Worm alcra.B - Entfernen auch von absoluten Laien möglich?

Thema ist geschlossen!
Thema ist geschlossen!
#0
12.04.2007, 01:54
Member

Beiträge: 11
#16 a-squared Command Line Scanner 2.1 README
===========================================

Please read this file carefully (especially "Installation
chapter") before using the program on your computer.

edit /Sabina
Seitenanfang Seitenende
12.04.2007, 11:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 ZeRaPh

versuche mit der option 4 an den scanreport ranzukommen - poste ihn hier ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2007, 15:22
Member

Beiträge: 11
#18 bissal verpeilt gewesen


Scan settings:

Objects: Memory, Traces, Cookies, C:
Scan archives: On
Heuristics: On
ADS Scan: On

Scan start: 12.04.2007 00:26:56

Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser --> {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} detected: Trace.Registry. Big Fish Games Toolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\vgf --> status detected: Trace.Registry. Big Fish Games Toolbar
Value: HKEY_CURRENT_USER\software\ist --> config detected: Trace.Registry.ISTbar.XXXToolbar
Key: HKEY_CURRENT_USER\software\ist detected: Trace.Registry.ISTbar
Value: HKEY_CLASSES_ROOT\wusn.1 --> wusn_id detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_LOCAL_MACHINE\software\classes\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07} detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_LOCAL_MACHINE\software\classes\interface\{c285d18d-43a2-4aef-83fb-bf280e660a97} detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader.1\clsid detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\clsid detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\curver detected: Trace.Registry.WhenU.SaveNow
Key: HKEY_CLASSES_ROOT\wusn.1 detected: Trace.Registry.WhenUSave
C:\Programme\icqtoolbar detected: Trace.Directory.ICQToolbar
Value: HKEY_CLASSES_ROOT\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\InprocServer32 --> ThreadingModel detected: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar --> {855F3B16-6D32-4fe6-8A56-BBB695989046} detected: Trace.Registry.ICQToolbar
Value: HKEY_CLASSES_ROOT\CLSID\{30349568-DAB5-4FA9-B254-4D3BA77C7952}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight
Value: HKEY_CLASSES_ROOT\CLSID\{41FAF0F4-DCEC-4F6A-82D2-56E100F2A8E5}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight
Value: HKEY_CLASSES_ROOT\CLSID\{68D6728A-D715-492A-A57B-8DDA01F4921F}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight
C:\Dokumente und Einstellungen\Kim\Cookies\kim@2o7[2].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@adserver.banneradministration[2].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@adtech[2].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@advertising[1].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@atdmt[2].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@casalemedia[1].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@cgi-bin[1].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@doubleclick[1].txt detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\Kim\Cookies\kim@fastclick[1].txt detected: Trace.TrackingCookie

edit

das müsste der sein wenn ich mich schonwieder irre ^^
Seitenanfang Seitenende
12.04.2007, 15:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 ZeRaPh

scanne mit Bitdefender/Online
http://virus-protect.org/onlinescan.html
und poste den report
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2007, 16:56
Member

Beiträge: 11
#20 er sagt er kann de scanner nicht laden (im IE)

Could not load the Online Scanner!
Seitenanfang Seitenende
12.04.2007, 18:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 versuche es mal damit:
Norton-Symantec (Deutsch)
Symantec Online-Antivirenscanner

http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.04.2007, 22:48
Member

Beiträge: 11
#22 der virenscan sagte das ich sicher bin, aber zwischendrin kam von antivir das fenster bezüglich alcra.b
Seitenanfang Seitenende
15.04.2007, 15:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#23 dann scanne mit dem antivirus und poste hier den report ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2007, 18:36
Member

Beiträge: 11
#24 AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Montag, 16. April 2007 15:51

Es wird nach 740283 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Kim
Computername: DABRAT

Versionsinformationen:
BUILD.DAT : 217 12749 Bytes 05.12.2006 16:57:00
AVSCAN.EXE : 7.0.3.5 208936 Bytes 15.01.2007 19:14:31
AVSCAN.DLL : 7.0.3.0 35880 Bytes 13.12.2006 13:51:41
LUKE.DLL : 7.0.3.2 143400 Bytes 13.12.2006 13:51:42
LUKERES.DLL : 7.0.2.0 9256 Bytes 13.12.2006 13:51:42
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 13:05:49
ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23.02.2007 12:50:56
ANTIVIR2.VDF : 6.38.0.214 729600 Bytes 12.04.2007 17:12:56
ANTIVIR3.VDF : 6.38.0.224 46080 Bytes 16.04.2007 13:04:17
AVEWIN32.DLL : 7.3.1.52 2404864 Bytes 14.04.2007 17:12:56
AVPREF.DLL : 7.0.2.0 23592 Bytes 13.12.2006 13:51:40
AVREP.DLL : 6.38.0.210 1232936 Bytes 12.04.2007 17:06:57
AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 04.05.2006 22:23:56
AVPACK32.DLL : 7.3.0.8 360488 Bytes 02.04.2007 17:11:15
AVREG.DLL : 7.0.1.2 30760 Bytes 15.01.2007 19:14:31
NETNT.DLL : 6.32.0.0 6696 Bytes 27.09.2005 07:56:47
RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 13.12.2006 13:51:33
RCTEXT.DLL : 7.0.12.0 77864 Bytes 13.12.2006 13:51:33

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: H:,
Durchsuche Speicher..............: ein
Durchsuche Laufende Programme....: ein
Durchsuche Registrierung.........: ein
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Erweiterte Sucheinstellungen.....: 0x00001000

Beginn des Suchlaufs: Montag, 16. April 2007 15:51

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'guardgui.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'Studio.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ICQLite.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'NVATray.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'CCEVTMGR.EXE' - '0' Module wurden durchsucht
Durchsuche Prozess 'symlcsvc.exe' - '0' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'SPBBCSvc.exe' - '0' Module wurden durchsucht
Durchsuche Prozess 'SNDSrvc.exe' - '0' Module wurden durchsucht
Durchsuche Prozess 'pctspk.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'NPFMNTOR.EXE' - '0' Module wurden durchsucht
Durchsuche Prozess 'NAVAPSVC.EXE' - '0' Module wurden durchsucht
Durchsuche Prozess 'CCSETMGR.EXE' - '0' Module wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'Smc.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Module wurden durchsucht
Es wurden '30' Prozesse mit '30' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( 15 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP0.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4653898b.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP0.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4653898c.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP1.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898c.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP1.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP10.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898e.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP10.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548990.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP11.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548991.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP11.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548992.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP12.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548993.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP12.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548994.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP13.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548995.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP13.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c972.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP14.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548996.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP14.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c973.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP15.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548998.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP15.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c97d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP16.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899a.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP16.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c97f.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP17.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899b.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP17.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899c.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP18.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP18.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899e.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP19.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899f.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP19.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c944.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP2.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a1.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP2.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a2.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP20.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a3.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP20.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a4.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP21.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a5.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP21.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c942.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP22.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a6.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP22.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c943.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP23.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a8.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP23.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c94d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP24.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a9.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP24.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589aa.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP25.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ab.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP25.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ac.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP26.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ad.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP26.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c94a.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP27.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ae.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP27.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589af.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP28.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589b0.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP28.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c955.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP29.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589b2.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP29.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c957.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP3.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b3.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP30.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b4.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP30.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b5.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP31.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b6.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP31.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c953.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP32.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b7.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP32.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b8.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP33.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP34.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b9.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP35.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95e.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP36.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689bb.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP37.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689ba.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP38.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95f.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP39.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46568984.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP4.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bb.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP4.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bd.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP40.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bf.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP41.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c924.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP42.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c1.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP43.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c0.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP44.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c925.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP45.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c2.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP46.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c927.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP47.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c926.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP48.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789cc.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP49.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c929.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP5.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c3.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP5.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c5.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP50.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c6.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP51.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c923.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP52.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c7.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP53.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92c.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP54.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c9.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP55.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92e.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP56.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c8.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP57.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP58.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889ca.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP59.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889cb.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP6.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989ca.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP6.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989cc.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP60.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989ce.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP61.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c92b.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP62.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989c8.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP63.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c92d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP64.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989cf.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP65.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c934.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP66.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989d1.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP67.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989d0.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP68.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c935.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP69.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c936.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP7.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d1.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP7.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d4.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP70.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d7.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP71.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93c.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP72.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d9.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP73.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93e.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP74.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d8.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP75.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93d.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP76.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89da.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP77.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89db.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP78.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac938.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP8.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465b89d9.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP8.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465b89dc.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP9.av$
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465c89df.qua' verschoben!
C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP9.tmp
[FUND] Enthält Signatur des Wurmes WORM/Alcra.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465c89e0.qua' verschoben!
Beginne mit der Suche in 'D:\' <I SPIEL>
Beginne mit der Suche in 'E:\' <RECOVERY>
Beginne mit der Suche in 'H:\'


Ende des Suchlaufs: Montag, 16. April 2007 18:26
Benötigte Zeit: 2:34:58 min

Der Suchlauf wurde vollständig durchgeführt.

9619 Verzeichnisse wurden überprüft
360394 Dateien wurden geprüft
111 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
111 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
360283 Dateien ohne Befall
3137 Archive wurden durchsucht
2 Warnungen
0 Hinweise
Seitenanfang Seitenende
17.04.2007, 15:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#25 kannst du die Quarantaene vom norton irgendwie leeren?

C:\Programme\Norton AntiVirus\Quarantine\Incoming\.................
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2007, 16:41
Member

Beiträge: 11
#26 ja habe ich gelöscht, zumindest glaube ich das, allerdings kommt immerwieder ein antivirfenster mit nem fund im temp verzeichnis und die datei kann ich nich löschen die dort drin is!
Seitenanfang Seitenende
17.04.2007, 18:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#27 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2007, 21:19
Member

Beiträge: 11
#28 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724

Verzeichnis von C:\Programme

12.04.2007 00:27 <DIR> .
12.04.2007 00:27 <DIR> ..
01.03.2005 15:21 22.504.744 AdbeRdr70_deu_full.exe
18.07.2005 13:38 <DIR> Adobe
11.04.2007 16:40 <DIR> Adverts
03.03.2005 13:25 <DIR> Ahead
14.04.2007 19:12 <DIR> AntiVir PersonalEdition Classic
25.09.2006 17:25 <DIR> AOL
15.10.2005 01:55 <DIR> AOpen
02.08.2005 15:18 <DIR> AvantGo Connect
24.09.2005 17:05 <DIR> Avery Assistant
20.02.2005 18:16 7.031.116 azwizardweb.exe
03.06.2005 18:09 <DIR> Caplio Software
18.04.2005 17:38 <DIR> CIB software GmbH
02.08.2005 14:59 <DIR> Common Files
19.02.2005 16:38 <DIR> ComPlus Applications
28.02.2005 14:47 <DIR> Corel
19.02.2005 22:00 <DIR> CyberLink
31.03.2007 17:17 <DIR> directx
31.03.2007 02:28 <DIR> Disc2Phone
03.03.2007 23:14 <DIR> DivX
28.05.2005 11:42 <DIR> eBay
01.07.2006 13:51 <DIR> ffdshow
19.04.2005 11:35 <DIR> FreePDF_XP
25.09.2006 17:24 <DIR> Gemeinsame Dateien
04.02.2007 23:44 <DIR> Google
18.03.2006 02:36 <DIR> Hamachi
31.03.2007 11:21 <DIR> Hitman Pro
21.02.2005 00:34 <DIR> HP Photosmart 11
07.03.2007 21:58 <DIR> ICQLite
25.05.2005 23:42 <DIR> IncrediMail
18.02.2007 03:40 <DIR> Internet Explorer
15.10.2005 16:18 <DIR> iPod
31.05.2005 15:58 <DIR> iTunes
17.02.2007 14:25 <DIR> Java
20.03.2006 20:12 <DIR> Logitech
19.02.2005 20:59 <DIR> Messenger
08.05.2006 22:36 <DIR> MessengerPlus! 3
02.08.2005 15:07 <DIR> Microsoft ActiveSync
20.02.2005 16:21 <DIR> microsoft frontpage
28.02.2005 14:52 <DIR> Microsoft Office
20.02.2005 16:25 <DIR> Microsoft Visual Studio
19.02.2005 20:23 <DIR> Movie Maker
17.04.2007 14:50 <DIR> Mozilla Firefox
17.06.2006 01:55 <DIR> MSI
19.02.2005 16:37 <DIR> MSN Gaming Zone
08.02.2007 22:14 <DIR> MSN Messenger
17.11.2006 14:45 <DIR> MSXML 4.0
05.05.2005 13:55 <DIR> MyPhotosNow
19.02.2005 20:20 <DIR> NetMeeting
13.04.2006 17:13 <DIR> Norton AntiVirus
19.02.2005 16:38 <DIR> Online Services
19.02.2005 16:40 <DIR> Online-Dienste
15.12.2006 14:29 <DIR> Outlook Express
18.04.2005 17:36 <DIR> PolarSoft
17.06.2006 22:04 <DIR> QuickTime
15.10.2005 16:25 <DIR> RegCleaner
17.06.2006 01:54 <DIR> Setup Files
04.08.2005 13:06 <DIR> Siemens AG
09.06.2005 14:52 <DIR> SigmaTel
20.02.2005 16:05 <DIR> Skype
07.04.2006 15:24 <DIR> Smart Projects
18.07.2005 14:40 <DIR> Sony
24.06.2006 00:55 <DIR> Sony Ericsson
18.07.2005 14:38 <DIR> Sony Setup
31.03.2007 18:29 <DIR> Spybot - Search & Destroy
19.02.2005 17:43 <DIR> Sygate
13.04.2006 17:01 <DIR> Symantec
19.02.2005 20:49 <DIR> SymNetDrv
31.03.2007 02:18 <DIR> TuneUp Utilities 2007
14.03.2006 19:29 <DIR> Ulead Systems
25.03.2006 17:26 <DIR> Ventrilo
25.09.2006 17:25 <DIR> Viewpoint
31.03.2007 11:20 <DIR> Webroot
18.03.2006 23:09 <DIR> Winamp
26.05.2005 11:45 <DIR> Winamp3
29.12.2006 05:46 <DIR> Windows Media Connect 2
31.03.2007 02:25 <DIR> Windows Media Player
14.03.2006 19:31 <DIR> Windows Media-Komponenten
19.02.2005 20:20 <DIR> Windows NT
25.02.2006 14:55 <DIR> WinMPG VideoConvert
31.03.2007 02:28 <DIR> WinRAR
07.02.2006 21:35 <DIR> x264
19.02.2005 16:42 <DIR> xerox
20.05.2006 18:01 <DIR> XP Codec Pack
15.02.2006 18:59 <DIR> XviD
2 Datei(en) 29.535.860 Bytes
84 Verzeichnis(se), 12.996.820.992 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724

Verzeichnis von C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temporary Internet Files\Content.IE5

17.04.2007 20:42 9.060.352 index.dat
1 Datei(en) 9.060.352 Bytes
0 Verzeichnis(se), 12.996.820.992 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724

Verzeichnis von C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp

17.04.2007 21:18 <DIR> .
17.04.2007 21:18 <DIR> ..
08.04.2007 09:28 191 1F1205F7.TMP
14.04.2007 23:56 59.964 Adobelm_Cleanup.0001
14.04.2007 23:59 <DIR> Adobelm_Cleanup.0001.dir.0001
12.04.2007 00:54 0 kwy51.tmp
11.04.2007 14:30 666 LVCOMSX.LOG
11.04.2007 15:58 <DIR> rb
17.04.2007 21:18 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}773.html
17.04.2007 21:16 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}16845.html
14.04.2007 23:56 893 TWAIN.LOG
14.04.2007 23:56 2 Twain001.Mtx
14.04.2007 23:56 156 Twunk001.MTX
14.04.2007 23:56 0 Twunk002.MTX
13.04.2007 23:45 <DIR> VBE
17.04.2007 18:37 660 WCESCOMM.LOG
11.04.2007 14:30 256 WcesView.log
17.04.2007 16:48 <DIR> WPDNSE
12.04.2007 01:42 0 yw363.tmp
12.04.2007 00:23 705.370 zeii9339.exe
11.04.2007 15:43 <DIR> _wa3sktmp
15.04.2007 19:37 16.384 ~DF2B01.tmp
17.04.2007 16:53 16.384 ~DF2B08.tmp
17.04.2007 16:53 512 ~DF2B1B.tmp
15.04.2007 19:37 16.384 ~DF2B29.tmp
15.04.2007 19:37 16.384 ~DF2B5A.tmp
15.04.2007 19:37 16.384 ~DF2B82.tmp
17.04.2007 16:53 16.384 ~DF44F9.tmp
17.04.2007 20:39 16.384 ~DF596E.tmp
17.04.2007 20:39 512 ~DF59AB.tmp
17.04.2007 20:39 16.384 ~DF5A10.tmp
17.04.2007 20:39 512 ~DF5C29.tmp
17.04.2007 20:39 16.384 ~DF5C4C.tmp
17.04.2007 20:39 512 ~DF5C8B.tmp
17.04.2007 20:39 16.384 ~DF5CF4.tmp
17.04.2007 20:39 512 ~DF5D58.tmp
15.04.2007 17:48 16.384 ~DF6CFA.tmp
15.04.2007 17:48 16.384 ~DF7687.tmp
15.04.2007 19:37 16.384 ~DFC657.tmp
15.04.2007 19:37 16.384 ~DFC67F.tmp
15.04.2007 19:37 16.384 ~DFC6A7.tmp
15.04.2007 19:37 16.384 ~DFC6CF.tmp
17.04.2007 21:15 16.384 ~DFF5E5.tmp
17.04.2007 21:15 512 ~DFF5F8.tmp
17.04.2007 21:15 16.384 ~DFF60D.tmp
17.04.2007 21:15 512 ~DFF620.tmp
17.04.2007 21:15 16.384 ~DFF635.tmp
17.04.2007 21:15 512 ~DFF648.tmp
17.04.2007 21:15 16.384 ~DFF65D.tmp
17.04.2007 21:15 512 ~DFF670.tmp
43 Datei(en) 1.102.407 Bytes
7 Verzeichnis(se), 12.996.820.992 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724

Verzeichnis von C:\WINDOWS\Temp

17.04.2007 19:14 <DIR> .
17.04.2007 19:14 <DIR> ..
17.04.2007 16:48 255 WGAErrLog.txt
17.04.2007 16:48 409 WGANotify.settings
2 Datei(en) 664 Bytes
2 Verzeichnis(se), 12.996.820.992 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724

Verzeichnis von C:\Temp

19.12.2006 17:11 <DIR> .
19.12.2006 17:11 <DIR> ..
29.04.2006 09:13 5.142 log.txt
21.02.2005 00:33 <DIR> photosmart
1 Datei(en) 5.142 Bytes
3 Verzeichnis(se), 12.996.816.896 Bytes frei
Seitenanfang Seitenende
18.04.2007, 09:24
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#29 Avenger
http://virus-protect.org/artikel/tools/avenger.html

Input script manually (anhaken)
kopiere in: View/edit script

Zitat

Files to delete:
C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\yw363.tmp
C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\zeii9339.exe
C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\kwy51.tmp
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

--------------------

«
Cleanup anwenden
http://virus-protect.org/cleanup.html

«
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.04.2007, 15:22
Member

Beiträge: 11
#30 Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\k^bphuqe

*******************

Script file located at: \??\C:\WINDOWS\system32\jcduksqg.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\yw363.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\zeii9339.exe deleted successfully.
File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\kwy51.tmp deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: