Gelbes Dreieck in der Taskleiste entfernen

Thema ist geschlossen!
Thema ist geschlossen!
#0
27.08.2005, 02:39
...neu hier

Beiträge: 10
#1 Bei mir blinkt ein gelbes Warndreieck in der Taskleiste, wie werde ich das wieder los?


Logfile of HijackThis v1.99.1
Scan saved at 02:30:40, on 08/27/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msole32.exe
C:\Programme\Apoint\Apoint.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\TVgenial\TVgenial.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Roger\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
F2 - REG:system.ini: Shell=explorer.exe
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (file missing)
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ZDF.nachrichtenkurier] C:\Programme\ZDFnachrichtenkurier\messenger[1].exe
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [TVgenial] C:\Programme\TVgenial\TVgenial.exe -d
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_2
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Office2K\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O16 - DPF: {11010101-1001-1111-1000-117241726275} - ms-its:C:\sext.chm::/d_sext.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: style2 - C:\WINDOWS\q9592373_disk.dll (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
Seitenanfang Seitenende
27.08.2005, 14:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo@roger.pf

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (file missing)
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O16 - DPF: {11010101-1001-1111-1000-117241726275} - ms-its:C:\sext.chm::/d_sext.exe
O20 - Winlogon Notify: style2 - C:\WINDOWS\q9592373_disk.dll (file missing)

PC neustarten

•KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip
Anleitung: (bebildert)
http://virus-protect.org/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

???????? ich weiss nicht, ob der pfad so lautet, versuche es mal

C:\winhelp.chm=>/1.htm
C:\winhelp.chm=>/d_sext.exe

C:\winhelp.chm/1.htm
C:\winhelp.chm/d_sext.exe

C:\winhelp.chm

C:\WINDOWS\system32\msmsgs.exe
C:\WINDOWS\q9592373_disk.dll
C:\WINDOWS\system32\msole32.exe

PC neustarten

suche / loesche:
d_sext.exe

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/

öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread

CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html

Lade Ewido von dieser Seite -- poste mir den Report vom Scan
http://virus-protect.org/ewido.html

#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein
+
das neue log vom HijackThis ;)


--------------------

INFO:

C:\winhelp.chm=>/1.htm Infected Exploit.Html.Codebase.Exec.Gen
C:\winhelp.chm=>/1.htm Disinfection failed
C:\winhelp.chm=>/1.htm Move failed
C:\winhelp.chm=>/d_sext.exe Infected Trojan.Dialer.CE
C:\winhelp.chm=>/d_sext.exe Disinfection failed
C:\winhelp.chm=>/d_sext.exe Move failed
Scanned files

C:\iehelp.chm=>/1.htm Infected Exploit.Html.Codebase.Exec.Gen
C:\iehelp.chm=>/1.htm Disinfection failed
C:\iehelp.chm=>/1.htm Move failed

Name=mhtml:file | lab-wire.com | d_sext.exe
CLSID={11010101-1001-1111-1000-112204655356}
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.08.2005, 17:28
...neu hier

Themenstarter

Beiträge: 10
#3 Hallo Sabina,

hab das ganze nach einer Anleitung gemacht, die hier von einem anderen als von dir Sabina stammte. Jetzt weiss ich nicht ob ich es richtig gemacht habe...
Zumindest ist das gelbe Dreieck weg, vorläufig jedenfalls.





--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------

1: Sat Aug 27 15:02:25 2005 => File C:\WINDOWS\system32\msole32.exe infected by "Trojan-Clicker.Win32.Small.hk" Virus! Action Taken: No Action Taken.
2: Sat Aug 27 15:03:09 2005 => System found infected with funweb Spyware/Adware ({00A6FAF6-072E-44cf-8957-5838F569A31D})! Action taken: No Action Taken.
3: Sat Aug 27 15:05:35 2005 => Offending file found: C:\WINDOWS\system32\intmon.exe
4: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (intmon.exe)! Action taken: No Action Taken.
5: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\system32\msole32.exe
6: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (msole32.exe)! Action taken: No Action Taken.
7: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\system32\ole32vbs.exe
8: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (ole32vbs.exe)! Action taken: No Action Taken.
9: Sat Aug 27 15:05:36 2005 => Offending file found: C:\WINDOWS\sites.ini
10: Sat Aug 27 15:05:36 2005 => System found infected with SmitFraud Spyware/Adware (sites.ini)! Action taken: No Action Taken.
11: Sat Aug 27 15:06:47 2005 => File C:\WINDOWS\q9592373_disk.dllren_ infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken.
12: Sat Aug 27 15:07:07 2005 => File C:\WINDOWS\system32\hhk.dll infected by "Trojan.Win32.Puper.ah" Virus! Action Taken: No Action Taken.
13: Sat Aug 27 15:08:16 2005 => File C:\WINDOWS\system32\intmon.exe infected by "Trojan.Win32.Puper.af" Virus! Action Taken: No Action Taken.
14: Sat Aug 27 15:08:19 2005 => File C:\WINDOWS\system32\oleadm.dll infected by "Trojan.Win32.Agent.ff" Virus! Action Taken: No Action Taken.
15: Sat Aug 27 15:08:23 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan-Clicker.Win32.Agent.eg" Virus! Action Taken: No Action Taken.
16: Sat Aug 27 15:14:39 2005 => File C:\DOKUME~1\Roger\LOKALE~1\TEMPOR~1\Content.IE5\UDOTI9WJ\wbk23.tmp infected by "Exploit.VBS.Phel.i" Virus! Action Taken: No Action Taken.
17: Sat Aug 27 15:22:20 2005 => File C:\WINDOWS\system32\hhk.dll infected by "Trojan.Win32.Puper.ah" Virus! Action Taken: No Action Taken.
18: Sat Aug 27 15:23:25 2005 => File C:\WINDOWS\system32\intmon.exe infected by "Trojan.Win32.Puper.af" Virus! Action Taken: No Action Taken.
19: Sat Aug 27 15:23:28 2005 => File C:\WINDOWS\system32\oleadm.dll infected by "Trojan.Win32.Agent.ff" Virus! Action Taken: No Action Taken.
20: Sat Aug 27 15:23:33 2005 => File C:\WINDOWS\system32\ole32vbs.exe infected by "Trojan-Clicker.Win32.Agent.eg" Virus! Action Taken: No Action Taken.
21: Sat Aug 27 15:23:44 2005 => File C:\WINDOWS\system32\LogFiles\P7181900.so infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken.
22: Sat Aug 27 15:50:01 2005 => File C:\WINDOWS\q9592373_disk.dllren_ infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken.
23: Sat Aug 27 15:50:04 2005 => File C:\WINDOWS\$NtUninstallKB896727$\wininet.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
24: Sat Aug 27 16:01:15 2005 => File C:\Dokumente und Einstellungen\Roger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UDOTI9WJ\wbk23.tmp infected by "Exploit.VBS.Phel.i" Virus! Action Taken: No Action Taken.
25: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\622028246.dat.file infected by "Trojan-Dropper.Win32.Agent.rk" Virus! Action Taken: No Action Taken.
26: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\566651029.dat.file infected by "Trojan-Dropper.Win32.Agent.rk" Virus! Action Taken: No Action Taken.
27: Sat Aug 27 16:19:04 2005 => File C:\Programme\YAW 3.5\Quarantäne\852527618.dat.file infected by "Trojan-Downloader.Win32.Small.bce" Virus! Action Taken: No Action Taken.
28: Sat Aug 27 16:19:09 2005 => File C:\Programme\YAW 3.5\96675477.upx infected by "Backdoor.Win32.SdBot.gen" Virus! Action Taken: No Action Taken.
29: Sat Aug 27 16:22:29 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
30: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\intel32.VIR
31: Sat Aug 27 16:22:29 2005 => File C:\Programme\AVPersonal\INFECTED\intel32.VIR infected by "Trojan.Win32.Small.eu" Virus! Action Taken: No Action Taken.
32: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\hookdump.VIR
33: Sat Aug 27 16:22:29 2005 => File C:\Programme\AVPersonal\INFECTED\hookdump.VIR infected by "Trojan.Win32.TopAntiSpyware.n" Virus! Action Taken: No Action Taken.
34: Sat Aug 27 16:22:29 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\hookdump.VIR00
35: Sat Aug 27 16:22:30 2005 => File C:\Programme\AVPersonal\INFECTED\hookdump.VIR00 infected by "Trojan.Win32.TopAntiSpyware.n" Virus! Action Taken: No Action Taken.
36: Sat Aug 27 16:24:07 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165111.DLL infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
37: Sat Aug 27 16:24:10 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165141.DLL infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
38: Sat Aug 27 16:24:35 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP339\snapshot\MFEX-40.DAT infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken.
39: Sat Aug 27 16:24:38 2005 => File C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP340\A0163539.exe infected by "Trojan.Win32.Puper.ag" Virus! Action Taken: No Action Taken.
40: Sat Aug 27 16:25:42 2005 => File C:\sext.chm infected by "Trojan.Win32.Dialer.ce" Virus! Action Taken: No Action Taken.

--------------------------------------------------
--------------------- TAGGED ---------------------
--------------------------------------------------

1: Sat Aug 27 15:07:06 2005 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.ToolBar.MyWebSearch". Action Taken: No Action Taken.
2: Sat Aug 27 15:22:19 2005 => File C:\WINDOWS\system32\f3PSSavr.scr tagged as "not-a-virus:AdWare.ToolBar.MyWebSearch". Action Taken: No Action Taken.
3: Sat Aug 27 16:11:09 2005 => File C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll tagged as "not-a-virus:AdWare.Nomeh.a". Action Taken: No Action Taken.

--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------

1: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry WebCheck = %system%\webcheck.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad). No Action Taken.
2: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} = C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll (in key SOFTWARE\Microsoft\Internet Explorer\Toolbar). No Action Taken.
3: Sat Aug 27 14:59:51 2005 => ERROR!!! Invalid Entry {6AC3806F-8B39-4746-9C38-6B01CB7331FF} = C:\WINDOWS\q9592373_disk.dll (in key Software\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler). No Action Taken.
4: Sat Aug 27 14:59:56 2005 => ERROR!!! Invalid Entry {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = %system%\webcheck.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). No Action Taken.
5: Sat Aug 27 15:02:26 2005 => ERROR!!! Invalid Entry gcasServ = "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
6: Sat Aug 27 15:02:27 2005 => ERROR!!! Invalid Entry RegSvr32 = C:\WINDOWS\system32\msmsgs.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
7: Sat Aug 27 15:03:02 2005 => ERROR!!! Invalid Entry \??\C:\WINDOWS\System32\SVKP.sys in SYSTEM\CurrentControlSet\Services\SVKP...
8: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\System32\QTPlugin.ocx". Action Taken: No Action Taken.
9: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgadec.qtx". Action Taken: No Action Taken.
10: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgaux.qtx". Action Taken: No Action Taken.
11: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgimpt.qtx". Action Taken: No Action Taken.
12: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgvmhr.qtx". Action Taken: No Action Taken.
13: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\stsenc.qtx". Action Taken: No Action Taken.
14: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\sdvdenc.qtx". Action Taken: No Action Taken.
15: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QuickTime\smpgenc.qtx". Action Taken: No Action Taken.
16: Sat Aug 27 15:05:39 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe". Action Taken: No Action Taken.
17: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\unvise32.exe". Action Taken: No Action Taken.
18: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SonyCDMAComms.dll". Action Taken: No Action Taken.
19: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\EricDAMPSFoneBookComms.dll". Action Taken: No Action Taken.
20: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\EricFoneBookComms.dll". Action Taken: No Action Taken.
21: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaGFoneBookDriver.dll". Action Taken: No Action Taken.
22: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaHFoneBookDriver.dll". Action Taken: No Action Taken.
23: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NokiaTDMAComms.dll". Action Taken: No Action Taken.
24: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\NullFoneBookComms.dll". Action Taken: No Action Taken.
25: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SmartLynxFoneBookComms.dll". Action Taken: No Action Taken.
26: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\07_07FoneBookComms.dll". Action Taken: No Action Taken.
27: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\SamCDMAFoneBookDriver.dll". Action Taken: No Action Taken.
28: Sat Aug 27 15:05:40 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\CDMA1FoneBookDriver.dll". Action Taken: No Action Taken.
29: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\TEMP\_ISTMP1.DIR\Drivers\MitsubishiTDMAComms.dll". Action Taken: No Action Taken.
30: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QTPlugin.ocx". Action Taken: No Action Taken.
31: Sat Aug 27 15:05:41 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Common Files\Borland Shared\BDE\IDAPINST.DLL". Action Taken: No Action Taken.
32: Sat Aug 27 15:05:42 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Photoshop Album\Kataloge\My Catalog.psa". Action Taken: No Action Taken.
33: Sat Aug 27 15:05:45 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" refers to invalid object "C:\WINDOWS\System32\cmmgr32.exe". Action Taken: No Action Taken.
34: Sat Aug 27 15:05:45 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\IEAKWIZ.EXE" refers to invalid object "C:\Programme\IEAK6\ieak6wiz.exe". Action Taken: No Action Taken.
35: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\NetMD.dll" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\NetMD.dll". Action Taken: No Action Taken.
36: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\OmgSetup.exe" refers to invalid object "C:\Programme\Sony Corporation\OpenMG Setup\OmgSetup.exe". Action Taken: No Action Taken.
37: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Pixy.exe" refers to invalid object "C:\Programme\Sony\PicHomePage\Pixy.exe". Action Taken: No Action Taken.
38: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony DV Shared Library" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sony Shared\DVLib\Sony DV Shared Library". Action Taken: No Action Taken.
39: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony MPEG-Decoder-Bibliothek" refers to invalid object "C:\Programme\Sony Corporation\Sony MPEG-Decoder-Bibliothek\Sony MPEG-Decoder-Bibliothek". Action Taken: No Action Taken.
40: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Sony Shared Library für XP" refers to invalid object "C:\Programme\Sony Corporation\Sony Shared Library für XP\Sony Shared Library für XP". Action Taken: No Action Taken.
41: Sat Aug 27 15:05:46 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\yourapp.Exe" refers to invalid object "C:\Bluewin(Router)\YourApp.exe". Action Taken: No Action Taken.
42: Sat Aug 27 15:05:47 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\". Action Taken: No Action Taken.
43: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".001". Action Taken: No Action Taken.
44: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".004". Action Taken: No Action Taken.
45: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".007". Action Taken: No Action Taken.
46: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".010". Action Taken: No Action Taken.
47: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".11". Action Taken: No Action Taken.
48: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cap". Action Taken: No Action Taken.
49: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=4FBDAMZDROGCHTUQ&partid=2". Action Taken: No Action Taken.
50: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=CAA01JIPT334XODP&partid=3". Action Taken: No Action Taken.
51: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=COGMRTJY1GVJVFXH&partid=4". Action Taken: No Action Taken.
52: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=FEKPUVSZ2MZPXTYD&partid=2". Action Taken: No Action Taken.
53: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=13&auth=N2KUL5JZEZTHBZDB&partid=3". Action Taken: No Action Taken.
54: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ch&srcfolder=INBOX&uid=2&auth=1FBAT13SBPWWUNHE&partid=2". Action Taken: No Action Taken.
55: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ide". Action Taken: No Action Taken.
56: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".igp". Action Taken: No Action Taken.
57: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".incest". Action Taken: No Action Taken.
58: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".IND". Action Taken: No Action Taken.
59: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".lid". Action Taken: No Action Taken.
60: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".lst". Action Taken: No Action Taken.
61: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".mez". Action Taken: No Action Taken.
62: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".o[1]". Action Taken: No Action Taken.
63: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rar". Action Taken: No Action Taken.
64: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rgi". Action Taken: No Action Taken.
65: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rgs". Action Taken: No Action Taken.
66: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rlg". Action Taken: No Action Taken.
67: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".tmp". Action Taken: No Action Taken.
68: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ttv". Action Taken: No Action Taken.
69: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".XL_". Action Taken: No Action Taken.
70: Sat Aug 27 15:05:49 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object "OpenWithList". Action Taken: No Action Taken.
71: Sat Aug 27 15:05:49 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Ad-Aware SE Personal". Action Taken: No Action Taken.
72: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "ArcSoft PhotoStudio 2000". Action Taken: No Action Taken.
73: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Canon ScanGear Toolbox 3.0". Action Taken: No Action Taken.
74: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "ieupdate". Action Taken: No Action Taken.
75: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB810243". Action Taken: No Action Taken.
76: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB817778". Action Taken: No Action Taken.
77: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB820291". Action Taken: No Action Taken.
78: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB821253". Action Taken: No Action Taken.
79: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB822603". Action Taken: No Action Taken.
80: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823182". Action Taken: No Action Taken.
81: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823980". Action Taken: No Action Taken.
82: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824105". Action Taken: No Action Taken.
83: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824141". Action Taken: No Action Taken.
84: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB824146". Action Taken: No Action Taken.
85: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB825119". Action Taken: No Action Taken.
86: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB826939". Action Taken: No Action Taken.
87: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB826942". Action Taken: No Action Taken.
88: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828028". Action Taken: No Action Taken.
89: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828035". Action Taken: No Action Taken.
90: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828741". Action Taken: No Action Taken.
91: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB829558". Action Taken: No Action Taken.
92: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB833987". Action Taken: No Action Taken.
93: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB833998". Action Taken: No Action Taken.
94: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB835732". Action Taken: No Action Taken.
95: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB837001". Action Taken: No Action Taken.
96: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB837272". Action Taken: No Action Taken.
97: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB839643-DirectX9". Action Taken: No Action Taken.
98: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB839645". Action Taken: No Action Taken.
99: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB840315". Action Taken: No Action Taken.
100: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB840374". Action Taken: No Action Taken.
101: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB841873". Action Taken: No Action Taken.
102: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB842773". Action Taken: No Action Taken.
103: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB883357". Action Taken: No Action Taken.
104: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "MSNEXT". Action Taken: No Action Taken.
105: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "MyWebSearch bar Uninstall". Action Taken: No Action Taken.
106: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Netscape 6 (6.2.3)". Action Taken: No Action Taken.
107: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "oeupdate". Action Taken: No Action Taken.
108: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q307271". Action Taken: No Action Taken.
109: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q309521". Action Taken: No Action Taken.
110: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q311889". Action Taken: No Action Taken.
111: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q311967". Action Taken: No Action Taken.
112: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q313450". Action Taken: No Action Taken.
113: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q314147". Action Taken: No Action Taken.
114: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q314862". Action Taken: No Action Taken.
115: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q315000". Action Taken: No Action Taken.
116: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q315403". Action Taken: No Action Taken.
117: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q317277". Action Taken: No Action Taken.
118: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q318138". Action Taken: No Action Taken.
119: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q319580". Action Taken: No Action Taken.
120: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q322011". Action Taken: No Action Taken.
121: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q323172". Action Taken: No Action Taken.
122: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q324096". Action Taken: No Action Taken.
123: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q324380". Action Taken: No Action Taken.
124: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q326830". Action Taken: No Action Taken.
125: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q327979". Action Taken: No Action Taken.
126: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329048". Action Taken: No Action Taken.
127: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329115". Action Taken: No Action Taken.
128: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329834". Action Taken: No Action Taken.
129: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q814995". Action Taken: No Action Taken.
130: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q819696". Action Taken: No Action Taken.
131: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q828026". Action Taken: No Action Taken.
132: Sat Aug 27 15:05:50 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "QuickTime". Action Taken: No Action Taken.
133: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "RealProducer 8.5". Action Taken: No Action Taken.
134: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "RealProducerX 6.0". Action Taken: No Action Taken.
135: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "SimCity 3000 Deutschland". Action Taken: No Action Taken.
136: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "VisualRoute". Action Taken: No Action Taken.
137: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "WebWasher". Action Taken: No Action Taken.
138: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{3075C5C3-0807-4924-AF8F-FF27052C12AE}". Action Taken: No Action Taken.
139: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600137}". Action Taken: No Action Taken.
140: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600205}". Action Taken: No Action Taken.
141: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600207}". Action Taken: No Action Taken.
142: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600211}". Action Taken: No Action Taken.
143: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-0000-0000-0000-6028747ADE01}". Action Taken: No Action Taken.
144: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-0000-7EC8-7489-000000000603}". Action Taken: No Action Taken.
145: Sat Aug 27 15:05:51 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-7AD7-1031-7B44-A00000000001}". Action Taken: No Action Taken.
146: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}" refers to invalid object "C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL". Action Taken: No Action Taken.
147: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{00EF2092-6AC5-47c0-BD25-CF2D5D657FEB}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken.
148: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{0254F2B0-7116-40FC-8551-A2ED8C0C5872}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
149: Sat Aug 27 15:05:52 2005 => Entry "HKCR\CLSID\{038E9840-12DD-40E8-82BE-DA826423886E}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
150: Sat Aug 27 15:05:53 2005 => Entry "HKCR\CLSID\{04F3168F-5AFC-4531-B3B4-16CA93720415}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
151: Sat Aug 27 15:05:53 2005 => Entry "HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}" refers to invalid object "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken.
152: Sat Aug 27 15:05:54 2005 => Entry "HKCR\CLSID\{0BB66938-FC89-4658-A365-7CD7F60E87E7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
153: Sat Aug 27 15:05:54 2005 => Entry "HKCR\CLSID\{0CA55C77-CC60-408B-94C6-EC772FD104A9}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
154: Sat Aug 27 15:05:56 2005 => Entry "HKCR\CLSID\{187A8428-BD94-470D-A178-A2347F940519}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
155: Sat Aug 27 15:05:56 2005 => Entry "HKCR\CLSID\{1CA68D9F-3A22-4EE6-8DD3-9F4BA554625A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
156: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{1FAE3754-F46B-45DA-B4CF-9EBF92E950EA}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
157: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{1FE7C365-F6A9-4AD2-A075-D61F9AD59236}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
158: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{20351880-1EF9-4879-A646-9FAF6D9FC87D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
159: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken.
160: Sat Aug 27 15:05:57 2005 => Entry "HKCR\CLSID\{23AF82A5-E704-4EBC-BFE8-DF33EA467512}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
161: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2865930B-4588-4FF3-8227-6D4F66C92C7A}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
162: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2AFC1A12-65EC-433A-BF9B-7AD381F1EF10}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
163: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2D0A7D70-748C-11d0-9705-00805F8AA8B8}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\edpref32.dll". Action Taken: No Action Taken.
164: Sat Aug 27 15:05:58 2005 => Entry "HKCR\CLSID\{2D0DE198-0296-4A84-AC3B-0DB11C7F62F2}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
165: Sat Aug 27 15:05:59 2005 => Entry "HKCR\CLSID\{2FE2EDC0-9E62-4F34-8A73-BC66DAE48EF3}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
166: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{37B601C0-8AC8-11d0-83AF-00805F8A274D}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
167: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A3A8C24-8FF0-4140-9731-54D9483EA70B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
168: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A5AC3A7-CC29-47F8-A0FF-AB82F3D2D9F5}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
169: Sat Aug 27 15:06:00 2005 => Entry "HKCR\CLSID\{3A906593-B4BD-48ED-84B0-3249BED65EF9}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
170: Sat Aug 27 15:06:01 2005 => Entry "HKCR\CLSID\{3C4E3B8D-98C8-4701-92D6-64702D6A9EEF}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
171: Sat Aug 27 15:06:02 2005 => Entry "HKCR\CLSID\{49B72A72-01F5-4AE8-BBD7-DAA67F1E303B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
172: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{53707962-6F74-2D53-2644-206D7942484F}" refers to invalid object "C:\Programme\Spybot - Search & Destroy\SDHelper.dll". Action Taken: No Action Taken.
173: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{543EC0D0-6AB7-11d0-BF56-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
174: Sat Aug 27 15:06:04 2005 => Entry "HKCR\CLSID\{543EC0D1-6AB7-11d0-BF56-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
175: Sat Aug 27 15:06:05 2005 => Entry "HKCR\CLSID\{60403D81-872B-11CF-ACC8-0080C82BE3B6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken.
176: Sat Aug 27 15:06:05 2005 => Entry "HKCR\CLSID\{61D8DE20-CA9A-11CE-9EA5-0080C82BE3B6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken.
177: Sat Aug 27 15:06:06 2005 => Entry "HKCR\CLSID\{6AC3806F-8B39-4746-9C38-6B01CB7331FF}" refers to invalid object "C:\WINDOWS\q9592373_disk.dll". Action Taken: No Action Taken.
178: Sat Aug 27 15:06:06 2005 => Entry "HKCR\CLSID\{6AE3ACA6-1BE3-4443-98DD-EFFCFA793D35}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
179: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{70A4E5E9-D350-4AF0-8298-98E8BB30ADB7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
180: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{7865A9A1-33A8-11d0-BED9-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
181: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{787DEC39-69D0-40B3-B173-E0411C59B300}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken.
182: Sat Aug 27 15:06:07 2005 => Entry "HKCR\CLSID\{79DDF2EF-D881-464B-B2AF-5AF8816A3964}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
183: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{813C8E86-4C90-4617-B59E-E130CC068140}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
184: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{82B84491-C594-4235-BC5E-6244D2F35968}" refers to invalid object "C:\PROGRA~1\Canon\SCANGE~1\SGTBox.exe /StiDevice:%1 /StiEvent:%2". Action Taken: No Action Taken.
185: Sat Aug 27 15:06:08 2005 => Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: No Action Taken.
186: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken.
187: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{89133BCE-57D0-4D2B-AFAF-A97B74AD704E}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken.
188: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{8D2E6C05-A032-4B23-8287-C3ACF30703B0}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
189: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{8F40CC34-FE77-4618-AA3D-BD2EFACAA8DC}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
190: Sat Aug 27 15:06:09 2005 => Entry "HKCR\CLSID\{913A4A20-8EBF-11d0-BFAB-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
191: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}" refers to invalid object "C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll". Action Taken: No Action Taken.
192: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9E0B8886-3014-4617-91AA-DF4B8D50E77C}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
193: Sat Aug 27 15:06:10 2005 => Entry "HKCR\CLSID\{9F89E240-06A6-4E1C-BA84-F267DE7DB391}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken.
194: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{A7371B3E-46D1-48B0-890D-CC9E7E531EDD}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
195: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{A9141FB9-7A4F-4047-94A2-0A0B1DEF5EBB}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
196: Sat Aug 27 15:06:11 2005 => Entry "HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}" refers to invalid object "c:\programme\google\googletoolbar1.dll". Action Taken: No Action Taken.
197: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B50EB9E2-FC6D-4E25-9492-B5D77F373EE2}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
198: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B60A0E56-548D-40AE-9383-D752531F653F}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
199: Sat Aug 27 15:06:12 2005 => Entry "HKCR\CLSID\{B67B0756-2528-4996-B4BD-C993614CC0B6}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
200: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{B7800816-BCE4-4228-BD55-2E7A2B0B230A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
201: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BCC51EA9-6340-4EBE-8736-13A752ECB0BE}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
202: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" refers to invalid object "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll". Action Taken: No Action Taken.
203: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" refers to invalid object "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de-ch\msntb.dll". Action Taken: No Action Taken.
204: Sat Aug 27 15:06:13 2005 => Entry "HKCR\CLSID\{BEE9C324-3E00-11D4-823D-00D0B74C5265}" refers to invalid object "C:\Programme\Real\RealArcade\RNArcade.exe". Action Taken: No Action Taken.
205: Sat Aug 27 15:06:14 2005 => Entry "HKCR\CLSID\{C98D0190-7D81-11d0-BF8D-00A02468FAB6}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\brpref32.dll". Action Taken: No Action Taken.
206: Sat Aug 27 15:06:15 2005 => Entry "HKCR\CLSID\{CC3E2871-43CA-11d0-B6D8-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken.
207: Sat Aug 27 15:06:15 2005 => Entry "HKCR\CLSID\{CC3E2872-43CA-11d0-B6D8-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken.
208: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{DDF4AB60-8B84-11d0-9B63-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken.
209: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E328732C-9DC9-11CF-92D0-004095E27A10}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken.
210: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E67D6A10-4438-11CE-8CE4-0020AF18F905}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken.
211: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E8D6B4F0-8B58-11d0-9B63-00805F8ADDDE}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\mnpref32.dll". Action Taken: No Action Taken.
212: Sat Aug 27 15:06:16 2005 => Entry "HKCR\CLSID\{E9719D38-EC55-4C8B-9DF0-080ADE95A9FA}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
213: Sat Aug 27 15:06:17 2005 => Entry "HKCR\CLSID\{EF5F7050-385A-11CE-8193-0020AF18F905}" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe". Action Taken: No Action Taken.
214: Sat Aug 27 15:06:17 2005 => Entry "HKCR\CLSID\{F0C7AFDD-5E5F-4F8B-A948-CC2EA7ECAF7F}" refers to invalid object "C:\Programme\Canon\ScanGear Toolbox Ver3\SGTBox.exe /StiDevice:%1 /StiEvent:%2". Action Taken: No Action Taken.
215: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{F4B3E25A-33B4-4647-9A78-B627DDE211A6}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
216: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{F708D841-35FE-4AD6-A313-A7F5F1037A8A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
217: Sat Aug 27 15:06:18 2005 => Entry "HKCR\CLSID\{FBA89159-6A08-4004-B269-D34588429A88}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
218: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{127C0B5F-48C9-4E7F-AE3B-596955B60DA6}" refers to invalid object "C:\DOKUME~1\Roger\LOKALE~1\Temp\VBE\MSForms.exd". Action Taken: No Action Taken.
219: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{232E6276-81A8-4C5D-8B2F-D64E3FE453DB}" refers to invalid object "C:\WINDOWS\opuc.dll". Action Taken: No Action Taken.
220: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}" refers to invalid object "C:\Programme\Viewpoint\Viewpoint Media Player\AxMetaStream.dll". Action Taken: No Action Taken.
221: Sat Aug 27 15:06:19 2005 => Entry "HKCR\TypeLib\{5C5D478A-085F-4C8C-9B60-825BB9F463E2}" refers to invalid object "C:\Programme\Real\RealArcade\iegcplug.dll". Action Taken: No Action Taken.
222: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{5F226421-415D-408D-9A09-0DCD94E25B48}" refers to invalid object "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll". Action Taken: No Action Taken.
223: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{60F94D7D-563E-4942-B5EC-2DE9C135C139}" refers to invalid object "C:\Programme\AntivirusGold\AntivirusGold.exe". Action Taken: No Action Taken.
224: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{982392F9-9C65-48B4-B667-3459C46630D1}" refers to invalid object "C:\Programme\PSGuard\WndLayer.dll". Action Taken: No Action Taken.
225: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{A0CFE3F7-6F85-4337-97AE-2261365333B7}" refers to invalid object "C:\DOKUME~1\Roger\LOKALE~1\Temp\Word8.0\InlineMultimedia.exd". Action Taken: No Action Taken.
226: Sat Aug 27 15:06:20 2005 => Entry "HKCR\TypeLib\{A37F28BA-5B19-4C35-9E1F-3963C6391932}" refers to invalid object "C:\Programme\OXXOGames\GPlayer\GPlayer.exe". Action Taken: No Action Taken.
227: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{CEACE91F-3F71-4A8C-B952-63716B2BC026}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe". Action Taken: No Action Taken.
228: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}" refers to invalid object "C:\Programme\Messenger\rtcimsp.dll". Action Taken: No Action Taken.
229: Sat Aug 27 15:06:21 2005 => Entry "HKCR\TypeLib\{F61D1CE1-5199-4B57-B59E-C6819EA92F3B}" refers to invalid object "C:\Programme\PSGuard\AVECore.dll". Action Taken: No Action Taken.
230: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.aw" refers to invalid object "AWFile". Action Taken: No Action Taken.
231: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.col" refers to invalid object "COLFile". Action Taken: No Action Taken.
232: Sat Aug 27 15:06:21 2005 => Entry "HKCR\.elm" refers to invalid object "ELMFile". Action Taken: No Action Taken.
233: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffa" refers to invalid object "FFAFile". Action Taken: No Action Taken.
234: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffl" refers to invalid object "FFLFile". Action Taken: No Action Taken.
235: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.fft" refers to invalid object "FFTFile". Action Taken: No Action Taken.
236: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.ffx" refers to invalid object "FFXFile". Action Taken: No Action Taken.
237: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.lex" refers to invalid object "LEXFile". Action Taken: No Action Taken.
238: Sat Aug 27 15:06:22 2005 => Entry "HKCR\.opc" refers to invalid object "OPCFile". Action Taken: No Action Taken.
239: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.stf" refers to invalid object "STFFile". Action Taken: No Action Taken.
240: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.tuw" refers to invalid object "TUWFile". Action Taken: No Action Taken.
241: Sat Aug 27 15:06:23 2005 => Entry "HKCR\.wll" refers to invalid object "Word.Addin.8". Action Taken: No Action Taken.
242: Sat Aug 27 15:06:23 2005 => Entry "HKCR\005_auto_file\shell\open\command" refers to invalid object ""C:\Dokumente und Einstellungen\Roger\Desktop\enduser.exe" "%1"". Action Taken: No Action Taken.
243: Sat Aug 27 15:06:23 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken.
244: Sat Aug 27 15:06:23 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken.
245: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Map.EU" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken.
246: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Map.EU.8" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken.
247: Sat Aug 27 15:06:24 2005 => Entry "HKCR\Automap.Template.EU.8" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: No Action Taken.
248: Sat Aug 27 15:06:24 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.
249: Sat Aug 27 15:06:24 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.
250: Sat Aug 27 15:06:25 2005 => Entry "HKCR\Connection Manager Profile\shell\open\command" refers to invalid object "C:\WINDOWS\System32\CMMGR32.EXE "%1"". Action Taken: No Action Taken.
251: Sat Aug 27 15:06:29 2005 => Entry "HKCR\msbackupfile\shell\open\command" refers to invalid object "%SystemRoot%\system32\ntbackup.exe". Action Taken: No Action Taken.
252: Sat Aug 27 15:06:30 2005 => Entry "HKCR\NetscapeMarkup\shell\open\command" refers to invalid object "C:\PROGRA~1\Netscape\COMMUN~1\Program\netscape.exe "%1"". Action Taken: No Action Taken.
253: Sat Aug 27 15:06:31 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.
254: Sat Aug 27 15:06:31 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.
255: Sat Aug 27 15:06:31 2005 => Entry "HKCR\ppifile\shell\open\command" refers to invalid object "%SystemRoot%\System32\msppcnfg.exe /Config %1". Action Taken: No Action Taken.
256: Sat Aug 27 15:06:32 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken.
257: Sat Aug 27 15:06:32 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken.
258: Sat Aug 27 15:06:32 2005 => Entry "HKCR\sav_auto_file\shell\open\command" refers to invalid object ""C:\Dokumente und Einstellungen\All Users\Desktop\Microsoft Works Suite.lnk" %1". Action Taken: No Action Taken.
259: Sat Aug 27 15:06:32 2005 => Entry "HKCR\SpyDoctor.EBankProblem" refers to invalid object "{AE612304-E8F9-45D9-A444-32409D33E954}". Action Taken: No Action Taken.
260: Sat Aug 27 15:06:32 2005 => Entry "HKCR\SpyDoctor.QuarantinedItemProxy" refers to invalid object "{C2CE6266-0404-4C54-96B4-8829852E3537}". Action Taken: No Action Taken.
261: Sat Aug 27 15:06:33 2005 => Entry "HKCR\SpyDoctor.ScripterProxy" refers to invalid object "{9FEF02F5-B3B8-4D7B-8939-72A1C989D1B9}". Action Taken: No Action Taken.
262: Sat Aug 27 15:06:33 2005 => Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: No Action Taken.
263: Sat Aug 27 15:06:33 2005 => Entry "HKCR\ta1_auto_file\shell\open\command" refers to invalid object ""C:\Programme\Steuer SGnP2004\.install4j\i4jdel.exe" "%1"". Action Taken: No Action Taken.
264: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.
265: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.
266: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPShell.HWEventHandler" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken.
267: Sat Aug 27 15:06:34 2005 => Entry "HKCR\WMPShell.HWEventHandler.1" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken.
268: Sat Aug 27 15:06:34 2005 => Entry "HKCR\Works.Word.Document.8\shell\open\command" refers to invalid object ""C:\Programme\Microsoft Office\Office\winword.exe" "%1"". Action Taken: No Action Taken.
269: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MyWebSearch11.zip is Not Scanned
270: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown1.zip is Not Scanned
271: Sat Aug 27 15:50:40 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AlexaRelated.zip is Not Scanned
272: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold43.zip is Not Scanned
273: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown2.zip is Not Scanned
274: Sat Aug 27 15:50:41 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown3.zip is Not Scanned
275: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip is Not Scanned
276: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown4.zip is Not Scanned
277: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Unknown5.zip is Not Scanned
278: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold.zip is Not Scanned
279: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold1.zip is Not Scanned
280: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip is Not Scanned
281: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip is Not Scanned
282: Sat Aug 27 15:50:42 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip is Not Scanned
283: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold2.zip is Not Scanned
284: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip is Not Scanned
285: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip is Not Scanned
286: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit8.zip is Not Scanned
287: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold3.zip is Not Scanned
288: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip is Not Scanned
289: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit9.zip is Not Scanned
290: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold4.zip is Not Scanned
291: Sat Aug 27 15:50:43 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold5.zip is Not Scanned
292: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip is Not Scanned
293: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold6.zip is Not Scanned
294: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold7.zip is Not Scanned
295: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold8.zip is Not Scanned
296: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag.zip is Not Scanned
297: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold9.zip is Not Scanned
298: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag1.zip is Not Scanned
299: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold10.zip is Not Scanned
300: Sat Aug 27 15:50:44 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold11.zip is Not Scanned
301: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold12.zip is Not Scanned
302: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag2.zip is Not Scanned
303: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold13.zip is Not Scanned
304: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Hackerag3.zip is Not Scanned
305: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold14.zip is Not Scanned
306: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold15.zip is Not Scanned
307: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold16.zip is Not Scanned
308: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip is Not Scanned
309: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold17.zip is Not Scanned
310: Sat Aug 27 15:50:45 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold18.zip is Not Scanned
311: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold19.zip is Not Scanned
312: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold20.zip is Not Scanned
313: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\NetComGmbH.zip is Not Scanned
314: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold21.zip is Not Scanned
315: Sat Aug 27 15:50:46 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold22.zip is Not Scanned
316: Sa
Dieser Beitrag wurde am 27.08.2005 um 17:36 Uhr von roger.pf editiert.
Seitenanfang Seitenende
27.08.2005, 21:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 loesche mit der Killbox:

C:\sext.chm
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\f3PSSavr.scr
C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll
C:\WINDOWS\system32\intmon.exe

C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165111.DLL
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP342\A0165141.DLL
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP339\snapshot\MFEX-40.DAT
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP340\A0163539.exe

C:\Programme\YAW 3.5\Quarantäne\622028246.dat
C:\Programme\YAW 3.5\Quarantäne\566651029.dat
C:\Programme\YAW 3.5\Quarantäne\852527618.dat
C:\Programme\YAW 3.5\96675477.upx

C:\Dokumente und Einstellungen\Roger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UDOTI9WJ\wbk23.tmp
C:\WINDOWS\system32\hhk.dll
C:\WINDOWS\system32\intmon.exe
C:\WINDOWS\system32\oleadm.dll
C:\WINDOWS\system32\ole32vbs.exe
C:\WINDOWS\system32\LogFiles\P7181900.so
C:\WINDOWS\q9592373_disk.dllren_

-------------------------------------------------------------------------------------------------------------------------

CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html

um das hier in Ordnung zu bringen.
C:\WINDOWS\$NtUninstallKB896727$\wininet.dll infected by "Virus.Win32.Nsag.a" Virus!

musst du ausfuehren:

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/
öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread

Lade Ewido von dieser Seite -- poste mir den Report vom Scan
http://virus-protect.org/ewido.html

#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.08.2005, 20:02
...neu hier

Themenstarter

Beiträge: 10
#5 ok, hab ich gemacht. Mit Smitrem kam ich nicht zu recht. Der Bildschirm wurde nicht blau und smitfiles.txt kann ich nirgends finden.
Hier nocht der Report von Ewido

---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 19:11:26, 08/28/2005
+ Report-Checksumme: 36A9C600

+ Scanergebnis:

HKLM\SOFTWARE\Classes\CLSID\{357A87ED-3E5D-437d-B334-DEB7EB4982A3} -> Trojan.Agent.eo : Gesäubert mit Backup
HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-7777-0704-0B53-2C8830E9FAEC} -> TrojanDownloader.AXLoad : Gesäubert mit Backup
HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} -> Spyware.MyWebSearch : Gesäubert mit Backup
HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} -> Spyware.ComLoad : Gesäubert mit Backup
HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} -> Spyware.MoneyTree : Gesäubert mit Backup
HKU\S-1-5-21-2419647484-357967339-2079644369-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E0CE16CB-741C-4B24-8D04-A817856E07F4} -> Spyware.Roimoi : Gesäubert mit Backup
C:\WINDOWS\system32\f3PSSavr.scr -> Spyware.MyWebSearch : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[6].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@71i[1].txt -> Spyware.Cookie.71i : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@bs.serving-sys[1].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@centrport[1].txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@pro7.ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@kabel1.ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ilead.itrack[1].txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@atdmt[2].txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@sexlist[1].txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[2].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@71i[2].txt -> Spyware.Cookie.71i : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@austria.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter16.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@srv1.ad.adition[1].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[3].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[2].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter15.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.adition[1].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[2].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@paypopup[2].txt -> Spyware.Cookie.Paypopup : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@newsnetw.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@adserver.71i[1].txt -> Spyware.Cookie.71i : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ilead.itrack[2].txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@salzburg.oewabox[1].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@orf.oewabox[4].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@cz3.clickzs[1].txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[3].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@salzburg.oewabox[2].txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@programs.wegcash[1].txt -> Spyware.Cookie.Wegcash : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[1].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter7.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@cz6.clickzs[1].txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ivwbox[4].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@advertising[1].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@www.etracker[1].txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter9.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@sextracker[2].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@xxxcounter[1].txt -> Spyware.Cookie.Xxxcounter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@weborama[2].txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@e-2dj6wfkoolazklo.stats.esomniture[1].txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@e-2dj6wflismczolq.stats.esomniture[1].txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@targetnet[2].txt -> Spyware.Cookie.Targetnet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@phg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@statcounter[1].txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@burstnet[2].txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@www.belstat[2].txt -> Spyware.Cookie.Belstat : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@trafficcenter[1].txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter14.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@citi.bridgetrack[1].txt -> Spyware.Cookie.Bridgetrack : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@cnn.122.2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ad.adition[4].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-swisscom.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-sonyesolutions.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@servedby.advertising[2].txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@adopt.euroclick[1].txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@fastclick[2].txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter12.sextracker[1].txt -> Spyware.Cookie.Sextracker : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter.hitslink[2].txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@valueclick[2].txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@counter2.hitslink[2].txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ppms.popularix[3].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@bfast[1].txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@stat.onestat[1].txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@axa.addcontrol[1].txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@adtech[1].txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@statse.webtrendslive[2].txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@questionmarket[1].txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg.hitbox[2].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@sel.as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Roger\Cookies\roger@ehg-idg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.7:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.13:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup
:mozilla.51:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup
:mozilla.57:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Specificclick : Gesäubert mit Backup
:mozilla.60:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup
:mozilla.71:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Profiles\default\o19384n8.slt\cookies.txt -> Spyware.Cookie.71i : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.17:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.18:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.19:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.20:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.21:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.22:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.23:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.24:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.25:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.26:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.27:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.28:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.29:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.36:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
:mozilla.44:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Specificpop : Gesäubert mit Backup
:mozilla.45:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Specificpop : Gesäubert mit Backup
:mozilla.47:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.71i : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.49:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.50:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.57:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.58:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.59:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.60:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.62:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.63:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.64:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.65:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.66:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.67:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.81:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.82:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.83:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.84:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.85:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.86:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
:mozilla.87:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
:mozilla.94:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.95:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.112:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.113:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.138:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Gator : Gesäubert mit Backup
:mozilla.165:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.212:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
:mozilla.214:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.217:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup
:mozilla.219:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.220:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.221:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.222:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.224:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
:mozilla.229:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup
:mozilla.237:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup
:mozilla.283:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.284:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup
:mozilla.285:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.303:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Realtracker : Gesäubert mit Backup
:mozilla.306:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
:mozilla.307:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
:mozilla.308:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
:mozilla.409:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup
:mozilla.478:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup
:mozilla.479:C:\Dokumente und Einstellungen\Roger\Anwendungsdaten\Mozilla\Firefox\Profiles\rip2c6sy.default\cookies.txt -> Spyware.Cookie.Onestat : Gesäubert mit Backup
C:\Programme\Gemeinsame Dateien\Oem Common\robj1.dll -> Spyware.Nomeh : Gesäubert mit Backup
C:\Programme\PSGuard -> Spyware.PSGuard : Gesäubert mit Backup
C:\Programme\PSGuard\Quarantine -> Spyware.PSGuard : Gesäubert mit Backup
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165930.EXE -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165931.dll -> Trojan.Puper.ah : Gesäubert mit Backup
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165932.exe -> Trojan.Puper.af : Gesäubert mit Backup
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165933.dll -> Trojan.Agent.ff : Gesäubert mit Backup
C:\System Volume Information\_restore{914CC86E-E040-40C6-BC79-26DF1B8E8D84}\RP344\A0165934.exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\escheck\ECBackup\msole32.exe.bkp -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\escheck\ECBackup\q9592373_disk.dllren_.bkp -> TrojanDownloader.Delf.lh : Gesäubert mit Backup
C:\escheck\ECBackup\hhk.dll.bkp -> Trojan.Puper.ah : Gesäubert mit Backup
C:\escheck\ECBackup\intmon.exe.bkp -> Trojan.Puper.af : Gesäubert mit Backup
C:\escheck\ECBackup\oleadm.dll.bkp -> Trojan.Agent.ff : Gesäubert mit Backup
C:\escheck\ECBackup\ole32vbs.exe.bkp -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\escheck\ECBackup\622028246.dat.file.bkp -> TrojanDropper.Agent.ns : Gesäubert mit Backup
C:\escheck\ECBackup\566651029.dat.file.bkp -> TrojanDropper.Agent.ns : Gesäubert mit Backup
C:\escheck\ECBackup\852527618.dat.file.bkp -> Dialer.Generic : Gesäubert mit Backup
C:\escheck\ECBackup\intel32.vir.bkp -> Trojan.Small.eu : Gesäubert mit Backup
C:\escheck\ECBackup\hookdump.vir.bkp -> Trojan.TopAntiSpyware : Gesäubert mit Backup
C:\escheck\ECBackup\hookdump.vir00.bkp -> Trojan.TopAntiSpyware : Gesäubert mit Backup
C:\escheck\ECBackup\mfex-40.dat.bkp -> Trojan.Puper.ag : Gesäubert mit Backup
C:\escheck\ECBackup\a0163539.exe.bkp -> Trojan.Puper.w : Gesäubert mit Backup


::Report Ende
Seitenanfang Seitenende
28.08.2005, 20:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 roger.pf

arbeite das bitte ab.
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.08.2005, 22:04
...neu hier

Themenstarter

Beiträge: 10
#7 ok, hier...



08/09/2005 17:33 65.536 QuickTimeVR.qtx
08/09/2005 17:33 49.152 QuickTime.qts
08/05/2005 03:31 1.457.496 MRT.exe
07/23/2005 01:58 3.584 Thumbs.db
07/21/2005 02:30 766 spyware.ico
07/21/2005 02:30 4.286 spam.ico
07/21/2005 02:30 2.238 pharm.ico
07/21/2005 02:30 2.238 network.ico
07/21/2005 02:30 2.238 Date.ico
07/20/2005 04:04 3.012.096 mshtml.dll
07/12/2005 15:35 117.976 hashlib.dll
07/12/2005 15:35 126.680 GCCollection.dll
07/12/2005 15:35 95.448 gcUnCompress.dll
07/10/2005 01:32 1.158 wpa.dbl
07/08/2005 18:28 249.344 tapisrv.dll
07/08/2005 18:28 76.800 remotesp.tsp
07/03/2005 04:15 1.484.288 shdocvw.dll
07/03/2005 04:15 664.064 wininet.dll
07/03/2005 04:15 605.696 urlmon.dll
07/03/2005 04:15 146.432 msrating.dll
07/03/2005 04:15 474.112 shlwapi.dll
07/03/2005 04:15 448.512 mshtmled.dll


Datentr„ger in Laufwerk C: ist VAIO
Volumeseriennummer: 0D21-13EA

Verzeichnis von C:\DOKUME~1\Roger\LOKALE~1\Temp

08/28/2005 17:34 1.323 kb.log
08/25/2005 05:37 67.492 TLB41.tmp
08/24/2005 19:04 1.910 qtplugin.log
08/24/2005 19:04 1.076 QTInstallCode.log
08/24/2005 19:03 55.296 107b291.mst
08/21/2005 03:51 402 MSIf9662.LOG
08/13/2005 12:22 0 452B5.dmp
08/12/2005 01:32 10.538 control.xml
08/10/2005 14:13 0 wmvD.tmp
08/10/2005 14:13 0 wmvC.tmp
08/07/2005 02:47 75.768 TLBDA.tmp
02/06/2005 16:34 129.024 mso20D.doc
01/22/2005 13:27 15.098 MPCF.tmp
11/30/2004 23:33 65.536 msn1772.fdr
05/06/2004 14:48 33.280 mso36D.doc
03/16/2004 05:56 65.536 msn3292.fdr
03/15/2004 17:38 65.536 msn1608.fdr
02/06/2004 00:01 65.536 msn5376.fdr
01/09/2004 21:06 66.048 mso23E.doc


Datentr„ger in Laufwerk C: ist VAIO
Volumeseriennummer: 0D21-13EA

Verzeichnis von C:\WINDOWS

08/28/2005 02:30 0 0.log
08/28/2005 02:30 159 wiadebug.log
08/28/2005 02:29 2.048 bootstat.dat
08/27/2005 17:39 1.520.611 WindowsUpdate.log
08/27/2005 17:39 32.634 SchedLgU.Txt
08/27/2005 17:39 50 wiaservc.log
08/27/2005 17:14 614.152 ntbtlog.txt
08/27/2005 13:52 6.225 KB903235.log
08/27/2005 03:19 54.156 QTFont.qfn
08/24/2005 19:03 1.409 QTFont.for
08/22/2005 18:49 952 win.ini
08/14/2005 17:27 64.000 Thumbs.db
08/12/2005 01:32 8.318 wmsetup.log
08/10/2005 13:11 18.344 KB899587.log
08/10/2005 13:11 107.926 iis6.log
08/10/2005 13:11 248.829 comsetup.log
08/10/2005 13:11 1.374 imsins.log
08/10/2005 13:11 155.580 ntdtcsetup.log
08/10/2005 13:11 32.365 ocmsn.log
08/10/2005 13:11 36.684 msgsocm.log
08/10/2005 13:11 295.499 tsoc.log
08/10/2005 13:11 389.199 ocgen.log
08/10/2005 13:11 455.072 setupapi.log
08/10/2005 13:11 708.975 FaxSetup.log
08/10/2005 13:11 15.145 updspapi.log
08/10/2005 13:10 17.824 KB899591.log
08/10/2005 13:10 1.374 imsins.BAK
08/10/2005 13:10 17.935 KB893756.log
08/10/2005 13:10 17.402 KB896423.log
08/10/2005 13:09 17.707 KB896727.log
08/10/2005 13:06 11.969 KB899588.log
08/07/2005 18:23 7.725 setupact.log


Datentr„ger in Laufwerk C: ist VAIO
Volumeseriennummer: 0D21-13EA

Verzeichnis von C:\

08/28/2005 22:03 0 sys.txt
08/28/2005 22:00 12.681 system.txt
08/28/2005 21:59 2.931 systemtemp.txt
08/28/2005 21:53 110.763 system32.txt
08/28/2005 02:29 133.746.688 hiberfil.sys
08/28/2005 02:29 320.864.256 pagefile.sys
08/27/2005 16:26 0 23990098.$$$
08/27/2005 16:26 6 AVPCallback.log
03/09/2005 16:17 211 boot.ini
01/23/2005 23:08 95 DownloadLog.txt
Seitenanfang Seitenende
28.08.2005, 22:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 wenn du die pfade mit abkopiert haettest.............kostet doch nichts, nicht wahr ?

loesche mit der killbox:

C:\WINDOWS\system32\spam.ico
C:\WINDOWS\system32\pharm.ico
C:\WINDOWS\system32\network.ico
C:\WINDOWS\system32\Date.ico

CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html

dann muesste alles in Ordnung sein ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.08.2005, 03:05
...neu hier

Themenstarter

Beiträge: 10
#9

Zitat

Sabina postete
wenn du die pfade mit abkopiert haettest.............kostet doch nichts, nicht wahr ?

_________________________________________________________________

ja, kosten tuts vielleicht nichts wenn man weiss worum es geht. Ich habe blos deine Anweisungen befolgt, das heisst nicht das ich eine Ahnung von dem habe was ich hier eigentlich mache.

Nun habe ich auch den letzten Schritt ausgeführt und hoffe das alles wieder in ordnung ist. Zumindest ist das gelbe Dreieck weg und der Rest scheint auch ok zu sein. Darum danke ich dir tausend Mal für deine hilfe. Ohne wäre es nicht gegangen.

Viele Grüsse
Roger
Dieser Beitrag wurde am 31.08.2005 um 03:07 Uhr von roger.pf editiert.
Seitenanfang Seitenende
12.05.2006, 21:45
...neu hier

Beiträge: 3
#10 habe auch dieses dreieck, allerdings ohne ausrufezeichen in der leiste...hier mein log.

danke für schnelle antworten....

Logfile of HijackThis v1.99.1
Scan saved at 21:45:33, on 12.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Morph\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /M "Stylus C46" /EF "HKCU"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
O15 - Trusted Zone: *.moove.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136640800859
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{44A6D347-7FF0-459C-B06E-2C85B96DC418}: NameServer = 154.154.10.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Seitenanfang Seitenende
13.05.2006, 00:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 Morph81

1.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

2.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

3.
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.05.2006, 09:21
...neu hier

Beiträge: 3
#12 1. Log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C840-A12B

Verzeichnis von C:\WINDOWS\system32

13.05.2006 08:39 81.984 bdod.bin
13.05.2006 08:38 62 getfile.dat
08.05.2006 21:41 2.206 wpa.dbl
06.05.2006 21:42 226.096 FNTCACHE.DAT
04.05.2006 06:26 5.818.784 MRT.exe
11.04.2006 20:51 43.520 CmdLineExt03.dll
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 15:59 380.350 perfh009.dat
26.03.2006 15:59 52.764 perfc009.dat
26.03.2006 15:59 391.000 perfh007.dat
26.03.2006 15:59 63.580 perfc007.dat
26.03.2006 15:59 898.018 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
18.03.2006 00:32 2.321.408 TUKernel.exe
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
08.03.2006 22:07 176.167 rmoc3260.dll
08.03.2006 22:07 5.632 pndx5032.dll
08.03.2006 22:07 6.656 pndx5016.dll
08.03.2006 22:07 278.528 pncrt.dll
04.03.2006 21:45 73.728 sockspy.dll
04.03.2006 21:44 77.824 xcomm.dll
04.03.2006 14:18 58.952 MsgPlusLoader.dll
04.03.2006 14:11 12 mapisvc.inf
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
27.02.2006 20:27 613 imon1.dat
25.02.2006 22:53 155.136 dxr.dll
25.02.2006 19:53 64.000 mp4.dll
25.02.2006 19:52 451.072 splitter.ax
25.02.2006 19:51 99.840 mkx.dll
25.02.2006 19:51 50.688 avi.dll
25.02.2006 19:50 83.456 dsmux.exe
25.02.2006 19:50 61.440 mmfinfo.dll
25.02.2006 19:50 57.856 ogm.dll
25.02.2006 19:50 45.568 mkzlib.dll
25.02.2006 19:50 23.552 mkunicode.dll
24.02.2006 21:07 98.304 CmdLineExt.dll
24.02.2006 00:03 219.648 uxtheme.dll
14.02.2006 23:12 601.600 IVInav.ax
14.02.2006 23:12 463.360 iviaudio.ax
14.02.2006 23:12 1.092.096 IVIVIDEO.ax
25.01.2006 05:34 118.784 sirenacm.dll
22.01.2006 11:57 0 sirenacm(2).dll
17.01.2006 23:36 69.632 ElbyCDIO.dll
07.01.2006 15:41 6.948 jupdate-1.5.0_06-b05.log
04.01.2006 05:35 68.096 webclnt.dll

2. Log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C840-A12B

Verzeichnis von C:\DOKUME~1\Morph\LOKALE~1\Temp

13.05.2006 09:19 16.384 ~DF4A85.tmp
12.05.2006 19:53 16.384 ~DF226A.tmp
23.01.2006 15:36 429 datFind.bat
3 Datei(en) 33.197 Bytes
0 Verzeichnis(se), 3.176.747.008 Bytes frei

3. Log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C840-A12B

Verzeichnis von C:\WINDOWS

13.05.2006 08:38 622 win.ini
12.05.2006 23:20 1.068 setupapi.log
12.05.2006 20:32 116 NeroDigital.ini
12.05.2006 19:53 0 0.log
12.05.2006 19:53 159 wiadebug.log
12.05.2006 19:53 1.900.429 WindowsUpdate.log
12.05.2006 19:53 50 wiaservc.log
12.05.2006 19:52 2.048 bootstat.dat
11.05.2006 23:51 47.750 wmsetup.log
10.05.2006 03:01 454.589 iis6.log
10.05.2006 03:01 131.174 comsetup.log
10.05.2006 03:01 78.805 ntdtcsetup.log
10.05.2006 03:01 1.374 imsins.log
10.05.2006 03:01 170.713 tsoc.log
10.05.2006 03:01 18.887 tabletoc.log
10.05.2006 03:01 20.418 ocmsn.log
10.05.2006 03:01 11.707 KB913580.log
10.05.2006 03:01 63.433 netfxocm.log
10.05.2006 03:01 26.220 medctroc.Log
10.05.2006 03:01 187.307 ocgen.log
10.05.2006 03:01 18.313 msgsocm.log
10.05.2006 03:01 356.433 FaxSetup.log
10.05.2006 03:01 123.080 msmqinst.log
10.05.2006 03:01 20.474 updspapi.log
07.05.2006 17:17 1.042.349 setupapi.log.0.old
07.05.2006 15:39 71.138 DirectX.log
04.05.2006 20:06 194.805 setupact.log
29.04.2006 22:05 130 wininit.ini
29.04.2006 21:45 54.156 QTFont.qfn
29.04.2006 16:59 1.409 QTFont.for
26.04.2006 21:37 1.374 imsins.BAK
26.04.2006 21:37 17.965 KB911562.log
26.04.2006 21:37 18.776 KB900485.log
26.04.2006 21:36 19.601 KB912812.log
26.04.2006 21:36 13.309 KB908531.log
26.04.2006 21:35 12.951 KB911567.log
13.04.2006 17:01 638 HAUSDRCK.INI
13.04.2006 16:45 483 PERSDAT.INI
13.04.2006 14:41 292 HAUSDRCKINST.INI
09.04.2006 02:49 101 CMMIXER.INI
09.04.2006 02:11 335 wincmd.ini
08.04.2006 22:18 293 wcx_ftp.ini
31.03.2006 23:50 12.862 EPISMG00.SWB
31.03.2006 17:57 400 ODBC.INI
24.03.2006 15:11 32 go
21.03.2006 20:53 2.510 Microsoft.MIF
17.03.2006 20:53 1.795 BricoPackFoldersDelete.cmd
17.03.2006 20:53 46.695 BricoPackUninst.txt
17.03.2006 20:53 46.695 BricoPackUninst.cmd
17.03.2006 20:52 3.932.214 BricoPack Wallpaper.bmp
08.03.2006 22:09 25 cdplayer.ini
26.02.2006 00:27 1.042 ARCHPR.INI
24.02.2006 00:08 11.753 RestoreFlyakiteOSX.txt
18.02.2006 21:25 31.670 spupdsvc.log
18.02.2006 12:22 23.368 KB911927.log
18.02.2006 12:22 10.819 KB911564.log
18.02.2006 00:18 19.145 KB901190.log
18.02.2006 00:17 9.283 KB911565.log
18.02.2006 00:17 13.411 KB913446.log
16.02.2006 06:54 545 ARJ.PIF
16.02.2006 06:54 545 NOCLOSE.PIF
16.02.2006 06:54 545 PKUNZIP.PIF
16.02.2006 06:54 545 PKZIP.PIF
16.02.2006 06:54 545 RAR.PIF
16.02.2006 06:54 545 LHA.PIF
16.02.2006 06:54 545 UC.PIF
11.02.2006 14:48 10.324 ModemLog_Motorola USB Modem.txt
06.02.2006 17:19 13.458 KB912919.log
06.02.2006 17:18 10.314 KB908519.log
16.01.2006 23:08 1.454 COM+.log
16.01.2006 21:00 4.738 unins000.dat
16.01.2006 21:00 631.305 unins000.exe
09.01.2006 22:01 649 GEARInstall.log

4. Log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C840-A12B

Verzeichnis von C:\

13.05.2006 09:24 0 sys.txt
13.05.2006 09:24 9.590 system.txt
13.05.2006 09:23 390 systemtemp.txt
13.05.2006 09:20 119.093 system32.txt
12.05.2006 21:03 0 FileOut.Cns
12.05.2006 21:03 0 FileIn.Cns
12.05.2006 19:52 1.207.959.552 pagefile.sys
24.03.2006 15:26 125 ioSpecial.ini
18.03.2006 00:32 389 boot.ini
26.11.2005 14:03 47.564 NTDETECT.COM
26.11.2005 14:03 251.184 ntldr
26.11.2005 13:51 0 IO.SYS
26.11.2005 13:51 0 AUTOEXEC.BAT
26.11.2005 13:51 0 MSDOS.SYS
26.11.2005 13:51 0 CONFIG.SYS
07.10.2005 06:16 161.862 MsblIco.Exe
18.08.2001 21:00 4.952 bootfont.bin
17 Datei(en) 1.208.554.701 Bytes
0 Verzeichnis(se), 3.176.747.008 Bytes frei

echo.bat:

10)DPF????
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C840-A12B

Verzeichnis von C:\WINDOWS\Downloaded Program Files

14.10.1997 19:52 697 DirectAnimation Java Classes.osd
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
24.01.2005 12:38 1.249 erma.inf
06.04.2006 16:40 621 hcImpl.inf
26.04.2006 17:51 359.936 Housecall_ActiveX.dll
25.07.2002 18:05 172.032 isusweb.dll
29.05.2003 15:00 160.864 messengerstatsclient.dll
20.01.2000 16:25 1.162 Microsoft XML Parser for Java.osd
29.05.2003 15:00 77.408 msgrchkr.dll
30.06.2005 16:19 227 MsnMessengerSetupDownloader.inf
14.08.2005 01:26 113.664 MsnMessengerSetupDownloader.ocx
26.05.2005 05:19 293 muweb.inf
29.06.2005 17:17 227 opuc.inf
14 Datei(en) 1.109.564 Bytes

Anzahl der angezeigten Dateien:
14 Datei(en) 1.109.564 Bytes
0 Verzeichnis(se), 3.176.697.856 Bytes frei
Seitenanfang Seitenende
13.05.2006, 11:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 Morph81

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O15 - Trusted Zone: *.moove.com
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab

PC neustarten

**
loesche
C:\WINDOWS\system32\imon1.dat

**
arbeite das ab
http://virus-protect.org/artikel/bfu/zango_bfu.html

wenn du willst, poste mir alle scanreporte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.05.2006, 13:10
...neu hier

Beiträge: 4
#14 ok...

ich habe genau das selbe problem wie die andern
(gelbes blinkendes dreieck) aber dazu kommt noch n roter kreis der durchgestrichen ist wo dann steht virus allert

soweit mal das

das problem was ich jetzt habe ist, ich verstehe kein wort von dem was hier steht...
ich wär euch ewig dankbar, wenn ihr das in eine für mich verständliche form bringen könntet...
(ich der seeeehr wenig ahnung von pcs hat)

mfg pogo
Seitenanfang Seitenende
13.05.2006, 14:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 pogo

arbeite das bitte ab und poste die Logs
http://board.protecus.de/t23188.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: