0 wmvC.tmp 08/07/2005 02:47 75.768 TLBDA.tmp 02/06/2005 16:34 129.024 mso20D.doc 01/22/2005 13:27 15.098 MPCF.tmp 11/30/2004 23:33 65.536 msn1772.fdr 05/06/2004 14:48 33.280 mso36D.doc 03/16/2004 05:56 65.536 msn3292.fdr 03/15/2004 17:38 65.536 msn1608.fdr 02/06/2004 00:01 65.536 msn5376.fdr 01/09/2004 21:06 66.048 mso23E.doc Datentr„ger in Laufwerk C: ist VAIO Volumeseriennummer: 0D21-13EA Verzeichnis von C:\WINDOWS 08/28/2005 02:30 0 0.log 08/28/2005 02:30 159 wiadebug.log 08/28/2005 02:29 2.048 bootstat.dat 08/27/2005 17:39 1.520.611 WindowsUpdate.log 08/27/2005 17:39 32.634 SchedLgU.Txt 08/27/2005 17:39 50 wiaservc.log 08/27/2005 17:14 614.152 ntbtlog.txt 08/27/2005 13:52 6.225 KB903235.log 08/27/2005 03:19 54.156 QTFont.qfn 08/24/2005 19:03 1.409 QTFont.for 08/22/2005 18:49 952 win.ini 08/14/2005 17:27 64.000 Thumbs.db 08/12/2005 01:32 8.318 wmsetup.log 08/10/2005 13:11 18.344 KB899587.log 08/10/2005 13:11 107.926 iis6.log 08/10/2005 13:11 248.829 comsetup.log 08/10/2005 13:11 1.374 imsins.log 08/10/2005 13:11 155.580 ntdtcsetup.log 08/10/2005 13:11 32.365 ocmsn.log 08/10/2005 13:11 36.684 msgsocm.log 08/10/2005 13:11 295.499 tsoc.log 08/10/2005 13:11 389.199 ocgen.log 08/10/2005 13:11 455.072 setupapi.log 08/10/2005 13:11 708.975 FaxSetup.log 08/10/2005 13:11 15.145 updspapi.log 08/10/2005 13:10 17.824 KB899591.log 08/10/2005 13:10 1.374 imsins.BAK 08/10/2005 13:10 17.935 KB893756.log 08/10/2005 13:10 17.402 KB896423.log 08/10/2005 13:09 17.707 KB896727.log 08/10/2005 13:06 11.969 KB899588.log 08/07/2005 18:23 7.725 setupact.log Datentr„ger in Laufwerk C: ist VAIO Volumeseriennummer: 0D21-13EA Verzeichnis von C:\ 08/28/2005 22:03 0 sys.txt 08/28/2005 22:00 12.681 system.txt 08/28/2005 21:59 2.931 systemtemp.txt 08/28/2005 21:53 110.763 system32.txt 08/28/2005 02:29 133.746.688 hiberfil.sys 08/28/2005 02:29 320.864.256 pagefile.sys 08/27/2005 16:26 0 23990098.$$$ 08/27/2005 16:26 6 AVPCallback.log 03/09/2005 16:17 211 boot.ini 01/23/2005 23:08 95 DownloadLog.txt |
|
|
||
28.08.2005, 22:32
Ehrenmitglied
Beiträge: 29434 |
#8
wenn du die pfade mit abkopiert haettest.............kostet doch nichts, nicht wahr ?
loesche mit der killbox: C:\WINDOWS\system32\spam.ico C:\WINDOWS\system32\pharm.ico C:\WINDOWS\system32\network.ico C:\WINDOWS\system32\Date.ico CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html dann muesste alles in Ordnung sein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.08.2005, 03:05
...neu hier
Themenstarter Beiträge: 10 |
#9
Zitat Sabina postete Dieser Beitrag wurde am 31.08.2005 um 03:07 Uhr von roger.pf editiert.
|
|
|
||
12.05.2006, 21:45
...neu hier
Beiträge: 3 |
#10
habe auch dieses dreieck, allerdings ohne ausrufezeichen in der leiste...hier mein log.
danke für schnelle antworten.... Logfile of HijackThis v1.99.1 Scan saved at 21:45:33, on 12.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ewido anti-malware\ewidoctrl.exe C:\Programme\ewido anti-malware\ewidoguard.exe C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\progra~1\softwin\bitdef~1\bdswitch.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE C:\Programme\OnlineControl\ocontrol.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\WINDOWS\System32\alg.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender9\vsserv.exe c:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Morph\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKCU\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /M "Stylus C46" /EF "HKCU" O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU) O15 - Trusted Zone: *.moove.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136640800859 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{44A6D347-7FF0-459C-B06E-2C85B96DC418}: NameServer = 154.154.10.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
|
|
||
13.05.2006, 00:44
Ehrenmitglied
Beiträge: 29434 |
#11
Morph81
1. stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html 2. Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html 3. echo.zip entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.05.2006, 09:21
...neu hier
Beiträge: 3 |
#12
1. Log
Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C840-A12B Verzeichnis von C:\WINDOWS\system32 13.05.2006 08:39 81.984 bdod.bin 13.05.2006 08:38 62 getfile.dat 08.05.2006 21:41 2.206 wpa.dbl 06.05.2006 21:42 226.096 FNTCACHE.DAT 04.05.2006 06:26 5.818.784 MRT.exe 11.04.2006 20:51 43.520 CmdLineExt03.dll 30.03.2006 11:26 1.492.480 shdocvw.dll 30.03.2006 03:16 18.944 xpsp3res.dll 26.03.2006 15:59 380.350 perfh009.dat 26.03.2006 15:59 52.764 perfc009.dat 26.03.2006 15:59 391.000 perfh007.dat 26.03.2006 15:59 63.580 perfc007.dat 26.03.2006 15:59 898.018 PerfStringBackup.INI 23.03.2006 22:34 3.074.560 mshtml.dll 18.03.2006 13:09 615.424 urlmon.dll 18.03.2006 00:32 2.321.408 TUKernel.exe 17.03.2006 11:11 679.424 inetcomm.dll 17.03.2006 06:03 8.493.056 shell32.dll 17.03.2006 02:38 28.672 verclsid.exe 08.03.2006 22:07 176.167 rmoc3260.dll 08.03.2006 22:07 5.632 pndx5032.dll 08.03.2006 22:07 6.656 pndx5016.dll 08.03.2006 22:07 278.528 pncrt.dll 04.03.2006 21:45 73.728 sockspy.dll 04.03.2006 21:44 77.824 xcomm.dll 04.03.2006 14:18 58.952 MsgPlusLoader.dll 04.03.2006 14:11 12 mapisvc.inf 04.03.2006 05:34 664.064 wininet.dll 04.03.2006 05:34 474.624 shlwapi.dll 04.03.2006 05:34 532.480 mstime.dll 04.03.2006 05:34 448.512 mshtmled.dll 04.03.2006 05:34 39.424 pngfilt.dll 04.03.2006 05:34 146.432 msrating.dll 04.03.2006 05:34 96.768 inseng.dll 04.03.2006 05:34 251.392 iepeers.dll 04.03.2006 05:34 205.312 dxtrans.dll 04.03.2006 05:34 1.056.256 danim.dll 04.03.2006 05:34 55.808 extmgr.dll 04.03.2006 05:34 1.022.976 browseui.dll 04.03.2006 05:34 152.064 cdfview.dll 01.03.2006 21:43 91.136 mtxoci.dll 01.03.2006 21:43 66.560 mtxclu.dll 01.03.2006 21:43 956.416 msdtctm.dll 01.03.2006 21:43 426.496 msdtcprx.dll 01.03.2006 21:43 11.776 xolehlp.dll 01.03.2006 21:43 161.280 msdtcuiu.dll 27.02.2006 20:27 613 imon1.dat 25.02.2006 22:53 155.136 dxr.dll 25.02.2006 19:53 64.000 mp4.dll 25.02.2006 19:52 451.072 splitter.ax 25.02.2006 19:51 99.840 mkx.dll 25.02.2006 19:51 50.688 avi.dll 25.02.2006 19:50 83.456 dsmux.exe 25.02.2006 19:50 61.440 mmfinfo.dll 25.02.2006 19:50 57.856 ogm.dll 25.02.2006 19:50 45.568 mkzlib.dll 25.02.2006 19:50 23.552 mkunicode.dll 24.02.2006 21:07 98.304 CmdLineExt.dll 24.02.2006 00:03 219.648 uxtheme.dll 14.02.2006 23:12 601.600 IVInav.ax 14.02.2006 23:12 463.360 iviaudio.ax 14.02.2006 23:12 1.092.096 IVIVIDEO.ax 25.01.2006 05:34 118.784 sirenacm.dll 22.01.2006 11:57 0 sirenacm(2).dll 17.01.2006 23:36 69.632 ElbyCDIO.dll 07.01.2006 15:41 6.948 jupdate-1.5.0_06-b05.log 04.01.2006 05:35 68.096 webclnt.dll 2. Log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C840-A12B Verzeichnis von C:\DOKUME~1\Morph\LOKALE~1\Temp 13.05.2006 09:19 16.384 ~DF4A85.tmp 12.05.2006 19:53 16.384 ~DF226A.tmp 23.01.2006 15:36 429 datFind.bat 3 Datei(en) 33.197 Bytes 0 Verzeichnis(se), 3.176.747.008 Bytes frei 3. Log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C840-A12B Verzeichnis von C:\WINDOWS 13.05.2006 08:38 622 win.ini 12.05.2006 23:20 1.068 setupapi.log 12.05.2006 20:32 116 NeroDigital.ini 12.05.2006 19:53 0 0.log 12.05.2006 19:53 159 wiadebug.log 12.05.2006 19:53 1.900.429 WindowsUpdate.log 12.05.2006 19:53 50 wiaservc.log 12.05.2006 19:52 2.048 bootstat.dat 11.05.2006 23:51 47.750 wmsetup.log 10.05.2006 03:01 454.589 iis6.log 10.05.2006 03:01 131.174 comsetup.log 10.05.2006 03:01 78.805 ntdtcsetup.log 10.05.2006 03:01 1.374 imsins.log 10.05.2006 03:01 170.713 tsoc.log 10.05.2006 03:01 18.887 tabletoc.log 10.05.2006 03:01 20.418 ocmsn.log 10.05.2006 03:01 11.707 KB913580.log 10.05.2006 03:01 63.433 netfxocm.log 10.05.2006 03:01 26.220 medctroc.Log 10.05.2006 03:01 187.307 ocgen.log 10.05.2006 03:01 18.313 msgsocm.log 10.05.2006 03:01 356.433 FaxSetup.log 10.05.2006 03:01 123.080 msmqinst.log 10.05.2006 03:01 20.474 updspapi.log 07.05.2006 17:17 1.042.349 setupapi.log.0.old 07.05.2006 15:39 71.138 DirectX.log 04.05.2006 20:06 194.805 setupact.log 29.04.2006 22:05 130 wininit.ini 29.04.2006 21:45 54.156 QTFont.qfn 29.04.2006 16:59 1.409 QTFont.for 26.04.2006 21:37 1.374 imsins.BAK 26.04.2006 21:37 17.965 KB911562.log 26.04.2006 21:37 18.776 KB900485.log 26.04.2006 21:36 19.601 KB912812.log 26.04.2006 21:36 13.309 KB908531.log 26.04.2006 21:35 12.951 KB911567.log 13.04.2006 17:01 638 HAUSDRCK.INI 13.04.2006 16:45 483 PERSDAT.INI 13.04.2006 14:41 292 HAUSDRCKINST.INI 09.04.2006 02:49 101 CMMIXER.INI 09.04.2006 02:11 335 wincmd.ini 08.04.2006 22:18 293 wcx_ftp.ini 31.03.2006 23:50 12.862 EPISMG00.SWB 31.03.2006 17:57 400 ODBC.INI 24.03.2006 15:11 32 go 21.03.2006 20:53 2.510 Microsoft.MIF 17.03.2006 20:53 1.795 BricoPackFoldersDelete.cmd 17.03.2006 20:53 46.695 BricoPackUninst.txt 17.03.2006 20:53 46.695 BricoPackUninst.cmd 17.03.2006 20:52 3.932.214 BricoPack Wallpaper.bmp 08.03.2006 22:09 25 cdplayer.ini 26.02.2006 00:27 1.042 ARCHPR.INI 24.02.2006 00:08 11.753 RestoreFlyakiteOSX.txt 18.02.2006 21:25 31.670 spupdsvc.log 18.02.2006 12:22 23.368 KB911927.log 18.02.2006 12:22 10.819 KB911564.log 18.02.2006 00:18 19.145 KB901190.log 18.02.2006 00:17 9.283 KB911565.log 18.02.2006 00:17 13.411 KB913446.log 16.02.2006 06:54 545 ARJ.PIF 16.02.2006 06:54 545 NOCLOSE.PIF 16.02.2006 06:54 545 PKUNZIP.PIF 16.02.2006 06:54 545 PKZIP.PIF 16.02.2006 06:54 545 RAR.PIF 16.02.2006 06:54 545 LHA.PIF 16.02.2006 06:54 545 UC.PIF 11.02.2006 14:48 10.324 ModemLog_Motorola USB Modem.txt 06.02.2006 17:19 13.458 KB912919.log 06.02.2006 17:18 10.314 KB908519.log 16.01.2006 23:08 1.454 COM+.log 16.01.2006 21:00 4.738 unins000.dat 16.01.2006 21:00 631.305 unins000.exe 09.01.2006 22:01 649 GEARInstall.log 4. Log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C840-A12B Verzeichnis von C:\ 13.05.2006 09:24 0 sys.txt 13.05.2006 09:24 9.590 system.txt 13.05.2006 09:23 390 systemtemp.txt 13.05.2006 09:20 119.093 system32.txt 12.05.2006 21:03 0 FileOut.Cns 12.05.2006 21:03 0 FileIn.Cns 12.05.2006 19:52 1.207.959.552 pagefile.sys 24.03.2006 15:26 125 ioSpecial.ini 18.03.2006 00:32 389 boot.ini 26.11.2005 14:03 47.564 NTDETECT.COM 26.11.2005 14:03 251.184 ntldr 26.11.2005 13:51 0 IO.SYS 26.11.2005 13:51 0 AUTOEXEC.BAT 26.11.2005 13:51 0 MSDOS.SYS 26.11.2005 13:51 0 CONFIG.SYS 07.10.2005 06:16 161.862 MsblIco.Exe 18.08.2001 21:00 4.952 bootfont.bin 17 Datei(en) 1.208.554.701 Bytes 0 Verzeichnis(se), 3.176.747.008 Bytes frei echo.bat: 10)DPF???? Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C840-A12B Verzeichnis von C:\WINDOWS\Downloaded Program Files 14.10.1997 19:52 697 DirectAnimation Java Classes.osd 25.07.2002 18:13 24.576 dwusplay.dll 25.07.2002 18:13 196.608 dwusplay.exe 24.01.2005 12:38 1.249 erma.inf 06.04.2006 16:40 621 hcImpl.inf 26.04.2006 17:51 359.936 Housecall_ActiveX.dll 25.07.2002 18:05 172.032 isusweb.dll 29.05.2003 15:00 160.864 messengerstatsclient.dll 20.01.2000 16:25 1.162 Microsoft XML Parser for Java.osd 29.05.2003 15:00 77.408 msgrchkr.dll 30.06.2005 16:19 227 MsnMessengerSetupDownloader.inf 14.08.2005 01:26 113.664 MsnMessengerSetupDownloader.ocx 26.05.2005 05:19 293 muweb.inf 29.06.2005 17:17 227 opuc.inf 14 Datei(en) 1.109.564 Bytes Anzahl der angezeigten Dateien: 14 Datei(en) 1.109.564 Bytes 0 Verzeichnis(se), 3.176.697.856 Bytes frei |
|
|
||
13.05.2006, 11:03
Ehrenmitglied
Beiträge: 29434 |
#13
Morph81
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten O15 - Trusted Zone: *.moove.com O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab PC neustarten ** loesche C:\WINDOWS\system32\imon1.dat ** arbeite das ab http://virus-protect.org/artikel/bfu/zango_bfu.html wenn du willst, poste mir alle scanreporte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.05.2006, 13:10
...neu hier
Beiträge: 4 |
#14
ok...
ich habe genau das selbe problem wie die andern (gelbes blinkendes dreieck) aber dazu kommt noch n roter kreis der durchgestrichen ist wo dann steht virus allert soweit mal das das problem was ich jetzt habe ist, ich verstehe kein wort von dem was hier steht... ich wär euch ewig dankbar, wenn ihr das in eine für mich verständliche form bringen könntet... (ich der seeeehr wenig ahnung von pcs hat) mfg pogo |
|
|
||
13.05.2006, 14:50
Ehrenmitglied
Beiträge: 29434 |
#15
pogo
arbeite das bitte ab und poste die Logs http://board.protecus.de/t23188.htm __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Logfile of HijackThis v1.99.1
Scan saved at 02:30:40, on 08/27/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msole32.exe
C:\Programme\Apoint\Apoint.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\TVgenial\TVgenial.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Roger\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
F2 - REG:system.ini: Shell=explorer.exe
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (file missing)
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ZDF.nachrichtenkurier] C:\Programme\ZDFnachrichtenkurier\messenger[1].exe
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [TVgenial] C:\Programme\TVgenial\TVgenial.exe -d
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_2
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Office2K\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O16 - DPF: {11010101-1001-1111-1000-117241726275} - ms-its:C:\sext.chm::/d_sext.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: style2 - C:\WINDOWS\q9592373_disk.dll (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe