Vcodec, perfectedsecurity.com

#0
11.04.2006, 22:21
Member

Beiträge: 15
#1 Hallo Kämpfer,

ich bin euer jüngstes Mitglied in der Gemeinschaft der kämpfer gegen Viren und und und...
Ich habe null Ahnung von Computern, bin aber nicht mehr bereit den Profis zig hundert Euros für die Beseitigung von Viren u.ä. zu zahlen.
Ich habe mir gestern eine speyware gelden die mich immer auf die Seite perfectedsecurity.com leitet um mir dort eine software für die Beseitigung von Vcodec zu verkaufen. Nun meine Fragen.
- was richtet vcodec noch auf meinem Rechner an?
- was passiert wenn ich die Software lade?
- und welche wege könnt ihr mir raten?
Seitenanfang Seitenende
12.04.2006, 11:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 wisky

wenn du das laedst...wirst du sofort deinen PC formatieren duerfen.
denn diese Seiten / angepriesenen Software zum Beseitigen der Viren sind Erpresser, die Malware installiert sich und dann soll man bezahlen, aber formatieren muss man dennoch....denn nun ist der Rechner hoffungslos verseucht.

wir sollten den PC reinigen (kostenlos) ;)

Hijackthis -
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2006, 13:18
Member

Themenstarter

Beiträge: 15
#3 Logfile of HijackThis v1.99.1
Scan saved at 13:11:30, on 12.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\HapakPro\HapakWin.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Sowinski\LOKALE~1\Temp\Rar$EX00.703\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.10.254:3128
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Nothing - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp58E8.tmp
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Verknüpfung mit netzlw.cmd.lnk = C:\netzlw.cmd
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136559517515
O17 - HKLM\System\CCS\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129
O17 - HKLM\System\CS2\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

das war eine geburt.. ich hoffe ich hab es richtig gemacht...
und vielen dank, dass sich meiner jemand annahm
Seitenanfang Seitenende
12.04.2006, 14:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 das bekommen wir schnell sauber ;)

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2006, 17:16
Member

Themenstarter

Beiträge: 15
#5 Verzeichnis von C:\WINDOWS\system32

12.04.2006 16:04 52 ncompat.tlb
10.04.2006 21:45 8.192 interf.tlb
10.04.2006 19:00 4.286 ot.ico
10.04.2006 18:53 16.161 dfrgsrv.exe

10.04.2006 07:20 13.646 wpa.dbl
07.04.2006 16:40 243.920 FNTCACHE.DAT
27.03.2006 06:31 380.486 perfh009.dat
27.03.2006 06:31 391.330 perfh007.dat


**
Seitenanfang Seitenende
12.04.2006, 18:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 1.
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ..... (voN hier aus, eins nach dem anderen... und immer auf das rote Kreuz klicken...)

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\hp58E8.tmp
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\dfrgsrv.exe

PC neustarten

nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell

2.
arbeite ab
http://virus-protect.org/artikel/bfu/spyaxebfu.html

- Beginn:
1.) CleanUp
2.) SmitRem2.8
3.) smitfraudfix
4.) deaktivieren Systemwiederherstellung
5.) Kaspersky-Onlinescan

3.
öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten

O2 - BHO: Nothing - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp58E8.tmp

PC neustarten


dann berichte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2006, 18:20
Member

Themenstarter

Beiträge: 15
#7 bist du Dir eigentlich im Klaren was Du von mir verlangst??????
Seitenanfang Seitenende
12.04.2006, 18:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 wieso ??? verstehst du irgendwas nicht ?? Oder ist es nicht gut erklaert ????
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.04.2006, 20:04
Member

Themenstarter

Beiträge: 15
#9 ist so als ob du einem 6 jährigen erklärst wie er von grünau nach wannensee kommt.... hat nicht so funktioniert wie du wolltest, aber er scant erstmal-
ich werde berichten

alles wie befohlen erledigt. ging zwar nicht so wie es sollte, aber irgendwie bin ich durch
statt der fehlermeldung vcodec kommt jetzt: windowsactivedesktop
was nun?
Dieser Beitrag wurde am 12.04.2006 um 20:51 Uhr von wisky editiert.
Seitenanfang Seitenende
12.04.2006, 23:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 also machen wir es gaaanz langsam....

1.
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ..... (voN hier aus, eins nach dem anderen... und immer auf das rote Kreuz klicken...)

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\hp58E8.tmp
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\dfrgsrv.exe

PC neustarten

nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell

--------

erledigt ????

--------
2.
SmitRem2.8
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

Doppelklick: smitRem.exe -> Klicke: Start --> klicke: ok

Starte den PC neu --> in den abgesicherten Modus (Taste F8 drücken, wenn der PC hochfährt)

* öffne smitRem --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)

wenn ein uninstaller vorhanden ist, den smitRem entfernt, wird der uninstaller gestartet. Klicke einfach den Uninstall button und warte, bis deinstalliert wurde.

-----------

erledigt ??

----------
3.
scanne mit ewido und kopiere hier den scanreport
http://virus-protect.org/ewido.html

dann sehen wir weiter ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.04.2006, 08:45
Member

Themenstarter

Beiträge: 15
#11 guten morgen,

nach dem scan den abgesicherten modus verlassen??
und erklär mir mal paypal- so schön schritt für schritt

kopier den scanreport....
geht nicht, ich schreibs so auf.
es wurden unter dokumente / einstellungen 2 x Trackingcookie.Falkag gefunden
Dieser Beitrag wurde am 13.04.2006 um 09:19 Uhr von wisky editiert.
Seitenanfang Seitenende
13.04.2006, 12:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 wende bitte noch mal datfindbat an .... (das 1 Log von System32)
http://virus-protect.org/datfindbat.html
ich will ueberpruefen, ob alles geloescht ist.
dann berichte, ob die PopUps verschwunden sind und deine Startseite dorthin fuehrt, wohin du willst ;)
PayPal erklaeren...oh je. Du musst einen Account dort anlegen, mit einer email-Adresse, aber lass, das hier zu erklaeren, geht zu weit.
Ich helfe auch so gern ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.04.2006, 13:12
Member

Themenstarter

Beiträge: 15
#13 yuhu er ist sauber, hab alles noch mal gemacht ( übung macht den meister ) und jetzt klappt wieder alles ( leider ist mein schöne hintergrund bild weg, hoffentlich das einzige was fehlt) dafür habe ich auf meinem anderen Rechner beim scannen die Meldung "Alexa Related" erhalten...
neues forum??? bitte nicht schon wieder
was ist ein account ? ich werde es herausfinden, weil es gut ist das es euch gibt
Seitenanfang Seitenende
15.04.2006, 21:03
Member

Beiträge: 11
#14 Hallo
Mein Computer scheint von einem Trojaner befallen. Gemäss Scan mit Norton Antivirus handelt es sich um Trojan.Zlob, der weder gelöscht noch isoliert werden könne. Seither erscheint als Startseite automatisch die Seite von perfectedsecutity. Es blinkt ununterbrochen ein gelbes Warndreieck mit Ausrufzeichen und es erscheinen Sex- und Spielcasinowerbungen. Einmal hiess es auch, mein Computer werde vom Remotcomputer mit der IP Adresse 195.126.18.11 gesteuert. Was kann ich tun. Vielen Dank schon zum Voraus für Euren Rat.

Hier noch meine Logfile, nachdem damit, wie ich sehe, einem User super geholfen werden konnte. Clean Up habe ich schon ausgeführt.

Logfile of HijackThis v1.99.1
Scan saved at 20:44:50, on 15.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\mssearchnet.exe
D:\WINDOWS\system32\nvctrl.exe

D:\Programme\QuickTime\qttask.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
D:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe
D:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
D:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
D:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
D:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
D:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
D:\DOKUME~1\Danuser\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Nothing - {8d83b16e-0de1-452b-ac52-96ec0b34aa4b} - D:\WINDOWS\system32\hpA438.tmp
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Norton SystemWorks] "D:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = D:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google-Suche - res://d:\programme\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://d:\programme\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: AltaVista Suche - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://d:\programme\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://d:\programme\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://d:\programme\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Übersetzen - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KXHCM10 Control) - http://sakura777.miemasu.net/kxhcm10.ocx
O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1120924312
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,90/mcinsctl.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://129.57.20.46:1497/activex/AxisCamControl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,23/mcgdmgr.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - D:\Programme\xampp\FileZillaFTP\FileZillaServer.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe




Hallo Sabina
Herzlichen Dank, dass Du mir hilfst. Nachfolgend die von Dir gewünschten Angaben. Da ich auf Laufwerk D arbeite, die von diesem Laufwerk:

Datentr„ger in Laufwerk D: ist WINME_01D
Volumeseriennummer: 16D1-2D3C

Verzeichnis von D:\WINDOWS\system32

16.04.2006 21:54 4'992 ncompat.tlb
16.04.2006 20:48 7'680 interf.tlb
16.04.2006 20:48 48'128 hp1204.tmp
16.04.2006 20:48 17'108 nvctrl.exe
16.04.2006 19:25 46'093 ldA456.tmp
16.04.2006 19:25 13'002 wpa.dbl
15.04.2006 21:48 10'040 mssearchnet.exe
09.04.2006 22:46 16'089 dfrgsrv.exe

06.04.2006 21:48 5'143'456 MRT.exe
30.03.2006 11:26 1'492'480 shdocvw.dll
30.03.2006 03:16 18'944 xpsp3res.dll
29.03.2006 23:49 150'792 FNTCACHE.DAT
23.03.2006 22:34 3'074'560 mshtml.dll
Dieser Beitrag wurde am 16.04.2006 um 22:04 Uhr von Göpf editiert.
Seitenanfang Seitenende
16.04.2006, 21:30
Member

Beiträge: 11
#15 Hallo Sabina
Herzlichen Dank, dass Du mir hilfst. Hab keineTextdateien in den angegebenen Verzeichnissen gefunden. Hab die Verzeichnisse im Windows-Explorer geöffnet. Können sich Textdateien auch in Unter-Ordnern befinden? Falls ich welche finde, wie kann ich die hierher ins Forum kopieren?
Grüsse: Göpf
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: