Virus Alert! Fenster

#0
27.05.2006, 11:34
...neu hier

Beiträge: 3
#1 Sorry, wenn die Frage schon häufiger vorkam aberich bin ein ziemlicher looser auf dem Gebiet Viren-Spyware-Beseitigung.. kann mir jemand ganz genau erklären, was ich machen muss um ein nerviges kleines Fenster rechts unten am Bildschirmrand wegzubekommen? Es öffnet sich ungefähr jede 5 Minuten! Überschrift: Virus Alert! Critical System Error.. usw.. wenn ich in das Fenster klicke öffnet sich Firefox und leitet mich auf die Seite von SpyFalcon! Würde mich über schnelle antworten freuen, Fred!!
Seitenanfang Seitenende
27.05.2006, 13:37
Moderator

Beiträge: 7805
#2 Bitte das beachten:
http://board.protecus.de/t23187.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.05.2006, 15:27
...neu hier

Themenstarter

Beiträge: 3
#3 Allerdings sind hier sexseiten bei, die sich automatisch öffnen.. bitte in diesem threa nichts dazu schreiben!

Zitat

Logfile of HijackThis v1.99.1
Scan saved at 15:23:54, on 27.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VMware\VMware Player\vmware-authd.exe
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\msservices.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Fred\Desktop\Frederik\HijackThis.exe

O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . &copy; 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . &copy; 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . &copy; 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . &copy; 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O2 - BHO: Nothing - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - C:\WINDOWS\system32\hp100.tmp
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: cfgmngr32 - C:\WINDOWS\system32\hk.dll
O20 - Winlogon Notify: style32 - C:\WINDOWS\q4497296_disk.dll
O20 - Winlogon Notify: winmqx32 - C:\WINDOWS\SYSTEM32\winmqx32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IS Service (ISSVC) - Unknown owner - C:\Programme\Norton Internet Security\ISSVC.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
system32.txt

Zitat

Datentr„ger in Laufwerk C: ist Lokaler Datentr„ger
Volumeseriennummer: E057-72FF

Verzeichnis von C:\WINDOWS\system32

27.05.2006 14:12 5.080 stdole3.tlb
27.05.2006 14:12 67.085 ld101.tmp
27.05.2006 14:12 111.104 hp101.tmp
27.05.2006 11:24 13.312 simpole.tlb
27.05.2006 11:24 111.104 hp100.tmp
27.05.2006 11:24 67.085 ld100.tmp
27.05.2006 11:19 41.108 vsconfig.xml
26.05.2006 21:19 1.158 wpa.dbl
26.05.2006 19:19 41.824 adsldpby.dll
26.05.2006 18:43 4.286 ot.ico
26.05.2006 18:43 4.286 ts.ico
26.05.2006 15:56 11.024 atmclk.exe
26.05.2006 15:56 162.816 dcomcfg.exe
26.05.2006 15:56 176.128 oerucu.dll
25.05.2006 13:06 79.373 regperf.exe
25.05.2006 13:06 4.096 f50e38c4.exe
25.05.2006 13:06 12.162 winmqx32.dll
25.05.2006 12:57 36.114 svcnet.exe
24.05.2006 22:46 16.832 amcompat.tlb
24.05.2006 22:46 23.392 nscompat.tlb
24.05.2006 22:35 408.696 FNTCACHE.DAT
24.05.2006 14:12 87.552 ogrscnkt.exe
21.05.2006 15:36 78.492 perfc007.dat
21.05.2006 15:36 65.404 perfc009.dat
21.05.2006 15:36 423.740 perfh007.dat
21.05.2006 15:36 6.232 perfh009.dat
21.05.2006 15:36 577.578 PerfStringBackup.INI
20.05.2006 19:01 98.304 CmdLineExt.dll
14.05.2006 14:29 0 adsldpbx.dll.tmp
14.05.2006 01:24 8.464 sporder.dll
10.05.2006 02:49 269.824 Audiodev.dll
10.05.2006 02:49 7.757.312 wmploc.dll
10.05.2006 02:14 3.749.888 WpdShext.dll
10.05.2006 02:14 97.792 wmpshell.dll
10.05.2006 02:14 97.792 SETB3.tmp
10.05.2006 02:13 262.656 wmerror.dll
10.05.2006 02:12 8.192 asferror.dll
09.05.2006 22:36 6.656 uWDF.exe
09.05.2006 22:36 6.656 WdfMgr.exe
09.05.2006 22:26 36.864 WMDMPS.dll
09.05.2006 22:26 201.728 qasf.dll
09.05.2006 22:26 4.096 wdfApi.dll
09.05.2006 22:26 155.136 wmidx.dll
09.05.2006 22:26 992.256 WMNetMgr.dll
09.05.2006 22:26 10.394.624 wmp.dll
09.05.2006 22:26 4.096 wmvdmoe2.dll
09.05.2006 22:26 4.096 wmvdmod.dll
09.05.2006 22:26 31.744 WMDMLOG.dll
09.05.2006 22:26 237.056 wmpasf.dll
09.05.2006 22:26 301.056 wmpdxm.dll
09.05.2006 22:26 4.096 WMVADVE.DLL
09.05.2006 22:26 4.096 WMVADVD.dll
09.05.2006 22:26 417.280 wmdrmdev.dll
09.05.2006 22:26 1.280.000 WMSPDMOE.dll
09.05.2006 22:26 564.736 WMSPDMOD.dll
09.05.2006 22:26 4.096 wmsdmoe2.dll
09.05.2006 22:26 219.648 CEWMDM.dll
09.05.2006 22:26 433.152 wmpeffects.dll
09.05.2006 22:26 1.641.472 wmpencen.dll
09.05.2006 22:26 221.696 WMASF.dll
09.05.2006 22:26 4.096 MP43DMOD.dll
09.05.2006 22:26 135.680 wmpps.dll
09.05.2006 22:26 4.096 MP4SDMOD.dll
09.05.2006 22:26 1.063.424 WMADMOE.dll
09.05.2006 22:26 4.096 MPG4DMOD.dll
09.05.2006 22:26 705.024 WMADMOD.dll
09.05.2006 22:26 221.696 SET59.tmp
09.05.2006 22:26 306.688 MSWMDM.dll
09.05.2006 22:26 212.480 msnetobj.dll
09.05.2006 22:26 4.096 wmsdmod.dll
09.05.2006 22:26 203.776 wmpsrcwp.dll
09.05.2006 22:26 337.408 wmdrmnet.dll
09.05.2006 22:26 26.112 MsPMSNSv.dll
09.05.2006 22:26 165.376 MsPMSP.dll
09.05.2006 22:26 9.728 LAPRXY.dll
09.05.2006 22:22 2.463.744 SET6D.tmp
09.05.2006 22:22 2.463.744 wmvcore.dll
09.05.2006 21:02 230.400 l3codecp.acm
09.05.2006 21:02 84.480 logagent.exe
09.05.2006 21:01 1.463.808 WMVDECOD.dll
09.05.2006 21:01 1.359.360 WMVSDECD.dll
09.05.2006 21:00 1.455.616 WMVENCOD.dll
09.05.2006 21:00 770.560 WMVSENCD.dll
09.05.2006 21:00 299.520 MP4SDECD.dll
09.05.2006 21:00 241.152 MPG4DECD.dll
09.05.2006 21:00 241.152 MP43DECD.dll
09.05.2006 21:00 636.928 WMVXENCD.dll
09.05.2006 21:00 546.816 wmpmde.dll
09.05.2006 21:00 382.976 MFPLAT.dll
09.05.2006 21:00 1.350.656 drmv2clt.dll
09.05.2006 20:59 513.536 wmdrmsdk.dll
09.05.2006 20:59 417.280 MSSCP.dll
09.05.2006 20:59 229.376 drmupgds.exe
09.05.2006 20:59 585.216 blackbox.dll
09.05.2006 20:58 13.824 wpdshextautoplay.exe
09.05.2006 20:58 52.224 WPDShServiceObj.dll
09.05.2006 20:58 670.208 wpd_ci.dll
09.05.2006 20:58 103.424 PortableDeviceWiaCompat.dll
09.05.2006 20:58 101.376 PortableDeviceClassExtension.dll
09.05.2006 20:58 345.600 PortableDeviceApi.dll
09.05.2006 20:58 188.928 PortableDeviceWMDRM.dll
09.05.2006 20:58 343.552 WPDSp.dll
09.05.2006 20:58 144.896 wpdmtp.dll
09.05.2006 20:58 55.808 wpdmtpus.dll
09.05.2006 20:58 35.840 wpdconns.dll
09.05.2006 20:58 168.960 PortableDeviceTypes.dll
09.05.2006 20:58 13.312 wpdtrace.dll
09.05.2006 20:57 11.264 ehETW.dll
09.05.2006 20:45 304.640 MSDelta.dll
09.05.2006 20:00 22.752 spupdsvc.exe
05.05.2006 19:55 87.552 rvwmnfbh.exe
04.05.2006 06:26 5.818.784 MRT.exe
28.04.2006 01:51 29.968 mdimon.dll
26.04.2006 09:11 36.624 FM20DEU.DLL
26.04.2006 01:39 32.016 msonpmon.dll
25.04.2006 20:41 32.528 FM20ENU.DLL
25.04.2006 20:41 1.190.152 FM20.DLL
22.04.2006 11:50 71.168 adsldpbn.dll
14.04.2006 18:23 49.664 admparsek.dll
14.04.2006 15:39 4.212 zllictbl.dat
13.04.2006 23:29 156.160 SETB2.tmp
13.04.2006 23:29 3.347.968 SETAE.tmp
13.04.2006 23:29 266.240 SET99.tmp
13.04.2006 23:29 772.608 SETC1.tmp
13.04.2006 23:29 220.672 SET8B.tmp
13.04.2006 23:29 772.608 SET89.tmp
13.04.2006 23:29 156.160 SET7C.tmp
13.04.2006 23:29 220.672 SETC3.tmp
13.04.2006 23:29 3.347.968 SET78.tmp
13.04.2006 23:29 723.456 SETC6.tmp
13.04.2006 23:29 266.240 SET11F.tmp
13.04.2006 23:29 723.456 SET8D.tmp
13.04.2006 23:29 723.456 SET14A.tmp
13.04.2006 23:29 266.240 SET62.tmp
13.04.2006 23:29 220.672 SET148.tmp
13.04.2006 23:29 3.347.968 SET135.tmp
13.04.2006 23:29 772.608 SET146.tmp
13.04.2006 23:29 156.160 SET139.tmp
13.04.2006 23:20 40.960 SET145.tmp
13.04.2006 23:20 40.960 SETC0.tmp
13.04.2006 23:20 40.960 SET88.tmp
13.04.2006 23:16 112.640 SET10D.tmp
13.04.2006 23:16 112.640 SET50.tmp
13.04.2006 23:16 112.640 SET82.tmp
13.04.2006 23:16 479.232 SET12E.tmp
13.04.2006 23:16 479.232 SET71.tmp
13.04.2006 23:16 479.232 SETA7.tmp
13.04.2006 23:16 406.016 SETC2.tmp
13.04.2006 23:16 406.016 SET147.tmp
13.04.2006 23:16 406.016 SET8A.tmp
13.04.2006 23:14 333.312 SET52.tmp
13.04.2006 23:14 214.528 SET53.tmp
13.04.2006 23:14 34.816 imgutil.dll
13.04.2006 22:34 1.383.936 SETAF.tmp
13.04.2006 22:34 1.383.936 SET79.tmp
13.04.2006 22:34 1.383.936 SET136.tmp
12.04.2006 20:47 85.504 unhopofu.exe
12.04.2006 20:32 52.256 hk.dll
11.04.2006 14:30 93.752 WUDFCoinstaller.dll
11.04.2006 14:27 304.640 WUDFx.dll
11.04.2006 14:27 130.048 WudfHost.exe
11.04.2006 14:26 54.272 WudfSvc.dll
11.04.2006 14:26 158.208 WudfPlatform.dll
30.03.2006 11:27 1.495.040 shdocvw.dll
30.03.2006 03:52 25.600 xpsp3res.dll
28.03.2006 05:27 117.760 xmllite.dll
24.03.2006 06:37 49.152 SETC4.tmp
24.03.2006 06:37 49.152 SET3B.tmp
23.03.2006 22:33 3.076.608 mshtml.dll
23.03.2006 22:33 3.076.608 SET5D.tmp
18.03.2006 17:22 19 mvcerc051010.dll
18.03.2006 13:07 616.448 SETE1.tmp
18.03.2006 13:07 616.448 SET6F.tmp
18.03.2006 13:07 616.448 urlmon.dll
18.03.2006 13:07 616.448 SET65.tmp
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll
04.03.2006 06:00 669.184 SETE4.tmp
04.03.2006 06:00 669.184 SET68.tmp
04.03.2006 06:00 669.184 wininet.dll
04.03.2006 06:00 669.184 SET73.tmp
04.03.2006 06:00 474.624 shlwapi.dll
04.03.2006 06:00 532.480 mstime.dll
04.03.2006 06:00 39.424 pngfilt.dll
04.03.2006 06:00 448.512 mshtmled.dll
04.03.2006 06:00 146.432 msrating.dll
04.03.2006 06:00 96.768 inseng.dll
04.03.2006 06:00 251.904 iepeers.dll
04.03.2006 06:00 152.064 cdfview.dll
04.03.2006 06:00 1.056.256 danim.dll
04.03.2006 06:00 205.312 dxtrans.dll
04.03.2006 06:00 55.808 extmgr.dll
04.03.2006 06:00 1.022.976 browseui.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 66.560 SET39.tmp
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 66.560 SET7.tmp
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 66.560 SET38.tmp
01.03.2006 21:43 66.560 mtxclu.dll
01.02.2006 21:48 49.664 admparsel.dll
17.01.2006 23:36 69.632 ElbyCDIO.dll
11.01.2006 16:30 68.096 msctl32.dll
10.01.2006 18:00 34.064 lhacm.acm
04.01.2006 05:35 68.096 webclnt.dll
systemtemp.txt

Zitat

Datentr„ger in Laufwerk C: ist Lokaler Datentr„ger
Volumeseriennummer: E057-72FF

Verzeichnis von C:\DOKUME~1\Fred\LOKALE~1\Temp

27.05.2006 15:34 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}9304.html
27.05.2006 15:32 0 TMPF1.tmp
27.05.2006 15:30 0 TMPF0.tmp
27.05.2006 15:24 16.384 ~DFE5F6.tmp
27.05.2006 15:24 512 ~DFE609.tmp
27.05.2006 15:24 16.384 ~DFE5BF.tmp
27.05.2006 15:24 512 ~DFE5E2.tmp
27.05.2006 15:24 16.384 ~DFE58B.tmp
27.05.2006 15:24 512 ~DFE577.tmp
27.05.2006 15:24 16.384 ~DFE566.tmp
27.05.2006 15:24 512 ~DFE5AB.tmp
27.05.2006 15:23 16.384 ~DF6467.tmp
27.05.2006 15:15 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}1702.html
27.05.2006 14:34 1.320 wmplog00.sqm
27.05.2006 14:34 0 87yEA.tmp
27.05.2006 14:17 16.384 ~DFB957.tmp
27.05.2006 14:17 512 ~DFAB2E.tmp
27.05.2006 14:17 16.384 ~DFAB1D.tmp
27.05.2006 13:30 16.384 ~DF8C22.tmp
27.05.2006 13:30 16.384 ~DF8BFA.tmp
27.05.2006 13:30 16.384 ~DF8BD5.tmp
27.05.2006 13:30 16.384 ~DF8BB0.tmp
27.05.2006 13:04 16.384 ~DFCBB.tmp
27.05.2006 13:04 16.384 ~DFC5A.tmp
27.05.2006 13:04 16.384 ~DFC35.tmp
27.05.2006 13:04 16.384 ~DFC86.tmp
27.05.2006 13:04 16.384 ~DFB312.tmp
27.05.2006 13:04 16.384 ~DFB299.tmp
27.05.2006 13:04 16.384 ~DFB2DD.tmp
27.05.2006 13:04 16.384 ~DFB195.tmp
27.05.2006 13:04 16.384 ~DF9CA0.tmp
27.05.2006 13:04 16.384 ~DF861B.tmp
23.01.2006 15:36 429 datFind.bat
33 Datei(en) 350.334 Bytes
0 Verzeichnis(se), 45.300.973.568 Bytes frei
system.txt

Zitat

Datentr„ger in Laufwerk C: ist Lokaler Datentr„ger
Volumeseriennummer: E057-72FF

Verzeichnis von C:\WINDOWS

27.05.2006 15:34 24 hk506.txt
27.05.2006 14:44 0 .tmp
27.05.2006 14:34 116 NeroDigital.ini
27.05.2006 12:29 254 wiadebug.log
27.05.2006 11:18 0 0.log
27.05.2006 11:18 1.662.112 WindowsUpdate.log
27.05.2006 11:18 50 wiaservc.log
27.05.2006 11:17 2.048 bootstat.dat
27.05.2006 11:16 32.634 SchedLgU.Txt
26.05.2006 21:55 113 videodeLuxe.INI
26.05.2006 17:21 451 System.ini
26.05.2006 17:21 1.158 win.ini
26.05.2006 17:06 127 taskmen32.pif
26.05.2006 12:51 63 vbaddin.ini
26.05.2006 12:50 534 ODBC.INI
26.05.2006 10:20 5 gc305.cnf
25.05.2006 22:42 69.632 compstuia.dll
25.05.2006 11:19 5 gc303.cnf
24.05.2006 14:10 338 dvvzpo.emp
24.05.2006 14:10 1.481 gsc303.cnf
21.05.2006 19:09 51 fk506.txt
21.05.2006 15:55 0 bfjwxs.eyn
21.05.2006 15:55 0 mkqfku.axn
21.05.2006 15:32 24.567 hsslwv.ijh
21.05.2006 15:32 0 eozayq.ydh
21.05.2006 15:32 339 hfhihl.lxc
21.05.2006 15:28 0 zsedrl.dln
21.05.2006 15:28 0 ueqlzr.cdr
18.05.2006 14:50 0 rtukal.wau
18.05.2006 14:50 0 iqbsph.nnb
18.05.2006 14:50 0 uceuoz.drv
17.05.2006 18:18 316.640 WMSysPr9.prx
16.05.2006 07:00 0 ououuy.tyn
16.05.2006 07:00 0 qlwcdt.fti
16.05.2006 07:00 0 tmrwec.seh
16.05.2006 07:00 0 nktyth.vdm
14.05.2006 14:49 0 ocjiku.dmg
13.05.2006 13:08 5 gc302.cnf
12.05.2006 20:42 0 dgtnuu.nrj
07.05.2006 19:07 0 wrggzo.vsw
04.05.2006 23:12 0 mfbylq.xoi
02.05.2006 15:27 1.444 gsc302.cnf
20.04.2006 22:12 0 yzfwxo.uhn
20.04.2006 18:56 99 netsend.ini
19.04.2006 20:52 71.168 adsldpbn.dll
19.04.2006 20:35 5.768 2.08sky.lnk
19.04.2006 16:42 24.658 sesikp.uwh
19.04.2006 16:42 0 kmcgac.fze
19.04.2006 16:42 0 xfkmye.tei
14.04.2006 13:05 67 taskmen.pif
12.04.2006 21:18 24 LogonStudio.ini
12.04.2006 20:57 72 WB.ini
30.03.2006 21:38 3.627 2.07sky.lnk
25.03.2006 20:27 2.510 Microsoft.MIF
25.03.2006 20:27 2.464 $_hpcst$.hpc
23.03.2006 16:00 0 yrakxu.uqx
19.03.2006 12:39 46 mxcdr.INI
19.03.2006 10:24 16.730 qzwajb.vdw
18.03.2006 17:31 465 cdplayer.ini
18.03.2006 16:26 0 fyhrot.kfn
18.03.2006 16:26 0 sgtvxc.xoj
18.03.2006 16:25 0 oxovrg.omo
18.03.2006 15:44 724.992 iun6002.exe
18.03.2006 14:55 0 cuyiwu.yum
18.03.2006 14:55 0 gwvggp.cee
18.03.2006 14:55 0 phmxna.klu
18.03.2006 13:04 0 mxvtbk.yrm
18.03.2006 13:04 0 ylssbs.pwo
18.03.2006 13:04 0 mlqkih.yzb
09.03.2006 20:27 242 musicmaker.INI
07.03.2006 23:01 202 WinInit.Ini
02.03.2006 21:03 211 uno.ini
27.02.2006 17:14 4.849 mozver.dat
24.02.2006 12:51 12 2.05sky.lnk
20.02.2006 08:13 79.872 netdde.dll
07.02.2006 10:09 328 q387.exe
03.02.2006 16:55 316 Sampler.INI
03.02.2006 16:55 28 Robota.INI
03.02.2006 16:55 316 BeatBox.INI
31.01.2006 12:46 617 eReg.dat
28.01.2006 23:59 765 sky.lnk
27.01.2006 11:45 43.520 admparsel.dll
20.01.2006 16:21 67.584 adsldpbg.dll
19.01.2006 14:42 66.048 clbcatix.dll
16.01.2006 14:35 60.416 alt.exe
13.01.2006 15:55 0 kqvmya.gfu
12.01.2006 14:40 79 mplwqm.ktw
12.01.2006 14:40 63 flkuwg.wsi
12.01.2006 14:40 63 tbpqcf.bqx
12.01.2006 14:40 0 ulwiyn.xek
12.01.2006 14:40 0 ktiafm.utz
12.01.2006 14:40 0 cqphti.lgf
12.01.2006 14:40 0 kwbxgb.uug
12.01.2006 14:40 0 benona.riv
12.01.2006 14:40 0 bxadkg.ocl
12.01.2006 14:40 0 uuzbpa.aby
12.01.2006 14:40 0 sammsu.kre
12.01.2006 14:40 0 gbqyvq.snl
12.01.2006 14:40 0 hqmocn.lmd
12.01.2006 14:37 0 xuukmd.pol
12.01.2006 14:37 0 jfymlv.gsg
12.01.2006 14:37 0 jnihcu.dfp
10.01.2006 16:06 0 fgqyab.ujg
09.01.2006 15:37 0 ovwpav.jts
09.01.2006 15:37 0 jgpoar.ixw
09.01.2006 15:37 0 toiasc.gek
09.01.2006 15:37 0 shgpkf.ofv
31.12.2005 17:35 107.132 UninstallFirefox.exe
31.12.2005 15:25 63 apipnh.hgd
31.12.2005 15:25 63 ucnrsm.hrv
31.12.2005 15:25 63 rhppds.wuo
31.12.2005 15:25 0 dxqvsl.ppo
31.12.2005 15:25 0 fuzkzr.dif
sys.txt

Zitat

Datentr„ger in Laufwerk C: ist Lokaler Datentr„ger
Volumeseriennummer: E057-72FF

Verzeichnis von C:\

27.05.2006 15:36 0 sys.txt
27.05.2006 15:34 20.242 system.txt
27.05.2006 15:34 1.952 systemtemp.txt
27.05.2006 15:32 122.328 system32.txt
27.05.2006 11:17 1.073.139.712 hiberfil.sys
27.05.2006 11:17 1.610.612.736 pagefile.sys
26.05.2006 17:21 211 boot.ini
25.05.2006 11:42 1.465 list
25.05.2006 11:36 258.048 bac.exe
25.05.2006 11:36 258.048 bac2.exe
25.05.2006 11:36 258.048 AntiVirScan.exe

17.05.2006 20:08 18 hk506.txt
22.04.2006 11:50 185 messanger.ini
28.07.2005 19:44 211 BOOT.BKK
11.07.2005 18:00 251.712 ntldr
11.07.2005 17:40 0 IO.SYS
11.07.2005 17:40 0 MSDOS.SYS
11.07.2005 17:40 0 CONFIG.SYS
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 47.564 NTDETECT.COM
20 Datei(en) 2.684.977.432 Bytes
0 Verzeichnis(se), 45.272.047.616 Bytes frei
Dieser Beitrag wurde am 27.05.2006 um 15:38 Uhr von Fred123 editiert.
Seitenanfang Seitenende
27.05.2006, 16:33
Moderator

Beiträge: 7805
#4 Ich kann nicht mal ansatzweise sehen, wann es dich das erste mal erwischt hat. Einmal muss es um den 12.01.2006 gewesen sein, einmal am 12.04.2006 und am 26.05.2006.

Ich werde es nicht schaffen, den Rechner komplett(!) Malwarefrei zu bekommen. Ich wuerde zu neu Aufsetzen raten und dann auch vmware nutzen, wenn du es eh installiert hast! ;)
http://board.protecus.de/t13020.htm

Um dier eine grobe uebersicht ueber die infectionen zu verschaffen, kannst du Cureit im abgesicherten Modus deinen Rechner pruefen lassen: http://www.drweb-online.com/de/cure_it.asp?rpid=

Beachte bitte, nichts loeschen/reinigen lassen!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.05.2006, 16:49
...neu hier

Themenstarter

Beiträge: 3
#5 kannst du mir wenigstens sagne, wie ich das alert fenster wegbekomme? wär nett!
Seitenanfang Seitenende
27.05.2006, 16:55
Moderator

Beiträge: 7805
#6 Ja, aber das hilft dir nichts.

Nutze folgendes Tool: http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
Dann machst du den scan mit cureit im abgesicherten Modus und postst hier das ergebniss des Scans.

Falls du den Report nicht finden solltest, er befindet sich hier "%userprofile%\doctorweb\cureit.log". Das in den "" einfach unter start Ausfuehren eingeben, dann sollte sich notepad mit dem Ergebniss melden.....
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.05.2006, 17:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 Fred123


W32/Backterra-B ist ein Wurm für die Windows-Plattform, der Peer-to-Peer-Dateifreigabenetzwerke zum Ziel hat.


1.
gehe in die Registry
Start-Ausfuehren - regedit

*
HKCU\Software\VB and VBA Program Settings\Bactera\BAC3\ -> loeschen

*
HKEY_CURRENT_USER\ Software\ Microsoft\WAB\WAB4 <--loeschen
data = %account%

*
bearbeiten - suchen - msservices.exe

loesche alles, was du findest

----------------------------------------------------------------------

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ...........

Zitat

C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\simpole.tlb
C:\WINDOWS\system32\adsldpby.dll
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\oerucu.dll
C:\WINDOWS\system32\regperf.exe
C:\WINDOWS\system32\f50e38c4.exe
C:\WINDOWS\system32\winmqx32.dll
C:\WINDOWS\system32\svcnet.exe
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\nscompat.tlb
C:\WINDOWS\system32\ogrscnkt.exe
C:\WINDOWS\system32\adsldpbx.dll.tmp
C:\WINDOWS\system32\sporder.dll

C:\WINDOWS\msservices.exe
C:\WINDOWS\hk506.txt
C:\WINDOWS\.tmp
C:\WINDOWS\taskmen32.pif
C:\WINDOWS\gc305.cnf
C:\WINDOWS\compstuia.dll
C:\WINDOWS\gc303.cnf
C:\WINDOWS\dvvzpo.emp
C:\WINDOWS\gsc303.cnf
C:\WINDOWS\fk506.txt
C:\WINDOWS\bfjwxs.eyn
C:\WINDOWS\mkqfku.axn
C:\WINDOWS\hsslwv.ijh
C:\WINDOWS\eozayq.ydh
C:\WINDOWS\hfhihl.lxc
C:\WINDOWS\zsedrl.dln
C:\WINDOWS\ueqlzr.cdr
C:\WINDOWS\rtukal.wau
C:\WINDOWS\iqbsph.nnb
C:\WINDOWS\uceuoz.drv
C:\WINDOWS\ououuy.tyn
C:\WINDOWS\qlwcdt.fti
C:\WINDOWS\tmrwec.seh
C:\WINDOWS\nktyth.vdm
C:\WINDOWS\ocjiku.dmg
C:\WINDOWS\gc302.cnf
C:\WINDOWS\dgtnuu.nrj
C:\WINDOWS\wrggzo.vsw
C:\WINDOWS\mfbylq.xoi
C:\WINDOWS\gsc302.cnf
C:\WINDOWS\yzfwxo.uhn
C:\WINDOWS\adsldpbn.dll
C:\WINDOWS\2.08sky.lnk
C:\WINDOWS\sesikp.uwh
C:\WINDOWS\kmcgac.fze
C:\WINDOWS\xfkmye.tei
C:\WINDOWS\taskmen.pif
C:\WINDOWS\yrakxu.uqx
C:\WINDOWS\qzwajb.vdw
C:\WINDOWS\fyhrot.kfn
C:\WINDOWS\sgtvxc.xoj
C:\WINDOWS\oxovrg.omo
C:\WINDOWS\iun6002.exe
C:\WINDOWS\cuyiwu.yum
C:\WINDOWS\gwvggp.cee
C:\WINDOWS\phmxna.klu
C:\WINDOWS\mxvtbk.yrm
C:\WINDOWS\ylssbs.pwo
C:\WINDOWS\mlqkih.yzb
C:\WINDOWS\2.05sky.lnk
C:\WINDOWS\netdde.dll
C:\WINDOWS\q387.exe
C:\WINDOWS\admparsel.dll
C:\WINDOWS\adsldpbg.dll
C:\WINDOWS\clbcatix.dll
C:\WINDOWS\alt.exe
C:\WINDOWS\kqvmya.gfu
C:\WINDOWS\mplwqm.ktw
C:\WINDOWS\flkuwg.wsi
C:\WINDOWS\tbpqcf.bqx
C:\WINDOWS\ulwiyn.xek
C:\WINDOWS\ktiafm.utz
C:\WINDOWS\cqphti.lgf
C:\WINDOWS\kwbxgb.uug
C:\WINDOWS\benona.riv
C:\WINDOWS\bxadkg.ocl
C:\WINDOWS\uuzbpa.aby
C:\WINDOWS\sammsu.kre
C:\WINDOWS\gbqyvq.snl
C:\WINDOWS\hqmocn.lmd
C:\WINDOWS\xuukmd.pol
C:\WINDOWS\jfymlv.gsg
C:\WINDOWS\jnihcu.dfp
C:\WINDOWS\fgqyab.ujg
C:\WINDOWS\ovwpav.jts
C:\WINDOWS\jgpoar.ixw
C:\WINDOWS\toiasc.gek
C:\WINDOWS\shgpkf.ofv
C:\WINDOWS\apipnh.hgd
C:\WINDOWS\ucnrsm.hrv
C:\WINDOWS\rhppds.wuo
C:\WINDOWS\dxqvsl.ppo
C:\WINDOWS\fuzkzr.dif
C:\WINDOWS\q4497296_disk.dll
C:\WINDOWS\system32\hk.dll
C:\WINDOWS\SYSTEM32\winmqx32.dll
C:\bac.exe
C:\bac2.exe
C:\AntiVirScan.exe
PC neustarten

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . © 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . © 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . © 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <form style="margin-bottom:0" method="get" action="http://www.sex.com/q.html" name="SearchForm" onsubmit="exit=false">
O1 - Hosts: <tr valign="middle">
O1 - Hosts: </form>
O1 - Hosts: <!-- removed emailcollector -->
O1 - Hosts: <table width="755" border="0" align="center" cellpadding="0" cellspacing="5">
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <p>
O1 - Hosts: </p>
O1 - Hosts: <!-- new page END -->
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0" bgcolor="#000000">
O1 - Hosts: <strong>
O1 - Hosts: </strong>
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O1 - Hosts: <font color="#000000">Sex.com blocks minors:
O1 - Hosts: ICRA . © 2000 - 2004
O1 - Hosts: All Rights Reserved.
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: </head>
O1 - Hosts: <tr align="center">
O1 - Hosts: <table width="750" border="0" align="center" cellpadding="0" cellspacing="0">
O2 - BHO: Nothing - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - C:\WINDOWS\system32\hp100.tmp
O20 - Winlogon Notify: cfgmngr32 - C:\WINDOWS\system32\hk.dll
O20 - Winlogon Notify: style32 - C:\WINDOWS\q4497296_disk.dll
O20 - Winlogon Notify: winmqx32 - C:\WINDOWS\SYSTEM32\winmqx32.dll
**
Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK' Exit Program.

**
wende smitfraudfix an und poste die scanreporte
http://virus-protect.org/artikel/tools/smitfrautfix.html

wenn du mit smitfraufix im abgesicherten modus bist:

Start > Programme > Zubehör > Systemprogramme >
Datenträgerbereinigung
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k


**
poste die 4 Logs von datfindbat noch mal (bis Oktober 2005)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende