Spysheriff, bitte helft mir! |
||
---|---|---|
#0
| ||
30.01.2006, 13:35
Member
Beiträge: 11 |
||
|
||
30.01.2006, 14:24
Ehrenmitglied
Beiträge: 29434 |
#2
nico1985
Hijackthis http://computercops.biz/zx/Merijn/hijackthis.zip http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner --> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.01.2006, 14:34
Member
Themenstarter Beiträge: 11 |
#3
Logfile of HijackThis v1.99.1
Scan saved at 14:29:22, on 30.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Symantec AntiVirus\SavRoam.exe C:\Programme\Sesam\Security\SPISLMGR.exe C:\Programme\Sesam\Security\SvcCtrl.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Sesam\Servers\LicMon.exe \Pc07\c$\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE H:\Solution\APPSTART.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\DOKUME~1\nt\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fujitsu-siemens.de R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.fujitsu-siemens.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [pwrpdfprsrv.exe] C:\Programme\Visage\PDF Printer\pwrpdfprsrv.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Programme\Daily Weather Forecast\weather.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: SAGE SESAM Service Monitor.lnk = C:\Programme\Sesam\Servers\LicMon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.fujitsu-siemens.de O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126787144321 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = -ag.local O17 - HKLM\Software\..\Telephony: DomainName = -ag.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = -ag.local O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe O23 - Service: SAGE SESAM Lizenzmanager (SESAM Licence Manager) - Sage Sesam Ltd - C:\Programme\Sesam\Security\SPISLMGR.exe O23 - Service: SAGE SESAM Service Agent (SESAM Service Agent) - Sage Sesam Ltd - C:\Programme\Sesam\Security\SvcCtrl.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe 1) Verzeichnis von C:\WINDOWS\system32 30.01.2006 08:21 1'158 wpa.dbl 11.01.2006 08:28 53'608 perfc009.dat 11.01.2006 08:28 383'254 perfh009.dat 11.01.2006 08:28 394'500 perfh007.dat 11.01.2006 08:28 64'598 perfc007.dat 11.01.2006 08:28 898'876 PerfStringBackup.INI 05.01.2006 04:41 2'836'320 MRT.exe 29.12.2005 03:54 280'064 gdi32.dll 01.12.2005 04:31 1'492'480 shdocvw.dll 24.11.2005 00:58 1'022'464 browseui.dll 24.11.2005 00:58 3'013'632 mshtml.dll 10.11.2005 08:03 244'720 FNTCACHE.DAT 05.11.2005 04:16 606'208 urlmon.dll 05.11.2005 04:16 1'056'256 danim.dll 25.10.2005 15:49 176'167 rmoc3260.dll 25.10.2005 15:49 5'632 pndx5032.dll 25.10.2005 15:49 6'656 pndx5016.dll 25.10.2005 15:49 278'528 pncrt.dll 21.10.2005 04:40 664'064 wininet.dll 21.10.2005 04:40 474'112 shlwapi.dll 21.10.2005 04:40 530'944 mstime.dll 21.10.2005 04:40 448'512 mshtmled.dll 21.10.2005 04:40 146'432 msrating.dll 21.10.2005 04:40 39'424 pngfilt.dll 21.10.2005 04:40 96'768 inseng.dll 21.10.2005 04:40 205'312 dxtrans.dll 21.10.2005 04:40 55'808 extmgr.dll 21.10.2005 04:40 251'392 iepeers.dll 21.10.2005 04:40 152'064 cdfview.dll 20.10.2005 23:25 1'094'144 esent.dll 17.10.2005 22:20 118'272 t2embed.dll 17.10.2005 22:20 80'896 fontsub.dll 13.10.2005 00:11 15'584 spmsg.dll 11.10.2005 15:25 197'120 Chrono SuperOcean.scr 11.10.2005 15:23 197'120 Aeronautics.scr 11.10.2005 15:23 197'120 Chronomat Evolution.scr 06.10.2005 04:08 1'839'616 win32k.sys 2)Verzeichnis von C:\DOKUME~1\nt\LOKALE~1\Temp 30.01.2006 14:35 580 jusched.log 30.01.2006 14:29 16'384 ~DF633A.tmp 30.01.2006 08:25 28 ExchangePerflog_8484fa315de5397fcfcccd43.dat 3 Datei(en) 16'992 Bytes 0 Verzeichnis(se), 72'177'782'784 Bytes frei 3)Verzeichnis von C:\WINDOWS 30.01.2006 08:21 0 0.log 30.01.2006 08:21 2'048 bootstat.dat 27.01.2006 23:40 23'674 SchedLgU.Txt 27.01.2006 23:39 1'594'895 WindowsUpdate.log 17.01.2006 17:35 50 wiaservc.log 17.01.2006 17:35 216 wiadebug.log 11.01.2006 08:25 573 win.ini 11.01.2006 08:25 344'445 iis6.log 11.01.2006 08:25 105'995 comsetup.log 11.01.2006 08:25 62'529 ntdtcsetup.log 11.01.2006 08:25 136'836 tsoc.log 11.01.2006 08:25 15'933 ocmsn.log 11.01.2006 08:25 1'374 imsins.log 11.01.2006 08:25 14'978 tabletoc.log 11.01.2006 08:25 10'412 KB908519.log 11.01.2006 08:25 50'442 netfxocm.log 11.01.2006 08:25 143'036 ocgen.log 11.01.2006 08:25 20'198 MedCtrOC.log 11.01.2006 08:25 14'467 msgsocm.log 11.01.2006 08:25 283'633 FaxSetup.log 11.01.2006 08:25 93'682 msmqinst.log 06.01.2006 15:07 278 system.ini 06.01.2006 08:51 1'355 imsins.BAK 06.01.2006 08:51 11'271 KB912919.log 06.01.2006 08:51 21'395 updspapi.log 30.12.2005 15:14 44'589 wmsetup.log 27.12.2005 15:17 776 cdplayer.ini 16.12.2005 14:25 10'579 KB910437.log 16.12.2005 14:25 17'632 KB905915.log 15.12.2005 11:12 69 NeroDigital.ini 10.11.2005 07:59 12'138 KB896424.log 24.10.2005 07:08 23'018 KB901017.log 24.10.2005 07:08 26'614 KB902400.log 24.10.2005 07:08 16'761 KB896688.log 24.10.2005 07:07 14'191 KB899589.log 24.10.2005 07:07 14'508 KB905414.log 24.10.2005 07:07 14'409 KB900725.log 24.10.2005 07:07 11'608 KB904706.log 24.10.2005 07:07 12'225 KB905749.log 11.10.2005 15:23 248'223 setupapi.log 15.09.2005 22:07 227'819 PE_LOG.TXT.BAK 15.09.2005 14:57 517 ODBC.INI 15.09.2005 14:57 4'544 ODBCINST.INI 15.09.2005 14:48 0 VPC32.INI 15.09.2005 14:20 1'116 pvsw.log 15.09.2005 14:19 183 BTI.INI 15.09.2005 14:15 1'864 OEWABLog.txt 15.09.2005 13:51 316'640 WMSysPr9.prx 15.09.2005 13:24 23'869 KB900930.log 15.09.2005 13:24 33'222 KB899591.log 15.09.2005 13:24 40'055 KB899588.log 15.09.2005 13:23 34'524 KB899587.log 15.09.2005 13:23 35'612 KB901214.log 15.09.2005 13:23 32'144 KB893086.log 15.09.2005 13:23 30'285 KB896423.log 15.09.2005 13:23 30'945 KB896428.log 15.09.2005 13:23 27'422 KB894391.log 15.09.2005 13:23 29'912 KB893756.log 15.09.2005 13:23 27'938 KB896422.log 15.09.2005 13:23 31'805 KB896727.log 15.09.2005 13:22 15'036 KB903235.log 15.09.2005 13:22 14'970 KB898458.log 15.09.2005 13:22 17'826 KB887742.log 15.09.2005 13:22 26'445 KB896358.log 15.09.2005 13:22 25'445 KB890046.log 15.09.2005 13:21 25'768 KB893066.log 15.09.2005 13:21 17'386 KB890859.log 15.09.2005 13:21 13'424 KB885523.log 15.09.2005 13:21 10'264 KB885222.log 15.09.2005 13:20 12'396 KB887797.log 15.09.2005 13:20 10'211 KB886677.log 15.09.2005 13:20 10'173 KB886716.log 15.09.2005 13:20 7'466 KB884883.log 15.09.2005 13:19 9'161 KB891122.log 15.09.2005 13:19 1'178 KB885492.log 15.09.2005 13:19 6'480 KB890831.log 15.09.2005 13:18 5'648 KB885884.log 15.09.2005 13:18 6'305 KB884020.log 15.09.2005 13:18 8'745 KB898461.log 15.09.2005 13:18 10'794 KB893803v2.log 15.09.2005 13:16 3'076 zcust.log 15.09.2005 13:14 903'357 setuplog.txt 15.09.2005 13:14 211'339 setupact.log 15.09.2005 13:14 14'736 KB891781.log 15.09.2005 13:14 19'221 KB890923.log 15.09.2005 13:14 12'162 KB890175.log 15.09.2005 13:14 12'221 KB890047.log 15.09.2005 13:14 11'722 KB888302.log 15.09.2005 13:14 11'277 KB888113.log 15.09.2005 13:14 11'197 KB888111.log 15.09.2005 13:13 10'977 KB887472.log 15.09.2005 13:13 11'650 KB886185.log 15.09.2005 13:13 11'553 KB885894.log 15.09.2005 13:13 8'936 KB885836.log 15.09.2005 13:13 10'158 KB885835.log 15.09.2005 13:13 9'176 KB885250.log 15.09.2005 13:13 6'762 KB883667.log 15.09.2005 13:13 8'640 KB873339.log 15.09.2005 13:13 10'207 KB873333.log 15.09.2005 13:12 3'341 sessmgr.setup.log 15.09.2005 13:11 641 DtcInstall.log 15.09.2005 13:10 4'108 regopt.log 15.09.2005 13:10 8'192 REGLOCS.OLD 4)Verzeichnis von C:\ 30.01.2006 14:39 0 sys.txt 30.01.2006 14:38 7'829 system.txt 30.01.2006 14:38 413 systemtemp.txt 30.01.2006 14:36 97'799 system32.txt 30.01.2006 08:20 526'962'688 hiberfil.sys 30.01.2006 08:20 792'723'456 pagefile.sys 15.09.2005 13:15 1'403 lang.txt 15.09.2005 13:12 211 boot.ini Dieser Beitrag wurde am 30.01.2006 um 14:43 Uhr von nico1985 editiert.
|
|
|
||
30.01.2006, 15:46
Ehrenmitglied
Beiträge: 29434 |
#4
ist dir diese Domain und IP ein Begriff?
Zitat O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = -ag.local----------------- öffne das HijackThis -- Button "scan" -- vor dEintrage Häkchen setzen -- Button "Fix checked" -- PC neustarten O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Programme\Daily Weather Forecast\weather.exe PC neustarten deinstalliere: Daily Weather Forecast scanne mit ewido und kopiere hier den scanreport http://virus-protect.org/ewido.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.01.2006, 16:45
Member
Themenstarter Beiträge: 11 |
#5
ja, is mir ein Bergiff, der name wäre eigentlich
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = FIRMAag.local hab den firmennamen xtra rausgenommen. hab jetzt dein programm durchlaufen lassen, und er hat wieder was gefunden! :,( --------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 16:42:16, 30.01.2006 + Report-Checksumme: 938FCF6D + Scanergebnis: HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Gesäubert mit Backup ::Report Ende |
|
|
||
31.01.2006, 00:49
Ehrenmitglied
Beiträge: 29434 |
#6
kopiere hier das Log vom Winpfind, bitte
http://virus-protect.org/winpfind.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.01.2006, 08:44
Member
Themenstarter Beiträge: 11 |
#7
»»»»»»»»»»»»»»»»» Windows OS and Versions »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Product Name: Microsoft Windows XP Current Build: Service Pack 2 Current Build Number: 2600 Internet Explorer Version: 6.0.2900.2180 »»»»»»»»»»»»»»»»» Checking Selected Standard Folders »»»»»»»»»»»»»»»»»»»» Checking %SystemDrive% folder... Checking %ProgramFilesDir% folder... Checking %WinDir% folder... Checking %System% folder... aspack 11.10.2005 15:23:52 197120 C:\WINDOWS\SYSTEM32\Aeronautics.scr aspack 11.10.2005 15:25:48 197120 C:\WINDOWS\SYSTEM32\Chrono SuperOcean.scr aspack 11.10.2005 15:23:06 197120 C:\WINDOWS\SYSTEM32\Chronomat Evolution.scr PEC2 04.08.2004 13:00:00 41118 C:\WINDOWS\SYSTEM32\dfrg.msc PTech 29.08.2005 12:27:12 520968 C:\WINDOWS\SYSTEM32\LegitCheckControl.DLL PECompact2 05.01.2006 04:41:32 2836320 C:\WINDOWS\SYSTEM32\MRT.exe aspack 05.01.2006 04:41:32 2836320 C:\WINDOWS\SYSTEM32\MRT.exe aspack 04.08.2004 13:00:00 733696 C:\WINDOWS\SYSTEM32\ntdll.dll Umonitor 04.08.2004 13:00:00 686592 C:\WINDOWS\SYSTEM32\rasdlg.dll winsync 04.08.2004 13:00:00 1309184 C:\WINDOWS\SYSTEM32\wbdbase.deu Checking %System%\Drivers folder and sub-folders... Items found in C:\WINDOWS\SYSTEM32\drivers\etc\hosts Checking the Windows folder and sub-folders for system and hidden files within the last 60 days... 31.01.2006 08:18:36 S 2048 C:\WINDOWS\bootstat.dat 31.01.2006 08:18:48 S 64 C:\WINDOWS\CSC\00000001 03.01.2006 00:09:26 S 11223 C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB912919.cat 31.01.2006 08:20:18 H 1024 C:\WINDOWS\system32\config\default.LOG 31.01.2006 08:18:34 H 8192 C:\WINDOWS\system32\config\SAM.LOG 31.01.2006 08:28:14 H 1024 C:\WINDOWS\system32\config\SECURITY.LOG 31.01.2006 08:36:44 H 20480 C:\WINDOWS\system32\config\software.LOG 31.01.2006 08:20:48 H 1024 C:\WINDOWS\system32\config\system.LOG 11.01.2006 08:25:58 H 1024 C:\WINDOWS\system32\config\systemprofile\NTUSER.DAT.LOG 14.12.2005 17:00:24 HS 388 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\22b14356-bf81-46f4-80cc-92f021394f85 14.12.2005 17:00:24 HS 24 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\Preferred 31.01.2006 08:18:40 H 6 C:\WINDOWS\Tasks\SA.DAT Checking for CPL files... Microsoft Corporation 04.08.2004 13:00:00 70656 C:\WINDOWS\SYSTEM32\access.cpl Microsoft Corporation 04.08.2004 13:00:00 555008 C:\WINDOWS\SYSTEM32\appwiz.cpl Microsoft Corporation 04.08.2004 13:00:00 110592 C:\WINDOWS\SYSTEM32\bthprops.cpl Microsoft Corporation 04.08.2004 13:00:00 138240 C:\WINDOWS\SYSTEM32\desk.cpl Microsoft Corporation 04.08.2004 13:00:00 80384 C:\WINDOWS\SYSTEM32\firewall.cpl Microsoft Corporation 04.08.2004 13:00:00 157184 C:\WINDOWS\SYSTEM32\hdwwiz.cpl Intel Corporation 05.04.2005 13:22:04 77824 C:\WINDOWS\SYSTEM32\igfxcpl.cpl Microsoft Corporation 04.08.2004 13:00:00 359424 C:\WINDOWS\SYSTEM32\inetcpl.cpl Microsoft Corporation 04.08.2004 13:00:00 133120 C:\WINDOWS\SYSTEM32\intl.cpl Microsoft Corporation 04.08.2004 13:00:00 381440 C:\WINDOWS\SYSTEM32\irprops.cpl Microsoft Corporation 04.08.2004 13:00:00 69632 C:\WINDOWS\SYSTEM32\joy.cpl Sun Microsystems, Inc. 03.06.2005 02:52:54 49265 C:\WINDOWS\SYSTEM32\jpicpl32.cpl Microsoft Corporation 04.08.2004 13:00:00 189440 C:\WINDOWS\SYSTEM32\main.cpl Microsoft Corporation 04.08.2004 13:00:00 625152 C:\WINDOWS\SYSTEM32\mmsys.cpl Microsoft Corporation 04.08.2004 13:00:00 35840 C:\WINDOWS\SYSTEM32\ncpa.cpl Microsoft Corporation 04.08.2004 13:00:00 25600 C:\WINDOWS\SYSTEM32\netsetup.cpl Microsoft Corporation 04.08.2004 13:00:00 260096 C:\WINDOWS\SYSTEM32\nusrmgr.cpl Microsoft Corporation 04.08.2004 13:00:00 38400 C:\WINDOWS\SYSTEM32\nwc.cpl Microsoft Corporation 04.08.2004 13:00:00 32768 C:\WINDOWS\SYSTEM32\odbccp32.cpl Microsoft Corporation 04.08.2004 13:00:00 117248 C:\WINDOWS\SYSTEM32\powercfg.cpl Microsoft Corporation 04.08.2004 13:00:00 303104 C:\WINDOWS\SYSTEM32\sysdm.cpl Microsoft Corporation 04.08.2004 13:00:00 28160 C:\WINDOWS\SYSTEM32\telephon.cpl Microsoft Corporation 04.08.2004 13:00:00 94208 C:\WINDOWS\SYSTEM32\timedate.cpl Microsoft Corporation 04.08.2004 13:00:00 148480 C:\WINDOWS\SYSTEM32\wscui.cpl Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\wuaucpl.cpl Microsoft Corporation 04.08.2004 13:00:00 70656 C:\WINDOWS\SYSTEM32\dllcache\access.cpl Microsoft Corporation 04.08.2004 13:00:00 555008 C:\WINDOWS\SYSTEM32\dllcache\appwiz.cpl Microsoft Corporation 04.08.2004 13:00:00 138240 C:\WINDOWS\SYSTEM32\dllcache\desk.cpl Microsoft Corporation 04.08.2004 13:00:00 80384 C:\WINDOWS\SYSTEM32\dllcache\firewall.cpl Microsoft Corporation 04.08.2004 13:00:00 157184 C:\WINDOWS\SYSTEM32\dllcache\hdwwiz.cpl Microsoft Corporation 04.08.2004 13:00:00 359424 C:\WINDOWS\SYSTEM32\dllcache\inetcpl.cpl Microsoft Corporation 04.08.2004 13:00:00 133120 C:\WINDOWS\SYSTEM32\dllcache\intl.cpl Microsoft Corporation 04.08.2004 13:00:00 69632 C:\WINDOWS\SYSTEM32\dllcache\joy.cpl Microsoft Corporation 04.08.2004 13:00:00 189440 C:\WINDOWS\SYSTEM32\dllcache\main.cpl Microsoft Corporation 04.08.2004 13:00:00 625152 C:\WINDOWS\SYSTEM32\dllcache\mmsys.cpl Microsoft Corporation 04.08.2004 13:00:00 35840 C:\WINDOWS\SYSTEM32\dllcache\ncpa.cpl Microsoft Corporation 04.08.2004 13:00:00 25600 C:\WINDOWS\SYSTEM32\dllcache\netsetup.cpl Microsoft Corporation 04.08.2004 13:00:00 260096 C:\WINDOWS\SYSTEM32\dllcache\nusrmgr.cpl Microsoft Corporation 04.08.2004 13:00:00 38400 C:\WINDOWS\SYSTEM32\dllcache\nwc.cpl Microsoft Corporation 04.08.2004 13:00:00 32768 C:\WINDOWS\SYSTEM32\dllcache\odbccp32.cpl Microsoft Corporation 04.08.2004 13:00:00 117248 C:\WINDOWS\SYSTEM32\dllcache\powercfg.cpl Microsoft Corporation 04.08.2004 13:00:00 159744 C:\WINDOWS\SYSTEM32\dllcache\sapi.cpl Microsoft Corporation 04.08.2004 13:00:00 303104 C:\WINDOWS\SYSTEM32\dllcache\sysdm.cpl Microsoft Corporation 04.08.2004 13:00:00 28160 C:\WINDOWS\SYSTEM32\dllcache\telephon.cpl Microsoft Corporation 04.08.2004 13:00:00 94208 C:\WINDOWS\SYSTEM32\dllcache\timedate.cpl Microsoft Corporation 04.08.2004 13:00:00 148480 C:\WINDOWS\SYSTEM32\dllcache\wscui.cpl Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\dllcache\wuaucpl.cpl »»»»»»»»»»»»»»»»» Checking Selected Startup Folders »»»»»»»»»»»»»»»»»»»»» Checking files in %ALLUSERSPROFILE%\Startup folder... 15.09.2005 14:24:44 1743 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk 20.08.2004 20:33:28 HS 84 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini 15.09.2005 14:48:28 1691 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SAGE SESAM Service Monitor.lnk Checking files in %ALLUSERSPROFILE%\Application Data folder... 20.08.2004 21:21:50 HS 62 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini Checking files in %USERPROFILE%\Startup folder... 20.08.2004 20:33:28 HS 84 C:\Dokumente und Einstellungen\nt\Startmenü\Programme\Autostart\desktop.ini Checking files in %USERPROFILE%\Application Data folder... 04.10.2005 08:34:46 1057 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\AdobeDLM.log 20.08.2004 21:21:50 HS 62 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\desktop.ini 15.09.2005 14:23:04 0 C:\Dokumente und Einstellungen\nt\Anwendungsdaten\dm.ini »»»»»»»»»»»»»»»»» Checking Selected Registry Keys »»»»»»»»»»»»»»»»»»»»»»» [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform] SV1 = [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] [HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers] HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\ewido {57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\LDVPMenu {BDA77241-42F6-11d0-85E2-00AA001FE28C} = C:\Programme\Gemeinsame Dateien\Symantec Shared\SSC\vpshell2.dll HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Offline Files {750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With {09799AFB-AD67-11d1-ABCD-00C04FC30936} = %SystemRoot%\system32\SHELL32.dll HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With EncryptionMenu {A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} Start Menu Pin = %SystemRoot%\system32\SHELL32.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\LDVPMenu {BDA77241-42F6-11d0-85E2-00AA001FE28C} = C:\Programme\Gemeinsame Dateien\Symantec Shared\SSC\vpshell2.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu {A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\ewido {57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Offline Files {750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Sharing {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} = ntshrui.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{0D2E74C4-3C34-11d2-A27E-00C04FC30871} = %SystemRoot%\system32\SHELL32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F01-7B1C-11d1-838f-0000F80461CF} = %SystemRoot%\system32\SHELL32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F02-7B1C-11d1-838f-0000F80461CF} = %SystemRoot%\system32\SHELL32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{66742402-F9B9-11D1-A202-0000F81FEDEE} = %SystemRoot%\system32\SHELL32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{F9DB5320-233E-11D1-9F84-707F02C10627} = C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} AcroIEHlprObj Class = C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376} &Tipps und Tricks = %SystemRoot%\system32\shdocvw.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} MenuText = Sun Java Konsole : C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263} ButtonText = Recherchieren : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683} ButtonText = Messenger : C:\Programme\Messenger\msmsgs.exe [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{EFA24E64-B078-11D0-89E4-00C04FC9E26E} Explorer-Band = %SystemRoot%\system32\shdocvw.dll [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser {01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll {0E5CBF21-D15F-11D0-8301-00AA005B4383} = &Links : %SystemRoot%\system32\SHELL32.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] IgfxTray C:\WINDOWS\system32\igfxtray.exe HotKeysCmds C:\WINDOWS\system32\hkcmd.exe Persistence C:\WINDOWS\system32\igfxpers.exe SunJavaUpdateSched C:\Programme\Java\jre1.5.0_04\bin\jusched.exe pwrpdfprsrv.exe C:\Programme\Visage\PDF Printer\pwrpdfprsrv.exe NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe ccApp "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" vptray C:\PROGRA~1\SYMANT~1\VPTray.exe TkBellExe "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents] IMAIL Installed = 1 MAPI Installed = 1 MSFS Installed = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer NoWelcomeScreen 1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum {BDEADF00-C265-11D0-BCED-00A0C90AB50F} = C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL {6DFD7C5C-2451-11d3-A299-00C04F8EF6AF} = {0DF44EAA-FF21-4412-828E-260A8728E7F1} = HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system dontdisplaylastusername 0 legalnoticecaption legalnoticetext shutdownwithoutlogon 1 undockwithoutlogon 1 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies] HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer NoDriveTypeAutoRun 145 ForceStartMenuLogOff 1 NoActiveDesktop 0 ClassicShell 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] PostBootReminder {7849596a-48ea-486e-8937-a2a3009f31a9} = %SystemRoot%\system32\SHELL32.dll CDBurn {fbeb8a05-beee-4442-804e-409d6c4515e9} = %SystemRoot%\system32\SHELL32.dll WebCheck {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = %SystemRoot%\system32\webcheck.dll SysTray {35CEC8A3-2BE6-11D2-8773-92E220524153} = C:\WINDOWS\system32\stobject.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, Shell = Explorer.exe System = HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain = crypt32.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet = cryptnet.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll = cscdll.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui = igfxdev.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon = C:\WINDOWS\system32\NavLogon.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp = wlnotify.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule = wlnotify.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy = sclgntfy.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn = WlNotify.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv = wlnotify.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon = wlnotify.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path Debugger = ntsd -d [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] AppInit_DLLs »»»»»»»»»»»»»»»»»»»»»»»» Scan Complete »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» WinPFind v1.4.1 - Log file written to "WinPFind.Txt" in the WinPFind folder. Scan completed on 31.01.2006 08:36:49 |
|
|
||
31.01.2006, 15:06
Ehrenmitglied
Beiträge: 29434 |
#8
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als sheriff.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "sheriff.reg" auf dem Desktop doppelklicken. Zitat REGEDIT4dann mache noch einen Onlinescan mit kaspersky und berichte http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.01.2006, 16:35
Member
Themenstarter Beiträge: 11 |
#9
hey sabina, ist mein pc noch zu retten? ich verlier langsam aber sicher die hoffnung auf besserung...! :,(
das problem is halt, dass das nicht mein eigener is, sondern der bei uns in der firma!!! unten is noch der scan report..... liebe grüsse ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Tuesday, January 31, 2006 16:30:29 Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 31/01/2006 Kaspersky Anti-Virus database records: 163502 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - Folders: C:\ P:\ Scan Statistics: Total number of scanned objects: 39276 Number of viruses found: 1 Number of infected objects: 1 Number of suspicious objects: 0 Duration of the scan process: 1875 sec Infected Object Name - Virus Name C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07740000\47FE05A8.VBN Infected: not-virus:Hoax.Win32.Renos.av Scan process completed. |
|
|
||
31.01.2006, 23:33
Ehrenmitglied
Beiträge: 29434 |
#10
es ist alles in Ordnung Oder gibt es noch Beschwerden ?
Zitat Norton AV zeigt mir jetzt alle 5 minuten an, dass er schonwieder gefunden wurde!Vermeide, mit dem Firmenrechner in Zukunft bestimmte Seiten zu besuchen..... __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.02.2006, 08:29
Member
Themenstarter Beiträge: 11 |
||
|
||
01.02.2006, 10:31
Ehrenmitglied
Beiträge: 29434 |
#12
dann berichte mal (ehrlich), auf welcher Seite du den SpySheriff eingefangen hast
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.02.2006, 11:04
Member
Themenstarter Beiträge: 11 |
#13
also wenn ich dass wüsste! aber ich glaub ich weiss auf was du hinauswillst!
Wie bescheuert müsste man sein um mit dem firmenrechner auf eine solche seite zu gehen?!? ich bin zwar kein informatiker, aber n bischen ahnung von pc's hab ich schon. von daher weiss ich auch dass alle daten auf unserm server gespeichert und von unseren IT leuten überwacht werden! sprich ich werf mich doch nicht selber aus der firma! die einzigen sites die ich besuche sind ganz normale, ANSTÄNDIGE und vorallem für den geschäftlichen gebrauch! Wenn ich wirklich sowas sehen will, dass auf diesen "(bisher nicht direkt angesprochenen sites ) zu sehen ist, sag ich meiner freudin bescheid! liebe grüsse |
|
|
||
01.02.2006, 14:33
Ehrenmitglied
Beiträge: 29434 |
#14
wie werden die IT-Leute reagieren, wenn sie mitbekommen, dass du den Firmenrechner hier hast (notdueftig) saeubern lassen?
Es waere doch wirklich vernuenftiger gewesen, sie zu informieren und nicht allein (oder mit meiner bescheidenen Hilfe) zu saeubern... (ich wusste ja nicht, dass es ein Firmenrechner ist) Nun muesste jedoch wieder alles in Ordnung sein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.02.2006, 14:39
Member
Themenstarter Beiträge: 11 |
#15
hmmm, wie die IT leute reagieren is mir eigentlich egal, ich bin aber froh dass mein cheffe nichts davon mitgekriegt hat, denn diese IT leute haben nen stundenansatz von ca. 250.-- CHF!!! desshalb bin ich froh dass ich das problem mit deiner SENSATIONELLEN hilfe selbst beseitigen konnte!
DANKE! liebe grüsse |
|
|
||
hab mir den spysheriff anscheinend eingefangen. Norton AV zeigt mir jetzt alle 5 minuten an, dass er schonwieder gefunden wurde! wie bekomm ich den weg??
saludos