Wieder VCODEC auf dem Rechner und versucht zu säubern

#0
13.06.2006, 22:13
...neu hier

Beiträge: 8
#1 hallo Forum,

habe mir gestern vcodec eingefangen und habe versucht im abgesicherten modus die malware rauszufischen.

Anbei das logfile von hikackthis.
könntet ihr mal draufschauen?

Logfile of HijackThis v1.99.1
Scan saved at 22:01:45, on 13.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\FRITZ!\FriFax32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\system32\hp100.tmp (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_05\bin\ssv.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Startup: FRITZ!fax (2).lnk = C:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: officejet 6100.lnk = ?
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://www.virtualpc.ema.kpmg.com/whalecomef5af9f54cf3246d4e19feda561b183d486e3b96cf6110b7fd16c58f75b7d24fb3/whalecom1/msrdp.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Vielen Dank
TT
Seitenanfang Seitenende
13.06.2006, 22:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.06.2006, 23:11
...neu hier

Themenstarter

Beiträge: 8
#3 Hi Sabina,

here it is

Gruß
TT



Verzeichnis von C:\WINDOWS\system32

13.06.2006 22:29 13.616 wpa.dbl
13.06.2006 22:29 13.616 wpa.bak
19.04.2006 22:09 778.240 divx_xx07.dll
19.04.2006 22:09 778.240 divx_xx0c.dll
19.04.2006 22:09 761.856 divx_xx11.dll
19.04.2006 22:09 619.156 DivX.dll
19.04.2006 00:35 700.416 divxdec.ax
19.04.2006 00:34 421.888 pxdrv.dll
19.04.2006 00:34 108.544 pxcpyi64.exe
19.04.2006 00:34 109.568 pxinsi64.exe
19.04.2006 00:34 172.032 pxmas.dll
19.04.2006 00:34 56.832 pxcpya64.exe
19.04.2006 00:34 372.736 px.dll
19.04.2006 00:34 61.440 pxhpinst.exe
19.04.2006 00:34 56.320 pxinsa64.exe
19.04.2006 00:34 339.968 pxwave.dll
19.04.2006 00:34 28.672 vxblock.dll
19.04.2006 00:31 1.044.480 libdivx.dll
19.04.2006 00:31 200.704 ssldivx.dll
19.04.2006 00:30 3.596.288 qt-dx331.dll
19.04.2006 00:30 53.248 dpuGUI10.dll
19.04.2006 00:30 90.112 dpl100.dll
19.04.2006 00:30 593.920 dpuGUI11.dll
19.04.2006 00:30 200.704 dtu100.dll
19.04.2006 00:30 344.064 dpus11.dll
19.04.2006 00:30 57.344 dpv11.dll
19.04.2006 00:30 294.912 dpu10.dll
19.04.2006 00:30 294.912 dpu11.dll
19.04.2006 00:30 245.408 unicows.dll
19.04.2006 00:30 4.276 divxsm.tlb
19.04.2006 00:30 536.576 DivXsm.exe
19.04.2006 00:30 10.716 dsm_ja.qm
19.04.2006 00:30 15.331 dsm_de.qm
19.04.2006 00:30 15.172 dsm_fr.qm
19.04.2006 00:30 352.401 DivXMedia.ax
10.04.2006 20:37 118.784 DivXCodecUpdateChecker.exe
30.03.2006 11:27 1.495.040 shdocvw.dll
30.03.2006 03:52 25.600 xpsp3res.dll
26.03.2006 12:20 311.740 perfh009.dat
26.03.2006 12:20 316.924 perfh007.dat
26.03.2006 12:20 40.128 perfc009.dat
26.03.2006 12:20 48.354 perfc007.dat
26.03.2006 12:20 723.568 PerfStringBackup.INI
23.03.2006 22:33 3.076.608 mshtml.dll
22.03.2006 02:38 12.288 DivXWMPExtType.dll
22.03.2006 02:38 8.523 dpude.qm
22.03.2006 02:38 3.136 dtu_de.qm
18.03.2006 13:07 616.448 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:47 8.495.616 shell32.dll
17.03.2006 03:05 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 06:00 669.184 wininet.dll
04.03.2006 06:00 474.624 shlwapi.dll
04.03.2006 06:00 39.424 pngfilt.dll
04.03.2006 06:00 532.480 mstime.dll
04.03.2006 06:00 448.512 mshtmled.dll
04.03.2006 06:00 146.432 msrating.dll
04.03.2006 06:00 251.904 iepeers.dll
04.03.2006 06:00 96.768 inseng.dll
04.03.2006 06:00 1.056.256 danim.dll
04.03.2006 06:00 152.064 cdfview.dll
04.03.2006 06:00 205.312 dxtrans.dll
04.03.2006 06:00 55.808 extmgr.dll
04.03.2006 06:00 1.022.976 browseui.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 66.560 mtxclu.dll


Verzeichnis von C:\DOKUME~1\TORSTE~1\LOKALE~1\Temp

13.06.2006 22:56 16.384 ~DF4EFF.tmp
13.06.2006 22:55 16.384 ~DFB4EB.tmp
2 Datei(en) 32.768 Bytes
0 Verzeichnis(se), 151.287.476.224 Bytes frei


Verzeichnis von C:\WINDOWS

13.06.2006 23:01 1.150.654 WindowsUpdate.log
13.06.2006 22:55 0 0.log
13.06.2006 22:55 159 wiadebug.log
13.06.2006 22:55 50 wiaservc.log
13.06.2006 22:55 2.048 bootstat.dat
13.06.2006 22:54 32.574 SchedLgU.Txt
13.06.2006 22:36 82.206 iis6.log
13.06.2006 22:36 28.372 ocmsn.log
13.06.2006 22:36 204.408 tsoc.log
13.06.2006 22:36 180.534 comsetup.log
13.06.2006 22:36 107.914 ntdtcsetup.log
13.06.2006 22:36 1.917 imsins.log
13.06.2006 22:36 26.301 msgsocm.log
13.06.2006 22:36 256.610 ocgen.log
13.06.2006 22:36 534.335 FaxSetup.log
13.06.2006 22:36 353.612 setupapi.log
13.06.2006 22:29 972.757 setuplog.txt
13.06.2006 00:14 554.518 ntbtlog.txt
12.06.2006 23:41 116 NeroDigital.ini
09.06.2006 22:34 0 hpqemlsz.INI
04.06.2006 16:26 73.216 cadkasdeinst01.exe
04.06.2006 15:20 992 PVAStrumento.ini
04.06.2006 14:47 918 cPVAS.INI
31.05.2006 23:21 48.756 wmsetup.log
21.05.2006 18:39 253 tm.ini
18.05.2006 13:47 24 cdplayer.ini
18.05.2006 13:42 1.112 win.ini
13.05.2006 03:00 1.374 imsins.BAK
13.05.2006 03:00 13.827 KB913580.log
13.05.2006 03:00 26.819 updspapi.log
07.05.2006 11:13 54.156 QTFont.qfn
07.05.2006 11:13 1.409 QTFont.for
03.05.2006 21:37 189.842 setupact.log
26.04.2006 21:50 13.835 KB900485.log
26.04.2006 21:50 34.974 KB908531.log
22.04.2006 15:28 35 tdf.dii
13.04.2006 07:53 1.829 spupdsvc.log
13.04.2006 02:30 16.434 KB911562.log
13.04.2006 02:30 32.621 KB912812.log
13.04.2006 02:29 16.233 KB911565.log
13.04.2006 02:29 12.153 avmcoins.log
13.04.2006 02:29 13.054 KB911567.log
09.03.2006 22:14 74.752 cadkasdeinst01e.exe



Verzeichnis von C:\

13.06.2006 23:10 0 sys.txt
13.06.2006 23:10 9.777 system.txt
13.06.2006 23:08 356 systemtemp.txt
13.06.2006 23:04 99.859 system32.txt
13.06.2006 22:55 1.073.270.784 hiberfil.sys
13.06.2006 22:55 1.610.612.736 pagefile.sys
13.06.2006 19:23 99 prefetch_log.txt
11.06.2006 12:19 1.970 FMAIL.LOG
11.06.2006 12:04 510 voxFcoldrv.log
25.12.2005 00:08 211 boot.ini
02.10.2005 16:16 251.712 ntldr
03.08.2004 22:38 47.564 NTDETECT.COM
29.08.2002 13:00 4.952 bootfont.bin
01.01.2000 13:22 0 CONFIG.SYS
01.01.2000 13:22 0 IO.SYS
01.01.2000 13:22 0 AUTOEXEC.BAT
01.01.2000 13:22 0 MSDOS.SYS
17 Datei(en) 2.684.300.530 Bytes
0 Verzeichnis(se), 151.287.459.840 Bytes frei
Seitenanfang Seitenende
14.06.2006, 03:04
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 1.
spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen

2.
smitfraud.fix abarbeiten (du kannst 1 und 2 gleich im normalmodus anwenden)
http://virus-protect.org/artikel/tools/smitfrautfix.html

3.
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\cadkasdeinst01.exe
C:\WINDOWS\cadkasdeinst01e.exe

poste die reporte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.06.2006, 00:17
...neu hier

Themenstarter

Beiträge: 8
#5 Thanx, Sabina.

Spyfalcon reinkopiert.

Report smitfraud bei 1:
SmitFraudFix v2.60

Scan done at 0:03:29,98, 15.06.2006
Run from C:\Dokumente und Einstellungen\Torsten Tragl\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Torsten Tragl\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\TORSTE~1\FAVORI~1

C:\DOKUME~1\TORSTE~1\FAVORI~1\Antivirus Test Online.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{05a91164-3c96-47d6-aa74-2c855791b2d0}"="incaged"

[HKEY_CLASSES_ROOT\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
@="C:\WINDOWS\system32\ofcukiz.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
@="C:\WINDOWS\system32\ofcukiz.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

u]Report smitfraud bei 2:[/u]
SmitFraudFix v2.60

Scan done at 0:06:48,03, 15.06.2006
Run from C:\Dokumente und Einstellungen\Torsten Tragl\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{05a91164-3c96-47d6-aa74-2c855791b2d0}"="incaged"

[HKEY_CLASSES_ROOT\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
@="C:\WINDOWS\system32\ofcukiz.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
@="C:\WINDOWS\system32\ofcukiz.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOKUME~1\TORSTE~1\FAVORI~1\Antivirus Test Online.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\system32\ofcukiz.dll -> Missing File


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

Bei 3


Complete scanning result of "cadkasdeinst01.exe", received in VirusTotal at 06.15.2006, 00:11:06 (CET).

Antivirus Version Update Result
AntiVir 6.35.0.13 06.14.2006 no virus found
Authentium 4.93.8 06.14.2006 no virus found
Avast 4.7.844.0 06.13.2006 no virus found
AVG 386 06.14.2006 no virus found
BitDefender 7.2 06.14.2006 no virus found
CAT-QuickHeal 8.00 06.14.2006 no virus found
ClamAV devel-20060426 06.14.2006 no virus found
DrWeb 4.33 06.14.2006 no virus found
eTrust-InoculateIT 23.72.37 06.14.2006 no virus found
eTrust-Vet 12.6.2256 06.14.2006 no virus found
Ewido 3.5 06.14.2006 no virus found
Fortinet 2.77.0.0 06.14.2006 no virus found
F-Prot 3.16f 06.13.2006 no virus found
Ikarus 0.2.65.0 06.14.2006 no virus found
Kaspersky 4.0.2.24 06.15.2006 no virus found
McAfee 4784 06.14.2006 no virus found
Microsoft 1.1441 06.15.2006 no virus found
NOD32v2 1.1599 06.14.2006 no virus found
Norman 5.90.21 06.14.2006 no virus found
Panda 9.0.0.4 06.14.2006 no virus found
Sophos 4.06.0 06.14.2006 no virus found
Symantec 8.0 06.14.2006 no virus found
TheHacker 5.9.8.159 06.14.2006 no virus found
UNA 1.83 06.14.2006 no virus found
VBA32 3.11.0 06.14.2006 no virus found
VirusBuster 4.3.7:9 06.14.2006 no virus found

Aditional Information
File size: 73216 bytes
MD5: 44d04bf0e463af513d494b95935d951e
SHA1: 19f7d965ffebc763943fa2d60d05ccd20d5eae89

Complete scanning result of "cadkasdeinst01e.exe", received in VirusTotal at 06.15.2006, 00:13:48 (CET).

Antivirus Version Update Result
AntiVir 6.35.0.13 06.14.2006 no virus found
Authentium 4.93.8 06.14.2006 no virus found
Avast 4.7.844.0 06.13.2006 no virus found
AVG 386 06.14.2006 no virus found
BitDefender 7.2 06.14.2006 no virus found
CAT-QuickHeal 8.00 06.14.2006 no virus found
ClamAV devel-20060426 06.14.2006 no virus found
DrWeb 4.33 06.14.2006 no virus found
eTrust-InoculateIT 23.72.37 06.14.2006 no virus found
eTrust-Vet 12.6.2256 06.14.2006 no virus found
Ewido 3.5 06.14.2006 no virus found
Fortinet 2.77.0.0 06.14.2006 no virus found
F-Prot 3.16f 06.13.2006 no virus found
Ikarus 0.2.65.0 06.14.2006 no virus found
Kaspersky 4.0.2.24 06.15.2006 no virus found
McAfee 4784 06.14.2006 no virus found
Microsoft 1.1441 06.15.2006 no virus found
NOD32v2 1.1599 06.14.2006 no virus found
Norman 5.90.21 06.14.2006 no virus found
Panda 9.0.0.4 06.14.2006 no virus found
Sophos 4.06.0 06.14.2006 no virus found
Symantec 8.0 06.14.2006 no virus found
TheHacker 5.9.8.159 06.14.2006 no virus found
UNA 1.83 06.14.2006 no virus found
VBA32 3.11.0 06.14.2006 no virus found
VirusBuster 4.3.7:9 06.14.2006 no virus found

Aditional Information
File size: 74752 bytes
MD5: ca2a599ce8b226e003f948280b1533fe
SHA1: d126edefeef90838439a92c02de924327719fb13
Seitenanfang Seitenende
15.06.2006, 01:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 es muesste wieder alles in ordnung sein.
mache zur Sicherheit noch einen Onlinescan mit panda und berichte
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.06.2006, 10:32
...neu hier

Themenstarter

Beiträge: 8
#7 Habe ich gemacht.
Meldung war: No viruses or other malicious software have been found!

Vielen Dank, Sabina, für Deine Hilfe.
Nun ist die Kiste wieder sauber.


Gruß
TT
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: