Worm alcra.B - Entfernen auch von absoluten Laien möglich?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
12.04.2007, 01:54
Member
Beiträge: 11 |
||
|
||
12.04.2007, 11:30
Ehrenmitglied
Beiträge: 29434 |
#17
ZeRaPh
versuche mit der option 4 an den scanreport ranzukommen - poste ihn hier __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2007, 15:22
Member
Beiträge: 11 |
#18
bissal verpeilt gewesen
Scan settings: Objects: Memory, Traces, Cookies, C: Scan archives: On Heuristics: On ADS Scan: On Scan start: 12.04.2007 00:26:56 Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser --> {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} detected: Trace.Registry. Big Fish Games Toolbar Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\vgf --> status detected: Trace.Registry. Big Fish Games Toolbar Value: HKEY_CURRENT_USER\software\ist --> config detected: Trace.Registry.ISTbar.XXXToolbar Key: HKEY_CURRENT_USER\software\ist detected: Trace.Registry.ISTbar Value: HKEY_CLASSES_ROOT\wusn.1 --> wusn_id detected: Trace.Registry.WhenU.SaveNow Key: HKEY_LOCAL_MACHINE\software\classes\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07} detected: Trace.Registry.WhenU.SaveNow Key: HKEY_LOCAL_MACHINE\software\classes\interface\{c285d18d-43a2-4aef-83fb-bf280e660a97} detected: Trace.Registry.WhenU.SaveNow Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader.1\clsid detected: Trace.Registry.WhenU.SaveNow Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\clsid detected: Trace.Registry.WhenU.SaveNow Key: HKEY_LOCAL_MACHINE\software\classes\runmsc.loader\curver detected: Trace.Registry.WhenU.SaveNow Key: HKEY_CLASSES_ROOT\wusn.1 detected: Trace.Registry.WhenUSave C:\Programme\icqtoolbar detected: Trace.Directory.ICQToolbar Value: HKEY_CLASSES_ROOT\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\InprocServer32 --> ThreadingModel detected: Trace.Registry.ICQToolbar Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar --> {855F3B16-6D32-4fe6-8A56-BBB695989046} detected: Trace.Registry.ICQToolbar Value: HKEY_CLASSES_ROOT\CLSID\{30349568-DAB5-4FA9-B254-4D3BA77C7952}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight Value: HKEY_CLASSES_ROOT\CLSID\{41FAF0F4-DCEC-4F6A-82D2-56E100F2A8E5}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight Value: HKEY_CLASSES_ROOT\CLSID\{68D6728A-D715-492A-A57B-8DDA01F4921F}\InprocServer32 --> ThreadingModel detected: Trace.Registry.Radlight C:\Dokumente und Einstellungen\Kim\Cookies\kim@2o7[2].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@adserver.banneradministration[2].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@adtech[2].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@advertising[1].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@atdmt[2].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@casalemedia[1].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@cgi-bin[1].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@doubleclick[1].txt detected: Trace.TrackingCookie C:\Dokumente und Einstellungen\Kim\Cookies\kim@fastclick[1].txt detected: Trace.TrackingCookie edit das müsste der sein wenn ich mich schonwieder irre ^^ |
|
|
||
12.04.2007, 15:43
Ehrenmitglied
Beiträge: 29434 |
#19
ZeRaPh
scanne mit Bitdefender/Online http://virus-protect.org/onlinescan.html und poste den report __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2007, 16:56
Member
Beiträge: 11 |
||
|
||
12.04.2007, 18:31
Ehrenmitglied
Beiträge: 29434 |
#21
versuche es mal damit:
Norton-Symantec (Deutsch) Symantec Online-Antivirenscanner http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
14.04.2007, 22:48
Member
Beiträge: 11 |
#22
der virenscan sagte das ich sicher bin, aber zwischendrin kam von antivir das fenster bezüglich alcra.b
|
|
|
||
15.04.2007, 15:57
Ehrenmitglied
Beiträge: 29434 |
#23
dann scanne mit dem antivirus und poste hier den report
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2007, 18:36
Member
Beiträge: 11 |
#24
AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Montag, 16. April 2007 15:51 Es wird nach 740283 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Kim Computername: DABRAT Versionsinformationen: BUILD.DAT : 217 12749 Bytes 05.12.2006 16:57:00 AVSCAN.EXE : 7.0.3.5 208936 Bytes 15.01.2007 19:14:31 AVSCAN.DLL : 7.0.3.0 35880 Bytes 13.12.2006 13:51:41 LUKE.DLL : 7.0.3.2 143400 Bytes 13.12.2006 13:51:42 LUKERES.DLL : 7.0.2.0 9256 Bytes 13.12.2006 13:51:42 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 13:05:49 ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23.02.2007 12:50:56 ANTIVIR2.VDF : 6.38.0.214 729600 Bytes 12.04.2007 17:12:56 ANTIVIR3.VDF : 6.38.0.224 46080 Bytes 16.04.2007 13:04:17 AVEWIN32.DLL : 7.3.1.52 2404864 Bytes 14.04.2007 17:12:56 AVPREF.DLL : 7.0.2.0 23592 Bytes 13.12.2006 13:51:40 AVREP.DLL : 6.38.0.210 1232936 Bytes 12.04.2007 17:06:57 AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 04.05.2006 22:23:56 AVPACK32.DLL : 7.3.0.8 360488 Bytes 02.04.2007 17:11:15 AVREG.DLL : 7.0.1.2 30760 Bytes 15.01.2007 19:14:31 NETNT.DLL : 6.32.0.0 6696 Bytes 27.09.2005 07:56:47 RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 13.12.2006 13:51:33 RCTEXT.DLL : 7.0.12.0 77864 Bytes 13.12.2006 13:51:33 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Festplatten Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldiscs.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: H:, Durchsuche Speicher..............: ein Durchsuche Laufende Programme....: ein Durchsuche Registrierung.........: ein Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Erweiterte Sucheinstellungen.....: 0x00001000 Beginn des Suchlaufs: Montag, 16. April 2007 15:51 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'guardgui.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'Studio.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'ICQLite.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '1' Module wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'NVATray.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'CCEVTMGR.EXE' - '0' Module wurden durchsucht Durchsuche Prozess 'symlcsvc.exe' - '0' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'SPBBCSvc.exe' - '0' Module wurden durchsucht Durchsuche Prozess 'SNDSrvc.exe' - '0' Module wurden durchsucht Durchsuche Prozess 'pctspk.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'NPFMNTOR.EXE' - '0' Module wurden durchsucht Durchsuche Prozess 'NAVAPSVC.EXE' - '0' Module wurden durchsucht Durchsuche Prozess 'CCSETMGR.EXE' - '0' Module wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'Smc.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Module wurden durchsucht Es wurden '30' Prozesse mit '30' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'E:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'H:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( 15 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP0.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4653898b.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP0.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4653898c.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP1.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898c.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP1.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP10.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654898e.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP10.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548990.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP11.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548991.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP11.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548992.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP12.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548993.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP12.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548994.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP13.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548995.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP13.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c972.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP14.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548996.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP14.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c973.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP15.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46548998.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP15.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c97d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP16.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899a.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP16.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c97f.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP17.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899b.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP17.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899c.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP18.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP18.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899e.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP19.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4654899f.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP19.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d4c944.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP2.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a1.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP2.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a2.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP20.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a3.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP20.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a4.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP21.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a5.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP21.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c942.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP22.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a6.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP22.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c943.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP23.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a8.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP23.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c94d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP24.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589a9.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP24.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589aa.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP25.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ab.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP25.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ac.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP26.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ad.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP26.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c94a.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP27.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589ae.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP27.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589af.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP28.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589b0.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP28.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c955.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP29.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465589b2.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP29.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d5c957.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP3.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b3.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP30.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b4.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP30.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b5.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP31.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b6.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP31.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c953.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP32.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b7.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP32.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b8.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP33.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP34.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689b9.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP35.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95e.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP36.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689bb.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP37.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465689ba.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP38.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d6c95f.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP39.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46568984.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP4.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bb.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP4.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bd.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP40.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789bf.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP41.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c924.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP42.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c1.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP43.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c0.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP44.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c925.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP45.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789c2.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP46.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c927.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP47.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c926.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP48.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465789cc.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP49.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d7c929.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP5.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c3.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP5.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c5.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP50.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c6.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP51.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c923.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP52.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c7.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP53.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92c.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP54.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c9.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP55.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92e.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP56.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889c8.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP57.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d8c92d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP58.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889ca.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP59.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465889cb.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP6.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989ca.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP6.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989cc.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP60.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989ce.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP61.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c92b.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP62.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989c8.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP63.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c92d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP64.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989cf.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP65.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c934.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP66.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989d1.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP67.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465989d0.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP68.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c935.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP69.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47d9c936.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP7.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d1.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP7.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d4.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP70.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d7.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP71.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93c.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP72.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d9.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP73.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93e.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP74.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89d8.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP75.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac93d.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP76.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89da.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP77.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465a89db.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP78.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47dac938.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP8.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465b89d9.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP8.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465b89dc.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP9.av$ [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465c89df.qua' verschoben! C:\Programme\Norton AntiVirus\Quarantine\Incoming\AP9.tmp [FUND] Enthält Signatur des Wurmes WORM/Alcra.B [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465c89e0.qua' verschoben! Beginne mit der Suche in 'D:\' <I SPIEL> Beginne mit der Suche in 'E:\' <RECOVERY> Beginne mit der Suche in 'H:\' Ende des Suchlaufs: Montag, 16. April 2007 18:26 Benötigte Zeit: 2:34:58 min Der Suchlauf wurde vollständig durchgeführt. 9619 Verzeichnisse wurden überprüft 360394 Dateien wurden geprüft 111 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 111 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 360283 Dateien ohne Befall 3137 Archive wurden durchsucht 2 Warnungen 0 Hinweise |
|
|
||
17.04.2007, 15:26
Ehrenmitglied
Beiträge: 29434 |
#25
kannst du die Quarantaene vom norton irgendwie leeren?
C:\Programme\Norton AntiVirus\Quarantine\Incoming\................. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2007, 16:41
Member
Beiträge: 11 |
#26
ja habe ich gelöscht, zumindest glaube ich das, allerdings kommt immerwieder ein antivirfenster mit nem fund im temp verzeichnis und die datei kann ich nich löschen die dort drin is!
|
|
|
||
17.04.2007, 18:33
Ehrenmitglied
Beiträge: 29434 |
#27
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2007, 21:19
Member
Beiträge: 11 |
#28
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CB7-B724 Verzeichnis von C:\Programme 12.04.2007 00:27 <DIR> . 12.04.2007 00:27 <DIR> .. 01.03.2005 15:21 22.504.744 AdbeRdr70_deu_full.exe 18.07.2005 13:38 <DIR> Adobe 11.04.2007 16:40 <DIR> Adverts 03.03.2005 13:25 <DIR> Ahead 14.04.2007 19:12 <DIR> AntiVir PersonalEdition Classic 25.09.2006 17:25 <DIR> AOL 15.10.2005 01:55 <DIR> AOpen 02.08.2005 15:18 <DIR> AvantGo Connect 24.09.2005 17:05 <DIR> Avery Assistant 20.02.2005 18:16 7.031.116 azwizardweb.exe 03.06.2005 18:09 <DIR> Caplio Software 18.04.2005 17:38 <DIR> CIB software GmbH 02.08.2005 14:59 <DIR> Common Files 19.02.2005 16:38 <DIR> ComPlus Applications 28.02.2005 14:47 <DIR> Corel 19.02.2005 22:00 <DIR> CyberLink 31.03.2007 17:17 <DIR> directx 31.03.2007 02:28 <DIR> Disc2Phone 03.03.2007 23:14 <DIR> DivX 28.05.2005 11:42 <DIR> eBay 01.07.2006 13:51 <DIR> ffdshow 19.04.2005 11:35 <DIR> FreePDF_XP 25.09.2006 17:24 <DIR> Gemeinsame Dateien 04.02.2007 23:44 <DIR> Google 18.03.2006 02:36 <DIR> Hamachi 31.03.2007 11:21 <DIR> Hitman Pro 21.02.2005 00:34 <DIR> HP Photosmart 11 07.03.2007 21:58 <DIR> ICQLite 25.05.2005 23:42 <DIR> IncrediMail 18.02.2007 03:40 <DIR> Internet Explorer 15.10.2005 16:18 <DIR> iPod 31.05.2005 15:58 <DIR> iTunes 17.02.2007 14:25 <DIR> Java 20.03.2006 20:12 <DIR> Logitech 19.02.2005 20:59 <DIR> Messenger 08.05.2006 22:36 <DIR> MessengerPlus! 3 02.08.2005 15:07 <DIR> Microsoft ActiveSync 20.02.2005 16:21 <DIR> microsoft frontpage 28.02.2005 14:52 <DIR> Microsoft Office 20.02.2005 16:25 <DIR> Microsoft Visual Studio 19.02.2005 20:23 <DIR> Movie Maker 17.04.2007 14:50 <DIR> Mozilla Firefox 17.06.2006 01:55 <DIR> MSI 19.02.2005 16:37 <DIR> MSN Gaming Zone 08.02.2007 22:14 <DIR> MSN Messenger 17.11.2006 14:45 <DIR> MSXML 4.0 05.05.2005 13:55 <DIR> MyPhotosNow 19.02.2005 20:20 <DIR> NetMeeting 13.04.2006 17:13 <DIR> Norton AntiVirus 19.02.2005 16:38 <DIR> Online Services 19.02.2005 16:40 <DIR> Online-Dienste 15.12.2006 14:29 <DIR> Outlook Express 18.04.2005 17:36 <DIR> PolarSoft 17.06.2006 22:04 <DIR> QuickTime 15.10.2005 16:25 <DIR> RegCleaner 17.06.2006 01:54 <DIR> Setup Files 04.08.2005 13:06 <DIR> Siemens AG 09.06.2005 14:52 <DIR> SigmaTel 20.02.2005 16:05 <DIR> Skype 07.04.2006 15:24 <DIR> Smart Projects 18.07.2005 14:40 <DIR> Sony 24.06.2006 00:55 <DIR> Sony Ericsson 18.07.2005 14:38 <DIR> Sony Setup 31.03.2007 18:29 <DIR> Spybot - Search & Destroy 19.02.2005 17:43 <DIR> Sygate 13.04.2006 17:01 <DIR> Symantec 19.02.2005 20:49 <DIR> SymNetDrv 31.03.2007 02:18 <DIR> TuneUp Utilities 2007 14.03.2006 19:29 <DIR> Ulead Systems 25.03.2006 17:26 <DIR> Ventrilo 25.09.2006 17:25 <DIR> Viewpoint 31.03.2007 11:20 <DIR> Webroot 18.03.2006 23:09 <DIR> Winamp 26.05.2005 11:45 <DIR> Winamp3 29.12.2006 05:46 <DIR> Windows Media Connect 2 31.03.2007 02:25 <DIR> Windows Media Player 14.03.2006 19:31 <DIR> Windows Media-Komponenten 19.02.2005 20:20 <DIR> Windows NT 25.02.2006 14:55 <DIR> WinMPG VideoConvert 31.03.2007 02:28 <DIR> WinRAR 07.02.2006 21:35 <DIR> x264 19.02.2005 16:42 <DIR> xerox 20.05.2006 18:01 <DIR> XP Codec Pack 15.02.2006 18:59 <DIR> XviD 2 Datei(en) 29.535.860 Bytes 84 Verzeichnis(se), 12.996.820.992 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 4CB7-B724 Verzeichnis von C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temporary Internet Files\Content.IE5 17.04.2007 20:42 9.060.352 index.dat 1 Datei(en) 9.060.352 Bytes 0 Verzeichnis(se), 12.996.820.992 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 4CB7-B724 Verzeichnis von C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp 17.04.2007 21:18 <DIR> . 17.04.2007 21:18 <DIR> .. 08.04.2007 09:28 191 1F1205F7.TMP 14.04.2007 23:56 59.964 Adobelm_Cleanup.0001 14.04.2007 23:59 <DIR> Adobelm_Cleanup.0001.dir.0001 12.04.2007 00:54 0 kwy51.tmp 11.04.2007 14:30 666 LVCOMSX.LOG 11.04.2007 15:58 <DIR> rb 17.04.2007 21:18 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}773.html 17.04.2007 21:16 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}16845.html 14.04.2007 23:56 893 TWAIN.LOG 14.04.2007 23:56 2 Twain001.Mtx 14.04.2007 23:56 156 Twunk001.MTX 14.04.2007 23:56 0 Twunk002.MTX 13.04.2007 23:45 <DIR> VBE 17.04.2007 18:37 660 WCESCOMM.LOG 11.04.2007 14:30 256 WcesView.log 17.04.2007 16:48 <DIR> WPDNSE 12.04.2007 01:42 0 yw363.tmp 12.04.2007 00:23 705.370 zeii9339.exe 11.04.2007 15:43 <DIR> _wa3sktmp 15.04.2007 19:37 16.384 ~DF2B01.tmp 17.04.2007 16:53 16.384 ~DF2B08.tmp 17.04.2007 16:53 512 ~DF2B1B.tmp 15.04.2007 19:37 16.384 ~DF2B29.tmp 15.04.2007 19:37 16.384 ~DF2B5A.tmp 15.04.2007 19:37 16.384 ~DF2B82.tmp 17.04.2007 16:53 16.384 ~DF44F9.tmp 17.04.2007 20:39 16.384 ~DF596E.tmp 17.04.2007 20:39 512 ~DF59AB.tmp 17.04.2007 20:39 16.384 ~DF5A10.tmp 17.04.2007 20:39 512 ~DF5C29.tmp 17.04.2007 20:39 16.384 ~DF5C4C.tmp 17.04.2007 20:39 512 ~DF5C8B.tmp 17.04.2007 20:39 16.384 ~DF5CF4.tmp 17.04.2007 20:39 512 ~DF5D58.tmp 15.04.2007 17:48 16.384 ~DF6CFA.tmp 15.04.2007 17:48 16.384 ~DF7687.tmp 15.04.2007 19:37 16.384 ~DFC657.tmp 15.04.2007 19:37 16.384 ~DFC67F.tmp 15.04.2007 19:37 16.384 ~DFC6A7.tmp 15.04.2007 19:37 16.384 ~DFC6CF.tmp 17.04.2007 21:15 16.384 ~DFF5E5.tmp 17.04.2007 21:15 512 ~DFF5F8.tmp 17.04.2007 21:15 16.384 ~DFF60D.tmp 17.04.2007 21:15 512 ~DFF620.tmp 17.04.2007 21:15 16.384 ~DFF635.tmp 17.04.2007 21:15 512 ~DFF648.tmp 17.04.2007 21:15 16.384 ~DFF65D.tmp 17.04.2007 21:15 512 ~DFF670.tmp 43 Datei(en) 1.102.407 Bytes 7 Verzeichnis(se), 12.996.820.992 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 4CB7-B724 Verzeichnis von C:\WINDOWS\Temp 17.04.2007 19:14 <DIR> . 17.04.2007 19:14 <DIR> .. 17.04.2007 16:48 255 WGAErrLog.txt 17.04.2007 16:48 409 WGANotify.settings 2 Datei(en) 664 Bytes 2 Verzeichnis(se), 12.996.820.992 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 4CB7-B724 Verzeichnis von C:\Temp 19.12.2006 17:11 <DIR> . 19.12.2006 17:11 <DIR> .. 29.04.2006 09:13 5.142 log.txt 21.02.2005 00:33 <DIR> photosmart 1 Datei(en) 5.142 Bytes 3 Verzeichnis(se), 12.996.816.896 Bytes frei |
|
|
||
18.04.2007, 09:24
Ehrenmitglied
Beiträge: 29434 |
#29
Avenger
http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten -------------------- « Cleanup anwenden http://virus-protect.org/cleanup.html « Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung - Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. - Click:Temporäre Dateien, o.k __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.04.2007, 15:22
Member
Beiträge: 11 |
#30
Logfile of The Avenger version 1, by Swandog46
Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\k^bphuqe ******************* Script file located at: \??\C:\WINDOWS\system32\jcduksqg.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\yw363.tmp deleted successfully. File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\zeii9339.exe deleted successfully. File C:\Dokumente und Einstellungen\Kim\Lokale Einstellungen\Temp\kwy51.tmp deleted successfully. Completed script processing. ******************* Finished! Terminate. |
|
|
||
===========================================
Please read this file carefully (especially "Installation
chapter") before using the program on your computer.
edit /Sabina