Spysheriff, bitte helft mir!

#0
30.01.2006, 13:35
Member

Beiträge: 11
#1 Hallo Leute!

hab mir den spysheriff anscheinend eingefangen. Norton AV zeigt mir jetzt alle 5 minuten an, dass er schonwieder gefunden wurde! wie bekomm ich den weg??

saludos
Seitenanfang Seitenende
30.01.2006, 14:24
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 nico1985

Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien
. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.01.2006, 14:34
Member

Themenstarter

Beiträge: 11
#3 Logfile of HijackThis v1.99.1
Scan saved at 14:29:22, on 30.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Symantec AntiVirus\SavRoam.exe
C:\Programme\Sesam\Security\SPISLMGR.exe
C:\Programme\Sesam\Security\SvcCtrl.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Sesam\Servers\LicMon.exe
\Pc07\c$\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
H:\Solution\APPSTART.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\DOKUME~1\nt\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fujitsu-siemens.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.fujitsu-siemens.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [pwrpdfprsrv.exe] C:\Programme\Visage\PDF Printer\pwrpdfprsrv.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Programme\Daily Weather Forecast\weather.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SAGE SESAM Service Monitor.lnk = C:\Programme\Sesam\Servers\LicMon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.fujitsu-siemens.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126787144321
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = -ag.local
O17 - HKLM\Software\..\Telephony: DomainName = -ag.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = -ag.local
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: SAGE SESAM Lizenzmanager (SESAM Licence Manager) - Sage Sesam Ltd - C:\Programme\Sesam\Security\SPISLMGR.exe
O23 - Service: SAGE SESAM Service Agent (SESAM Service Agent) - Sage Sesam Ltd - C:\Programme\Sesam\Security\SvcCtrl.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe



1) Verzeichnis von C:\WINDOWS\system32

30.01.2006 08:21 1'158 wpa.dbl
11.01.2006 08:28 53'608 perfc009.dat
11.01.2006 08:28 383'254 perfh009.dat
11.01.2006 08:28 394'500 perfh007.dat
11.01.2006 08:28 64'598 perfc007.dat
11.01.2006 08:28 898'876 PerfStringBackup.INI
05.01.2006 04:41 2'836'320 MRT.exe
29.12.2005 03:54 280'064 gdi32.dll
01.12.2005 04:31 1'492'480 shdocvw.dll
24.11.2005 00:58 1'022'464 browseui.dll
24.11.2005 00:58 3'013'632 mshtml.dll
10.11.2005 08:03 244'720 FNTCACHE.DAT
05.11.2005 04:16 606'208 urlmon.dll
05.11.2005 04:16 1'056'256 danim.dll
25.10.2005 15:49 176'167 rmoc3260.dll
25.10.2005 15:49 5'632 pndx5032.dll
25.10.2005 15:49 6'656 pndx5016.dll
25.10.2005 15:49 278'528 pncrt.dll
21.10.2005 04:40 664'064 wininet.dll
21.10.2005 04:40 474'112 shlwapi.dll
21.10.2005 04:40 530'944 mstime.dll
21.10.2005 04:40 448'512 mshtmled.dll
21.10.2005 04:40 146'432 msrating.dll
21.10.2005 04:40 39'424 pngfilt.dll
21.10.2005 04:40 96'768 inseng.dll
21.10.2005 04:40 205'312 dxtrans.dll
21.10.2005 04:40 55'808 extmgr.dll
21.10.2005 04:40 251'392 iepeers.dll
21.10.2005 04:40 152'064 cdfview.dll
20.10.2005 23:25 1'094'144 esent.dll
17.10.2005 22:20 118'272 t2embed.dll
17.10.2005 22:20 80'896 fontsub.dll
13.10.2005 00:11 15'584 spmsg.dll
11.10.2005 15:25 197'120 Chrono SuperOcean.scr
11.10.2005 15:23 197'120 Aeronautics.scr
11.10.2005 15:23 197'120 Chronomat Evolution.scr
06.10.2005 04:08 1'839'616 win32k.sys

2)Verzeichnis von C:\DOKUME~1\nt\LOKALE~1\Temp

30.01.2006 14:35 580 jusched.log
30.01.2006 14:29 16'384 ~DF633A.tmp
30.01.2006 08:25 28 ExchangePerflog_8484fa315de5397fcfcccd43.dat
3 Datei(en) 16'992 Bytes
0 Verzeichnis(se), 72'177'782'784 Bytes frei
3)Verzeichnis von C:\WINDOWS

30.01.2006 08:21 0 0.log
30.01.2006 08:21 2'048 bootstat.dat
27.01.2006 23:40 23'674 SchedLgU.Txt
27.01.2006 23:39 1'594'895 WindowsUpdate.log
17.01.2006 17:35 50 wiaservc.log
17.01.2006 17:35 216 wiadebug.log
11.01.2006 08:25 573 win.ini
11.01.2006 08:25 344'445 iis6.log
11.01.2006 08:25 105'995 comsetup.log
11.01.2006 08:25 62'529 ntdtcsetup.log
11.01.2006 08:25 136'836 tsoc.log
11.01.2006 08:25 15'933 ocmsn.log
11.01.2006 08:25 1'374 imsins.log
11.01.2006 08:25 14'978 tabletoc.log
11.01.2006 08:25 10'412 KB908519.log
11.01.2006 08:25 50'442 netfxocm.log
11.01.2006 08:25 143'036 ocgen.log
11.01.2006 08:25 20'198 MedCtrOC.log
11.01.2006 08:25 14'467 msgsocm.log
11.01.2006 08:25 283'633 FaxSetup.log
11.01.2006 08:25 93'682 msmqinst.log
06.01.2006 15:07 278 system.ini
06.01.2006 08:51 1'355 imsins.BAK
06.01.2006 08:51 11'271 KB912919.log
06.01.2006 08:51 21'395 updspapi.log
30.12.2005 15:14 44'589 wmsetup.log
27.12.2005 15:17 776 cdplayer.ini
16.12.2005 14:25 10'579 KB910437.log
16.12.2005 14:25 17'632 KB905915.log
15.12.2005 11:12 69 NeroDigital.ini
10.11.2005 07:59 12'138 KB896424.log
24.10.2005 07:08 23'018 KB901017.log
24.10.2005 07:08 26'614 KB902400.log
24.10.2005 07:08 16'761 KB896688.log
24.10.2005 07:07 14'191 KB899589.log
24.10.2005 07:07 14'508 KB905414.log
24.10.2005 07:07 14'409 KB900725.log
24.10.2005 07:07 11'608 KB904706.log
24.10.2005 07:07 12'225 KB905749.log
11.10.2005 15:23 248'223 setupapi.log
15.09.2005 22:07 227'819 PE_LOG.TXT.BAK
15.09.2005 14:57 517 ODBC.INI
15.09.2005 14:57 4'544 ODBCINST.INI
15.09.2005 14:48 0 VPC32.INI
15.09.2005 14:20 1'116 pvsw.log
15.09.2005 14:19 183 BTI.INI
15.09.2005 14:15 1'864 OEWABLog.txt
15.09.2005 13:51 316'640 WMSysPr9.prx
15.09.2005 13:24 23'869 KB900930.log
15.09.2005 13:24 33'222 KB899591.log
15.09.2005 13:24 40'055 KB899588.log
15.09.2005 13:23 34'524 KB899587.log
15.09.2005 13:23 35'612 KB901214.log
15.09.2005 13:23 32'144 KB893086.log
15.09.2005 13:23 30'285 KB896423.log
15.09.2005 13:23 30'945 KB896428.log
15.09.2005 13:23 27'422 KB894391.log
15.09.2005 13:23 29'912 KB893756.log
15.09.2005 13:23 27'938 KB896422.log
15.09.2005 13:23 31'805 KB896727.log
15.09.2005 13:22 15'036 KB903235.log
15.09.2005 13:22 14'970 KB898458.log
15.09.2005 13:22 17'826 KB887742.log
15.09.2005 13:22 26'445 KB896358.log
15.09.2005 13:22 25'445 KB890046.log
15.09.2005 13:21 25'768 KB893066.log
15.09.2005 13:21 17'386 KB890859.log
15.09.2005 13:21 13'424 KB885523.log
15.09.2005 13:21 10'264 KB885222.log
15.09.2005 13:20 12'396 KB887797.log
15.09.2005 13:20 10'211 KB886677.log
15.09.2005 13:20 10'173 KB886716.log
15.09.2005 13:20 7'466 KB884883.log
15.09.2005 13:19 9'161 KB891122.log
15.09.2005 13:19 1'178 KB885492.log
15.09.2005 13:19 6'480 KB890831.log
15.09.2005 13:18 5'648 KB885884.log
15.09.2005 13:18 6'305 KB884020.log
15.09.2005 13:18 8'745 KB898461.log
15.09.2005 13:18 10'794 KB893803v2.log
15.09.2005 13:16 3'076 zcust.log
15.09.2005 13:14 903'357 setuplog.txt
15.09.2005 13:14 211'339 setupact.log
15.09.2005 13:14 14'736 KB891781.log
15.09.2005 13:14 19'221 KB890923.log
15.09.2005 13:14 12'162 KB890175.log
15.09.2005 13:14 12'221 KB890047.log
15.09.2005 13:14 11'722 KB888302.log
15.09.2005 13:14 11'277 KB888113.log
15.09.2005 13:14 11'197 KB888111.log
15.09.2005 13:13 10'977 KB887472.log
15.09.2005 13:13 11'650 KB886185.log
15.09.2005 13:13 11'553 KB885894.log
15.09.2005 13:13 8'936 KB885836.log
15.09.2005 13:13 10'158 KB885835.log
15.09.2005 13:13 9'176 KB885250.log
15.09.2005 13:13 6'762 KB883667.log
15.09.2005 13:13 8'640 KB873339.log
15.09.2005 13:13 10'207 KB873333.log
15.09.2005 13:12 3'341 sessmgr.setup.log
15.09.2005 13:11 641 DtcInstall.log
15.09.2005 13:10 4'108 regopt.log
15.09.2005 13:10 8'192 REGLOCS.OLD

4)Verzeichnis von C:\

30.01.2006 14:39 0 sys.txt
30.01.2006 14:38 7'829 system.txt
30.01.2006 14:38 413 systemtemp.txt
30.01.2006 14:36 97'799 system32.txt
30.01.2006 08:20 526'962'688 hiberfil.sys
30.01.2006 08:20 792'723'456 pagefile.sys
15.09.2005 13:15 1'403 lang.txt
15.09.2005 13:12 211 boot.ini
Dieser Beitrag wurde am 30.01.2006 um 14:43 Uhr von nico1985 editiert.
Seitenanfang Seitenende
30.01.2006, 15:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 ist dir diese Domain und IP ein Begriff?

Zitat

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = -ag.local
-----------------
öffne das HijackThis -- Button "scan" -- vor dEintrage Häkchen setzen -- Button "Fix checked" -- PC neustarten

O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Programme\Daily Weather Forecast\weather.exe

PC neustarten

deinstalliere:
Daily Weather Forecast

scanne mit ewido und kopiere hier den scanreport
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.01.2006, 16:45
Member

Themenstarter

Beiträge: 11
#5 ja, is mir ein Bergiff, der name wäre eigentlich
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = FIRMAag.local

hab den firmennamen xtra rausgenommen.

hab jetzt dein programm durchlaufen lassen, und er hat wieder was gefunden! :,(

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 16:42:16, 30.01.2006
+ Report-Checksumme: 938FCF6D

+ Scanergebnis:

HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Gesäubert mit Backup


::Report Ende
Seitenanfang Seitenende
31.01.2006, 00:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 kopiere hier das Log vom Winpfind, bitte
http://virus-protect.org/winpfind.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.01.2006, 08:44
Member

Themenstarter

Beiträge: 11
#7 »»»»»»»»»»»»»»»»» Windows OS and Versions »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Product Name: Microsoft Windows XP Current Build: Service Pack 2 Current Build Number: 2600
Internet Explorer Version: 6.0.2900.2180

»»»»»»»»»»»»»»»»» Checking Selected Standard Folders »»»»»»»»»»»»»»»»»»»»

Checking %SystemDrive% folder...

Checking %ProgramFilesDir% folder...

Checking %WinDir% folder...

Checking %System% folder...
aspack 11.10.2005 15:23:52 197120 C:\WINDOWS\SYSTEM32\Aeronautics.scr
aspack 11.10.2005 15:25:48 197120 C:\WINDOWS\SYSTEM32\Chrono SuperOcean.scr
aspack 11.10.2005 15:23:06 197120 C:\WINDOWS\SYSTEM32\Chronomat Evolution.scr
PEC2 04.08.2004 13:00:00 41118 C:\WINDOWS\SYSTEM32\dfrg.msc
PTech 29.08.2005 12:27:12 520968 C:\WINDOWS\SYSTEM32\LegitCheckControl.DLL
PECompact2 05.01.2006 04:41:32 2836320 C:\WINDOWS\SYSTEM32\MRT.exe
aspack 05.01.2006 04:41:32 2836320 C:\WINDOWS\SYSTEM32\MRT.exe
aspack 04.08.2004 13:00:00 733696 C:\WINDOWS\SYSTEM32\ntdll.dll
Umonitor 04.08.2004 13:00:00 686592 C:\WINDOWS\SYSTEM32\rasdlg.dll
winsync 04.08.2004 13:00:00 1309184 C:\WINDOWS\SYSTEM32\wbdbase.deu

Checking %System%\Drivers folder and sub-folders...

Items found in C:\WINDOWS\SYSTEM32\drivers\etc\hosts


Checking the Windows folder and sub-folders for system and hidden files within the last 60 days...
31.01.2006 08:18:36 S 2048 C:\WINDOWS\bootstat.dat
31.01.2006 08:18:48 S 64 C:\WINDOWS\CSC\00000001
03.01.2006 00:09:26 S 11223 C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB912919.cat
31.01.2006 08:20:18 H 1024 C:\WINDOWS\system32\config\default.LOG
31.01.2006 08:18:34 H 8192 C:\WINDOWS\system32\config\SAM.LOG
31.01.2006 08:28:14 H 1024 C:\WINDOWS\system32\config\SECURITY.LOG
31.01.2006 08:36:44 H 20480 C:\WINDOWS\system32\config\software.LOG
31.01.2006 08:20:48 H 1024 C:\WINDOWS\system32\config\system.LOG
11.01.2006 08:25:58 H 1024 C:\WINDOWS\system32\config\systemprofile\NTUSER.DAT.LOG
14.12.2005 17:00:24 HS 388 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\22b14356-bf81-46f4-80cc-92f021394f85
14.12.2005 17:00:24 HS 24 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\Preferred
31.01.2006 08:18:40 H 6 C:\WINDOWS\Tasks\SA.DAT

Checking for CPL files...
Microsoft Corporation 04.08.2004 13:00:00 70656 C:\WINDOWS\SYSTEM32\access.cpl
Microsoft Corporation 04.08.2004 13:00:00 555008 C:\WINDOWS\SYSTEM32\appwiz.cpl
Microsoft Corporation 04.08.2004 13:00:00 110592 C:\WINDOWS\SYSTEM32\bthprops.cpl
Microsoft Corporation 04.08.2004 13:00:00 138240 C:\WINDOWS\SYSTEM32\desk.cpl
Microsoft Corporation 04.08.2004 13:00:00 80384 C:\WINDOWS\SYSTEM32\firewall.cpl
Microsoft Corporation 04.08.2004 13:00:00 157184 C:\WINDOWS\SYSTEM32\hdwwiz.cpl
Intel Corporation 05.04.2005 13:22:04 77824 C:\WINDOWS\SYSTEM32\igfxcpl.cpl
Microsoft Corporation 04.08.2004 13:00:00 359424 C:\WINDOWS\SYSTEM32\inetcpl.cpl
Microsoft Corporation 04.08.2004 13:00:00 133120 C:\WINDOWS\SYSTEM32\intl.cpl
Microsoft Corporation 04.08.2004 13:00:00 381440 C:\WINDOWS\SYSTEM32\irprops.cpl
Microsoft Corporation 04.08.2004 13:00:00 69632 C:\WINDOWS\SYSTEM32\joy.cpl
Sun Microsystems, Inc. 03.06.2005 02:52:54 49265 C:\WINDOWS\SYSTEM32\jpicpl32.cpl
Microsoft Corporation 04.08.2004 13:00:00 189440 C:\WINDOWS\SYSTEM32\main.cpl
Microsoft Corporation 04.08.2004 13:00:00 625152 C:\WINDOWS\SYSTEM32\mmsys.cpl
Microsoft Corporation 04.08.2004 13:00:00 35840 C:\WINDOWS\SYSTEM32\ncpa.cpl
Microsoft Corporation 04.08.2004 13:00:00 25600 C:\WINDOWS\SYSTEM32\netsetup.cpl
Microsoft Corporation 04.08.2004 13:00:00 260096 C:\WINDOWS\SYSTEM32\nusrmgr.cpl
Microsoft Corporation 04.08.2004 13:00:00 38400 C:\WINDOWS\SYSTEM32\nwc.cpl
Microsoft Corporation 04.08.2004 13:00:00 32768 C:\WINDOWS\SYSTEM32\odbccp32.cpl
Microsoft Corporation 04.08.2004 13:00:00 117248 C:\WINDOWS\SYSTEM32\powercfg.cpl
Microsoft Corporation 04.08.2004 13:00:00 303104 C:\WINDOWS\SYSTEM32\sysdm.cpl
Microsoft Corporation 04.08.2004 13:00:00 28160 C:\WINDOWS\SYSTEM32\telephon.cpl
Microsoft Corporation 04.08.2004 13:00:00 94208 C:\WINDOWS\SYSTEM32\timedate.cpl
Microsoft Corporation 04.08.2004 13:00:00 148480 C:\WINDOWS\SYSTEM32\wscui.cpl
Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\wuaucpl.cpl
Microsoft Corporation 04.08.2004 13:00:00 70656 C:\WINDOWS\SYSTEM32\dllcache\access.cpl
Microsoft Corporation 04.08.2004 13:00:00 555008 C:\WINDOWS\SYSTEM32\dllcache\appwiz.cpl
Microsoft Corporation 04.08.2004 13:00:00 138240 C:\WINDOWS\SYSTEM32\dllcache\desk.cpl
Microsoft Corporation 04.08.2004 13:00:00 80384 C:\WINDOWS\SYSTEM32\dllcache\firewall.cpl
Microsoft Corporation 04.08.2004 13:00:00 157184 C:\WINDOWS\SYSTEM32\dllcache\hdwwiz.cpl
Microsoft Corporation 04.08.2004 13:00:00 359424 C:\WINDOWS\SYSTEM32\dllcache\inetcpl.cpl
Microsoft Corporation 04.08.2004 13:00:00 133120 C:\WINDOWS\SYSTEM32\dllcache\intl.cpl
Microsoft Corporation 04.08.2004 13:00:00 69632 C:\WINDOWS\SYSTEM32\dllcache\joy.cpl
Microsoft Corporation 04.08.2004 13:00:00 189440 C:\WINDOWS\SYSTEM32\dllcache\main.cpl
Microsoft Corporation 04.08.2004 13:00:00 625152 C:\WINDOWS\SYSTEM32\dllcache\mmsys.cpl
Microsoft Corporation 04.08.2004 13:00:00 35840 C:\WINDOWS\SYSTEM32\dllcache\ncpa.cpl
Microsoft Corporation 04.08.2004 13:00:00 25600 C:\WINDOWS\SYSTEM32\dllcache\netsetup.cpl
Microsoft Corporation 04.08.2004 13:00:00 260096 C:\WINDOWS\SYSTEM32\dllcache\nusrmgr.cpl
Microsoft Corporation 04.08.2004 13:00:00 38400 C:\WINDOWS\SYSTEM32\dllcache\nwc.cpl
Microsoft Corporation 04.08.2004 13:00:00 32768 C:\WINDOWS\SYSTEM32\dllcache\odbccp32.cpl
Microsoft Corporation 04.08.2004 13:00:00 117248 C:\WINDOWS\SYSTEM32\dllcache\powercfg.cpl
Microsoft Corporation 04.08.2004 13:00:00 159744 C:\WINDOWS\SYSTEM32\dllcache\sapi.cpl
Microsoft Corporation 04.08.2004 13:00:00 303104 C:\WINDOWS\SYSTEM32\dllcache\sysdm.cpl
Microsoft Corporation 04.08.2004 13:00:00 28160 C:\WINDOWS\SYSTEM32\dllcache\telephon.cpl
Microsoft Corporation 04.08.2004 13:00:00 94208 C:\WINDOWS\SYSTEM32\dllcache\timedate.cpl
Microsoft Corporation 04.08.2004 13:00:00 148480 C:\WINDOWS\SYSTEM32\dllcache\wscui.cpl
Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\dllcache\wuaucpl.cpl

»»»»»»»»»»»»»»»»» Checking Selected Startup Folders »»»»»»»»»»»»»»»»»»»»»

Checking files in %ALLUSERSPROFILE%\Startup folder...
15.09.2005 14:24:44 1743 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
20.08.2004 20:33:28 HS 84 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
15.09.2005 14:48:28 1691 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SAGE SESAM Service Monitor.lnk

Checking files in %ALLUSERSPROFILE%\Application Data folder...
20.08.2004 21:21:50 HS 62 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini

Checking files in %USERPROFILE%\Startup folder...
20.08.2004 20:33:28 HS 84 C:\Dokumente und Einstellungen\nt\Startmenü\Programme\Autostart\desktop.ini

Checking files in %USERPROFILE%\Application Data folder...
04.10.2005 08:34:46 1057 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\AdobeDLM.log
20.08.2004 21:21:50 HS 62 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\desktop.ini
15.09.2005 14:23:04 0 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\dm.ini

»»»»»»»»»»»»»»»»» Checking Selected Registry Keys »»»»»»»»»»»»»»»»»»»»»»»

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
SV1 =

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\ewido
{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\LDVPMenu
{BDA77241-42F6-11d0-85E2-00AA001FE28C} = C:\Programme\Gemeinsame Dateien\Symantec Shared\SSC\vpshell2.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Offline Files
{750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With
{09799AFB-AD67-11d1-ABCD-00C04FC30936} = %SystemRoot%\system32\SHELL32.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
{A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
Start Menu Pin = %SystemRoot%\system32\SHELL32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\LDVPMenu
{BDA77241-42F6-11d0-85E2-00AA001FE28C} = C:\Programme\Gemeinsame Dateien\Symantec Shared\SSC\vpshell2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu
{A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\ewido
{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Offline Files
{750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Sharing
{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} = ntshrui.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{0D2E74C4-3C34-11d2-A27E-00C04FC30871}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F01-7B1C-11d1-838f-0000F80461CF}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F02-7B1C-11d1-838f-0000F80461CF}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{66742402-F9B9-11D1-A202-0000F81FEDEE}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{F9DB5320-233E-11D1-9F84-707F02C10627}
= C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
AcroIEHlprObj Class = C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376}
&Tipps und Tricks = %SystemRoot%\system32\shdocvw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
MenuText = Sun Java Konsole : C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
ButtonText = Recherchieren :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}
ButtonText = Messenger : C:\Programme\Messenger\msmsgs.exe

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
Explorer-Band = %SystemRoot%\system32\shdocvw.dll

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser
{01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
{01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll
{0E5CBF21-D15F-11D0-8301-00AA005B4383} = &Links : %SystemRoot%\system32\SHELL32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
IgfxTray C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds C:\WINDOWS\system32\hkcmd.exe
Persistence C:\WINDOWS\system32\igfxpers.exe
SunJavaUpdateSched C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
pwrpdfprsrv.exe C:\Programme\Visage\PDF Printer\pwrpdfprsrv.exe
NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe
ccApp "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
vptray C:\PROGRA~1\SYMANT~1\VPTray.exe
TkBellExe "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
IMAIL Installed = 1
MAPI Installed = 1
MSFS Installed = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer
NoWelcomeScreen 1


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} = C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{6DFD7C5C-2451-11d3-A299-00C04F8EF6AF} =
{0DF44EAA-FF21-4412-828E-260A8728E7F1} =


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
dontdisplaylastusername 0
legalnoticecaption
legalnoticetext
shutdownwithoutlogon 1
undockwithoutlogon 1


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies]

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
NoDriveTypeAutoRun 145
ForceStartMenuLogOff 1
NoActiveDesktop 0
ClassicShell 0


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
PostBootReminder {7849596a-48ea-486e-8937-a2a3009f31a9} = %SystemRoot%\system32\SHELL32.dll
CDBurn {fbeb8a05-beee-4442-804e-409d6c4515e9} = %SystemRoot%\system32\SHELL32.dll
WebCheck {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = %SystemRoot%\system32\webcheck.dll
SysTray {35CEC8A3-2BE6-11D2-8773-92E220524153} = C:\WINDOWS\system32\stobject.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
Shell = Explorer.exe
System =

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain
= crypt32.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet
= cryptnet.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll
= cscdll.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui
= igfxdev.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon
= C:\WINDOWS\system32\NavLogon.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy
= sclgntfy.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn
= WlNotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon
= wlnotify.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
Debugger = ntsd -d

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLs


»»»»»»»»»»»»»»»»»»»»»»»» Scan Complete »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
WinPFind v1.4.1 - Log file written to "WinPFind.Txt" in the WinPFind folder.
Scan completed on 31.01.2006 08:36:49
Seitenanfang Seitenende
31.01.2006, 15:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als sheriff.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.

Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "sheriff.reg" auf dem Desktop doppelklicken.


Zitat

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoActiveDesktop"=-
dann mache noch einen Onlinescan mit kaspersky und berichte
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.01.2006, 16:35
Member

Themenstarter

Beiträge: 11
#9 hey sabina, ist mein pc noch zu retten? ;) ich verlier langsam aber sicher die hoffnung auf besserung...! :,(
das problem is halt, dass das nicht mein eigener is, sondern der bei uns in der firma!!!

unten is noch der scan report.....

liebe grüsse


-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, January 31, 2006 16:30:29
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 31/01/2006
Kaspersky Anti-Virus database records: 163502
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - Folders:
C:\
P:\

Scan Statistics:
Total number of scanned objects: 39276
Number of viruses found: 1
Number of infected objects: 1
Number of suspicious objects: 0
Duration of the scan process: 1875 sec

Infected Object Name - Virus Name
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07740000\47FE05A8.VBN Infected: not-virus:Hoax.Win32.Renos.av

Scan process completed.
Seitenanfang Seitenende
31.01.2006, 23:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 es ist alles in Ordnung ;) Oder gibt es noch Beschwerden ?

Zitat

Norton AV zeigt mir jetzt alle 5 minuten an, dass er schonwieder gefunden wurde!
Vermeide, mit dem Firmenrechner in Zukunft bestimmte Seiten zu besuchen.....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.02.2006, 08:29
Member

Themenstarter

Beiträge: 11
#11 hmm, was meinst du mit bestimmten seiten?

liebe grüsse
Seitenanfang Seitenende
01.02.2006, 10:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 dann berichte mal (ehrlich), auf welcher Seite du den SpySheriff eingefangen hast lol
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.02.2006, 11:04
Member

Themenstarter

Beiträge: 11
#13 also wenn ich dass wüsste! aber ich glaub ich weiss auf was du hinauswillst!

Wie bescheuert müsste man sein um mit dem firmenrechner auf eine solche seite zu gehen?!? ich bin zwar kein informatiker, aber n bischen ahnung von pc's hab ich schon. von daher weiss ich auch dass alle daten auf unserm server gespeichert und von unseren IT leuten überwacht werden! sprich ich werf mich doch nicht selber aus der firma! ;)

die einzigen sites die ich besuche sind ganz normale, ANSTÄNDIGE und vorallem für den geschäftlichen gebrauch!

Wenn ich wirklich sowas sehen will, dass auf diesen "(bisher nicht direkt angesprochenen sites ;) ) zu sehen ist, sag ich meiner freudin bescheid! :p

liebe grüsse
Seitenanfang Seitenende
01.02.2006, 14:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 wie werden die IT-Leute reagieren, wenn sie mitbekommen, dass du den Firmenrechner hier hast (notdueftig) saeubern lassen?
Es waere doch wirklich vernuenftiger gewesen, sie zu informieren und nicht allein (oder mit meiner bescheidenen Hilfe) zu saeubern...
(ich wusste ja nicht, dass es ein Firmenrechner ist)

Nun muesste jedoch wieder alles in Ordnung sein ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.02.2006, 14:39
Member

Themenstarter

Beiträge: 11
#15 hmmm, wie die IT leute reagieren is mir eigentlich egal, ich bin aber froh dass mein cheffe nichts davon mitgekriegt hat, denn diese IT leute haben nen stundenansatz von ca. 250.-- CHF!!! desshalb bin ich froh dass ich das problem mit deiner SENSATIONELLEN hilfe selbst beseitigen konnte!

DANKE!

liebe grüsse
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: