Tr\Swizzor.A. so eine verdammte sche... |
||
---|---|---|
#0
| ||
16.04.2006, 16:55
...neu hier
Beiträge: 8 |
||
|
||
16.04.2006, 17:13
Ehrenmitglied
Beiträge: 29434 |
#92
Achilleus
wende CleanUp an, wie schon beschrieben: oder loesche manuell: C:\Dokumente und Einstellungen\Anestis\Desktop\backups\backup-20060416-143333-760.dll C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\1b17f4.exe C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\2ddbf.exe C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\56b624.exe C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\faad3.exe die reg-Datei brauchst nicht anzuwenden, die Registry scheint sauber zu sein. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2006, 18:18
...neu hier
Beiträge: 8 |
#93
@ Sabina
eine abschlussfrage noch... Wenn Panda nichts mehr findet, ist dann gruenes Licht für den rechner ? Benötigst du noch irgend welche Logfiles ? Vielen vielen dank nochmals |
|
|
||
16.04.2006, 18:27
...neu hier
Beiträge: 2 |
#94
also hab des jetz soweit alles gemacht.
des steht jetzt in meinem editor: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: ACB6-9594 Verzeichnis von C:\WINDOWS\tasks 23.03.2006 17:09 <DIR> . 23.03.2006 17:09 <DIR> .. 16.04.2006 18:00 262 A4E788CF91843C8B.job 23.08.2001 14:00 65 desktop.ini 16.04.2006 16:10 6 SA.DAT 3 Datei(en) 333 Bytes Verzeichnis von C:\Dokumente und Einstellungen\Seb.FENRIZ\Desktop was soll ich jetzt machen? mfg |
|
|
||
16.04.2006, 18:52
Ehrenmitglied
Beiträge: 29434 |
#95
Achilleus
wenn Panda nichts mehr findet, kannst du deine Schokoladen-Osterhasen verspeisen aber vorher noch das: Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat dir %Windir%\tasks /a h > files.txt- Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2006, 18:54
Ehrenmitglied
Beiträge: 29434 |
#96
fenriz
Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat %systemdrive%- Speichern als: remjob.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal wenn HijackThis nichts mehr von den Swizzor-Eintraegen anzeigt, der Panda auch nicht...ist alles sauber __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2006, 12:36
...neu hier
Beiträge: 8 |
#97
@ Sabina
hier nun der Bericht Alles ok jetzt oder muss da noch was gemacht werden ? Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 38D1-1E9F Verzeichnis von C:\WINDOWS\tasks 23.03.2006 13:25 <DIR> . 23.03.2006 13:25 <DIR> .. 14.04.2006 20:09 400 1-Klick-Wartung.job 17.04.2006 12:00 272 ACFB09E29184BC3A.job 18.08.2001 14:00 65 desktop.ini 17.04.2006 11:48 6 SA.DAT 16.04.2006 23:44 352 Symantec NetDetect.job 5 Datei(en) 1.095 Bytes Verzeichnis von C:\Dokumente und Einstellungen\Anestis\Desktop |
|
|
||
17.04.2006, 13:40
Ehrenmitglied
Beiträge: 29434 |
#98
Achilleus
Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat %systemdrive%- Speichern als: remjob.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2006, 13:49
...neu hier
Beiträge: 8 |
#99
cool vielen vielen dank Sabina
Hab alles nun ausgeführt. die zwei bat dateien die sich auf dem Desktop befinden können nun auch problemlos gelöscht werden ? mfg Achilleus |
|
|
||
17.04.2006, 13:50
Ehrenmitglied
Beiträge: 29434 |
#100
Zitat Achilleus postetenatuerlich. es besteht keine Verwendung mehr fuer sie __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2006, 15:20
Member
Beiträge: 11 |
#101
Hallo, habe das gleiche problem und hab hier meine logfile. (habe auch lästige spams wie das casino usw.). vielen dank für die hilfe.
Logfile of HijackThis v1.99.1 Scan saved at 15:17:30, on 17.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\DAP\DAP.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\mysql\bin\mysqld-nt.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Dokumente und Einstellungen\Vaso Damianidou\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: XBTP01373 - {42985675-CD55-4226-9DC8-BA8118A097A7} - C:\PROGRA~1\THEGRE~1.COM\THEGRE~1.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: (no name) - {A5CDD747-A4DB-E07F-B8F0-7E460F225949} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O2 - BHO: (no name) - {FE0E22E1-3905-E427-EEC9-65A0CBF7C185} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [ONCE MAIL MAGS FLAG] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail\01 BODY.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DashBlahPlatformDupe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\funk aim dash blah\LogFile.exe O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP O4 - HKCU\..\Run: [hideante] C:\DOKUME~1\VASODA~1\ANWEND~1\CORNAX~1\Junk coal stupid.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O9 - Extra 'Tools' menuitem: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: AOL 7.0 - {19454A3D-27E1-4803-A857-B76F21B1680B} - C:\Programme\AOL 7.0\aol.exe (file missing) (HKCU) O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6D15BD40-CCA6-11D2-A6A0-0060089A0EFF} (RWSO_IHB) - https://banking.rwso.de/KSK_Esslingen-Nuertingen/srwso2001.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1FFCE18A-0443-4B7C-8BA9-9210B88D9D78}: NameServer = 205.188.146.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{4FBFB460-3BA3-4C29-9B58-34BC30467B6A}: NameServer = 192.168.122.252,192.168.122.253 O17 - HKLM\System\CS1\Services\Tcpip\..\{1FFCE18A-0443-4B7C-8BA9-9210B88D9D78}: NameServer = 205.188.146.145 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: MySQL - Unknown owner - C:\mysql\bin\mysqld-nt.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe |
|
|
||
17.04.2006, 15:51
Ehrenmitglied
Beiträge: 29434 |
#102
vd12
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten O2 - BHO: XBTP01373 - {42985675-CD55-4226-9DC8-BA8118A097A7} - C:\PROGRA~1\THEGRE~1.COM\THEGRE~1.DLL O2 - BHO: (no name) - {A5CDD747-A4DB-E07F-B8F0-7E460F225949} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe O3 - Toolbar: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O4 - HKLM\..\Run: [ONCE MAIL MAGS FLAG] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail\01 BODY.exe O4 - HKLM\..\Run: [DashBlahPlatformDupe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\funk aim dash blah\LogFile.exe O4 - HKCU\..\Run: [hideante] C:\DOKUME~1\VASODA~1\ANWEND~1\CORNAX~1\Junk coal stupid.exe O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O9 - Extra button: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O9 - Extra 'Tools' menuitem: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab PC neustarten deinstalliere: TheGreekz.com Toolbar NetPumper arbeite alle punkte ab: http://virus-protect.org/artikel/spyware/lop1.html zu loeschen ist: C:\Dokumente und Einstellungen\VASODA~1\Anwendungsdaten\CORNAX... C:\Dokumente und Einstellungen\VASODA~1\Anwendungsdaten\BEEPHO... C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail ---------------------------------- vergiss nicht, beim Counterspy nach dem scan alles auf *remove zu stellen. wenn dann Dr.Web und Panda-Online nichts mehr anzeigen: Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat dir %Windir%\tasks /a h > files.txt- Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text i __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.04.2006, 18:35
...neu hier
Beiträge: 1 |
#103
Hallo Zusammen ich habe mir wohl heute auch den nervigen TR/Swizzor.A eingefangen und hab gestern erst mein System neu aufgespielt sryyy!
Könnte mir jemand helfen kenn mich nich wirklich aus mit Trojaner entfernen! Habe mal meine Logfile mit Highjack gespeichert! Danke schonmal im vorraus!!! Logfile of HijackThis v1.99.1 Scan saved at 18:18:14, on 17.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\NetPumper\NetPumperIEProxy.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Winamp\winampa.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ASUS\SmartDoctor\SmartDoctor.exe C:\Programme\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\ATKKBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Klitcommander\Desktop\Neuer Ordner\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.nvidia.com/ O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [trans delete thunk does] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MEDIA BOOB TRANS DELETE\mpeg dash.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Programme\ASUS\SmartDoctor\SmartDoctor.exe /start O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
|
|
||
17.04.2006, 19:00
...neu hier
Beiträge: 9 |
#104
Datentr„ger in Laufwerk C: ist ELTERN
Volumeseriennummer: 6C22-F04B Verzeichnis von C:\WINDOWS\tasks 28.03.2006 22:40 <DIR> . 28.03.2006 22:40 <DIR> .. 19.03.2006 19:56 394 1-Klick-Wartung.job 28.03.2006 22:40 260 A64462F391FC1E67.job 08.06.2000 18:00 65 DESKTOP.INI 16.03.2006 20:40 258 Erinnerung fr den Deinstallationsablauf.job 19.03.2006 21:32 372 PCHealth-Planer fr die Zusammenstellung der Daten.job 08.06.2000 18:00 502 Programmstart beschleunigen.job 19.03.2006 21:47 6 SA.DAT 7 Datei(en) 1.857 Bytes Verzeichnis von C:\Dokumente und Einstellungen\Toni\Desktop ------------------ ich konnte allerdings EQBranch.exe nicht löchen O.o es heißt dass der zugriff verweigert wurde. es wird von einem anderen programm oder so verwendet weill es ist nicht schreibgeschützt O.o |
|
|
||
17.04.2006, 20:46
...neu hier
Beiträge: 1 |
#105
Hi ihr Lieben ich hab da mal eine frage zu unseren Freund Swizzor.Mein AntiV zeigte mir manchmal an das Swizzor VERSUCHT auf meine Dateien zuzugreifen und was er mit ihm machen soll.Ich verweigere den zugriff.Allgemein wurde kein Virus oder Trojana bei mir gefunden und die Meldung kommt auch nicht mehr. Kann ich davon ausgehen das mein PC in ordnung ist?Allgemein ist auch alles ok mit dem PC.Ich bedanke mich schonmal im vorraus und wünsche euch noch ein schönes Osternfest.Lieben Gruß...Nina[/b]
|
|
|
||
Clean up hab ich durchgeführt
Momentan läuft Panda und hat bis jetzt 7 Spyware und 1 Hacking Tools gefunden
Soll ich dir gleich noch mal den Anhang schicken ??
Und mit der reg Datei versteh ich nicht so genau ?
Was wird da gemacht ?
Hier der zweite Online Test vom Panda...
Danke im voraus...