Tr\Swizzor.A. so eine verdammte sche...

#0
16.04.2006, 16:55
...neu hier

Beiträge: 8
#91 @ Sabina

Clean up hab ich durchgeführt

Momentan läuft Panda und hat bis jetzt 7 Spyware und 1 Hacking Tools gefunden

Soll ich dir gleich noch mal den Anhang schicken ??

Und mit der reg Datei versteh ich nicht so genau ?
Was wird da gemacht ?

Hier der zweite Online Test vom Panda...


Danke im voraus...

Dieser Beitrag wurde am 16.04.2006 um 17:06 Uhr von Achilleus editiert.
Seitenanfang Seitenende
16.04.2006, 17:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#92 Achilleus

wende CleanUp an, wie schon beschrieben:
oder loesche manuell:

C:\Dokumente und Einstellungen\Anestis\Desktop\backups\backup-20060416-143333-760.dll
C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\1b17f4.exe
C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\2ddbf.exe
C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\56b624.exe
C:\Dokumente und Einstellungen\Anestis\Lokale Einstellungen\Temp\faad3.exe

die reg-Datei brauchst nicht anzuwenden, die Registry scheint sauber zu sein.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2006, 18:18
...neu hier

Beiträge: 8
#93 @ Sabina

eine abschlussfrage noch...

Wenn Panda nichts mehr findet, ist dann gruenes Licht für den rechner ?

Benötigst du noch irgend welche Logfiles ?


Vielen vielen dank nochmals ;)
Seitenanfang Seitenende
16.04.2006, 18:27
...neu hier

Beiträge: 2
#94 also hab des jetz soweit alles gemacht.

des steht jetzt in meinem editor:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: ACB6-9594

Verzeichnis von C:\WINDOWS\tasks

23.03.2006 17:09 <DIR> .
23.03.2006 17:09 <DIR> ..
16.04.2006 18:00 262 A4E788CF91843C8B.job
23.08.2001 14:00 65 desktop.ini
16.04.2006 16:10 6 SA.DAT
3 Datei(en) 333 Bytes

Verzeichnis von C:\Dokumente und Einstellungen\Seb.FENRIZ\Desktop

was soll ich jetzt machen?

mfg
Seitenanfang Seitenende
16.04.2006, 18:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#95 Achilleus

wenn Panda nichts mehr findet, kannst du deine Schokoladen-Osterhasen verspeisen ;)

aber vorher noch das:

Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

dir %Windir%\tasks /a h > files.txt
notepad files.txt
- Speichern als: findjobs.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2006, 18:54
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#96 fenriz

Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

%systemdrive%
cd C:\WINDOWS\Tasks
attrib -r -s -h A4E788CF91843C8B.job
del A4E788CF91843C8B.job
- Speichern als: remjob.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal

wenn HijackThis nichts mehr von den Swizzor-Eintraegen anzeigt, der Panda auch nicht...ist alles sauber ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2006, 12:36
...neu hier

Beiträge: 8
#97 @ Sabina

hier nun der Bericht ;)

Alles ok jetzt oder muss da noch was gemacht werden ?

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 38D1-1E9F

Verzeichnis von C:\WINDOWS\tasks

23.03.2006 13:25 <DIR> .
23.03.2006 13:25 <DIR> ..
14.04.2006 20:09 400 1-Klick-Wartung.job
17.04.2006 12:00 272 ACFB09E29184BC3A.job
18.08.2001 14:00 65 desktop.ini
17.04.2006 11:48 6 SA.DAT
16.04.2006 23:44 352 Symantec NetDetect.job
5 Datei(en) 1.095 Bytes

Verzeichnis von C:\Dokumente und Einstellungen\Anestis\Desktop
Seitenanfang Seitenende
17.04.2006, 13:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#98 Achilleus

Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

%systemdrive%
cd C:\WINDOWS\Tasks
attrib -r -s -h ACFB09E29184BC3A.job
del ACFB09E29184BC3A.job
- Speichern als: remjob.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal

;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2006, 13:49
...neu hier

Beiträge: 8
#99 cool vielen vielen dank Sabina ;)

Hab alles nun ausgeführt.
die zwei bat dateien die sich auf dem Desktop befinden können nun auch problemlos gelöscht werden ?


mfg
Achilleus
Seitenanfang Seitenende
17.04.2006, 13:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#100

Zitat

Achilleus postete
cool vielen vielen dank Sabina ;)

Hab alles nun ausgeführt.
die zwei bat dateien die sich auf dem Desktop befinden können nun auch problemlos gelöscht werden ?

mfg
Achilleus
natuerlich. es besteht keine Verwendung mehr fuer sie ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2006, 15:20
Member

Beiträge: 11
#101 Hallo, habe das gleiche problem und hab hier meine logfile. (habe auch lästige spams wie das casino usw.). vielen dank für die hilfe.

Logfile of HijackThis v1.99.1
Scan saved at 15:17:30, on 17.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\DAP\DAP.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Dokumente und Einstellungen\Vaso Damianidou\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: XBTP01373 - {42985675-CD55-4226-9DC8-BA8118A097A7} - C:\PROGRA~1\THEGRE~1.COM\THEGRE~1.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {A5CDD747-A4DB-E07F-B8F0-7E460F225949} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: (no name) - {FE0E22E1-3905-E427-EEC9-65A0CBF7C185} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [ONCE MAIL MAGS FLAG] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail\01 BODY.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DashBlahPlatformDupe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\funk aim dash blah\LogFile.exe
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [hideante] C:\DOKUME~1\VASODA~1\ANWEND~1\CORNAX~1\Junk coal stupid.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll
O9 - Extra 'Tools' menuitem: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: AOL 7.0 - {19454A3D-27E1-4803-A857-B76F21B1680B} - C:\Programme\AOL 7.0\aol.exe (file missing) (HKCU)
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6D15BD40-CCA6-11D2-A6A0-0060089A0EFF} (RWSO_IHB) - https://banking.rwso.de/KSK_Esslingen-Nuertingen/srwso2001.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FFCE18A-0443-4B7C-8BA9-9210B88D9D78}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{4FBFB460-3BA3-4C29-9B58-34BC30467B6A}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{1FFCE18A-0443-4B7C-8BA9-9210B88D9D78}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: MySQL - Unknown owner - C:\mysql\bin\mysqld-nt.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Seitenanfang Seitenende
17.04.2006, 15:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#102 vd12

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten


O2 - BHO: XBTP01373 - {42985675-CD55-4226-9DC8-BA8118A097A7} - C:\PROGRA~1\THEGRE~1.COM\THEGRE~1.DLL
O2 - BHO: (no name) - {A5CDD747-A4DB-E07F-B8F0-7E460F225949} - C:\DOKUME~1\VASODA~1\ANWEND~1\BEEPHO~1\Remote Style.exe

O3 - Toolbar: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll

O4 - HKLM\..\Run: [ONCE MAIL MAGS FLAG] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail\01 BODY.exe
O4 - HKLM\..\Run: [DashBlahPlatformDupe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\funk aim dash blah\LogFile.exe
O4 - HKCU\..\Run: [hideante] C:\DOKUME~1\VASODA~1\ANWEND~1\CORNAX~1\Junk coal stupid.exe

O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm

O9 - Extra button: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll
O9 - Extra 'Tools' menuitem: TheGreekz.com Toolbar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\TheGreekz.com Toolbar\thegreekz.com.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab

PC neustarten

deinstalliere:
TheGreekz.com Toolbar
NetPumper

arbeite alle punkte ab:
http://virus-protect.org/artikel/spyware/lop1.html

zu loeschen ist:

C:\Dokumente und Einstellungen\VASODA~1\Anwendungsdaten\CORNAX...
C:\Dokumente und Einstellungen\VASODA~1\Anwendungsdaten\BEEPHO...
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Two Bib Once Mail

----------------------------------

vergiss nicht, beim Counterspy nach dem scan alles auf *remove zu stellen.
wenn dann Dr.Web und Panda-Online nichts mehr anzeigen:

Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

dir %Windir%\tasks /a h > files.txt
notepad files.txt
- Speichern als: findjobs.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text i
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.04.2006, 18:35
...neu hier

Beiträge: 1
#103 Hallo Zusammen ich habe mir wohl heute auch den nervigen TR/Swizzor.A eingefangen und hab gestern erst mein System neu aufgespielt sryyy!
Könnte mir jemand helfen kenn mich nich wirklich aus mit Trojaner entfernen!
Habe mal meine Logfile mit Highjack gespeichert!

Danke schonmal im vorraus!!!

Logfile of HijackThis v1.99.1
Scan saved at 18:18:14, on 17.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ASUS\SmartDoctor\SmartDoctor.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Klitcommander\Desktop\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.nvidia.com/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [trans delete thunk does] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MEDIA BOOB TRANS DELETE\mpeg dash.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Programme\ASUS\SmartDoctor\SmartDoctor.exe /start
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Seitenanfang Seitenende
17.04.2006, 19:00
...neu hier

Beiträge: 9
#104 Datentr„ger in Laufwerk C: ist ELTERN
Volumeseriennummer: 6C22-F04B

Verzeichnis von C:\WINDOWS\tasks

28.03.2006 22:40 <DIR> .
28.03.2006 22:40 <DIR> ..
19.03.2006 19:56 394 1-Klick-Wartung.job
28.03.2006 22:40 260 A64462F391FC1E67.job
08.06.2000 18:00 65 DESKTOP.INI
16.03.2006 20:40 258 Erinnerung fr den Deinstallationsablauf.job
19.03.2006 21:32 372 PCHealth-Planer fr die Zusammenstellung der Daten.job
08.06.2000 18:00 502 Programmstart beschleunigen.job
19.03.2006 21:47 6 SA.DAT
7 Datei(en) 1.857 Bytes

Verzeichnis von C:\Dokumente und Einstellungen\Toni\Desktop

------------------


ich konnte allerdings EQBranch.exe nicht löchen O.o
es heißt dass der zugriff verweigert wurde. es wird von einem anderen programm oder so verwendet weill es ist nicht schreibgeschützt O.o
Seitenanfang Seitenende
17.04.2006, 20:46
...neu hier

Beiträge: 1
#105 Hi ihr Lieben ich hab da mal eine frage zu unseren Freund Swizzor.Mein AntiV zeigte mir manchmal an das Swizzor VERSUCHT auf meine Dateien zuzugreifen und was er mit ihm machen soll.Ich verweigere den zugriff.Allgemein wurde kein Virus oder Trojana bei mir gefunden und die Meldung kommt auch nicht mehr. Kann ich davon ausgehen das mein PC in ordnung ist?Allgemein ist auch alles ok mit dem PC.Ich bedanke mich schonmal im vorraus und wünsche euch noch ein schönes Osternfest.Lieben Gruß...Nina[/b]
Seitenanfang Seitenende