Virus macht System extrem langsam |
||
---|---|---|
#0
| ||
14.09.2005, 13:42
Member
Beiträge: 36 |
||
|
||
14.09.2005, 21:44
Member
Beiträge: 4730 |
#2
Nein, Du hast keinen Virus, sondern nur Spyware.
Mache einen Scan mit Spybot S&D (http://security.kolla.de) und lasse damit alle gefundenen Probleme beheben. Danach mache einen HijckThis (HJT) Log: http://virus-protect.org/hjtkurz.html __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
14.09.2005, 22:15
Member
Themenstarter Beiträge: 36 |
#3
Jetzt habe ich Spybot durchlaufen lassen und habe 16 Dateien löchen lassen.
Hijack This ist auch durch gelaufen und hier ist das LOG-File das Hijack This erstellt hat: Logfile of HijackThis v1.99.1 Scan saved at 22:10:56, on 14.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\ATKKBService.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTsvcCDA.exe C:\Programme\Intel\Wireless\Bin\OProtSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe C:\Programme\ASUS\NB Probe\SPM\spmgr.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\System32\alg.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\WINDOWS\ATK0100\HControl.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ASUS\ASUS Live Update\ALU.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Intel\Wireless\Bin\EOUWiz.exe C:\Programme\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE C:\Programme\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\AVPersonal\AVGNT.EXE C:\programme\securepoint personal firewall\bin\sppfw.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Creative\MediaSource\GO\CTCMSGo.exe C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Shareaza\Shareaza.exe C:\Programme\Asus\Asus ChkMail\ChkMail.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Dokumente und Einstellungen\Melanie Voigt\Eigene Dateien\Downloads\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ASUS Live Update] C:\Programme\ASUS\ASUS Live Update\ALU.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Programme\Creative\MediaSource\GO\CTCMSGo.exe /SCB O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: ASUS ChkMail.lnk = C:\Programme\Asus\Asus ChkMail\ChkMail.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126640694609 O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Und was ich noch sagen möchte, mein Internetexplorer springt als von unten nach oben oder umgekejrt, wenn ich gerade am Scrollen bin! Ich sage mal danke für die Hilfe! __________ Mfg catwoman83 Dieser Beitrag wurde am 14.09.2005 um 22:27 Uhr von catwoman83 editiert.
|
|
|
||
14.09.2005, 22:25
Member
Beiträge: 4730 |
#4
HJT -> scan -> Einträge markieren -> "fix checked" -> PC neustarten:
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) Mehr verdächtige Einträge kann ich nicht feststellen. Das HJT-Log ist sauber. Du hast auch nur einen Virenscanner installiert, also kann es auch nicht daran liegen. Drücke Strg+Alt+Entf. Es wird sich der Task-Manager öffnen. Schaue unter Prozesse nach, welcher Prozess am meisten CPU-Leistung benötigt. Im Normalfall hat der Leerlaufprozess so um die 90%. Hast Du irgendwelche Änderungen an Deinem System in den vergangenen Tagen gemacht? Software installiert, Treiber installiert? __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
14.09.2005, 22:44
Member
Themenstarter Beiträge: 36 |
#5
Ich habe vor zwei Tagen eine komplett neue Systeminstallation gemacht, habe Tune up 2006, Incredi Mail das E-Mail Programm und Microsoft Works installiert. Ansonsten eigentlich nichts! Naja den AntiVir und meine Firewall namens Securepoint Personal.
__________ Mfg catwoman83 |
|
|
||
14.09.2005, 22:47
Member
Beiträge: 4730 |
#6
Und das Problem besteht erst seit gestern? Welcher der Prozesse in der Übersicht (siehe oben) braucht denn mehr als er sollte?
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
14.09.2005, 22:54
Member
Themenstarter Beiträge: 36 |
#7
Ja das Problem besteht erst seit gestern!
Außer der Leerlaufprozess benötigt keiner mehr als 5-10%. Der Leerlaufprozess benötigt wie du sagtest um die 90%. __________ Mfg catwoman83 |
|
|
||
14.09.2005, 22:59
Member
Beiträge: 4730 |
#8
Ok, Viren und Spyware können wir ausschließen.
Was hast Du mit den TuneUp Utilities bisher gemacht? __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
14.09.2005, 23:05
Member
Themenstarter Beiträge: 36 |
#9
Noch nichts! Da ich es ja erst wieder installiert habe! Und das der Explorer ständig hoch und runter springt wenn ich am scrollen bin hab ich ja eben auch schon erwähnt! Ich hab keine Ahnung was da dahintersteckt!
Ach ja was ich auch noch erwähnen wollte, dass ich zwei Games instaliiert habe! Und zwar Siedler4 und Wiggles! Kann es vielleicht daran liegen? __________ Mfg catwoman83 Dieser Beitrag wurde am 15.09.2005 um 10:10 Uhr von catwoman83 editiert.
|
|
|
||
15.09.2005, 15:51
Ehrenmitglied
Beiträge: 29434 |
#10
nimm das mal aus dem Autostart: und berichte, ob es besser laeuft. O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe Securepoint Personal Firewall <--deinstallieren P.S.: IncrediMail wird als Spyware eingestuft.....und Shareaza.exe (???) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.09.2005, 16:50
Member
Themenstarter Beiträge: 36 |
#11
Wie soll ich die Dateien denn aus dem Autostart nehmen? Und was für eine Firewall soll ich denn sonst nehmen? Schlagt mir bitte eine vor am besten eine die mich nichts kostet!
Mfg Melanie __________ Mfg catwoman83 |
|
|
||
15.09.2005, 18:06
Member
Beiträge: 4730 |
#12
Du "fixt" die von Sabina genannten Einträge einfach mit HJT. Dann sind sie aus dem Autostart raus.
Statt SecurePoint kannst Du die Firewall von Sygate nehmen: http://sygate.de __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.09.2005, 18:26
Member
Themenstarter Beiträge: 36 |
#13
Secure Point ist deinstalliert und Sygate installiert! Die Dateien sind mit HJT gefixt und aus dem Autostart genommen!
Muss jetzt noch irgendetwas gemacht werden? Mfg Melanie __________ Mfg catwoman83 |
|
|
||
15.09.2005, 19:58
Member
Beiträge: 4730 |
#14
Hat sich die Geschwindigkeit merklich verbessert?
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.09.2005, 21:42
Member
Themenstarter Beiträge: 36 |
#15
Mein Internet ist immer noch nicht besser und der Explorer fängt wieder an zu springen, wenn ich im Web surfe(ich bewege noch nicht mal die Maus!
Die Systemgeschwindigkeit ist besser geworden! Ich habe keine Ahnung an was es denn jetzt noch liegen könnte, wir haben doch jetzt alles durchgecheckt! Mfg Melanie __________ Mfg catwoman83 Dieser Beitrag wurde am 16.09.2005 um 00:58 Uhr von catwoman83 editiert.
|
|
|
||
Seit gestern ist mein System Kriechlahm und außerdem hab ich einen Virus auf meiner Festplatte herumlaufen(oder ich weiß net genau kriechen). Ich habe dann gleich eScanCheck durchlaufen lassen und das hat mir wirklich bestätigt, dass sich ein Virus in meinem System versteckt. Hier ist mal der Report von eScanCheck:
--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------
1: -------------------- INFECTED --------------------
2: 1: Wed Sep 14 02:57:40 2005 => System found infected with StyleXP Spyware/Adware ({C333CF63-767F-4831-94AC-E683D962C63C})! Action taken: No Action Taken.
3: 2: Wed Sep 14 03:01:13 2005 => Scanning File C:\DOKUME~1\MELANI~1\LOKALE~1\TEMPOR~1\Content.IE5\EL1K5PHZ\megagumball_infected[1].jpg [**]
4: 3: Wed Sep 14 03:03:56 2005 => Scanning File C:\Dokumente und Einstellungen\Melanie Voigt\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EL1K5PHZ\megagumball_infected[1].jpg [**]
5: 4: Wed Sep 14 03:04:36 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------
1: 1: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\". Action Taken: No Action Taken.
2: 2: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "c:\Programme\Norton Internet Security\". Action Taken: No Action Taken.
3: 3: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "c:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\". Action Taken: No Action Taken.
4: 4: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "c:\Programme\Norton Internet Security\Norton AntiVirus\". Action Taken: No Action Taken.
5: 5: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "LiveReg". Action Taken: No Action Taken.
6: 6: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "LiveUpdate". Action Taken: No Action Taken.
7: 7: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{01339AE5-04D4-43F8-008E-13AD788DC4F7}". Action Taken: No Action Taken.
8: 8: Wed Sep 14 02:58:14 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{BF448A52-C83E-455D-B5D3-FD9E964C9419}". Action Taken: No Action Taken.
9: 9: Wed Sep 14 02:58:17 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.
10: 10: Wed Sep 14 02:58:17 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.
11: 11: Wed Sep 14 02:58:18 2005 => Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: No Action Taken.
--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------
Wed Sep 14 03:23:25 2005 => Total Objects Scanned: 79860
Wed Sep 14 03:23:25 2005 => Total Virus(es) Found: 1
Wed Sep 14 03:23:25 2005 => Total Errors: 11
Wed Sep 14 03:23:25 2005 => Virus Database Date: 2005/09/14
Wed Sep 14 03:23:25 2005 => Virus Database Count: 149170
Wed Sep 14 03:24:45 2005 => Total Objects Scanned: 79860
Wed Sep 14 03:24:45 2005 => Total Virus(es) Found: 1
Wed Sep 14 03:24:45 2005 => Total Errors: 11
Ich hoffe mir kann jemand hefen dieses Biest loszuwerden!
__________
Mfg catwoman83