Vcodec, perfectedsecurity.com |
||
---|---|---|
#0
| ||
11.04.2006, 22:21
Member
Beiträge: 15 |
||
|
||
12.04.2006, 11:26
Ehrenmitglied
Beiträge: 29434 |
#2
wisky
wenn du das laedst...wirst du sofort deinen PC formatieren duerfen. denn diese Seiten / angepriesenen Software zum Beseitigen der Viren sind Erpresser, die Malware installiert sich und dann soll man bezahlen, aber formatieren muss man dennoch....denn nun ist der Rechner hoffungslos verseucht. wir sollten den PC reinigen (kostenlos) Hijackthis - http://computercops.biz/zx/Merijn/hijackthis.zip http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner --> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2006, 13:18
Member
Themenstarter Beiträge: 15 |
#3
Logfile of HijackThis v1.99.1
Scan saved at 13:11:30, on 12.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\HapakPro\HapakWin.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Sowinski\LOKALE~1\Temp\Rar$EX00.703\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.10.254:3128 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Nothing - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp58E8.tmp O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Verknüpfung mit netzlw.cmd.lnk = C:\netzlw.cmd O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136559517515 O17 - HKLM\System\CCS\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129 O17 - HKLM\System\CS2\Services\Tcpip\..\{338F7F1E-8F53-4E1E-AA94-B914B8369FFD}: NameServer = 192.168.0.11,194.25.2.129 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe das war eine geburt.. ich hoffe ich hab es richtig gemacht... und vielen dank, dass sich meiner jemand annahm |
|
|
||
12.04.2006, 14:55
Ehrenmitglied
Beiträge: 29434 |
#4
das bekommen wir schnell sauber
stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2006, 17:16
Member
Themenstarter Beiträge: 15 |
#5
Verzeichnis von C:\WINDOWS\system32
12.04.2006 16:04 52 ncompat.tlb 10.04.2006 21:45 8.192 interf.tlb 10.04.2006 19:00 4.286 ot.ico 10.04.2006 18:53 16.161 dfrgsrv.exe 10.04.2006 07:20 13.646 wpa.dbl 07.04.2006 16:40 243.920 FNTCACHE.DAT 27.03.2006 06:31 380.486 perfh009.dat 27.03.2006 06:31 391.330 perfh007.dat ** |
|
|
||
12.04.2006, 18:07
Ehrenmitglied
Beiträge: 29434 |
#6
1.
KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ..... (voN hier aus, eins nach dem anderen... und immer auf das rote Kreuz klicken...) C:\WINDOWS\system32\ncompat.tlb C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\hp58E8.tmp C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\dfrgsrv.exe PC neustarten nach dem Neustart suche: C:\!KillBox und loesche alle dort befindlichen Dateien manuell 2. arbeite ab http://virus-protect.org/artikel/bfu/spyaxebfu.html - Beginn: 1.) CleanUp 2.) SmitRem2.8 3.) smitfraudfix 4.) deaktivieren Systemwiederherstellung 5.) Kaspersky-Onlinescan 3. öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten O2 - BHO: Nothing - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp58E8.tmp PC neustarten dann berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2006, 18:20
Member
Themenstarter Beiträge: 15 |
#7
bist du Dir eigentlich im Klaren was Du von mir verlangst??????
|
|
|
||
12.04.2006, 18:22
Ehrenmitglied
Beiträge: 29434 |
#8
wieso ??? verstehst du irgendwas nicht ?? Oder ist es nicht gut erklaert ????
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.04.2006, 20:04
Member
Themenstarter Beiträge: 15 |
#9
ist so als ob du einem 6 jährigen erklärst wie er von grünau nach wannensee kommt.... hat nicht so funktioniert wie du wolltest, aber er scant erstmal-
ich werde berichten alles wie befohlen erledigt. ging zwar nicht so wie es sollte, aber irgendwie bin ich durch statt der fehlermeldung vcodec kommt jetzt: windowsactivedesktop was nun? Dieser Beitrag wurde am 12.04.2006 um 20:51 Uhr von wisky editiert.
|
|
|
||
12.04.2006, 23:21
Ehrenmitglied
Beiträge: 29434 |
#10
also machen wir es gaaanz langsam....
1. KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ..... (voN hier aus, eins nach dem anderen... und immer auf das rote Kreuz klicken...) C:\WINDOWS\system32\ncompat.tlb C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\hp58E8.tmp C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\dfrgsrv.exe PC neustarten nach dem Neustart suche: C:\!KillBox und loesche alle dort befindlichen Dateien manuell -------- erledigt ???? -------- 2. SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 Doppelklick: smitRem.exe -> Klicke: Start --> klicke: ok Starte den PC neu --> in den abgesicherten Modus (Taste F8 drücken, wenn der PC hochfährt) * öffne smitRem --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) wenn ein uninstaller vorhanden ist, den smitRem entfernt, wird der uninstaller gestartet. Klicke einfach den Uninstall button und warte, bis deinstalliert wurde. ----------- erledigt ?? ---------- 3. scanne mit ewido und kopiere hier den scanreport http://virus-protect.org/ewido.html dann sehen wir weiter __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.04.2006, 08:45
Member
Themenstarter Beiträge: 15 |
#11
guten morgen,
nach dem scan den abgesicherten modus verlassen?? und erklär mir mal paypal- so schön schritt für schritt kopier den scanreport.... geht nicht, ich schreibs so auf. es wurden unter dokumente / einstellungen 2 x Trackingcookie.Falkag gefunden Dieser Beitrag wurde am 13.04.2006 um 09:19 Uhr von wisky editiert.
|
|
|
||
13.04.2006, 12:57
Ehrenmitglied
Beiträge: 29434 |
#12
wende bitte noch mal datfindbat an .... (das 1 Log von System32)
http://virus-protect.org/datfindbat.html ich will ueberpruefen, ob alles geloescht ist. dann berichte, ob die PopUps verschwunden sind und deine Startseite dorthin fuehrt, wohin du willst PayPal erklaeren...oh je. Du musst einen Account dort anlegen, mit einer email-Adresse, aber lass, das hier zu erklaeren, geht zu weit. Ich helfe auch so gern __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.04.2006, 13:12
Member
Themenstarter Beiträge: 15 |
#13
yuhu er ist sauber, hab alles noch mal gemacht ( übung macht den meister ) und jetzt klappt wieder alles ( leider ist mein schöne hintergrund bild weg, hoffentlich das einzige was fehlt) dafür habe ich auf meinem anderen Rechner beim scannen die Meldung "Alexa Related" erhalten...
neues forum??? bitte nicht schon wieder was ist ein account ? ich werde es herausfinden, weil es gut ist das es euch gibt |
|
|
||
15.04.2006, 21:03
Member
Beiträge: 11 |
#14
Hallo
Mein Computer scheint von einem Trojaner befallen. Gemäss Scan mit Norton Antivirus handelt es sich um Trojan.Zlob, der weder gelöscht noch isoliert werden könne. Seither erscheint als Startseite automatisch die Seite von perfectedsecutity. Es blinkt ununterbrochen ein gelbes Warndreieck mit Ausrufzeichen und es erscheinen Sex- und Spielcasinowerbungen. Einmal hiess es auch, mein Computer werde vom Remotcomputer mit der IP Adresse 195.126.18.11 gesteuert. Was kann ich tun. Vielen Dank schon zum Voraus für Euren Rat. Hier noch meine Logfile, nachdem damit, wie ich sehe, einem User super geholfen werden konnte. Clean Up habe ich schon ausgeführt. Logfile of HijackThis v1.99.1 Scan saved at 20:44:50, on 15.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\mssearchnet.exe D:\WINDOWS\system32\nvctrl.exe D:\Programme\QuickTime\qttask.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe D:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe D:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe D:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe D:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE D:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE D:\WINDOWS\System32\svchost.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe D:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe D:\DOKUME~1\Danuser\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis[1].zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: Nothing - {8d83b16e-0de1-452b-ac52-96ec0b34aa4b} - D:\WINDOWS\system32\hpA438.tmp O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar3.dll O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Google Desktop Search] "D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [Norton SystemWorks] "D:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = D:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google-Suche - res://d:\programme\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://d:\programme\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: AltaVista Suche - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://d:\programme\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://d:\programme\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://d:\programme\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Übersetzen - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KXHCM10 Control) - http://sakura777.miemasu.net/kxhcm10.ocx O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1120924312 O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,90/mcinsctl.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://129.57.20.46:1497/activex/AxisCamControl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,23/mcgdmgr.cab O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - D:\Programme\xampp\FileZillaFTP\FileZillaServer.exe (file missing) O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe Hallo Sabina Herzlichen Dank, dass Du mir hilfst. Nachfolgend die von Dir gewünschten Angaben. Da ich auf Laufwerk D arbeite, die von diesem Laufwerk: Datentr„ger in Laufwerk D: ist WINME_01D Volumeseriennummer: 16D1-2D3C Verzeichnis von D:\WINDOWS\system32 16.04.2006 21:54 4'992 ncompat.tlb 16.04.2006 20:48 7'680 interf.tlb 16.04.2006 20:48 48'128 hp1204.tmp 16.04.2006 20:48 17'108 nvctrl.exe 16.04.2006 19:25 46'093 ldA456.tmp 16.04.2006 19:25 13'002 wpa.dbl 15.04.2006 21:48 10'040 mssearchnet.exe 09.04.2006 22:46 16'089 dfrgsrv.exe 06.04.2006 21:48 5'143'456 MRT.exe 30.03.2006 11:26 1'492'480 shdocvw.dll 30.03.2006 03:16 18'944 xpsp3res.dll 29.03.2006 23:49 150'792 FNTCACHE.DAT 23.03.2006 22:34 3'074'560 mshtml.dll Dieser Beitrag wurde am 16.04.2006 um 22:04 Uhr von Göpf editiert.
|
|
|
||
16.04.2006, 21:30
Member
Beiträge: 11 |
#15
Hallo Sabina
Herzlichen Dank, dass Du mir hilfst. Hab keineTextdateien in den angegebenen Verzeichnissen gefunden. Hab die Verzeichnisse im Windows-Explorer geöffnet. Können sich Textdateien auch in Unter-Ordnern befinden? Falls ich welche finde, wie kann ich die hierher ins Forum kopieren? Grüsse: Göpf |
|
|
||
ich bin euer jüngstes Mitglied in der Gemeinschaft der kämpfer gegen Viren und und und...
Ich habe null Ahnung von Computern, bin aber nicht mehr bereit den Profis zig hundert Euros für die Beseitigung von Viren u.ä. zu zahlen.
Ich habe mir gestern eine speyware gelden die mich immer auf die Seite perfectedsecurity.com leitet um mir dort eine software für die Beseitigung von Vcodec zu verkaufen. Nun meine Fragen.
- was richtet vcodec noch auf meinem Rechner an?
- was passiert wenn ich die Software lade?
- und welche wege könnt ihr mir raten?