Ständig neue viren !

#0
28.08.2006, 20:50
Member

Beiträge: 202
#1 Hi ich habe ein Problem Ständig neue viren obwohl Bitdefender 9 inklusive aller updates läuft. Es erscheint ständig die mitteilung das der virus erkannt worden ist und keine infizierung statgefunden hat. Aber 5 minuten später geht das fenster wieder auf wieder ein anderer virus und wieder wurde er erkannt und gelöscht.

Die viren werden immer im selben ordner mit ähnlischen namen gefunden

der pfad ist :

C:\Dokumente und Einstellungen\benutzer\Lokale Einstellungen\Temp\30exhdd.3.exe Infiziert mit: Trojan.Proxy.Horst.AE

C:\Dokumente und Einstellungen\benutzer\Lokale Einstellungen\Temp\0exmodul32s.4.exe Infiziert mit: Trojan.Proxy.Horst.AV

C:\Dokumente und Einstellungen\benutzer\Lokale Einstellungen\Temp\32exssd32.3.exe Infiziert mit: Trojan.Proxy.Horst.AN

Das geht ständig so weiter habe es schon mit dem onlinescanner von symantec probiert und mir auch noch Antivir PE draufgemacht. Aber es hilft nix auch sämtliche windows updates habe ich auch gemacht.

Ich währe sehr dankbar für hilfe

Habe auch mal ne logfile mit hijackthis erstellt


Logfile of HijackThis v1.99.1
Scan saved at 20:53:11, on 28.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Stardock\Object Desktop\ThemeManager\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\FirefoxPreloader\FirefoxPreloader.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
C:\Programme\Xfire\Xfire.exe
F:\sicherheit\mark\programme\SPIELE\Enemy teritori\ETF\ETFakt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\Mark\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.internetcologne.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Firefox Preloader.lnk = C:\Programme\FirefoxPreloader\FirefoxPreloader.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1154259721886
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A1112F0-39D7-4121-BB62-DECDFD9DB97A}: NameServer = 81.173.194.68 213.168.112.60
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A1112F0-39D7-4121-BB62-DECDFD9DB97A}: NameServer = 81.173.194.68 213.168.112.60
O20 - Winlogon Notify: WB - C:\Programme\Stardock\Object Desktop\ThemeManager\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



MFG Audipower
Dieser Beitrag wurde am 28.08.2006 um 20:56 Uhr von Audipower editiert.
Seitenanfang Seitenende
28.08.2006, 21:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Audipower

wir werden das hier abarbeiten:
http://virus-protect.org/artikel/dienste/nvsvcd.html

--------------------------------------------------------------------------

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.08.2006, 10:51
Member

Themenstarter

Beiträge: 202
#3 So das sollte das gewesen sein hoffe es ist rischtig so.
Und danke für die schnelle antwort und die hilfe.

MFG Audipower

Verzeichnis von C:\WINDOWS\system32

29.08.2006 11:00 81.984 bdod.bin
29.08.2006 10:49 15 getfile.dat

29.08.2006 10:44 2.206 wpa.dbl
29.08.2006 10:42 17.555 nvapps.xml
28.08.2006 20:28 16.832 amcompat.tlb
28.08.2006 20:28 23.392 nscompat.tlb
28.08.2006 20:24 400.624 perfh009.dat
28.08.2006 20:24 62.286 perfc009.dat
28.08.2006 20:24 415.124 perfh007.dat
28.08.2006 20:24 74.988 perfc007.dat
28.08.2006 20:24 939.322 PerfStringBackup.INI
23.08.2006 10:19 139.648 FNTCACHE.DAT
19.08.2006 21:18 49.152 nvsvcd.exe
09.08.2006 12:03 8.325.544 MRT.exe
07.08.2006 10:03 274.432 cfosspeed.dll
01.08.2006 17:01 7.006 jupdate-1.5.0_06-b05.log
30.07.2006 14:42 251 spupdwxp.log
30.07.2006 13:54 0 h323log.txt
30.07.2006 13:43 73.728 sockspy.dll
30.07.2006 13:42 77.824 xcomm.dll
30.07.2006 13:13 2.272 w95inf16.dll
30.07.2006 13:13 4.608 w95inf32.dll
30.07.2006 13:05 25.065 wmpscheme.xml
30.07.2006 13:02 324 $winnt$.inf
30.07.2006 13:00 2.951 CONFIG.NT

Verzeichnis von C:\DOKUME~1\benutzer\LOKALE~1\Temp


29.08.2006 10:52 11.438 jusched.log
29.08.2006 10:48 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}12911.html
29.08.2006 10:44 45 ssd32.3.exe.conf
29.08.2006 10:44 44 hdd.3.exe.conf
29.08.2006 10:44 16.384 ~DFD99B.tmp
29.08.2006 10:44 49 modul32s.5.exe.conf

29.08.2006 10:43 512 ~DFC7A6.tmp
29.08.2006 10:43 16.384 ~DFC761.tmp
29.08.2006 10:42 49.152 tmp1.tmp
28.08.2006 21:04 24.198 java_install_reg.log
28.08.2006 20:26 1.163 langpackSetup.log
28.08.2006 20:25 2.417 dotNetFx.log
28.08.2006 20:25 2.762.946 netfx.log
28.08.2006 20:24 6.394 ASPNETSetup.log
28.08.2006 19:08 0 CacheInfo.dnl
28.08.2006 18:38 524.288 TMP0000000124AD98A6DC1E2BF9
28.08.2006 18:22 16.384 ~DF8139.tmp
28.08.2006 17:58 43 autorun.inf
28.08.2006 17:58 46.080 setup.exe
28.08.2006 17:58 40.448 54exmodul32s.5.exe
28.08.2006 17:58 40.448 16exmodul32s.5.exe
28.08.2006 17:58 40.448 28exmodul32s.5.exe
28.08.2006 17:58 40.448 49exmodul32s.5.exe
28.08.2006 17:58 40.448 75exmodul32s.5.exe

28.08.2006 17:29 16.384 ~DFDF2D.tmp
28.08.2006 17:29 16.384 ~DFDF53.tmp
28.08.2006 17:29 16.384 ~DFDEE9.tmp
28.08.2006 17:29 16.384 ~DFDF0B.tmp
28.08.2006 17:29 16.384 ~DFBF77.tmp
28.08.2006 17:29 16.384 ~DF9A2D.tmp
28.08.2006 17:10 27.136 28exhdd.3.exe
28.08.2006 14:09 48 modul32s.4.exe.conf

28.08.2006 14:05 16.384 ~DF986F.tmp
28.08.2006 14:05 512 ~DF8A5D.tmp
28.08.2006 14:05 16.384 ~DF8A45.tmp
27.08.2006 12:18 16.384 ~DF3F4A.tmp
27.08.2006 12:18 16.384 ~DF3F16.tmp
27.08.2006 12:18 16.384 ~DF3EE9.tmp
27.08.2006 12:18 16.384 ~DF3EA5.tmp
27.08.2006 12:08 16.384 ~DF65E2.tmp
27.08.2006 12:08 16.384 ~DF522D.tmp
26.08.2006 14:46 16.384 ~DF560F.tmp
26.08.2006 14:46 16.384 ~DF55E3.tmp
26.08.2006 14:46 16.384 ~DF55B2.tmp
26.08.2006 14:46 16.384 ~DF5586.tmp
26.08.2006 13:24 16.384 ~DFAEB9.tmp
26.08.2006 13:24 16.384 ~DF9EB8.tmp
26.08.2006 11:19 16.384 ~DF97B8.tmp
26.08.2006 11:19 16.384 ~DF978D.tmp
26.08.2006 11:19 16.384 ~DF9762.tmp
26.08.2006 11:19 16.384 ~DF972E.tmp
26.08.2006 11:19 16.384 ~DF240.tmp
26.08.2006 11:19 16.384 ~DFF13E.tmp
25.08.2006 21:26 16.384 ~DFA71A.tmp
25.08.2006 21:26 16.384 ~DF9A04.tmp
25.08.2006 21:02 16.384 ~DF48FD.tmp
25.08.2006 21:02 16.384 ~DF48C5.tmp
25.08.2006 21:02 16.384 ~DF489A.tmp
25.08.2006 21:02 16.384 ~DF486F.tmp
25.08.2006 17:44 16.384 ~DF6EAD.tmp
edit

Verzeichnis von C:\WINDOWS
29.08.2006 10:49 650 win.ini
29.08.2006 10:43 1.544.674 WindowsUpdate.log
29.08.2006 10:43 0 0.log
29.08.2006 10:43 50 wiaservc.log
29.08.2006 10:43 159 wiadebug.log
29.08.2006 10:41 2.048 bootstat.dat
28.08.2006 22:29 1.454 COM+.log
28.08.2006 20:28 62.796 wmsetup.log
28.08.2006 20:28 989.846 setupapi.log
28.08.2006 20:28 461 wmsetup10.log
28.08.2006 20:27 316.640 WMSysPr9.prx
28.08.2006 20:22 3.798 KB904942.log
28.08.2006 19:59 548 KB893803v2Uninst.log
28.08.2006 19:06 46.693 KB914388.log
28.08.2006 19:05 231 system.ini
28.08.2006 12:21 15.842 SchedLgU.Txt
27.08.2006 20:55 202 NeroDigital.ini
27.08.2006 12:09 1.215 ScnPanel.ini
24.08.2006 20:56 2.677 Ausba4.ini
24.08.2006 20:56 74.077 iis6.log
24.08.2006 20:56 169.071 comsetup.log
24.08.2006 20:56 101.813 ntdtcsetup.log
24.08.2006 20:56 186.632 tsoc.log
24.08.2006 20:56 1.374 imsins.log
24.08.2006 20:56 24.836 ocmsn.log
24.08.2006 20:56 28.808 KB885884.log
24.08.2006 20:56 233.092 ocgen.log
24.08.2006 20:56 24.223 msgsocm.log
24.08.2006 20:56 473.894 FaxSetup.log
23.08.2006 10:22 400 ODBC.INI
16.08.2006 18:56 9.424 ModemLog_Motorola USB Modem.txt
15.08.2006 12:14 588 KB833680.log
13.08.2006 20:23 1.374 imsins.BAK
13.08.2006 20:23 18.675 KB918899.log
13.08.2006 20:22 24.124 updspapi.log
11.08.2006 16:36 724.992 iun6002.exe
11.08.2006 15:22 13.154 KB920214.log
11.08.2006 15:22 13.151 KB922616.log
11.08.2006 15:22 13.582 KB921398.log
11.08.2006 15:21 13.070 KB920683.log
11.08.2006 15:21 11.600 KB920670.log
11.08.2006 15:21 12.099 KB917422.log
10.08.2006 19:24 17 adm.ini
10.08.2006 11:46 38.367 cFosSpeed_Setup_Log.txt
09.08.2006 21:18 13.941 KB921883.log
04.08.2006 12:28 2.100 ladydata.dat
03.08.2006 20:48 30.720 6816White12.dat
03.08.2006 20:48 33 6816BadPixelInfo.txt
03.08.2006 20:48 4 6816Error.dat
03.08.2006 20:48 30.720 6816Dark12.dat
03.08.2006 20:48 3 6816Offset.dat
03.08.2006 20:48 6 6816Exposure.dat
03.08.2006 20:48 3 6816Gain.dat
03.08.2006 20:45 11.479 Dusb4ar.ini
01.08.2006 17:01 5.896 mozver.dat
31.07.2006 16:32 30.550 spupdsvc.log

Verzeichnis von C:\

29.08.2006 11:05 0 sys.txt
29.08.2006 11:04 10.679 system.txt
29.08.2006 11:02 25.825 systemtemp.txt
29.08.2006 11:00 96.475 system32.txt
29.08.2006 10:41 1.073.274.880 hiberfil.sys
29.08.2006 10:41 1.610.612.736 pagefile.sys
15.08.2006 12:20 0 DBS.TXT
01.08.2006 13:34 4.321 DVDIMAGE.MDS
01.08.2006 13:34 3.979.935.744 DVDIMAGE.ISO
30.07.2006 14:37 211 boot.ini
30.07.2006 14:29 47.564 NTDETECT.COM
30.07.2006 14:29 251.184 ntldr
30.07.2006 13:00 0 MSDOS.SYS
30.07.2006 13:00 0 IO.SYS
30.07.2006 13:00 0 AUTOEXEC.BAT
30.07.2006 13:00 0 CONFIG.SYS
18.08.2001 14:00 4.952 bootfont.bin
17 Datei(en) 6.664.264.571 Bytes
0 Verzeichnis(se), 22.046.998.528 Bytes frei
Dieser Beitrag wurde am 29.08.2006 um 11:16 Uhr von Audipower editiert.
Seitenanfang Seitenende
29.08.2006, 11:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Audipower

was ist richtig : "Mark" oder "benutzer " ?????

**
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LOG\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows Log
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LOG\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Log
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_WINDOWS_LOG\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Windows Log
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWS_LOG\0000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Log

Files to delete:
C:\WINDOWS\system\smss.exe
C:\WINDOWS\system32\nvsvcd.exe
C:\WINDOWS\system32\getfile.dat
C:\WINDOWS\system32\bdod.bin
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\ssd32.3.exe.conf
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\hdd.3.exe.conf
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFD99B.tmp
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\modul32s.5.exe.conf
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC7A6.tmp
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC761.tmp
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\tmp1.tmp
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\autorun.inf
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\setup.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\54exmodul32s.5.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\16exmodul32s.5.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exmodul32s.5.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\49exmodul32s.5.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\75exmodul32s.5.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exhdd.3.exe
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\modul32s.4.exe.conf
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom avenger, was nach neustart erscheint

**
öffne das HijackThis -- Button "scan" -- vor Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

PC neustarten

-----------------------------------------------------------------------------------

**
CleanUp anwenden
http://virus-protect.org/registry_stuff.html

**
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k

**
poste dieses log
http://virus-protect.org/registry_stuff.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.08.2006, 12:32
Member

Themenstarter

Beiträge: 202
#5 Ich hoffe das is alles rischtig so.
Meinen respeckt das jemand aus dem ganzen gewusel was lesen kann.

Und ich möchte mich entschuldigen das ich durch meine änderungen sie verwirrt habe wollte nur meine persönlichen daten schützen auch wenn es in diesem fall ne dumme idee wahr.

MFG Audipower

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wchpxodt

*******************

Script file located at: \??\C:\WINDOWS\hjlnaanr.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LOG\0000 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows Log deleted successfully.


Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LOG\0000 not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LOG\0000 failed!

Could not process line:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LOG\0000
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Log not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Log failed!

Could not process line:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Log
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_WINDOWS_LOG\0000 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Windows Log deleted successfully.


Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWS_LOG\0000 not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWS_LOG\0000 failed!

Could not process line:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWS_LOG\0000
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Log not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Log failed!

Could not process line:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Log
Status: 0xc0000034

File C:\WINDOWS\system\smss.exe deleted successfully.
File C:\WINDOWS\system32\nvsvcd.exe deleted successfully.
File C:\WINDOWS\system32\getfile.dat deleted successfully.
File C:\WINDOWS\system32\bdod.bin deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\ssd32.3.exe.conf deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\hdd.3.exe.conf deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFD99B.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\modul32s.5.exe.conf deleted successfully.


File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC7A6.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC7A6.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC7A6.tmp
Status: 0xc0000034

File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFC761.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\tmp1.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\autorun.inf deleted successfully.
File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\setup.exe deleted successfully.


File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\54exmodul32s.5.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\54exmodul32s.5.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\54exmodul32s.5.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\16exmodul32s.5.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\16exmodul32s.5.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\16exmodul32s.5.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exmodul32s.5.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exmodul32s.5.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exmodul32s.5.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\49exmodul32s.5.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\49exmodul32s.5.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\49exmodul32s.5.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\75exmodul32s.5.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\75exmodul32s.5.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\75exmodul32s.5.exe
Status: 0xc0000034



File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exhdd.3.exe not found!
Deletion of file C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exhdd.3.exe failed!

Could not process line:
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\28exhdd.3.exe
Status: 0xc0000034

File C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\modul32s.4.exe.conf deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


Das erste mal find bat vor der Datenträger berreinigung

doesn't exist HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile
doesn't exist HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
doesn't exist HKEY_LOCAL_MACHINE\SSYSTEM\CurrentControlSet\Services\windowsnetwork
doesn't exist HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
doesn't exist HKEY_CURRENT_USER\Software\Microsoft\OLE
doesn't exist HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry
doesn't exist HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr
doesn't exist HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
doesn't exist HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile
-----------------------
-----------------------
REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]
"Type"=dword:00000020
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,53,79,73,74,65,6d,33,\
32,5c,73,76,63,68,6f,73,74,2e,65,78,65,20,2d,6b,20,6e,65,74,73,76,63,73,00
"DisplayName"="Windows-Firewall/Gemeinsame Nutzung der Internetverbindung"
"DependOnService"=hex(7):4e,65,74,6d,61,6e,00,57,69,6e,4d,67,6d,74,00,00
"DependOnGroup"=hex(7):00
"ObjectName"="LocalSystem"
"Description"="Bietet allen Computern in Privat- und Kleinunternehmensnetzwerken Dienste für die Netzwerkadressübersetzung, Adressierung, Namensauflösung und Eindringsschutz."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:00002a97

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters]
"ServiceDll"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,53,79,73,74,65,6d,\
33,32,5c,69,70,6e,61,74,68,6c,70,2e,64,6c,6c,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=dword:00000000
"DisableNotifications"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\ICQLite\\ICQLite.exe"="C:\\Programme\\ICQLite\\ICQLite.exe:*:Enabled:ICQ Lite"
"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
"

edit
Dieser Beitrag wurde am 29.08.2006 um 12:52 Uhr von Audipower editiert.
Seitenanfang Seitenende
29.08.2006, 13:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 1.
gehe in die Registry
Start - Ausfuehren - regedit

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=dword:00000000 - in 1 andern

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications]
C:\\WINDOWS\\system32\\svchost.exe" - loeschen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallOverride"=dword:00000001 - in 0 aendern


PC neustarten

**
scanne mit kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.08.2006, 13:58
Member

Themenstarter

Beiträge: 202
#7 Nochmal danke für die hilfe es scheint zu funktionieren und der online scanner läuft

Jetzt nur noch ne kleine bitte könnten sie mir erklären was das eigentlisch wahr also wo der fehler lag und wie es dazu gekommen ist??

Das ganze bitte ohne fachchinesich !

Dafür währe ich ihnen äüsserst dankbar

MFG Audipower
Seitenanfang Seitenende
29.08.2006, 14:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 der Backdoor.Win32.IRCBot.nw ...wie du dir den eingefangen hast...keine Ahnung , ich kenne die Schadroutine nicht, kann sein, per Mail, kann sein per Download, also eine ausfuehrbare Datei angklickt.......wie gesagt, keine Ahnung ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.08.2006, 14:29
Member

Themenstarter

Beiträge: 202
#9 Dan noch eine frage wie kann das sein ich meine windows Update und Bitdefender alle mit updates und so weiter und trotzdem konnte das nicht verhindert werden weder wieder entfernt werden is Bitdefender so schlecht oder wie kann das sein??

MFG Audipower

Und dann noch die schlechte nachrischt der online scanner hatt schon 2 viren und 6 infizierte objecte gefunden
Seitenanfang Seitenende
29.08.2006, 14:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 das der kaspersky was findet ist klar...er findet, was im Avenger ist ;)
poste hier den report

---------

alle Updates und Virenscanner nuetzen nichts, wenn du auf eine ausfuehrbare Datei klickst, die ein Trojaner ist.... es sei denn, du erstellst ein eingeschraenktes Benutzerkonto.
http://virus-protect.org/administrator.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.08.2006, 16:17
Member

Themenstarter

Beiträge: 202
#11 So kaspersky is fertig ich hoffe das es dann wahr

-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Dienstag, 29. August 2006 16:08:30
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.83.0
Letztes Update der Antiviren-Datenbanken: 29/08/2006
Anzahl der Einträge in den Antiviren-Datenbanken: 206186
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 48616
Viren gefunden: 2
Infizierte Objekte gefunden: 6 / 0
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:45:45

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\avenger\backup.zip/avenger/nvsvcd.exe Infizierte Objekte: Trojan-Proxy.Win32.Horst.av übersprungen
C:\avenger\backup.zip/avenger/smss.exe Infizierte Objekte: Trojan-Proxy.Win32.Horst.av übersprungen
C:\avenger\backup.zip/avenger/tmp1.tmp Infizierte Objekte: Trojan-Proxy.Win32.Horst.av übersprungen
C:\avenger\backup.zip ZIP: infiziert - 3 übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\formhistory.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\key3.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\call256.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\callmember256.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\chat512.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\chatmsg1024.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\chatmsg2048.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\chatmsg256.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\chatmsg512.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\contactgroup256.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\index2.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\profile256.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\user1024.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\user16384.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Anwendungsdaten\Skype\audipower1979\user4096.dbb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\hj7u4bdz.default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFF57E.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFF597.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temp\~DFFEF2.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Mark\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\tmp1.tmp Infizierte Objekte: Trojan-Proxy.Win32.Horst.av übersprungen
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Firewall\bdfirewall.txt Das Objekt ist gesperrt übersprungen
C:\Programme\German-nLite-Guides\Ebook-Guides.exe Infizierte Objekte: Backdoor.Win32.Agent.agl übersprungen
C:\Programme\Softwin\BitDefender9\asdict.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Softwin\BitDefender9\aspdict.dat Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Temp\tmp00003ae8\tmp00000000 Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004796.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004797.ocx Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004798.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004799.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004800.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004801.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004802.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004803.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004804.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004805.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004806.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004807.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004808.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004809.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004810.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004811.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004812.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004813.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004814.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004815.ocx Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004816.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004817.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004818.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004819.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004820.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004821.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004822.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004823.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP11\A0004824.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004831.sys Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004832.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004833.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004834.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004835.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004836.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004837.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004838.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004839.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004840.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004841.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004842.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004843.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004844.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004845.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004846.sys Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004847.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004848.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004849.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004850.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP12\A0004851.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004863.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004864.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004865.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004866.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004867.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004868.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004869.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004870.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004871.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004872.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004873.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004874.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004875.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004876.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004877.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004878.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004879.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004880.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004881.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004882.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP13\A0004883.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004890.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004891.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004892.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004893.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004894.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004895.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004896.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004897.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004898.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004899.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004900.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004901.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004902.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004903.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004904.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004905.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004906.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004907.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004908.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004909.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004910.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004911.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP14\A0004912.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004920.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004921.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004922.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004923.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004924.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004925.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004926.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004927.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004928.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004929.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004930.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004931.sys Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004932.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004933.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004934.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004935.sys Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004936.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004937.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004938.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004939.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP15\A0004940.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004949.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004950.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004951.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004952.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004953.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004954.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004955.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004956.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP16\A0004957.cnv Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005004.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005005.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005006.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005007.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005008.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005009.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005010.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005011.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005012.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005013.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005014.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005015.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005016.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005017.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005018.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005019.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005020.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005021.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005022.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005023.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005024.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005025.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005026.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005027.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005028.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005029.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005030.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005031.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005032.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005033.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005034.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005035.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005036.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005037.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005038.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005039.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005040.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005041.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005042.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005043.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005044.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005045.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005046.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005047.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005048.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005049.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005050.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005051.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005052.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005053.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005054.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005055.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005056.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005057.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005058.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005059.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005060.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005061.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP17\A0005062.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005091.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005092.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005093.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005094.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005095.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005096.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005097.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005098.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005099.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005100.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005101.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005102.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005103.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005104.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005105.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005106.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005107.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005108.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005109.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP18\A0005110.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005118.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005119.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005120.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005121.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005122.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005123.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005124.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005125.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005126.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005127.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005128.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005129.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005130.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005131.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005132.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005133.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005134.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005135.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005136.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005137.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP19\A0005138.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005175.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005176.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005177.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005178.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005179.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005180.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005181.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005182.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005183.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005184.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005185.tsp Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005186.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005187.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005188.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005189.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005190.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005191.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005192.TSP Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005193.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005194.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005195.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005196.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005197.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005198.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005199.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005200.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005201.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005202.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005203.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005204.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005205.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005206.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005207.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005208.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005209.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005210.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005211.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005212.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005213.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005214.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005215.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005216.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005217.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005218.dll Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005219.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005220.cat Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005221.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005222.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005223.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005224.inf Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005225.exe Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005226.ver Das Objekt ist gesperrt übersprungen
D:\System Volume Information\_restore{BE9FFECC-5A5E-49A6-94B0-1EFB6321EE16}\RP20\A0005227.dll Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\custdll.dll Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\q828026.cat Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\spcustom.dll Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\spuninst.exe Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\spupdsvc.exe Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\update.exe Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\update.inf Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\update\update.ver Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\wmp.dll Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\wmpcore7.dll Das Objekt ist gesperrt übersprungen
F:\93ca7bc1f5b8aae95cb83bb4\wmpcore8.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\download\lang\pintlgs.imd._p0 Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\helpctr.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\acpi.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\au.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\battery.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\bda.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\cdrom.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\cpu.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\disk.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\dpcdll.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\dpup.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\drvindex.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\hiddigi.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\hidserv.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\ie.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\ieaccess.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\iis.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\input.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\intl.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\keyboard.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\kscaptur.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\layout.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\miscp.chm Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\mshdc.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\msoe50.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\netip6.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\netoc.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\netrass.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\nt5inf.cat Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\ntprint.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\pchealth.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\pidgen.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\pnpscsi.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\scsi.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\swflash.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\sysoc.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\syssetup.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\tape.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\tsoc.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\usbport.inf Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\ic\whatnewp.chm Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\icwconn1.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\iexplore.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\chajei.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\chtmbx.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\chtskdic.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\chtskf.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\cintime.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\cintlgnt.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\cintsetp.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\cplexe.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\dayi.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imekr61.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imekrcic.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjp81.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjp81k.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpcd.dic Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpcic.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpcus.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpdct.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpdct.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpdsvr.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpinst.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpinst.ini Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjpmig.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjprw.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjputy.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imjputyc.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imlang.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\imscinst.exe Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\miniime.tpl Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\padrs404.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\padrs804.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\phon.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlcsa.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlcsd.dic Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlcsd.dll Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlcsk.dic Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgc.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgd.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgdx.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgi.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgix.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgl.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgne.chm Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgnt.chm Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgnt.ime Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\lang\pintlgr.imd Das Objekt ist gesperrt übersprungen
F:\9fa5b66cccbce17a7537e456e780b1d5\msn6.exe Das Objekt ist gesperrt übersprungen
F:\sicherheit\mark\programme\PLAYER\DivX_Total_Pack\divx-1.0.2.exe Das Objekt ist gesperrt übersprungen
F:\sicherheit\mark\programme\PLAYER\win amp\gUSB_-_all_devices.exe Das Objekt ist gesperrt übersprungen
F:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
H:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.



Was das mit dem gesperrt wieder bedeutet ?
Na würd schon so stimmen

ich hoffe mal das es das wahr und ich sie nicht weiter belästigen muss

ABER ICH MÖCHTE MICH NOCHEINMAL BEDANKEN FÜR DIE SCHNELLE UND KOMPETENTE HILFE


MFG Audipower
Seitenanfang Seitenende
29.08.2006, 21:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 die tmp hat sich neu erstellt.....

1.
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.

2.
Avenger

Zitat

Files to delete:
C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\tmp1.tmp
3.
Systemwiederherstellung wieder aktivieren

4.
alle backups vom avenger loeschen
C:\avenger\backup.zip

5.
noch mal mit kaspersky scannen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.08.2006, 11:50
Member

Themenstarter

Beiträge: 202
#13 So hier der log von Avanger

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\kphcpqtn

*******************

Script file located at: \??\C:\WINDOWS\isxdmhbm.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\tmp1.tmp deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
30.08.2006, 12:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 3.
Systemwiederherstellung wieder aktivieren

4.
alle backups vom avenger loeschen
C:\avenger\backup.zip

5.
noch mal mit kaspersky scannen

6.
poste noch mal die 4 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.08.2006, 13:31
Member

Themenstarter

Beiträge: 202
#15 Ja mache ich das würd aber ein wenig dauern. Habe Heute leider kaum zeit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »