Thread fuer sweetpartnerThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
05.02.2006, 13:18
Ehrenmitglied
Beiträge: 29434 |
||
|
||
13.02.2006, 11:21
Gesperrt
Beiträge: 5 |
#2
Hallo Sabina,
danke fuer die Hinweise und schoene Aufgabe. Ich melde mich morgen mit Ergebnissen. Viele Gruesse aus dem heissen Bangkok, Sweetpartner |
|
|
||
13.02.2006, 11:30
Ehrenmitglied
Themenstarter Beiträge: 29434 |
#3
gut, ich sehe es mir dann an---kopiere einfach alles hier rein, dann kommt mehr, es ist erst mal der beginn.
Nimm einen PC von dem du denkst, dass es Probleme mit der Sicherheit gibt. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.02.2006, 15:24
Gesperrt
Beiträge: 5 |
#4
Hallo Sabina,
Hier die gewuenschten Testdaten vom 12-2-2006 mit dem LAPTOP 2 – am 12-112-2005 neu in Bangkok gekauft. In der Zeit von 21.00 – 21.15 waren die Protecus Webseiten hier mit 10 PCs und Laptops im LAN Netz NICHT erreichbar. Viele andere Webseiten ebenfalls NICHT. Typische Effekte fuer mich.......... Lasse mich bitte wissen, ob Du was etwas interessantes gefunden hast. Bisher habe ich KEINE Probleme und mit der Kaspersky Antihacker Firewall recht gut konfiguriert – nutze fast alles nur fuer den POP3-SMP Betrieb. 1000 Dank in voraus. Sweetpartner ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 19:58:12, on 13.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\Ati2evxx.exe D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe D:\WINDOWS\system32\slserv.exe D:\WINDOWS\system32\wscntfy.exe D:\WINDOWS\Explorer.EXE C:\Programme\PestPatrol\PPMemCheck.exe C:\Programme\PestPatrol\CookiePatrol.exe D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe D:\WINDOWS\system32\msiexec.exe C:\TOOLS\wincmd\TOTALCMD.EXE D:\BACKUP-PROGRAMME\ANTIVIRUS-TROJANER\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microperforation.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [KAVPersonal50] "D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [PestPatrolCL] C:\Programme\PestPatrol\PPCL.exe c:\ O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Reader\reader_sl.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = D:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: kavsvc - Kaspersky Lab - D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - D:\WINDOWS\system32\oodag.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe -------------------------------------------------------------------------------------------------------------------------------------------------- Volume in Laufwerk D: hat keine Bezeichnung. Volumeseriennummer: 08A6-83BB Verzeichnis von D:\WINDOWS\system32 13.02.2006 20:21 117 oodbs.log 12.02.2006 21:55 2.516 KGyGaAvL.sys 11.02.2006 22:01 56 EA5257E27B.sys 11.02.2006 20:52 13.760 wpa.dbl 11.02.2006 20:07 0 h323log.txt 11.02.2006 19:49 552 d3d8caps.dat 11.02.2006 19:24 34 oeminfo.ini 11.02.2006 18:34 115.768 FNTCACHE.DAT 11.02.2006 17:01 48.354 perfc007.dat 11.02.2006 17:01 311.802 perfh009.dat 11.02.2006 17:01 316.838 perfh007.dat 11.02.2006 17:01 40.190 perfc009.dat 11.02.2006 17:01 723.744 PerfStringBackup.INI 11.02.2006 16:17 255 spupdwxp.log 11.02.2006 15:46 25.065 wmpscheme.xml 11.02.2006 15:40 261 $winnt$.inf 11.02.2006 15:37 2.951 CONFIG.NT 11.02.2006 15:37 16.832 amcompat.tlb 11.02.2006 15:37 23.392 nscompat.tlb 11.02.2006 15:35 488 WindowsLogon.manifest 11.02.2006 15:35 488 logonui.exe.manifest 11.02.2006 15:35 749 cdplayer.exe.manifest 11.02.2006 15:35 749 wuaucpl.cpl.manifest 11.02.2006 15:35 749 sapi.cpl.manifest 11.02.2006 15:35 749 ncpa.cpl.manifest 11.02.2006 15:35 749 nwc.cpl.manifest 11.02.2006 15:34 21.740 emptyregdb.dat 29.12.2005 09:54 280.064 gdi32.dll 01.12.2005 10:31 1.492.480 shdocvw.dll 24.11.2005 06:58 1.022.464 browseui.dll 24.11.2005 06:58 3.013.632 mshtml.dll 1810 Datei(en) 316.150.837 Bytes 0 Verzeichnis(se), 13.591.531.520 Bytes frei -------------------------------------------------------------------------------------------------------------------------------------------------- CleanUp! started on 02/13/06 20:48:55. D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\646R26Q8\CA90SFK3.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\646R26Q8\CAV6NJ7T.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\646R26Q8\imgad[1].png - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1TXNOD9\datFind[1].htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\POJQN3ZM\CAM7OHEZ.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\POJQN3ZM\CAQNG1UJ.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\POJQN3ZM\CARSH6Q8.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\POJQN3ZM\imgad[1].png - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WRNUJIPS\CARVK5YA.htm - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Temporary Internet Files\OLK27\ - deleted D:\Dokumente und Einstellungen\LAPTOP2\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted. 'Typed URLs' (Internet Explorer) - removed from the registry. Visited: LAPTOP2@http://virus-protect.org/bat/datFind.bat - deleted Visited: LAPTOP2@file:///C:/NEU-AKTUELL/Volume%20in%20Laufwerk%20D-24-11-2005.doc - deleted Visited: LAPTOP2@outlook:Gesendete%20Objekte - deleted Visited: LAPTOP2@file:///C:/NEU-AKTUELL/datFind.htm - deleted Visited: LAPTOP2@http://virus-protect.org/zip/datFind.zip - deleted Visited: LAPTOP2@outlook:Heute - deleted Visited: LAPTOP2@http://www.stevengould.org/downloads/cleanup/CleanUp40.exe - deleted Visited: LAPTOP2@file:///C:/NEU-AKTUELL/CleanUp.htm - deleted Visited: LAPTOP2@file:///C:/NEU-AKTUELL/cd.doc - deleted Visited: LAPTOP2@outlookosteingang - deleted Visited: LAPTOP2@file:///C:/NEU-AKTUELL/datFind.zip - deleted Visited: LAPTOP2@outlookostausgang - deleted D:\Dokumente und Einstellungen\LAPTOP2\Cookies\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LAPTOP2\Recent\cd.lnk - deleted D:\Dokumente und Einstellungen\LAPTOP2\Recent\datFind (2).lnk - deleted D:\Dokumente und Einstellungen\LAPTOP2\Recent\datFind.lnk - deleted D:\Dokumente und Einstellungen\LAPTOP2\Recent\NEU-AKTUELL.lnk - deleted D:\Dokumente und Einstellungen\LAPTOP2\Recent\Volume in Laufwerk D-24-11-2005.lnk - deleted D:\DOKUME~1\LAPTOP2\LOKALE~1\Temp\BCG2.tmp currently in use. Will be deleted when Windows is restarted. D:\DOKUME~1\LAPTOP2\LOKALE~1\Temp\Verlauf\History.IE5\MSHist012006021320060214\index.dat currently in use. Will be deleted when Windows is restarted. D:\DOKUME~1\LAPTOP2\LOKALE~1\Temp\BCG2.tmp currently in use. Will be deleted when Windows is restarted. D:\DOKUME~1\LAPTOP2\LOKALE~1\Temp\Verlauf\History.IE5\MSHist012006021320060214\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LAPTOP2\Cookies\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\LAPTOP2\Cookies\index.dat currently in use. Will be deleted when Windows is restarted. D:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted D:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf - deleted D:\WINDOWS\Prefetch\ACRORD32.EXE-28D394A4.pf - deleted D:\WINDOWS\Prefetch\ACRORD32INFO.EXE-30CEC19C.pf - deleted D:\WINDOWS\Prefetch\ADBERDR70_DEU_FULL.EXE-2B03AC63.pf - deleted D:\WINDOWS\Prefetch\AGENT.EXE-04D86242.pf - deleted D:\WINDOWS\Prefetch\ATI2MDXX.EXE-2A5FBD2A.pf - deleted D:\WINDOWS\Prefetch\ATIPTAXX.EXE-105D301A.pf - deleted D:\WINDOWS\Prefetch\CLEANUP.EXE-0ACAE2A3.pf - deleted D:\WINDOWS\Prefetch\CLEANUP40.EXE-30C50227.pf - deleted D:\WINDOWS\Prefetch\CMD.EXE-034B0549.pf - deleted D:\WINDOWS\Prefetch\COOKIEPATROL.EXE-371D46C5.pf - deleted D:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf - deleted D:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf - deleted D:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf - deleted D:\WINDOWS\Prefetch\DISKCLEANER.EXE-378A216A.pf - deleted D:\WINDOWS\Prefetch\DRWTSN32.EXE-01DDCF15.pf - deleted D:\WINDOWS\Prefetch\DUMPREP.EXE-0AF2BF67.pf - deleted D:\WINDOWS\Prefetch\DWWIN.EXE-2C373FB7.pf - deleted D:\WINDOWS\Prefetch\EXPLORER.EXE-02121B1A.pf - deleted D:\WINDOWS\Prefetch\HIJACKTHIS.EXE-04040D72.pf - deleted D:\WINDOWS\Prefetch\IE6.0SP1-KB896688-WINDOWS-200-2A88E359.pf - deleted D:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted D:\WINDOWS\Prefetch\IEXPLORE.EXE-360BBB5C.pf - deleted D:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf - deleted D:\WINDOWS\Prefetch\INTEGRATOR.EXE-3651665D.pf - deleted D:\WINDOWS\Prefetch\KAV.EXE-382B1168.pf - deleted D:\WINDOWS\Prefetch\KAVPF.EXE-0774FBBC.pf - deleted D:\WINDOWS\Prefetch\Layout.ini - deleted D:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf - deleted D:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf - deleted D:\WINDOWS\Prefetch\MSMSGS.EXE-1D037CD3.pf - deleted D:\WINDOWS\Prefetch\NOS13.TMP-1EED06BD.pf - deleted D:\WINDOWS\Prefetch\NOTEPAD.EXE-2DAE2DE6.pf - deleted D:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf - deleted D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted D:\WINDOWS\Prefetch\ONECLICKMAINTENANCE.EXE-257CF6D8.pf - deleted D:\WINDOWS\Prefetch\OSA.EXE-08A2296A.pf - deleted D:\WINDOWS\Prefetch\OUTLOOK.EXE-10E56E96.pf - deleted D:\WINDOWS\Prefetch\PAINT SHOP PRO X.EXE-0E875BF3.pf - deleted D:\WINDOWS\Prefetch\PPCL.EXE-31A56902.pf - deleted D:\WINDOWS\Prefetch\PPMEMCHECK.EXE-109CA214.pf - deleted D:\WINDOWS\Prefetch\READER_SL.EXE-1359F646.pf - deleted D:\WINDOWS\Prefetch\REG.EXE-07FA5B3F.pf - deleted D:\WINDOWS\Prefetch\REGCLEANR.EXE-10DDC304.pf - deleted D:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-089D5B22.pf - deleted D:\WINDOWS\Prefetch\REGSEEKER.EXE-2AA02A63.pf - deleted D:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-3E262761.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-3F247B4E.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-4A0F0517.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-4B0D5904.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-4F0C7D53.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-4F5A5284.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-525006A5.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-53C900AC.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-5457CAC0.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-5D366862.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-5D697D3C.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-5F425489.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-6040A876.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-63993B5A.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-648DA1F6.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-658BF5E3.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-70767FAC.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-7573F7E8.pf - deleted D:\WINDOWS\Prefetch\RUNDLL32.EXE-75C1CD19.pf - deleted D:\WINDOWS\Prefetch\SETUP.EXE-0925889D.pf - deleted D:\WINDOWS\Prefetch\SSFLWBOX.SCR-00C6F4BF.pf - deleted D:\WINDOWS\Prefetch\ST_EMAIL.EXE-146BE406.pf - deleted D:\WINDOWS\Prefetch\SVCHOST.EXE-2D5FBD18.pf - deleted D:\WINDOWS\Prefetch\SYSTEMOPTIMIZER.EXE-00560463.pf - deleted D:\WINDOWS\Prefetch\TASKMANAGERPRO.EXE-21CD60CD.pf - deleted D:\WINDOWS\Prefetch\TASKMGR.EXE-06144C13.pf - deleted D:\WINDOWS\Prefetch\TOTALCMD.EXE-0628B11B.pf - deleted D:\WINDOWS\Prefetch\UPDATE.EXE-13AF3A7D.pf - deleted D:\WINDOWS\Prefetch\UPDATE.EXE-15386518.pf - deleted D:\WINDOWS\Prefetch\UPDATE.EXE-16DC1207.pf - deleted D:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf - deleted D:\WINDOWS\Prefetch\WASHANDGO.EXE-161CB62A.pf - deleted D:\WINDOWS\Prefetch\WIA.EXE-089A1150.pf - deleted D:\WINDOWS\Prefetch\WINWORD.EXE-2F8AFD78.pf - deleted D:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf - deleted D:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf - deleted D:\WINDOWS\Prefetch\XPCLEAN.EXE-1F3E043C.pf - deleted D:\WINDOWS\Prefetch\XPTUNER2004.EXE-33AE74E9.pf - deleted 'Run MRU' list - removed from the registry. Telnet's MRU list - removed from the registry. CleanUp! 4.0 recovered 4.3 MB of disk space from 121 files. CleanUp! finished on 02/13/06 20:48:58. |
|
|
||
13.02.2006, 16:29
Ehrenmitglied
Themenstarter Beiträge: 29434 |
#5
Download f-secure-Beta Trial
http://www.f-secure.com/blacklight/ doppelklick: blbeta.exe nach dem Check klicke -- next nun findet man eine log-datei auf dem Desktop: kopiere sie in deinen Thread dann ueberpruefe die Ports und berichte http://virus-protect.org/portauthority.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
14.02.2006, 05:16
Gesperrt
Beiträge: 5 |
#6
Hello Sabina,
F-Secure – clear no hidden processes. Das Resultat ist NICHT zu kopieren. Der andere Port Scann Test ist NICHT möglich – was ich auf dieser Webseite erkennen, kaum kopieren und NICHTS anklicken kann. Sollte dies notwendig sein, so gebe mir mal eine Adresse, wo es auch im versteckten LAN Netz einwandfrei funktioniert. Ich habe einige Adressen, von denen viele allerdings auch keine Resultate liefern. So, wie sieht aus und geht es weiter. Vielen Dank. -------------------------------------------------------------- Port Authority Edition – Internet Vulnerability Profiling Link: https://www.grc.com/x/ne.dll?bh0bkyd2 ________________________________________ 1.) Klicke--> Proceed 2.) All Service Ports open --> geöffnet (möglicher Backdoor oder Trojaner) closed --> geschlossen (aber sichtbar..nicht zu empfehlen) stealth --> geschlossen + unsichtbar (zu empfehlen) ________________________________________ 3.) File Sharing + NetBois (offene Ports ueberpruefen) File Sharing |
|
|
||
14.02.2006, 10:57
Ehrenmitglied
Themenstarter Beiträge: 29434 |
#7
ich denke , du solltest mir andere PCs zum ueberpruefen auswaehlen.
Dieser hier scheint sauber. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.02.2006, 09:21
Gesperrt
Beiträge: 5 |
#8
Hallo Sabina,
schoen dies zu hoeren. Windows ist auch erst Anfang Januar auf dem LAPTOP 2 frisch aufgesetzt worden. Bisher haben sich keine Probleme eingestellt. Die beiden Browser werden nur ganz selten benutzt. LAPTOP 1 und 3 sind aktuell in China im Einsatz, so dass ich die ersten Tests zunaechts ausfuehre, wenn ich in ca. 10 Tagen dort bin. Danach melde ich mich wieder. Danke Dir und viele Gruesse in winterliche DL, sweetpartner |
|
|
||
Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina
rund um die PC-Sicherheit