gelben blinkendem Dreieck mit Ausrufezeichen

Thema ist geschlossen!
Thema ist geschlossen!
#0
16.07.2006, 13:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#1

Zitat

Hallo, ich hab das Problem mit dem gelben blinkendem Dreieck mit Ausrufezeichen und den Popups. Das meldet 'Urgent System Message: Virus!' Könnt Ihr mir da bitte helfen es weg zu bekommen. Hab relativ wenig Ahnung von der Materie. Hab mir einige Sachen im Forum durchgelesen.

Hier schon mal die Hijack und datfind Logfiles

Logfile of HijackThis v1.99.1
Scan saved at 12:39:50, on 16.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TOBITC~1\Server\ClipInc-Server.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Media-Codec\isamonitor.exe
C:\Programme\Media-Codec\pmsngr.exe

C:\WINDOWS\system32\drivers\RMC.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Programme\Media-Codec\isamini.exe
C:\Programme\Nikon\NkView5\NkvMon.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\Media-Codec\pmmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Netscape\Netscape\Netscp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOKUME~1\Bubi\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=GE&range=AD&phase=6&key=SEARCH
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://reg.comundo.de/sonstiges.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: PBDEV2 - {4E7BD74F-2B8D-469E-A0E8-FA68B685FA7D} - C:\WINDOWS\system32\pbdev2.dll (file missing)
O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Programme\Media-Codec\isaddon.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: PBDEV2 - {4E7BD74F-2B8D-469E-A0E8-FA68B685FA7D} - C:\WINDOWS\system32\pbdev2.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView5\NkvMon.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\PROGRA~1\TOBITC~1\Server\ClipInc-Server.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Datfind:

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\

16.07.2006 12:27 0 sys.txt
16.07.2006 12:26 9.876 system.txt
16.07.2006 12:25 429 systemtemp.txt
16.07.2006 12:25 99.241 system32.txt
16.07.2006 11:47 402.178.048 hiberfil.sys
16.07.2006 11:47 805.306.368 pagefile.sys
16.07.2006 11:45 1.183 rapport.txt
16.07.2006 01:40 86.016 ffastun.ffo
16.07.2006 01:40 4.630 ffastun.ffa
16.07.2006 01:40 221.184 ffastun.ffl
16.07.2006 01:40 1.245.184 ffastun0.ffx
27.01.2006 15:02 293 BOOT.INI

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\WINDOWS

16.07.2006 12:16 1.158.592 WindowsUpdate.log
16.07.2006 11:48 0 0.log
16.07.2006 11:48 159 wiadebug.log
16.07.2006 11:48 50 wiaservc.log
16.07.2006 11:47 2.048 bootstat.dat
16.07.2006 11:44 192.387 setupact.log
16.07.2006 11:40 512.512 ntbtlog.txt
16.07.2006 11:37 32.490 SchedLgU.Txt
16.07.2006 09:56 48.722 wmsetup.log
16.07.2006 09:02 7.165 HDReg.ini
14.07.2006 17:00 0 ORUN32.EXE
13.07.2006 20:56 3.120 118294.78
13.07.2006 20:56 3.833 PC Defender Antispyware Patch Log.txt

13.07.2006 20:54 768 Patch Patch Log.txt
12.07.2006 22:07 54.156 QTFont.qfn
11.07.2006 23:28 1.409 QTFont.for
08.07.2006 07:10 5.389 WgaNotify.log
08.07.2006 07:09 309.101 setupapi.log
06.07.2006 20:36 1.830 spupdsvc.log
05.07.2006 20:53 136.803 comsetup.log
05.07.2006 20:53 81.437 ntdtcsetup.log
05.07.2006 20:53 60.498 iis6.log
05.07.2006 20:53 1.355 imsins.log
05.07.2006 20:53 21.190 ocmsn.log
05.07.2006 20:53 151.547 tsoc.log
05.07.2006 20:53 25.621 KB917734.log
05.07.2006 20:53 189.542 ocgen.log
05.07.2006 20:53 19.272 msgsocm.log
05.07.2006 20:53 376.980 FaxSetup.log
05.07.2006 20:53 1.355 imsins.BAK
05.07.2006 20:53 11.690 KB911280.log
05.07.2006 20:53 16.124 updspapi.log
27.06.2006 18:27 379 wmsetup10.log
27.06.2006 18:25 316.640 WMSysPr9.prx
19.06.2006 23:18 248 accessdll.log
19.06.2006 23:14 105 avmsysnet.log
19.06.2006 23:12 1.505 avmadd32.log
19.06.2006 23:01 3.485 avmsetup.log
19.06.2006 23:01 978 avm3.log
19.06.2006 22:35 320 accessdll1.log
19.06.2006 19:40 570 avm3B.log
19.06.2006 19:38 570 avm3A.log
19.06.2006 19:37 489 avm39.log
16.06.2006 23:10 24.136 ModemLog_Smart Link 56K Modem.txt
01.06.2006 21:17 72 cdplayer.ini
02.04.2006 21:33 1.696 wizards.ini
02.04.2006 21:13 15.348 Bubi.acl

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\WINDOWS\system32

16.07.2006 12:17 20.781 FFASTLOG.TXT
16.07.2006 12:16 1.158 wpa.dbl
16.07.2006 11:48 54.112 vsconfig.xml
14.07.2006 17:00 0 cmmgr32.exe
13.07.2006 22:52 20 .tag

13.07.2006 22:08 4.212 zllictbl.dat
13.07.2006 20:56 3.120 118290.54
27.06.2006 18:26 23.392 nscompat.tlb
27.06.2006 18:26 16.832 amcompat.tlb
23.06.2006 15:31 380.684 perfh009.dat
23.06.2006 15:31 53.098 perfc009.dat
23.06.2006 15:31 391.574 perfh007.dat
23.06.2006 15:31 63.976 perfc007.dat
23.06.2006 15:31 897.778 PerfStringBackup.INI
23.06.2006 15:28 212.080 FNTCACHE.DAT
22.06.2006 12:47 181.248 rasmans.dll
20.06.2006 23:33 42.920 vsutil_loc0407.dll
20.06.2006 23:33 394.872 vsdatant.sys
20.06.2006 23:32 83.960 zlcomm.dll
20.06.2006 23:32 71.672 zlcommdb.dll
20.06.2006 23:32 100.344 vsxml.dll
20.06.2006 23:32 59.384 vswmi.dll
20.06.2006 23:32 440.312 vsutil.dll
20.06.2006 23:32 71.672 vsregexp.dll
20.06.2006 23:32 268.280 vspubapi.dll
20.06.2006 23:32 157.688 vsinit.dll
20.06.2006 23:32 104.440 vsmonapi.dll
20.06.2006 23:32 83.960 vsdata.dll
20.06.2006 23:32 796.584 libeay32_0.9.6l.dll
19.06.2006 16:20 702.768 WgaLogon.dll
19.06.2006 16:19 571.184 LegitCheckControl.dll
19.06.2006 16:19 304.944 WgaTray.exe
08.06.2006 18:19 5.967.776 MRT.exe
02.06.2006 11:04 57.384 avsda.dll
01.06.2006 20:47 27.648 jgpl400.dll
01.06.2006 20:47 163.840 jgdw400.dll
29.05.2006 17:30 1.494.016 shdocvw.dll
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 448.512 mshtmled.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 146.432 msrating.dll


Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\DOKUME~1\Bubi\LOKALE~1\Temp

16.07.2006 12:17 49.152 ~DFAB7C.tmp
16.07.2006 12:16 222 jusched.log
16.07.2006 11:49 49.152 ~DF401D.tmp
17.02.2006 16:55 143.360 SSUPDATE.EXE
4 Datei(en) 241.886 Bytes
0 Verzeichnis(se), 62.123.978.752 Bytes frei

Vielen Dank für Eure Hilfe
Robert

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 13:53
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#2 Robert1

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\system32\components" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Media-Codec" >>files.txt
dir "C:\Program Files\SpySheriff" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
notepad files.txt
2.
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

Media-Codec

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

gleiches mit:


ecodec
emediacodec

«
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 14:52
...neu hier

Beiträge: 6
#3 Hallo Sabina,

danke für die schnelle Antwort.

hier der Text vom Editor:

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\WINDOWS\system32

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\WINDOWS\Downloaded Program Files

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\Programme\Media-Codec

13.07.2006 22:59 <DIR> .
13.07.2006 22:59 <DIR> ..
16.07.2006 12:16 10.240 isaddon.dll
16.07.2006 12:16 4.096 isamini.exe
12.07.2006 22:16 22.528 isamonitor.exe
12.07.2006 22:16 7.680 isauninst.exe
12.07.2006 22:17 4.286 ot.ico
16.07.2006 12:16 2.168 pmmon.exe
12.07.2006 22:16 9.804 pmsngr.exe
12.07.2006 22:16 8.192 pmuninst.exe
12.07.2006 22:17 4.286 ts.ico
9 Datei(en) 73.280 Bytes
2 Verzeichnis(se), 61.961.850.880 Bytes frei
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp

16.07.2006 14:18 <DIR> .
16.07.2006 14:18 <DIR> ..
16.07.2006 14:17 0 5wn14.tmp
16.07.2006 14:12 0 8n9E.tmp
16.07.2006 14:18 0 9hu106.tmp
16.07.2006 12:31 54.272 ginstall.dll
16.07.2006 14:14 0 juf10.tmp
16.07.2006 12:16 222 jusched.log
16.07.2006 14:11 <DIR> plugtmp
16.07.2006 14:15 0 s0e11.tmp
17.02.2006 16:55 143.360 SSUPDATE.EXE
16.07.2006 14:13 0 z0rF.tmp
16.07.2006 11:49 49.152 ~DF401D.tmp
16.07.2006 12:17 49.152 ~DFAB7C.tmp
11 Datei(en) 296.158 Bytes
3 Verzeichnis(se), 61.961.850.880 Bytes frei
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\WINDOWS\Temp

16.07.2006 12:16 <DIR> .
16.07.2006 12:16 <DIR> ..
16.07.2006 12:16 255 WGAErrLog.txt
16.07.2006 12:16 409 WGANotify.settings
16.07.2006 11:47 256 ZLT03ebf.TMP
16.07.2006 11:47 256 ZLT03edf.TMP
4 Datei(en) 1.176 Bytes
2 Verzeichnis(se), 61.961.850.880 Bytes frei
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\

Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\Programme

16.07.2006 10:17 <DIR> .
16.07.2006 10:17 <DIR> ..
23.09.2005 21:50 <DIR> Adobe
24.03.2006 17:00 <DIR> air2mp3
23.09.2005 21:35 <DIR> AMD
13.07.2006 20:20 <DIR> AntiVir PersonalEdition Classic
27.06.2006 14:21 <DIR> AOL 9.0
03.02.2006 15:47 <DIR> ArcSoft
23.09.2005 21:37 <DIR> ATI Technologies
16.07.2006 12:14 <DIR> CleanUp!
11.08.2004 19:03 <DIR> ComPlus Applications
23.09.2005 21:46 <DIR> CyberLink
13.07.2006 21:23 <DIR> Defenza
31.05.2006 18:29 <DIR> FotoStation Easy
07.02.2006 22:21 1.086.464 freenetsetup.exe
19.06.2006 23:12 <DIR> FRITZ!Box
19.06.2006 23:14 <DIR> FRITZ!DSL
07.02.2006 22:31 <DIR> frndial
14.07.2006 16:53 <DIR> Gemeinsame Dateien
03.07.2006 20:36 <DIR> Google
23.06.2006 15:22 <DIR> Internet Explorer
23.09.2005 21:37 <DIR> Java
13.07.2006 21:27 <DIR> Lavasoft
23.09.2005 21:49 <DIR> Learn2.com
13.07.2006 22:59 <DIR> Media-Codec
11.08.2004 19:02 <DIR> Messenger
03.02.2006 15:20 <DIR> microsoft frontpage
03.02.2006 15:35 <DIR> Microsoft Image Composer
19.02.2006 16:52 <DIR> Microsoft Office
03.02.2006 15:22 <DIR> Microsoft Visual Studio
11.08.2004 19:04 <DIR> Movie Maker
11.08.2004 19:02 <DIR> MSN
11.08.2004 19:02 <DIR> MSN Gaming Zone
19.02.2006 16:54 <DIR> MSWorks
11.08.2004 19:03 <DIR> NetMeeting
07.02.2006 21:31 <DIR> Netscape
03.02.2006 15:48 <DIR> Nikon
03.02.2006 15:58 <DIR> Nikon Edition III
11.08.2004 19:02 <DIR> Online Services
23.06.2006 15:22 <DIR> Outlook Express
23.09.2005 21:49 <DIR> QuickTime
23.09.2005 21:49 <DIR> Real
23.09.2005 21:36 <DIR> Realtek
23.09.2005 21:56 <DIR> ShowTime
23.09.2005 21:58 <DIR> Sonic
14.07.2006 16:54 <DIR> SUPERAntiSpyware
23.09.2005 21:26 <DIR> Synaptics
12.07.2006 23:12 <DIR> Tobit ClipInc
03.02.2006 15:58 2.263 uninstal.log
16.07.2006 09:50 <DIR> UseNeXT
27.06.2006 14:31 <DIR> VideoLAN
23.09.2005 21:49 <DIR> Viewpoint
27.06.2006 18:26 <DIR> Windows Media Player
11.08.2004 19:02 <DIR> Windows NT
11.08.2004 19:06 <DIR> xerox
13.07.2006 21:16 <DIR> Zone Labs
2 Datei(en) 1.088.727 Bytes
54 Verzeichnis(se), 61.961.846.784 Bytes frei
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\Dokumente und Einstellungen\Bubi\Anwendungsdaten

03.02.2006 16:00 <DIR> Adobe
03.02.2006 16:00 <DIR> AdobeUM
29.01.2006 18:04 <DIR> CyberLink
16.07.2006 12:16 <DIR> FRITZ!
03.07.2006 20:37 <DIR> Google
03.02.2006 15:35 <DIR> Help
11.08.2004 19:11 <DIR> Identities
13.07.2006 21:31 <DIR> Lavasoft
07.02.2006 20:09 <DIR> Leadertech
07.02.2006 22:31 <DIR> Macromedia
03.02.2006 15:20 <DIR> Microsoft Web Folders
07.02.2006 21:35 <DIR> Mozilla
03.02.2006 15:54 <DIR> Nikon
23.09.2005 21:57 <DIR> Real
07.02.2006 20:59 <DIR> Skype
01.06.2006 20:02 <DIR> Sonic
23.09.2005 21:37 <DIR> Sun
14.07.2006 16:54 <DIR> SUPERAntiSpyware.com
07.02.2006 20:44 <DIR> Symantec
27.06.2006 14:32 <DIR> vlc
23.09.2005 21:49 <DIR> You've Got Pictures Screensaver
0 Datei(en) 0 Bytes
21 Verzeichnis(se), 61.961.846.784 Bytes frei
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: 48F3-2FCF

Verzeichnis von C:\Programme\Gemeinsame Dateien

14.07.2006 16:53 <DIR> .
14.07.2006 16:53 <DIR> ..
03.02.2006 16:00 <DIR> Adobe
23.09.2005 21:49 <DIR> aol
23.09.2005 21:49 <DIR> aolshare
19.06.2006 19:27 <DIR> AVM
03.02.2006 15:22 <DIR> Designer
11.08.2004 19:04 <DIR> Dienste
23.09.2005 21:35 <DIR> InstallShield
23.09.2005 21:37 <DIR> Java
19.02.2006 16:54 <DIR> Microsoft Shared
11.08.2004 19:04 <DIR> MSSoap
03.02.2006 15:46 <DIR> Nikon
23.09.2005 21:49 <DIR> Nullsoft
11.08.2004 18:57 <DIR> ODBC
07.02.2006 21:34 <DIR> Real
23.09.2005 21:58 <DIR> Sonic Shared
11.08.2004 18:57 <DIR> SpeechEngines
27.06.2006 11:28 <DIR> SureThing Shared
23.06.2006 15:22 <DIR> System
14.07.2006 16:53 <DIR> Wise Installation Wizard
07.02.2006 21:34 <DIR> xing shared
0 Datei(en) 0 Bytes
22 Verzeichnis(se), 61.961.846.784 Bytes frei

Der Texe von Media Codec:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 16.07.2006 14:36:22 for strings:
; 'media-codec'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5753791b-f607-48ca-814e-91c14d081f9e}\InprocServer32]
@="C:\\Programme\\Media-Codec\\isaddon.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run]
"homepage.monitor.exe"="C:\\Programme\\Media-Codec\\isamonitor.exe"
"pmsngr.exe"="C:\\Programme\\Media-Codec\\pmsngr.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On]
"UninstallString"="\"C:\\Programme\\Media-Codec\\isauninst.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03]
"UninstallString"="\"C:\\Programme\\Media-Codec\\pmuninst.exe\""

[HKEY_USERS\S-1-5-21-2015148686-788919235-1227478702-1006\Software\Internet Security]
"Path"="C:\\Programme\\Media-Codec"

[HKEY_USERS\S-1-5-21-2015148686-788919235-1227478702-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Programme\\Media-Codec\\pmsngr.exe"="pmsngr"
"C:\\Programme\\Media-Codec\\isamonitor.exe"="isamonitor"
"C:\\Programme\\Media-Codec\\iesuninst.exe"="iesuninst"

; End Of The Log...

Der Text von ecodec:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 16.07.2006 14:42:22 for strings:
; 'ecodec'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0005\GlobalSettings]
; Contents of value:
;
"ValidateCodecWrites"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0005\GlobalSettings]
; Contents of value:
;
"ValidateCodecWrites"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0005\GlobalSettings]
; Contents of value:
;
"ValidateCodecWrites"=hex:00,00,00,00

; End Of The Log...

Der Text von emediacodec:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 16.07.2006 14:46:51 for strings:
; 'emediacodec'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

Robert
Seitenanfang Seitenende
16.07.2006, 16:34
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#4 Robert1

media_codec - remove
http://virus-protect.org/artikel/spyware/media_codec.html

-------------------------------------------------------------------------

1.
mediacodec.zip laden -> http://virus-protect.org/zip/mediacodec.zip entpacken auf dem Desktop -> mediacodec.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen

2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\5wn14.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\8n9E.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\9hu106.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\ginstall.dll
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\juf10.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\s0e11.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\z0rF.tmp

Folders to delete:
C:\Programme\Media-Codec

Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

3.
Gehe in die Registry
Start - Ausfuehren - regedit
bearbeiten - suchen - Media-Codec + Internet Security

[HKEY_USERS\S-1-5-21-2015148686-788919235-1227478702-1006\Software\Internet Security <--loeschen
"Path"="C:\\Programme\\Media-Codec"

PC neustarten

4.
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O2 - BHO: PBDEV2 - {4E7BD74F-2B8D-469E-A0E8-FA68B685FA7D} - C:\WINDOWS\system32\pbdev2.dll (file missing)
O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Programme\Media-Codec\isaddon.dll
O3 - Toolbar: PBDEV2 - {4E7BD74F-2B8D-469E-A0E8-FA68B685FA7D} - C:\WINDOWS\system32\pbdev2.dll (file missing)
5.
loesche: C:\Programme\Media-Codec

6.
berichte ;)

-----------------------------------------------------------

C:\WINDOWS\system32
14.07.2006 17:00 0 cmmgr32.exe -> rechtsklick auf die exe , schreibe mir, was du unter Eigenschaften findest.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 17:42
...neu hier

Beiträge: 6
#5 Hallo,
ich kann den Media-Codec nicht löschen.

isaddon.dll kann nicht gelöscht werden. Datei wird in einem anderen Programm verwendet.

Grüsse
Robert
Seitenanfang Seitenende
16.07.2006, 18:10
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#6 Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03

Files to delete:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\5wn14.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\8n9E.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\9hu106.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\ginstall.dll
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\juf10.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\s0e11.tmp
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\z0rF.tmp

Folders to delete:
C:\Programme\Media-Codec

Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

poste das log vom avenger, was erscheint
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 18:22
...neu hier

Beiträge: 6
#7 Hallo, hier das log:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\kvrwflmp

*******************

Script file located at: \??\C:\WINDOWS\system32\jhchnahu.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Programme\Media-Codec\isaddon.dll deleted successfully.
File C:\Programme\Media-Codec\isamini.exe deleted successfully.
File C:\Programme\Media-Codec\isamonitor.exe deleted successfully.
File C:\Programme\Media-Codec\isauninst.exe deleted successfully.


File C:\Programme\Media-Codec\iesplugin.dll not found!
Deletion of file C:\Programme\Media-Codec\iesplugin.dll failed!

Could not process line:
C:\Programme\Media-Codec\iesplugin.dll
Status: 0xc0000034

File C:\Programme\Media-Codec\ot.ico deleted successfully.
File C:\Programme\Media-Codec\ts.ico deleted successfully.
File C:\Programme\Media-Codec\pmmon.exe deleted successfully.
File C:\Programme\Media-Codec\pmsngr.exe deleted successfully.
File C:\Programme\Media-Codec\pmuninst.exe deleted successfully.


File C:\Programme\Media-Codec\uninst.exe not found!
Deletion of file C:\Programme\Media-Codec\uninst.exe failed!

Could not process line:
C:\Programme\Media-Codec\uninst.exe
Status: 0xc0000034



File C:\Programme\Media-Codec\ecodec.exe not found!
Deletion of file C:\Programme\Media-Codec\ecodec.exe failed!

Could not process line:
C:\Programme\Media-Codec\ecodec.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\5wn14.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\5wn14.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\5wn14.tmp
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\8n9E.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\8n9E.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\8n9E.tmp
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\9hu106.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\9hu106.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\9hu106.tmp
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\ginstall.dll not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\ginstall.dll failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\ginstall.dll
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\juf10.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\juf10.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\juf10.tmp
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\s0e11.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\s0e11.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\s0e11.tmp
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\z0rF.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\z0rF.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Bubi\Lokale Einstellungen\Temp\z0rF.tmp
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 failed!
Status: 0xc0000034


Completed script processing.

*******************
Gruss
Robert
Seitenanfang Seitenende
16.07.2006, 19:06
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#8 nun berichte, ob du C:\Programme\Media-Codec loeschen kannst
(versuche es mit der Killbox)
http://virus-protect.org/killbox.html -> "All Files" einstellen

und berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 22:23
...neu hier

Beiträge: 6
#9 Hallo,
den Media-Codec hab ich jetzt gelöscht. :-)

Was brauchst Du für Informationen von der cmmgr.exe?

Grüsse
Robert
Seitenanfang Seitenende
17.07.2006, 00:32
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#10 arbeite smitfraud.fix ab und poste die logs von option 1 und 2 (lasse auch die Registry mitreinigen)
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 18:35
...neu hier

Beiträge: 6
#11 Hallo,
hier die zwei logs:

SmitFraudFix v2.73

Scan done at 18:01:31,95, 17.07.2006
Run from C:\Dokumente und Einstellungen\Bubi\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Bubi\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Bubi\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End


SmitFraudFix v2.73

Scan done at 18:21:30,17, 17.07.2006
Run from C:\Dokumente und Einstellungen\Bubi\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

Grüsse
Robert
Seitenanfang Seitenende
17.07.2006, 20:39
Ehrenmitglied
Themenstarter
Avatar Sabina

Beiträge: 29434
#12 es muesste wieder alles o.k. sein ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 23:27
...neu hier

Beiträge: 6
#13 Hallo Sabina,
SUPER. Ich danke Dir ganz herzlich.

Viele Grüsse
Robert
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: