Trojaner TR/Qhost.AA |
||
---|---|---|
#0
| ||
07.02.2006, 21:49
Member
Beiträge: 13 |
||
|
||
17.02.2006, 20:00
Moderator
Beiträge: 7805 |
#2
Setz den Rechner neu auf und vergesse nicht das SP2!! Du siehst ja, ohne das bist du innerhalb kuerzester Zeit wieder hier gelandet. Es geht nicht ohne!
http://board.protecus.de/t13020.htm __________ MfG Ralf SEO-Spam Hunter |
|
|
Hier Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 22:07:07, on 07.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
F:\Programme\Winamp\Winampa.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
F:\Programme\iTunes\iTunesHelper.exe
F:\Programme\ICQLite\ICQLite.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\iPod\bin\iPodService.exe
F:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\System32\winssvc.exe
G:\Games\CS 1.6\Steam.exe
F:\Programme\mIRC\mirc.exe
C:\WINDOWS\Explorer.EXE
F:\Programme\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - f:\programme\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinampAgent] "F:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] "F:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Microsoft Office Startup] winssvc.exe
O4 - HKLM\..\Run: [Compaq Service Drivers] svhosts.exe
O4 - HKLM\..\RunServices: [Microsoft Office Startup] winssvc.exe
O4 - HKLM\..\RunServices: [Compaq Service Drivers] svhosts.exe
O4 - HKCU\..\Run: [Steam] "g:\games\steam.exe" -silent
O4 - HKCU\..\Run: [Compaq Service Drivers] svhosts.exe
O4 - HKCU\..\RunServices: [Compaq Service Drivers] svhosts.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137090398326
O17 - HKLM\System\CCS\Services\Tcpip\..\{89B5BD4D-3F35-4D08-904A-944BA5FB6679}: NameServer = 217.237.150.97 217.237.149.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{89B5BD4D-3F35-4D08-904A-944BA5FB6679}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMP\_VWUPSRV.EXE (file missing)
hier noch ein onlinescan:
Ereignis Zustand Standort
Spyware:Cookie/2o7.net Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@2o7[2].txt
Spyware:Cookie/YieldManager Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@ad.yieldmanager[2].txt
Spyware:Cookie/PointRoll Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@ads.pointroll[1].txt
Spyware:Cookie/Adtech Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@adtech[2].txt
Spyware:Cookie/adultfriendfinder Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@adultfriendfinder[2].txt
Spyware:Cookie/Advertising Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@advertising[2].txt
Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@as-eu.falkag[1].txt
Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@as1.falkag[2].txt
Spyware:Cookie/Atlas DMT Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@atdmt[2].txt
Spyware:Cookie/Belnk Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@belnk[1].txt
Spyware:Cookie/BurstNet Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@burstnet[2].txt
Spyware:Cookie/Barelylegal Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@c.fsx[2].txt
Spyware:Cookie/Casalemedia Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@casalemedia[2].txt
Spyware:Cookie/Sextracker Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@counter10.sextracker[1].txt
Spyware:Cookie/Sextracker Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@counter14.sextracker[1].txt
Spyware:Cookie/Sextracker Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@counter3.sextracker[1].txt
Spyware:Cookie/cs.sexcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@cs.sexcounter[2].txt
Spyware:Cookie/Belnk Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@dist.belnk[2].txt
Spyware:Cookie/Doubleclick Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@doubleclick[1].txt
Spyware:Cookie/FastClick Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@fastclick[2].txt
Spyware:Cookie/fe.lea.lycos Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@fe.lea.lycos[1].txt
Spyware:Cookie/Hitbox Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@hitbox[1].txt
Spyware:Cookie/Itrack Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@ilead.itrack[1].txt
Spyware:Cookie/FastClick Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@media.fastclick[1].txt
Spyware:Cookie/Mediaplex Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@mediaplex[1].txt
Spyware:Cookie/QuestionMarket Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@questionmarket[1].txt
Spyware:Cookie/WUpd Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@revenue[2].txt
Spyware:Cookie/Searchportal Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@searchportal.information[1].txt
Spyware:Cookie/Falkag Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@sel.as-eu.falkag[1].txt
Spyware:Cookie/Serving-sys Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@serving-sys[1].txt
Spyware:Cookie/Sextracker Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@sextracker[2].txt
Spyware:Cookie/Statcounter Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@statcounter[2].txt
Spyware:Cookie/WebtrendsLive Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@statse.webtrendslive[1].txt
Spyware:Cookie/Toplist Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@toplist[1].txt
Spyware:Cookie/Tradedoubler Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@tradedoubler[1].txt
Spyware:Cookie/Tribalfusion Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@tribalfusion[1].txt
Spyware:Cookie/Valueclick Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@valueclick[1].txt
Spyware:Cookie/Xiti Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@xiti[1].txt
Spyware:Cookie/XXXCounter Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@xxxcounter[1].txt
Spyware:Cookie/Yadro Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@yadro[2].txt
Spyware:Cookie/Zedo Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Cookies\christoph@zedo[2].txt
Potenziell unerwünschtes Tool:Application/Processor Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Desktop\smitRem\Process.exe
Potenziell unerwünschtes Tool:Application/Processor Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Desktop\smitRem.exe[Process.exe]
Mögliches Virus. Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8JVB6SPL\sdbot05b[1].exe
Mögliches Virus. Nicht desinfiziert C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1SH2ZCX\sdbot05b[1].exe
Mögliches Virus. Nicht desinfiziert C:\win32.exe
Virus:Rootkit/FU.A Desinfiziert C:\WINDOWS\system32\msdirectx.sys
Mögliches Virus. Nicht desinfiziert C:\WINDOWS\system32\svhosts.exe
Virus:W32/Gaobot.MDL.worm Desinfiziert C:\WINDOWS\system32\winssvc.exe
Mögliches Virus. Nicht desinfiziert C:\winvc32.exe
Dialerialer.DNA Nicht desinfiziert F:\Programme\AVPersonal\INFECTED\A1.tmp.VIR
Dialerialer.DNA Nicht desinfiziert F:\Programme\AVPersonal\INFECTED\A1.tmp.VIR00
Virus:W32/Smitfraud.D Desinfiziert F:\Programme\AVPersonal\INFECTED\WININET.DLL.001
Virus:W32/Smitfraud.D Desinfiziert F:\Programme\AVPersonal\INFECTED\WININET.DLL.VIR
Scan mit Antivir:
Creation date of the report file: Mittwoch, 8. Februar 2006 13:18
AntiVir®/XP (2000 + NT) PersonalEdition Classic
Build 1114 of 04.11.2005
Mainprogram 6.32.00.51 of 03.11.2005
VDF file 6.33.0.118 (0) of 12.01.2006
This program is for PERSONAL USE only.
Any other use is PROHIBITED.
Informations regarding commercial versions of AntiVir may be obtained from:
www.hbedv.com.
Scanning for 279824 virus strains and unwanted programs.
Licensed for: AntiVir Personal Edition
Serial number: 0000149991-WURGE-0001
Please enter the workstation and
contact name with phone number in this form:
Name ___________________________________________
Street ___________________________________________
Town ___________________________________________
Phone/Fax ___________________________________________
Email ___________________________________________
Platform: Windows NT Workstation
Windows version: 5.1 Build 2600 ()
Username: Christoph
Computername: CHR1S
Processor: Pentium
Working memory: 1047280 KB free
Version information:
AVWIN.DLL : 6.32.00.51 561192 04.11.2005 12:58:52
AVEWIN32.DLL : 6.33.0.77 1008128 12.01.2006 19:39:10
AVGNT.EXE : 6.32.00.02 180327 04.11.2005 12:58:52
AVGUARD.EXE : 6.32.00.12 208424 04.11.2005 12:58:52
GUARDMSG.DLL : 6.30.00.02 94248 16.03.2005 10:18:06
AVGCMSG.DLL : 6.32.00.01 295029 04.11.2005 12:58:52
AVGNTDW.SYS : 6.31.00.01 32896 04.11.2005 12:58:52
AVPACK32.DLL : 6.32.00.02 319528 04.11.2005 12:58:52
AVGETVER.DLL : 6.30.00.00 24576 16.03.2005 10:18:06
AVSHLEXT.DLL : 6.30.00.01 40960 16.03.2005 10:18:06
AVSched32.EXE : 6.32.00.01 110632 04.11.2005 12:58:52
AVSched32.DLL : 6.30.00.00 122880 16.03.2005 10:18:06
AVREG.DLL : 6.31.00.05 41000 04.11.2005 12:58:52
AVRep.DLL : 6.33.00.110 1626152 12.01.2006 19:39:14
INETUPD.EXE : 6.32.00.53 262203 04.11.2005 12:58:52
INETUPD.DLL : 6.32.00.53 143360 04.11.2005 12:58:52
CTL3D32.DLL : 2.31.000 27136 18.08.2001 13:00:00
MFC42.DLL : 6.00.8665.0 995383 18.08.2001 13:00:00
MSVCRT.DLL : 7.0.2600.0 (xpclient.010817-1148
MSVCRT.DLL : 7.0.2600.0 (xp 322560 18.08.2001 13:00:00
CTL3DV2.DLL : No information
Configuration file:
Name of configuration file: F:\Programme\AVPersonal\AVWIN.INI
Name of report file: F:\Programme\AVPersonal\LOGFILES\AVWIN.LOG
Start path: F:\Programme\AVPersonal
Command line:
Start mode: unknown
Mode of report file:
[ ] Do not create report
[X] Overwrite report
[ ] Append new report
Data in report file:
[X] Infected files
[ ] Infected files with paths
[ ] All scanned files
[ ] Full information
Abridge report file:
[ ] Abridge report file
Warnings in report:
[X] Access denied/file locked
[X] Wrong file size in directory
[X] Wrong creation time in directory
[ ] COM file is too large
[X] Invalid start address
[X] Invalid EXE header
[X] Possibly damaged
Summary report:
[X] Create summary report
Output file: AVWIN.ACT
Maximum number of entries: 100
Where to search:
[X] Memory
[X] Boot record of selected drives
[ ] Report unknown boot sectors
[ ] All files
[X] Program files
Extensions: .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .ZIP
Response in case of a detection:
[X] Repair with prompt
[ ] Repair without prompt
[ ] Delete with prompt
[ ] Delete without prompt
[ ] Write in report file only
[ ] Acoustic alarm
Response in case of destroyed files:
[X] Delete with prompt
[ ] Delete without prompt
[ ] Ignore
Response in case of destroyed files:
[X] No change
[ ] Current system time
[ ] Correct date
Drag&drop settings:
[X] Scan subdirectories
Profile settings:
[X] Scan subdirectories
Archive options
[X] Search archive
[X] All archive types
Miscellaneous options:
Temporary path: %TEMP% -> C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp
[X] Overwrite infected files
[ ] Detect idle time
[X] Allow interruptions of scan
[X] Load AVWin®/NT Guard on System start
General settings:
[X] Save options on exiting AntiVir
Priority: medium
Drives:
A: Floppy drive
C: Hard disk
D: CD-ROM
E: CD-ROM
F: Hard disk
G: Hard disk
I: CD-ROM
Start of scan: Mittwoch, 8. Februar 2006 13:18
Memory test OK
Master boot record of hard disk HD0 OK
Boot record of drive C: OK
Boot record of drive F: OK
Access denied! Error during file opening!
Error code: 0x0002
C:\
WARNING! Access error/file locked!
Error! Could not change directory: Chris
C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp
~DF7524.tmp
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
Error! Could not change directory: System Volume Information
C:\WINDOWS\system32\config
default
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
SAM
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
SECURITY
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
software
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
system
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
C:\WINDOWS\system32\drivers
atapi.sys
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
Error! Could not change directory: System Volume Information
End of scan: Mittwoch, 8. Februar 2006 13:29
Time taken: 11:13 min
2514 directories were scanned
79230 files were scanned
8 warning messages were issued
0 files were deleted
0 files were repaired
0 detections