Dangerous infection was detected

Thema ist geschlossen!
Thema ist geschlossen!
#0
11.01.2006, 20:31
...neu hier

Beiträge: 5
#1 Hi Sabina,

wieder ein neues Opfer eines alten Bekannten (Spyaxe/Spywarestrike).
Habe datFind.bat ausgeführt und folgendes erhalten:

Datentr„ger in Laufwerk C: ist Volume
Volumeseriennummer: 9C05-D29D

Verzeichnis von C:\WINDOWS\system32

11.01.2006 19:58 5.072 ncompat.tlb
11.01.2006 18:26 21.513 ldA75B.tmp

11.01.2006 15:49 13.646 wpa.dbl
10.01.2006 18:24 5.120 msvol.tlb
10.01.2006 18:24 9.712 hpEA4F.tmp
10.01.2006 18:24 0 hpC979.tmp
10.01.2006 18:23 102.400 wiatwain.dll
10.01.2006 18:23 4.286 ot.ico
10.01.2006 18:23 4.286 ts.ico
10.01.2006 18:22 9.712 hpC9FB.tmp
10.01.2006 15:57 9.712 hp84F.tmp
10.01.2006 15:56 9.712 hpED54.tmp
10.01.2006 15:55 9.712 hp607B.tmp
10.01.2006 15:55 9.712 hp49D6.tmp
10.01.2006 15:55 9.712 hp31AA.tmp
10.01.2006 15:43 9.712 hpA22D.tmp
10.01.2006 15:42 9.712 hp8003.tmp
10.01.2006 15:40 9.712 hp9E72.tmp
08.01.2006 22:53 9.326 hpE27B.tmp
08.01.2006 22:51 13.993 mscornet.exe

08.01.2006 16:26 449.096 perfh009.dat
08.01.2006 16:26 65.536 perfc009.dat
08.01.2006 16:26 465.406 perfh007.dat
08.01.2006 16:26 79.004 perfc007.dat
08.01.2006 15:42 100 LuResult.txt
05.01.2006 04:41 2.836.320 MRT.exe
29.12.2005 03:54 280.064 gdi32.dll
28.12.2005 04:09 15.360 mpcsvc.exe
16.12.2005 20:10 43.520 CmdLineExt03.dll
05.12.2005 06:12 61.440 pxhpinst.exe
03.12.2005 19:16 7.006 jupdate-1.5.0_06-b05.log
01.12.2005 14:31 82.432 msxml4r.dll
01.12.2005 14:31 1.645.320 gdiplus.dll
01.12.2005 14:31 1.233.920 msxml4.dll
01.12.2005 14:31 44.544 msxml4a.dll
01.12.2005 14:31 198.144 _psisdecd.dll
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 3.013.632 mshtml.dll



Datentr„ger in Laufwerk C: ist Volume
Volumeseriennummer: 9C05-D29D

Verzeichnis von C:\WINDOWS

11.01.2006 18:27 0 0.log
11.01.2006 18:26 2.022.673 WindowsUpdate.log
11.01.2006 18:26 2.048 bootstat.dat
11.01.2006 16:30 4.462 setupapi.log
11.01.2006 15:43 32.642 SchedLgU.Txt
11.01.2006 15:40 47.897 iis6.log
11.01.2006 15:40 118.062 comsetup.log
11.01.2006 15:40 71.725 ntdtcsetup.log
11.01.2006 15:40 1.374 imsins.log
11.01.2006 15:40 19.524 ocmsn.log
11.01.2006 15:40 13.537 KB912919.log
11.01.2006 15:40 129.457 tsoc.log
11.01.2006 15:40 182.458 ocgen.log
11.01.2006 15:40 16.838 msgsocm.log
11.01.2006 15:40 317.958 FaxSetup.log
11.01.2006 15:40 21.720 updspapi.log
11.01.2006 15:40 10.164 KB908519.log
11.01.2006 15:40 1.374 imsins.BAK
10.01.2006 23:10 50 wiaservc.log
10.01.2006 23:10 216 wiadebug.log
10.01.2006 21:12 18.217 KB905915.log
10.01.2006 17:41 202 NeroDigital.ini
10.01.2006 15:24 1.117.418 setupapi.log.0.old
08.01.2006 19:28 3.873 DirectX.log
08.01.2006 16:26 87.858 wmsetup.log
08.01.2006 15:54 56 uilib.INI
05.01.2006 18:21 356.352 eSellerateEngine.dll
27.12.2005 23:09 983 uniq
27.12.2005 23:08 4.977 s318.1.exe
27.12.2005 23:08 28.276 tool4.exe

14.12.2005 19:46 7.242 KB910437.log
01.12.2005 16:05 786 nsw.log
14.11.2005 01:42 1.125 winamp.ini
09.11.2005 04:31 11.780 KB896424.log
15.10.2005 17:00 5 ejaylangd.txt


Datentr„ger in Laufwerk C: ist Volume
Volumeseriennummer: 9C05-D29D

Verzeichnis von C:\

11.01.2006 20:23 0 sys.txt
11.01.2006 20:21 7.278 system.txt
11.01.2006 20:21 792 systemtemp.txt
11.01.2006 20:18 96.163 system32.txt
11.01.2006 18:26 805.306.368 pagefile.sys
15.10.2005 17:04 224 vdebug.txt
04.09.2005 22:30 211 boot.ini
04.09.2005 22:24 47.564 NTDETECT.COM
04.09.2005 22:24 251.184 ntldr
04.09.2005 22:12 0 IO.SYS
04.09.2005 22:12 0 CONFIG.SYS
04.09.2005 22:12 0 AUTOEXEC.BAT
04.09.2005 22:12 0 MSDOS.SYS
02.04.2003 13:00 4.952 bootfont.bin

Ich hoffe, ich habe nichts vergessen (mir flimmern langsam die Augen ;) )
CleanUp habe ich ebenfalls ausgeführt, habe aber keine der in der Anleitung aufgeführten Dateien gefunden.


hijackThis hat nun dies ausgespuckt:

Logfile of HijackThis v1.99.1
Scan saved at 20:38:05, on 11.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\Muiltmedia keyboard Utility\2.0\KbdAp32A.exe
C:\Programme\Browser Mouse\mouse32a.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Andy\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onmyshop.com
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Muiltmedia keyboard Utility\2.0\KbdAp32A.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136990565093
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://64.232.80.62:81/activex/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Danke schon mal im Voraus ;)

Gruß Andi
Dieser Beitrag wurde am 11.01.2006 um 23:14 Uhr von Andi.H editiert.
Seitenanfang Seitenende
12.01.2006, 14:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Andi.H

Zitat

habe aber keine der in der Anleitung aufgeführten Dateien gefunden.
lol ...ich muss wohl meine Anleitung ueberarbeiten ?? lol

Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten --> kopiere das Ergebnis
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\system32\mpcsvc.exe
C:\WINDOWS\s318.1.exe

-------------------------------------------------------------------------

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\ldA75B.tmp
C:\WINDOWS\system32\msvol.tlb
C:\WINDOWS\system32\hpEA4F.tmp
C:\WINDOWS\system32\hpC979.tmp
C:\WINDOWS\system32\wiatwain.dll
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\hpC9FB.tmp
C:\WINDOWS\system32\hp84F.tmp
C:\WINDOWS\system32\hpED54.tmp
C:\WINDOWS\system32\hp607B.tmp
C:\WINDOWS\system32\hp49D6.tmp
C:\WINDOWS\system32\hp31AA.tmp
C:\WINDOWS\system32\hpA22D.tmp
C:\WINDOWS\system32\hp8003.tmp
C:\WINDOWS\system32\hp9E72.tmp
C:\WINDOWS\system32\hpE27B.tmp
C:\WINDOWS\system32\mscornet.exe
C:\WINDOWS\system32\mpcsvc.exe
C:\WINDOWS\tool4.exe
C:\WINDOWS\uniq
C:\WINDOWS\s318.1.exe

PC neustarten

dann arbeite das ab und kopiere hier nochmal das Log vom HijackThis+ die 4 Logs vom Datfindbat zur ueberpruefung
http://virus-protect.org/artikel/bfu/spyaxebfu.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.01.2006, 17:27
...neu hier

Themenstarter

Beiträge: 5
#3 Hi Sabina,

vielen Dank erst einmal für deine Mühe, werde mich gleich mal an die Arbeit machen.


Ich habe die beiden Dateien bei Virustotal scannen lassen und bin über das Ergebnis erstaunt (oder erschüttert?). Leider lassen sich die Seiten nicht kopieren ;)

C:\WINDOWS\system32\mpcsvc.exe:

Antivir ... TR/Spy.Small.DP.2
Avast ... no virus found
AVG ... PSW.Generic.OQE
Avira ... TR/Spy.Small.DP.2
BitDef. ... Trojan.Spy.Small.AJ
CAT ... (Suspicious) - DNAScan
ClamAV ... no virus found
DrWeb ... Trojan.Spambot
eTrust-I ... no virus found
eTrust-V ...no virus found
Ewido ... Logger.Small.dp
Fortinet ... Spy/Small
F-Prot ... no virus found
Ikarus ... no virus found
Kaspersky ... Trojan-Spy.Win32.Small.dp
McAee ... no virus found
NOD32v2 ... probably a variant of Win32/Spy.Small.DP
Norman ... no virus found
Panda ... Tri/Spamer.N
Sophos ... no virus found
Symantec ... no virus found
TheHacker ... no virus found
UNA ... no virus found
VBA32 ... Trojan-Spy.Win32.Small.dp


C:\WINDOWS\s318.1.exe:

AntiVir ... TR/Dldr.Small.agq.4
Avast ... Win32:Trojano-3338
AVG ... Downloader.Generic.ORJ
Avira ... TR/Dldr.Small.agq.4
BitDef. ... Trojan.Downloader.Tibs.AI
Cat-Q. ... TrojanDownloader.Tibs.ai
ClamAV ... no virus found
DrWeb ... Trojan.DownLoader.2489
eTrust-Iris ... Win32/Vxidl.Variant!Trojan
eTrust-Vet ... Win32/Vxidl!generic
Ewido ... Downloader.Tibs.ai
Fortinet ... W32/BDoor.AI!dldr
F-Prot ... security risk named W32/Downloader.MJL
Ikarus ... TrojanDownloader.Win32.Tibs.M
Kaspersky ... TrojanDownloader.Win32.Tibs.m
mcAfee ... BackDoor-AVZ
NOD32v2 ... Win32/TrojanDownloader.Small.APD
Norman ... W32/Tibs.H
Panda ... Adare/Adsmart
Sophos ... Troj/Vixup-V
Symantec ... no virus found
TheHacker ... W32/SdBot(2).worm.gen
UNA ... no virus found
VBA32 ... MalwareScope.DownloaderSmall.1
Seitenanfang Seitenende
13.01.2006, 00:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 ja, das habe ich mir gedacht...ich wusst nur nicht, wie die viren heissen... berichte also, wenn du alles abgearbeitet hast... kopiere wieder die 4 Textdateien
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.01.2006, 18:09
...neu hier

Themenstarter

Beiträge: 5
#5 Hi Sabina,

so, bin jetzt fast durch.

Zitat

loesche:

C:\Programme\SinEspias
C:\Programme\SpyAxe
C:\Program Files\SpyAxe
C:\Programme\SpywareStrike
C:\Programme\MalwareWipe
Habe ich nicht gefunden (hoffe, daß das positiv ist;) )


Zitat

scanne mit Kaspersky und etrust --> loesche dann manuell, was gefunden wird
http://virus-protect.org/onlinescan.html

Kaspersky findet:

C:\Killbox\mpcsvc.exe TrojanSpy.Win32.Small.dp

Leider ist diese Datei versteckt und ich weiß nicht, wie ich daran komme.
Außerdem bleibt Kaspersky bei 92% hängen. Nach einiger Zeit erscheint ein blauer Bildschirm und der Rechner startet neu. ;) (Hatte dieses Problem auch beim onlinescann von ewido)

eTrust scannt vollständig:

Adware "AdClicker 1.0" gefunden in:
key "hkey_current_user \software\install"

Wie kann ich den entfernen, ohne das ich das Programm kaufen muß? Habe nämlich schon mehrere installiert (Spy Sweeper, Ad-Aware, Spybot und ewido (30 Tage-Test)) und weiß nicht ob noch ein weiterer Scanner gut ist.
Übrigens, Spybot, Ad-Aware und Spy Sweeper finden keine Einträge.

Gruß Andi
Dieser Beitrag wurde am 13.01.2006 um 18:47 Uhr von Andi.H editiert.
Seitenanfang Seitenende
13.01.2006, 18:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 kopiere hier noch einmal die 4 Textdateien von datfindbat

suche: C:\Killbox\ loesche alles, was du in der datei findest
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.01.2006, 18:54
...neu hier

Themenstarter

Beiträge: 5
#7 Datentr„ger in Laufwerk C: ist Volume
Volumeseriennummer: 9C05-D29D

Verzeichnis von C:\WINDOWS\system32

11.01.2006 15:49 13.646 wpa.dbl
08.01.2006 16:26 449.096 perfh009.dat
08.01.2006 16:26 65.536 perfc009.dat
08.01.2006 16:26 465.406 perfh007.dat
08.01.2006 16:26 79.004 perfc007.dat
08.01.2006 15:42 100 LuResult.txt
05.01.2006 04:41 2.836.320 MRT.exe
29.12.2005 03:54 280.064 gdi32.dll
16.12.2005 20:10 43.520 CmdLineExt03.dll
05.12.2005 06:12 61.440 pxhpinst.exe
03.12.2005 19:16 7.006 jupdate-1.5.0_06-b05.log
01.12.2005 14:31 82.432 msxml4r.dll
01.12.2005 14:31 44.544 msxml4a.dll
01.12.2005 14:31 1.233.920 msxml4.dll
01.12.2005 14:31 198.144 _psisdecd.dll
01.12.2005 14:31 1.645.320 gdiplus.dll
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 3.013.632 mshtml.dll
24.11.2005 00:58 1.022.464 browseui.dll
23.11.2005 07:56 307.200 atiiiexx.dll
23.11.2005 07:12 258.048 ATIDEMGR.dll

Hoffe, daß leidige Thema ist bald beendet.

Danke für deine superschnelle Antwort ;)
Seitenanfang Seitenende
13.01.2006, 23:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 gehe in die Registry-->Start-->Ausfuehren--> regedit

hkey_current_user \software\install<--loesche und starte den PC neu.

Dann sollte wieder alles in Ordnung sein ;)

denke mal ueber den Browser Firefox, statt des IE nach (der IE bleibt nur fuer die Windowsupdates)
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.01.2006, 02:22
...neu hier

Themenstarter

Beiträge: 5
#9 Hi Sabina,

okay, alles ausgeführt. ;)

Danke, danke, mein Baby läuft wieder einwandfrei. ;)

Sag mal, schlaft ihr nie? Und die ganze Mühe, die ihr alle hier rein steckt, ohne auch nur zu Murren, oder was dafür zu verlangen. Da kann ich nur meinen Hut ziehen und sagen: RESPECKT!!

Grüße auch an das gesamte Team.

Hochachtungsvoll (und das ist ehrlich!)

Andi
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: