immer noch kein Ende

#0
10.01.2006, 10:21
...neu hier

Beiträge: 2
#1 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE

Verzeichnis von C:\WINDOWS\system32

09.01.2006 09:25 2.206 wpa.dbl
04.01.2006 19:12 24.064 ld6ACF.tmp
04.01.2006 09:09 102.400 wbeconm.dll

29.12.2005 03:54 280.064 gdi32.dll
08.12.2005 16:25 2.723.680 MRT.exe
01.12.2005 04:31 1.492.480 shdocvw.dll

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE

Verzeichnis von C:\DOKUME~1\Beyer\LOKALE~1\Temp

10.01.2006 09:38 16.384 Perflib_Perfdata_7a0.dat
09.01.2006 10:01 16.384 ~DF970F.tmp
03.01.2006 18:56 158 DFC5A2B2.TMP


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE

Verzeichnis von C:\WINDOWS

10.01.2006 09:38 1.116.990 WindowsUpdate.log
10.01.2006 09:37 0 0.log
10.01.2006 09:37 50 wiaservc.log
10.01.2006 09:37 159 wiadebug.log
10.01.2006 09:36 2.048 bootstat.dat
09.01.2006 16:01 32.630 SchedLgU.Txt
09.01.2006 10:10 55.310 iis6.log
09.01.2006 10:10 130.675 comsetup.log
09.01.2006 10:10 18.604 msgsocm.log
09.01.2006 10:10 20.365 ocmsn.log
09.01.2006 10:10 143.591 tsoc.log
09.01.2006 10:10 1.891 imsins.log
09.01.2006 10:10 78.722 ntdtcsetup.log
09.01.2006 10:10 189.253 ocgen.log
09.01.2006 10:10 357.023 FaxSetup.log
09.01.2006 10:09 541.128 setupapi.log
06.01.2006 16:29 307.574 ntbtlog.txt
06.01.2006 15:54 2.384 regopt.log
06.01.2006 11:23 203.536 setupact.log
06.01.2006 09:06 1.355 imsins.BAK
06.01.2006 09:06 11.266 KB912919.log
06.01.2006 09:06 23.561 updspapi.log
02.01.2006 17:15 7.784 wmsetup.log
17.12.2005 23:42 9.523 KB910437.log
17.12.2005 23:42 16.755 KB905915.log


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE

Verzeichnis von C:\

10.01.2006 10:20 0 sys.txt
10.01.2006 10:19 9.376 system.txt
10.01.2006 10:19 405 systemtemp.txt
10.01.2006 10:18 95.641 system32.txt
10.01.2006 09:36 536.399.872 hiberfil.sys
10.01.2006 09:36 4.293.918.720 pagefile.sys



hoffe es ist jetzt richtig
Danke Nice
Seitenanfang Seitenende
10.01.2006, 12:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 hallo@

Arbeite das bitte ab
http://virus-protect.org/artikel/bfu/spyaxebfu.html

wenn alles fertig ist, postest du mir den scanreport vom spyaxe.txt, smitremover und dem Scann von Kaspersky ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.01.2006, 12:37
Member

Beiträge: 20
#3 hallo sabina ich glaub ich habe ein virus
an meinen desktop sind auf den sympolen die wörter blau markiert was kann ich dagegen tuhen
Seitenanfang Seitenende
10.01.2006, 14:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 waver

Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.01.2006, 16:09
Member

Beiträge: 20
#5 @sabina

Logfile of HijackThis v1.99.1
Scan saved at 16:09:03, on 10.01.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\Dit.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\mmmkcj.exe
C:\Program Files\Rljvab\Tgpp.exe
C:\WINDOWS\DitExp.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\ISTsvc\istsvc.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Program Files\Internet Optimizer\actalert.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Shareaza\Shareaza.exe
C:\PROGRA~1\ezula\mmod.exe
C:\PROGRA~1\Web Offer\wo.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Belkin\Bluetooth Software\BTTray.exe
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Dokumente und Einstellungen\alex\Desktop\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll
O2 - BHO: (no name) - {A67713F9-9F1F-7BA6-E05E-0E58081086D5} - C:\DOKUME~1\alex\ANWEND~1\DUPEBA~1\EXIT README.exe
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programme\ISTbar\istbarcm.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [begLClb] C:\WINDOWS\mmmkcj.exe
O4 - HKLM\..\Run: [Opcjnc] C:\Program Files\Rljvab\Tgpp.exe
O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DumbHeartPopTrans] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\smmss.exe
O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [4gADAsBQ] C:\WINDOWS\mmmkcj.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [interstart] C:\DOKUME~1\alex\ANWEND~1\MP3ITCH\ENC LOGO.exe
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\System32\smmss.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'c:\programme\newdotnet\newdotnet3_88.dll' missing
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://ny.contentmatch.net/FIX/WinATS.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B35238D-0241-439C-BF81-2F2DF9001145}: NameServer = 217.237.150.141 217.237.150.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
Seitenanfang Seitenende
10.01.2006, 16:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 waver

stelle den Cleaner genauso ein, wie hier angegeben
http://virus-protect.org/cleanup.html

kopiere hier die 4 Txtdateien / 3 Monate vom Datum her
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.01.2006, 16:35
Member

Beiträge: 20
#7 @sabina

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7

Verzeichnis von C:\WINDOWS\system32

02.01.2006 23:38 260.608 gdi32.dll
28.12.2005 03:52 260.640 FNTCACHE.DAT
08.12.2005 15:56 32.768 WinATS.dll
29.11.2005 22:47 2.206 wpa.dbl
29.11.2005 01:15 8.464 sporder.dll
27.11.2005 15:28 1.372 qtplugin.log
26.11.2005 01:13 383.254 perfh009.dat
26.11.2005 01:13 64.598 perfc007.dat
26.11.2005 01:13 53.608 perfc009.dat
26.11.2005 01:13 394.500 perfh007.dat
26.11.2005 01:13 794.818 PerfStringBackup.INI
25.11.2005 15:00 22 ati64hlp.stb
02.11.2005 10:49 2.377.568 MRT.exe
29.10.2005 06:52 307.200 atiiiexx.dll
29.10.2005 06:13 258.048 ATIDEMGR.dll
29.10.2005 05:32 6.684.672 atioglx1.dll
29.10.2005 04:27 4.866.048 atioglxx.dll
29.10.2005 04:12 247.296 ati2dvag.dll
29.10.2005 04:08 110.592 atipdlxx.dll
29.10.2005 04:07 77.824 Oemdspif.dll
29.10.2005 04:07 26.112 Ati2mdxx.exe
29.10.2005 04:07 40.960 ati2edxx.dll
29.10.2005 04:07 47.616 ati2evxx.dll
29.10.2005 04:06 389.120 ati2evxx.exe
29.10.2005 04:06 53.248 ATIDDC.DLL
29.10.2005 03:58 2.491.808 ati3duag.dll
29.10.2005 03:52 603.040 ativvaxx.dll
29.10.2005 03:40 151.552 atikvmag.dll
29.10.2005 03:21 17.408 atitvo32.dll
29.10.2005 03:16 237.568 ati2cqag.dll
28.10.2005 21:05 520.192 ati2sgag.exe
20.10.2005 15:37 24.924 openports.dll
20.10.2005 15:37 40.960 SDelete.dll
17.10.2005 15:15 110.293 atiicdxx.dat
13.10.2005 00:11 15.584 spmsg.dll
12.10.2005 13:09 19.456 bthcrps.dll
06.10.2005 04:14 1.799.680 win32k.sys
04.10.2005 11:33 2.700.288 MSHTML.DLL
27.09.2005 01:41 611.840 xpsp2res.dll
23.09.2005 04:27 8.389.632 shell32.dll
10.09.2005 03:04 2.025.984 cdosys.dll
02.09.2005 16:31 458.752 URLMON.DLL
02.09.2005 16:31 496.128 MSTIME.DLL
02.09.2005 15:35 192.000 DXTRANS.DLL
02.09.2005 10:07 988.160 DANIM.DLL
01.09.2005 02:51 278.528 winsrv.dll
01.09.2005 02:51 16.384 linkinfo.dll
31.08.2005 17:51 409.600 shlwapi.dll
30.08.2005 08:26 1.233.408 quartz.dll
29.08.2005 12:27 520.968 LegitCheckControl.DLL
29.08.2005 12:27 23.304 GWFSPidGen.DLL
27.08.2005 19:03 536.576 wudupdate.exe
24.08.2005 18:25 6.020 atifglpf.xml
23.08.2005 04:51 112.128 umpnpmgr.dll
22.08.2005 19:36 154.624 netman.dll
13.08.2005 20:41 118.784 sirenacm.dll
05.08.2005 18:23 234.496 msieftp.dll

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7

Verzeichnis von C:\DOKUME~1\alex\LOKALE~1\Temp

10.01.2006 16:31 40.960 rtdrvmon.exe
10.01.2006 16:24 16.384 Perflib_Perfdata_a08.dat
10.01.2006 16:24 16.384 Perflib_Perfdata_9fc.dat
10.01.2006 16:23 16.384 Perflib_Perfdata_4bc.dat
10.01.2006 16:23 16.384 Perflib_Perfdata_c08.dat
05.01.2006 23:02 107 D9164221.TMP

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7

Verzeichnis von C:\WINDOWS

10.01.2006 16:23 1.253 win.ini
10.01.2006 16:22 359.745 setupapi.log
10.01.2006 16:20 0 0.log
10.01.2006 16:20 50 wiaservc.log
10.01.2006 16:20 159 wiadebug.log
10.01.2006 16:20 1.608.611 WindowsUpdate.log
10.01.2006 16:19 2.048 bootstat.dat
10.01.2006 16:18 32.594 SchedLgU.Txt
09.01.2006 11:58 504 LEXSTAT.INI
08.01.2006 19:12 3.660 wmsetup.log
08.01.2006 18:35 1.833 vtplus32.ini
07.01.2006 17:04 25.770 Irremote.ini
07.01.2006 17:03 1.828 HCWPNP.INI
06.01.2006 11:49 1.265 ntdtcsetup.log
06.01.2006 11:49 981 iis6.log
06.01.2006 11:49 2.092 comsetup.log
06.01.2006 11:49 1.355 imsins.log
06.01.2006 11:49 2.362 tsoc.log
06.01.2006 11:49 11.828 KB912919.log
06.01.2006 11:49 3.085 ocgen.log
06.01.2006 11:49 212 ocmsn.log
06.01.2006 11:49 303 msgsocm.log
06.01.2006 11:49 6.183 FaxSetup.log
06.01.2006 11:49 0 setupact.log
06.01.2006 11:49 0 setuperr.log
04.01.2006 13:26 116 NeroDigital.ini
28.12.2005 13:28 30 Iedit.INI
27.12.2005 05:47 151 PhotoSnapViewer.INI
14.12.2005 11:51 3.401 KB835409.log
11.12.2005 06:17 63.232 wsem303.dll
09.12.2005 01:42 36.608 nem220.dll
08.12.2005 00:23 127.804 woinstall.exe
08.12.2005 00:23 128.342 eZinstall.exe
07.12.2005 23:08 10.240 mmmkcj.exe

05.12.2005 21:35 39 serverse.ini
29.11.2005 23:54 129.986 ntbtlog.txt
29.11.2005 23:37 1.706 552a7832d6faa82f62cd1ed2558a094c.ini
29.11.2005 23:02 0 uniq

28.11.2005 17:09 163.055 Video Cleaner Pro Uninstaller.exe
28.11.2005 17:02 159.595 Video Cleaner Uninstaller.exe
28.11.2005 01:00 0 Sti_Trace.log
25.11.2005 15:24 1.064.746 setupapi.log.1.old
25.11.2005 00:32 10 WININIT.INI
24.11.2005 01:19 0 SwSys2.bmp
24.11.2005 01:19 0 SwSys1.bmp
23.11.2005 17:23 335 nsreg.dat
23.11.2005 17:23 99.024 MozillaUninstall.exe
23.11.2005 17:23 7.074 mozver.dat
23.11.2005 17:23 98.512 GREUninstall.exe
22.11.2005 20:42 50.688 ALCFDRTM.VER
27.10.2005 14:10 130 videodeLuxe.INI
07.10.2005 21:49 2.195 shginasn.xml
27.09.2005 22:12 71 Pex.INI
27.09.2005 22:10 74 efdcet.dat
20.09.2005 15:04 117 cdplayer.ini
16.09.2005 18:22 2.016 ModemLog_Bluetooth Modem.txt
30.08.2005 11:53 211 uno.ini
29.08.2005 01:23 1.028.012 setupapi.log.0.old
29.08.2005 00:18 169 RtlRack.ini

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7

Verzeichnis von C:\

10.01.2006 16:34 0 sys.txt
10.01.2006 16:34 6.689 system.txt
10.01.2006 16:33 590 systemtemp.txt
10.01.2006 16:33 98.822 system32.txt
10.01.2006 16:19 805.306.368 pagefile.sys
28.12.2005 08:05 26.899 SDSSetup.log
29.11.2005 23:01 125 temp.bat
27.10.2005 14:10 0 getframes.log
17.09.2005 16:21 192 BcBtRmv.log
Seitenanfang Seitenende
10.01.2006, 16:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 ich arbeite es heute abend durch...da muss viel aus, jetzt habe ich keine zeit mehr
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.01.2006, 16:44
Member

Beiträge: 20
#9 ok dankeschön
ich hoffe es klappt dann
Seitenanfang Seitenende
10.01.2006, 23:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 waver

LSPfix
http://www.spychecker.com/program/lspfix.html

hake an: "I know what Im doing"--Remove
und loesche die newdotnet3_88.dll
(eventuell musst du die dll von links nach rechts bringen)
---------------------------------------------------------------------------
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll
O2 - BHO: (no name) - {A67713F9-9F1F-7BA6-E05E-0E58081086D5} - C:\DOKUME~1\alex\ANWEND~1\DUPEBA~1\EXIT README.exe
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programme\ISTbar\istbarcm.dll

O4 - HKLM\..\Run: [begLClb] C:\WINDOWS\mmmkcj.exe
O4 - HKLM\..\Run: [Opcjnc] C:\Program Files\Rljvab\Tgpp.exe

O4 - HKLM\..\Run: [DumbHeartPopTrans] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe

O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\smmss.exe
O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe

O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [4gADAsBQ] C:\WINDOWS\mmmkcj.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [interstart] C:\DOKUME~1\alex\ANWEND~1\MP3ITCH\ENC LOGO.exe
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\System32\smmss.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)

PC neustarten


KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINDOWS\system32\sporder.dll
C:\DOKUME~1\alex\LOKALE~1\Temp\rtdrvmon.exe
C:\temp.bat
C:\WINDOWS\System32\wudupdate.exe
C:\WINDOWS\System32\WinATS.dll
C:\WINDOWS\wsem303.dll
C:\WINDOWS\nem220.dll
C:\WINDOWS\woinstall.exe
C:\WINDOWS\RtlRack.ini
C:\WINDOWS\efdcet.dat
C:\WINDOWS\eZinstall.exe
C:\WINDOWS\mmmkcj.exe
C:\WINDOWS\serverse.ini
C:\WINDOWS\ntbtlog.txt
C:\WINDOWS\552a7832d6faa82f62cd1ed2558a094c.ini
C:\WINDOWS\uniq
C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe
C:\WINDOWS\System32\wuauclt10.exe
C:\WINDOWS\System32\smmss.exe
C:\Program Files\Rljvab\Tgpp.exe

PC neustarten--> in den abgesicherten Modus

deinstallieren:
ezula
Web Offer
SideFind
ISTbar
Internet Optimizer
newdotnet

loeschen
C:\PROGRA~1\ezula
C:\PROGRA~1\Web Offer
C:\Program Files\Rljvab
C:\Programme\SideFind
C:\Programme\ISTbar
C:\Program Files\Internet Optimizer
C:\WINDOWS\etb
C:\Dokumente und Einstellungen\alex\Anwendungsdaten\DUPEBA...
C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart

spysweeper trial
http://virus-protect.org/spysweeper.html

scanne mit Ewido
http://virus-protect.org/ewido.html

Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

dir %Windir%\tasks /a h > files.txt
notepad files.txt
- Speichern als: findjobs.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.01.2006, 15:09
Member

Beiträge: 20
#11 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7

@sabina

Verzeichnis von C:\WINDOWS\tasks

28.12.2005 04:01 <DIR> .
28.12.2005 04:01 <DIR> ..
11.01.2006 15:00 258 A0F5DB48918A4DAC.job
09.01.2006 23:08 354 At2.job
08.12.2005 23:08 348 At4.job
07.01.2006 23:08 356 At5.job
15.12.2005 23:08 356 At6.job
02.04.2003 13:00 65 desktop.ini
06.01.2006 20:00 566 Norton AntiVirus - Meinen Computer prfen - alex.job
11.01.2006 14:51 6 SA.DAT
11.01.2006 11:21 346 Symantec NetDetect.job
9 Datei(en) 2.655 Bytes
Seitenanfang Seitenende
11.01.2006, 16:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

%systemdrive%
cd C:\WINDOWS\Tasks
attrib -r -s -h A0F5DB48918A4DAC.job
attrib -r -s -h At2.job
attrib -r -s -h At4.job
attrib -r -s -h At5.job
attrib -r -s -h At6.job
del A0F5DB48918A4DAC.job
del At2.job
del At4.job
del At5.job
del At6.job

- Speichern als: remjob.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal

Scanne mit panda und kopiere den scanreport ab
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.01.2006, 21:27
Member

Beiträge: 20
#13 @ sabina
was muss ich danach jetzt machen?
Seitenanfang Seitenende
11.01.2006, 22:04
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 nun scannst du mit Panda und kopierst hier den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.01.2006, 22:18
Member

Beiträge: 20
#15 @sabina

Incident Status Location

Adware:Adware/Lop Not disinfected c:\dokume~1\alex\anwend~1\mp3itch\enclog~1.exe
Adware:adware/dyfuca Not disinfected C:\Dokumente und Einstellungen\alex\Lokale Einstellungen\Temp\cfout.txt
Adware:adware/exact.bargainbuddy Not disinfected C:\WINDOWS\SYSTEM32\bbchk.exe
Adware:adware/ezula Not disinfected C:\WINDOWS\SYSTEM32\ezPopStub.exe
Adware:adware/ist.istbar Not disinfected C:\PROGRAMME\ISTSVC\istsvc.exe
Adware:adware/cws Not disinfected C:\Dokumente und Einstellungen\alex\Favoriten\Shop
Potentially unwanted tool:application/winfixer2005 Not disinfected C:\PROGRAMME\GEMEINSAME DATEIEN\WinSoftware
Adware:adware/surfaccuracy Not disinfected C:\PROGRAMME\SurfAccuracy
Spyware:spyware/new.net Not disinfected Windows Registry
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[1].txt
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[2].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adopt.hbmediapro[2].txt
Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adultfriendfinder[2].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@as-eu.falkag[1].txt
Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@cassava[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@fe.lea.lycos[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@stats1.reliablestats[1].txt
Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@winfixer[2].txt
Adware:Adware/eZula Not disinfected C:\!KillBox\eZinstall.exe
Adware:Adware/Secure32 Not disinfected C:\!KillBox\secure32.html
Adware:Adware/eZula Not disinfected C:\!KillBox\woinstall.exe
Adware:Adware/IST.ISTBar Not disinfected C:\!KillBox\wudupdate.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\dupe bags\EXIT README.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\DART KNOB ANTE.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\ENC LOGO.exe
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\lkzdmrqk.exe
Adware:Adware/CWS.Searchmeup Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[GetAccess.class]
Adware:Adware/CWS.Searchmeup Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[Installer.class]
Virus:Exploit/ByteVerify Disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[NewSecurityClassLoader.class]
Virus:Exploit/ByteVerify Disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[NewURLClassLoader.class]
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[1].txt
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[2].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adopt.hbmediapro[2].txt
Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adultfriendfinder[2].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@as-eu.falkag[1].txt
Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@cassava[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@fe.lea.lycos[1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@stats1.reliablestats[1].txt
Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@winfixer[2].txt
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Desktop\backups\backup-20060111-140733-153.dll
Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\My Keywords.lnk
Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\My Preferences.lnk
Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\TopText Button Show - Hide.lnk
Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe
Spyware:Cookie/Dyfuca Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@0[2].txt
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@888[1].txt
Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@888[2].txt
Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@adopt.hbmediapro[2].txt
Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@adultfriendfinder[2].txt
Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@apmebf[1].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@belnk[1].txt
Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@cassava[1].txt
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@dist.belnk[2].txt
Spyware:Cookie/Rn11 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@rn11[2].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@stats1.reliablestats[1].txt
Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@winfixer[1].txt
Adware:Adware/IST.ISTBar Not disinfected C:\Programme\ISTsvc\istsvc.exe
Adware:Adware/SurfAccuracy Not disinfected C:\Programme\SurfAccuracy\SAcc.exe
Adware:Adware/SurfAccuracy Not disinfected C:\Programme\SurfAccuracy\SAccU.exe
Potentially unwanted tool:Application/Winfixer2005 Not disinfected C:\WINDOWS\Downloaded Program Files\UWFX5U_0001_N56M1711NetInstaller.exe
Adware:Adware/SurfAccuracy Not disinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QNJP44NT\uninstaller.prod.24oct2005.exe[1]
Adware:Adware/SurfAccuracy Not disinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RSGVRAKP\SAcc.prod.v1126.01dec2005.exe[1]
Adware:Adware/eZula Not disinfected C:\WINDOWS\system32\ezPopStub.exe
Adware:Adware/eZula Not disinfected C:\WINDOWS\system32\ezstub.exe
Spyware:Cookie/Advertising Not disinfected D:\bojan\Cookies\bojan@advertising[1].txt
Spyware:Cookie/Apmebf Not disinfected D:\bojan\Cookies\bojan@apmebf[1].txt
Spyware:Cookie/Falkag Not disinfected D:\bojan\Cookies\bojan@as1.falkag[1].txt
Spyware:Cookie/Atlas DMT Not disinfected D:\bojan\Cookies\bojan@atdmt[2].txt
Spyware:Cookie/Doubleclick Not disinfected D:\bojan\Cookies\bojan@doubleclick[2].txt
Spyware:Cookie/FastClick Not disinfected D:\bojan\Cookies\bojan@fastclick[1].txt
Spyware:Cookie/Mediaplex Not disinfected D:\bojan\Cookies\bojan@mediaplex[2].txt
Spyware:Cookie/Overture Not disinfected D:\bojan\Cookies\bojan@overture[2].txt
Spyware:Cookie/Advertising Not disinfected D:\bojan\Cookies\bojan@servedby.advertising[2].txt
Spyware:Spyware/Sparkasse Not disinfected D:\bojan\Cookies\bojan@sparkasse[3].txt
Spyware:Cookie/Tradedoubler Not disinfected D:\bojan\Cookies\bojan@tradedoubler[1].txt
Spyware:Cookie/Tribalfusion Not disinfected D:\bojan\Cookies\bojan@tribalfusion[1].txt
Virus:W32/Kelvir.CU.worm Not disinfected D:\eMule\Incoming\battlefield 2 crack nocd+keyg*hier nicht*.rar[Eurofake.exe]
Virus:Trj/LowZones.U Disinfected D:\eMule\Incoming\WinZIP.v9.0.Final.Incl.keyg*hier nicht*-rp2k-ShareReactor.com.zip[rp_winzipv90_kg_fix.exe]
Virus:Trj/Multidropper.BBH Disinfected D:\eMule\Incoming\[PC GAME NO CD] Need for Speed Most Wanted crack(1).zip[install.exe]
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: