Weg damit, nur wie ?! TR/Dldr.Agent.VRThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
10.02.2006, 14:21
...neu hier
Beiträge: 10 |
||
|
||
10.02.2006, 15:06
Ehrenmitglied
Beiträge: 29434 |
#2
sAndY84
stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.02.2006, 15:22
...neu hier
Themenstarter Beiträge: 10 |
#3
Verzeichnis von C:\WINDOWS\system32
09.02.2006 23:30 104 mfnfwh.exe-up.txt 06.02.2006 21:54 664 d3d9caps.dat 31.01.2006 18:21 768 d3d8caps.dat 26.01.2006 10:04 16.832 amcompat.tlb 26.01.2006 10:04 23.392 nscompat.tlb 25.01.2006 04:34 118.784 sirenacm.dll 19.01.2006 14:44 2.184 wpa.dbl 18.01.2006 13:05 57.344 avsda.dll 16.01.2006 20:54 15.781 MAGICW~1.log 12.01.2006 11:32 543.496 LegitCheckControl.DLL 29.11.2005 20:55 0 ab86tmvj.html 29.11.2005 20:54 3.561 i5lqp6n8.ini 28.11.2005 20:35 28.672 f3PSSavr.scr 27.11.2005 22:31 5.030 6hqi2tnq.dat 23.11.2005 19:39 47.880 ihd12m3f.dat 23.11.2005 19:39 127.088 ms8rc9ib.dat 23.11.2005 19:39 4.728 e6h6n3li.dat 19.11.2005 15:15 5.618 jupdate-1.5.0_05-b05.log Verzeichnis von C:\DOKUME~1\Sandy\LOKALE~1\Temp Verzeichnis von C:\WINDOWS 10.02.2006 15:20 45 TBONInst.cfg 10.02.2006 15:13 1.125 winamp.ini 10.02.2006 11:07 27.850 iis6.log 10.02.2006 11:07 3.560 comsetup.log 10.02.2006 11:07 2.946 ntdtcsetup.log 10.02.2006 11:07 615 ocmsn.log 10.02.2006 11:07 6.737 tsoc.log 10.02.2006 11:07 10.019 ocgen.log 10.02.2006 11:07 3.869 imsins.log 10.02.2006 11:07 687 msgsocm.log 10.02.2006 11:07 9.510 FaxSetup.log 10.02.2006 11:07 617 setupapi.log 10.02.2006 11:06 9.238 msmqinst.log 10.02.2006 11:06 0 setupact.log 10.02.2006 11:06 0 setuperr.log 10.02.2006 10:50 159 wiadebug.log 10.02.2006 10:50 50 wiaservc.log 10.02.2006 10:48 2.048 bootstat.dat 10.02.2006 10:48 32.514 SchedLgU.Txt 10.02.2006 09:04 107.132 UninstallThunderbird.exe 10.02.2006 09:04 5.133 mozver.dat 10.02.2006 09:04 599 win.ini 09.02.2006 23:04 116 NeroDigital.ini 09.02.2006 22:42 0 nsreg.dat 09.02.2006 22:42 107.134 UninstallFirefox.exe 06.02.2006 21:54 282 System.ini 26.01.2006 10:02 316.640 WMSysPr9.prx 25.01.2006 12:59 1.572.918 ACD Hintergrund.bmp 29.11.2005 20:44 10 smdat32m.sys Verzeichnis von C:\ 10.02.2006 15:21 0 sys.txt 10.02.2006 15:20 4.213 system.txt 10.02.2006 15:20 133 systemtemp.txt 10.02.2006 15:17 90.990 system32.txt 10.02.2006 10:48 1.207.959.552 pagefile.sys 06.02.2006 21:54 194 boot.ini 16.12.2005 12:46 135.464 m13413.exe 10.12.2005 13:52 0 t4u.exe 30.11.2005 18:56 135.464 m234t.exe |
|
|
||
10.02.2006, 15:31
Ehrenmitglied
Beiträge: 29434 |
#4
sAndY84
suche C:\WINDOWS\system32\6hqi2tnq.dat -> rechtsklick--> mit dem Texteditor oeffnen (kopier ab, was dort seht) ------------------------------------------------------------------------- öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O4 - HKLM\..\Run: [Windows Compliant] mfnfwh.exe O4 - HKLM\..\RunServices: [Windows Compliant] mfnfwh.exe O4 - HKCU\..\Run: [Windows Compliant] mfnfwh.exe O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r PC neustarten KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ... C:\WINDOWS\system32\ab86tmvj.html C:\WINDOWS\system32\i5lqp6n8.ini C:\WINDOWS\system32\f3PSSavr.scr C:\WINDOWS\system32\6hqi2tnq.dat C:\WINDOWS\system32\ihd12m3f.dat C:\WINDOWS\system32\ms8rc9ib.dat C:\WINDOWS\system32\e6h6n3li.dat C:\WINDOWS\system32\mfnfwh.exe-up.txt C:\WINDOWS\system32\mfnfwh.exe C:\WINDOWS\smdat32m.sys C:\WINDOWS\TBONInst.cfg C:\m13413.exe C:\t4u.exe C:\m234t.exe PC neustarten deinstallieren/loeschen: C:\Programme\TBONBin Zitat The Best Offers Network nach dem Neustart suche: C:\!KillBox und loesche alle dort befindlichen Dateien manuell ------------------------------------------------------------------------ scanne mit kaspersky und kopiere den scanreport http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.02.2006, 15:57
...neu hier
Themenstarter Beiträge: 10 |
#5
mh...er sagt mir die ganze Zeit, wenn ich TBON deinstallieren will das ich Kazaa erstmal vom Pc löschen soll. In meiner Systemsteuerung bei Kazaa kann ich aber werder "ändern" noch "entfernen".
Das heisst ich bekomm TBON nicht deinstalliert. |
|
|
||
10.02.2006, 16:18
Ehrenmitglied
Beiträge: 29434 |
#6
dann lass es erst mal, den kazaa loeschen wir dann mit einem anderen Tool
Das Problem ist: ein Virus/Backdoor __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.02.2006, 11:32
...neu hier
Themenstarter Beiträge: 10 |
#7
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip/asmend.exe Suspicious: Password-protected-EXE skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip ZIP: suspicious - 1 skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013265.exe Infected: Backdoor.Win32.Agobot.gen skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013266.exe Infected: Backdoor.Win32.Agobot.gen skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013267.exe Infected: Backdoor.Win32.Rbot.gen skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0003 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0004 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0005 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0008 Infected: Trojan-Downloader.Win32.Small.alx skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009/data0003 Infected: Trojan-Downloader.Win32.Keenval.f skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009 Infected: Trojan-Downloader.Win32.Keenval.f skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0005 Infected: Trojan.Win32.Keenval.b skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe NSIS: infected - 8 skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2MBB1W3J\CA3M8R7T.htm Infected: Trojan-Downloader.JS.FlingStone skipped habs gestern leider nicht mehr geschafft bzw hatte auch probleme mit kasper - Dieser Beitrag wurde am 11.02.2006 um 15:51 Uhr von sAndY84 editiert.
|
|
|
||
11.02.2006, 19:19
...neu hier
Themenstarter Beiträge: 10 |
#8
Hallo Sabina - waren ja gestern schon weit gekommen hatte nur leider keine Zeit mehr den Scanlog von Kaspersky zu posten bzw überhaupt zu scannen.
Hier nun der Scan-Log von Kaspersky. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip/asmend.exe Suspicious: Password-protected-EXE skipped C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip ZIP: suspicious - 1 skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013265.exe Infected: Backdoor.Win32.Agobot.gen skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013266.exe Infected: Backdoor.Win32.Agobot.gen skipped C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013267.exe Infected: Backdoor.Win32.Rbot.gen skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0003 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0004 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0005 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002 Infected: Trojan-Downloader.Win32.Keenval skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0008 Infected: Trojan-Downloader.Win32.Small.alx skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009/data0003 Infected: Trojan-Downloader.Win32.Keenval.f skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009 Infected: Trojan-Downloader.Win32.Keenval.f skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0005 Infected: Trojan.Win32.Keenval.b skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe NSIS: infected - 8 skipped D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2MBB1W3J\CA3M8R7T.htm Infected: Trojan-Downloader.JS.FlingStone skipped Danke sAndY |
|
|
||
11.02.2006, 20:59
Ehrenmitglied
Beiträge: 29434 |
#9
sAndY84
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. noch mal CleanUp anwenden http://virus-protect.org/cleanup.html KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: . C:\Programme\TBONBin\tbon.exe C:\Programme\TBONBin\TBONInst.cfg C:\Programme\TBONBin\TBONWnd.exe C:\Programme\TBONBin\Uninstall.exe D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe PC neustarten--> in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt) Loesche C:\Programme\TBONBin Boote wieder in den normalmodus Counterspy http://virus-protect.org/counterspy.html * nach dem Scan muss man sich entscheiden für: *Ignore *Remove *Quarantaine wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.02.2006, 22:01
...neu hier
Themenstarter Beiträge: 10 |
#10
hi...
also, ich bleib mal wieder bei deinstallieren von TBONBin stecken. Selbst im abgesichterten Modus kann ich es nicht desinstallieren, weil er mir wieder wie gestern sagt, das ich Kazaa entfernen muss und das geht natürlich auch nicht *hmpf* sAndY |
|
|
||
11.02.2006, 23:25
Ehrenmitglied
Beiträge: 29434 |
#11
Counterspy --> das Tool wird helfen
http://virus-protect.org/counterspy.html * nach dem Scan muss man sich entscheiden für: *Ignore *Remove *Quarantaine wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.02.2006, 15:45
...neu hier
Themenstarter Beiträge: 10 |
||
|
||
12.02.2006, 17:14
Ehrenmitglied
Beiträge: 29434 |
#13
sAndY84
mache bitte die Windowsupdates (lade SP2) *Installation über Windows Update (Internet) www.windowsupdate.com + kopiere hier das neue Log vom HijackThis __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.02.2006, 18:58
...neu hier
Themenstarter Beiträge: 10 |
||
|
||
12.02.2006, 23:22
Ehrenmitglied
Beiträge: 29434 |
#15
das hab ich mir so ungefaehr gedacht ... hoer mal, investiere ca. 80 Euro..die wirst du doch berappen koennen...und kauf eine XP-Home-Version.
Und lass die Finger von P2P-Proggies Normalerweise lasse ich mich nicht so gern auf Reinigungen von ungepatchten Systemen ein....hast Glueck gehabt........... __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Logfile of HijackThis v1.99.1
Scan saved at 14:20:32, on 10.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\TBONBin\tbon.exe
C:\Programme\Hijackthis\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [Windows Compliant] mfnfwh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Compliant] mfnfwh.exe
O4 - HKCU\..\Run: [Windows Compliant] mfnfwh.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - http://www.beepworld.de/hp/activexeditor/editlive4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D507283-0AA0-411E-A337-5009744DB45C}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
Danke Sandra