Ich bekomm den HEUR/Crypted Virus über jeden in meiner ICQ Kontaktliste...

Thema ist geschlossen!
Thema ist geschlossen!
#0
17.12.2006, 15:59
Member

Beiträge: 86
#1 Moin ,

habe heute bereits sieben mal diese Nachricht erhalten :

check this
7219.seruijingandeshijinpos.com/1/0072/

Wenn man da rauf geht , kriegt man den HEUR/Crypted Virus drauf , beim ersten mal wusste ich es ja nicht aber jetzt bekomm ich immer von anderen in meiner Kontaktliste diese Seite wo der Virus drauf is ...
Steuert der mein ICQ oder was is da los???
Das is scho bissel merkwürdig , weil die Leute aus ICQ immer OFF sind wenn ich den Link kriege ...

MfG
Seitenanfang Seitenende
17.12.2006, 16:14
Moderator

Beiträge: 7805
#2 DAs ist ein Link zu einem Warezov Wurm. Entweder sind alle deine Kontake infiziert, oder das Problem liegt auf deiner Seite, aber wenn Antivir bei dir auf deinem Rechner nichts findet, scheinst du sauber zu sein...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.12.2006, 16:15
Member

Themenstarter

Beiträge: 86
#3 Doch der AntiVir hat was gefunden wo ich da zum ersten mal raufgegangen bin..
Jetzt müsste aber nix mehr drauf sein
Aber trotzdem is das nervig 20x am Tag den Link da geschickt zu kriegen^^
Seitenanfang Seitenende
17.12.2006, 16:18
Moderator

Beiträge: 7805
#4 Da hast du leider keinen Einfluss drauf, oder du informierst deine Freunde, das sie infiziert sein koennten...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.12.2006, 16:21
Member

Themenstarter

Beiträge: 86
#5 Gut dann informier ich die mal ;)

MfG
Seitenanfang Seitenende
16.01.2007, 16:47
...neu hier

Beiträge: 7
#6 Hallo!
Hab den nun auch ;)
Wie haste ihn den gelöscht mit welchem programm?

LG
velina
Seitenanfang Seitenende
16.01.2007, 17:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 velina

arbeite das ab und poste die logs
http://board.protecus.de/t23188.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 09:37
...neu hier

Beiträge: 7
#8 1) Hijackthis Log:

Zitat

Logfile of HijackThis v1.99.1
Scan saved at 09:06:47, on 17.01.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Programme\IntCodec\isaddon.dll (file missing)
O2 - BHO: WsftpBrowserHelper Class - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\FTP\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Programme\IntCodec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LG SyncManager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Programme\MSI\Bluetooth Software\bin\btwdins.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

2) CleanUp:

Zitat

CleanUp! started on 01/17/07 09:17:05.
...
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2014.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2015.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2016.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2017.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2018.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2019.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2020.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2021.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2022.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2023.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2024.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2025.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2026.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2027.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2028.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2029.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2030.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2031.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2032.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2033.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2034.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2035.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2036.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2037.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2038.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2039.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2040.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2041.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2042.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2043.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2044.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2045.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2046.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2047.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2048.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2049.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2050.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2051.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2052.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2053.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2054.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2055.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2056.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2057.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2058.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2059.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2060.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2061.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2062.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2063.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2064.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2065.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2066.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2067.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2068.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2069.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2070.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2071.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2072.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2073.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2074.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2075.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2076.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2077.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2078.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2079.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2080.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2081.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2082.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2083.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2084.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2085.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2086.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2087.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2088.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2089.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2090.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2091.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2092.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2093.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2094.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2095.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2096.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2097.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2098.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2099.dat - deleted
C:\DOKUME~1\Thani\LOKALE~1\Temp\spfdata\signatures\2100.dat - deleted
C:\WINDOWS\temp\alcupd.exe - deleted
C:\WINDOWS\temp\alcxwdm.cat - deleted
C:\WINDOWS\temp\alcxwdm.sys - deleted
C:\WINDOWS\temp\alcxwdm0.inf - deleted
C:\WINDOWS\temp\alcxwdm1.inf - deleted
C:\WINDOWS\temp\alcxwdm2.inf - deleted
C:\WINDOWS\temp\alcxwdm3.inf - deleted
C:\WINDOWS\temp\alcxwdm4.inf - deleted
C:\WINDOWS\temp\alcxwdm5.inf - deleted
C:\WINDOWS\temp\alcxwdm6.inf - deleted
C:\WINDOWS\temp\alcxwdm7.inf - deleted
C:\WINDOWS\temp\alcxwdm8.inf - deleted
C:\WINDOWS\temp\alcxwdm9.inf - deleted
C:\WINDOWS\temp\alsndmgr.cpl - deleted
C:\WINDOWS\temp\alsndmgr.wav - deleted
C:\WINDOWS\temp\audio3d.dll - deleted
C:\WINDOWS\temp\crlds3d.dll - deleted
C:\WINDOWS\temp\newdev.dll - deleted
C:\WINDOWS\temp\Perflib_Perfdata_56c.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_64c.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_8e8.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_92c.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_980.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_98c.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_9a4.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_9b4.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_a10.dat - deleted
C:\WINDOWS\temp\Perflib_Perfdata_fa0.dat - deleted
C:\WINDOWS\temp\rtdrvmon.exe - deleted
C:\WINDOWS\temp\soundman.exe - deleted
C:\WINDOWS\temp\WMP148.tmp - deleted
C:\WINDOWS\temp\ZLT0219d.TMP - deleted
C:\WINDOWS\temp\ZLT021a0.TMP - deleted
C:\WINDOWS\temp\ZLT0351f.TMP - deleted
C:\WINDOWS\temp\ZLT051e9.TMP - deleted
C:\WINDOWS\temp\ZLT051f3.TMP - deleted
C:\WINDOWS\temp\ZLT06f47.TMP - deleted
C:\WINDOWS\temp\ZLT06f4b.TMP - deleted
C:\WINDOWS\temp\ZLT06fbe.TMP - deleted
C:\WINDOWS\temp\ZLT074a1.TMP - deleted
C:\WINDOWS\temp\ZLT074a4.TMP - deleted
C:\WINDOWS\temp\ZLT07b52.TMP - deleted
C:\WINDOWS\temp\ZLT07b56.TMP - deleted
C:\WINDOWS\temp\ZLT07c38.TMP - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@131266.multiguestbook[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@1und1[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@567777554324246[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@62.146.66[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@88015.netguestbook[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ad.adnet[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ads.planetactive[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@antivirusgolden[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@as1.falkag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@banner.t-online[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@batmanbegins.warnerbros[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@blogger[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@blogshares[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@breaking-habits[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@btt.adlink-ag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@busca.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@cfusion[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de-de[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@dikkejay[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@dsl.1und1[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ebay[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ex=1_[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@focus.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@focus[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@go.drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@google[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@hp[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@hyacinth0217[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@icq[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@interclick[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@jethit[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@live[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@login.live[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@maedchen.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@maedchen.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@malwarewipe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mediavantage[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@members.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@messenger.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@metrics.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn.co[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn[3].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mtv[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@music.islandrecords[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mypersonalexpression[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@nana.co[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@o2online[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@od2[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@office.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@partners.webmasterplan[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@passport[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@passport[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@php.sales.tfag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@phpmf[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@pphlogger[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ppro[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@rad.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@revver[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@serviceswitching[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@serviceswitching[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@skype[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@spaces.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@statistik-gallup[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@store.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@store1.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@sun[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@support.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@swupmf.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@tab[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@thanalein[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@tutorials.jemjabella.co[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@uyeler.mynet[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@videolounge[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@warnerbros[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@wc[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@webmasterpark[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@weborama[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@winantivirus[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@wms.1und1[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.breaking-habits[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.britneyalbum[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.focus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.grdb[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.msn[3].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.on2[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.pesttrap[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.thespyguard[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.virusrescue[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www2.meegos[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@yahoo[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@yam.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@zwiebelzwilling2[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@131266.multiguestbook[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@1und1[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@567777554324246[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@62.146.66[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@88015.netguestbook[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ad.adnet[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ads.planetactive[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@antivirusgolden[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@as1.falkag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@banner.t-online[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@batmanbegins.warnerbros[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@blogger[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@blogshares[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@breaking-habits[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@btt.adlink-ag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@busca.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@cfusion[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de-de[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@de.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@dikkejay[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@dsl.1und1[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ebay[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ex=1_[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@focus.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@focus[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@go.drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@google[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@hp[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@hyacinth0217[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@icq[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@interclick[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@jethit[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@live[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@login.live[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@maedchen.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@maedchen.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@malwarewipe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mediavantage[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@members.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@messenger.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@metrics.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn.co[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@msn[3].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mtv[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@music.islandrecords[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@mypersonalexpression[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@nana.co[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@o2online[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@od2[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@office.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@partners.webmasterplan[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@passport[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@passport[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@php.sales.tfag[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@phpmf[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@pphlogger[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@ppro[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@rad.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@revver[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@serviceswitching[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@serviceswitching[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@skype[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@spaces.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@statistik-gallup[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@store.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@store1.adobe[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@sun[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@support.microsoft[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@swupmf.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@tab[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@thanalein[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@tutorials.jemjabella.co[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@uyeler.mynet[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@videolounge[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@warnerbros[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@wc[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@webmasterpark[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@weborama[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@winantivirus[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@wms.1und1[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.adobe[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.breaking-habits[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.britneyalbum[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.drivecleaner[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.focus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.grdb[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.msn[3].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.on2[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.pesttrap[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.thespyguard[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.virusrescue[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www.winantivirus[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@www2.meegos[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@yahoo[2].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@yam.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Thani\Cookies\thani@zwiebelzwilling2[2].txt - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\thani@survey[1].txt - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\thani@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\thani@survey[1].txt - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\thani@www.avira[1].txt - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\WINDOWS\Prefetch\ACROBAT.EXE-2F9C16DD.pf - deleted
C:\WINDOWS\Prefetch\ADOBELMSVC.EXE-0665217B.pf - deleted
C:\WINDOWS\Prefetch\ADOBELM_CLEANUP.0001-35DA877B.pf - deleted
C:\WINDOWS\Prefetch\AOM.EXE-04CC7735.pf - deleted
C:\WINDOWS\Prefetch\AVGNT.EXE-36CA4640.pf - deleted
C:\WINDOWS\Prefetch\AVNOTIFY.EXE-22AE9451.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP.EXE-21B56F2B.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP.EXE-3438663A.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP452.EXE-088167C8.pf - deleted
C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted
C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-17EE503B.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf - deleted
C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf - deleted
C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-361E8202.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\IPODSERVICE.EXE-233792DA.pf - deleted
C:\WINDOWS\Prefetch\LAUNCHER.EXE-37FEA5BF.pf - deleted
C:\WINDOWS\Prefetch\Layout.ini - deleted
C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf - deleted
C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted
C:\WINDOWS\Prefetch\MSWORKS.EXE-118DC2B4.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-189578DA.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-02CBAA58.pf - deleted
C:\WINDOWS\Prefetch\PREUPD.EXE-358AA1C1.pf - deleted
C:\WINDOWS\Prefetch\RASAUTOU.EXE-18B88A68.pf - deleted
C:\WINDOWS\Prefetch\REALPLAY.EXE-39F79CBD.pf - deleted
C:\WINDOWS\Prefetch\REALSCHED.EXE-0A2A7558.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1F538ABB.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-31610E45.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-031A6371.pf - deleted
C:\WINDOWS\Prefetch\THUNDE~1.EXE-2874618F.pf - deleted
C:\WINDOWS\Prefetch\TRILLIAN.EXE-302642F0.pf - deleted
C:\WINDOWS\Prefetch\UPDATE.EXE-13D57D76.pf - deleted
C:\WINDOWS\Prefetch\UPDCLIENT.EXE-215FC96B.pf - deleted
C:\WINDOWS\Prefetch\WINWORD.EXE-259486DA.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WOW.EXE-1DC320E6.pf - deleted
C:\WINDOWS\Prefetch\WOWMODELVIEW.EXE-1DD2ACF6.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.2 recovered 358.5 MB of disk space from 2073 files.
CleanUp! finished on 01/17/07 09:17:11.
3) Combofix:

Zitat

ComboFix 07-01-16.2 - Running from: "C:\Programme\Mozilla Firefox"

((((((((((((((((((((((((((((((( Files Created from 2006-12-17 to 2007-01-17 ))))))))))))))))))))))))))))))))))


No new files created in this timespan


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2007-01-17 09:20 -------- d-------- C:\Programme\mozilla firefox
2007-01-17 00:10 -------- d-------- C:\Programme\trillian
2007-01-16 18:03 -------- d-------- C:\Programme\world of warcraft
2007-01-16 12:57 -------- d-------- C:\Programme\spywarefighter
2007-01-16 12:36 -------- d-------- C:\Programme\miranda im
2007-01-16 12:33 -------- d-------- C:\Programme\macromedia
2007-01-16 12:32 -------- d-------- C:\Programme\java
2007-01-06 13:02 -------- d-------- C:\Programme\antivir personaledition classic
2006-12-17 22:11 34304 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-12-17 22:11 14848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-12-06 18:58 -------- d-------- C:\Programme\quittung
2006-11-28 17:42 -------- d-------- C:\Programme\lexmark x1100 series


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries & legit default entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
"MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"C-Media Mixer"="Mixer.exe /startup"
"SoundMan"="SOUNDMAN.EXE"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\""
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"WinampAgent"="C:\\Programme\\Winamp\\winampa.exe"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"Lexmark X1100 Series"="\"C:\\Programme\\Lexmark X1100 Series\\lxbkbmgr.exe\""
"Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"appinit_dlls"="wbsys.dll"


HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0




~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~

backup-20060825-122249-318
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll (file missing)
backup-20060825-122249-621
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
backup-20060825-122249-538
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
Completion time: 07-01-17 9:22:52
4) Datfind.bat:

1. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\WINDOWS\system32

17.01.2007 09:16 54.112 vsconfig.xml
17.01.2007 09:16 3.873 nvapps.xml
17.01.2007 08:37 2.184 wpa.dbl
01.01.2007 14:19 1.838.768 FNTCACHE.DAT
07.12.2006 17:21 4.212 zllictbl.dat
13.11.2006 19:37 8.891 jupdate-1.5.0_09-b03.log
29.10.2006 20:49 311.604 perfh009.dat
29.10.2006 20:49 39.992 perfc009.dat
29.10.2006 20:49 316.594 perfh007.dat
29.10.2006 20:49 48.156 perfc007.dat
29.10.2006 20:49 723.744 PerfStringBackup.INI
16.10.2006 09:42 7.006 jupdate-1.5.0_06-b05.log
12.10.2006 03:10 127.078 javaws.exe
12.10.2006 03:10 49.265 jpicpl32.cpl
12.10.2006 01:35 53.346 javaw.exe
12.10.2006 01:35 49.248 java.exe
2. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\DOKUME~1\Thani\LOKALE~1\Temp

17.01.2007 09:16 16.384 ~DFC863.tmp
1 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 8.307.032.064 Bytes frei
3. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\WINDOWS

17.01.2007 09:16 0 0.log
17.01.2007 09:16 1.199.893 WindowsUpdate.log
17.01.2007 09:16 159 wiadebug.log
17.01.2007 09:16 50 wiaservc.log
17.01.2007 09:16 2.048 bootstat.dat
17.01.2007 09:15 32.476 SchedLgU.Txt
16.01.2007 15:23 350 lexstat.ini
16.01.2007 13:11 948.656 setupapi.log
16.01.2007 13:02 180.930 setupact.log
28.12.2006 00:45 49 NeroDigital.ini
20.12.2006 01:01 566 win.ini
30.11.2006 10:05 714 ie7_main.log
08.11.2006 20:25 50.688 ALCFDRTM.VER
14.10.2006 22:19 100.558 wmsetup.log
07.10.2006 19:54 32 wininit.ini
4. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\WINDOWS\Temp

17.01.2007 09:16 256 ZLT06f4b.TMP
17.01.2007 09:16 256 ZLT06f47.TMP
2 Datei(en) 512 Bytes
0 Verzeichnis(se), 8.307.023.872 Bytes frei
5. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\WINDOWS\Downloaded Program Files

27.08.2005 13:30 5.065 swflash.inf
04.06.2005 19:55 65 desktop.ini
24.01.2005 11:38 1.249 erma.inf
3 Datei(en) 6.379 Bytes
0 Verzeichnis(se), 8.307.023.872 Bytes frei
6. Logfile

Zitat

Datentr„ger in Laufwerk C: ist LaLa
Volumeseriennummer: ECDA-67DF

Verzeichnis von C:\

17.01.2007 09:36 0 sys.txt
17.01.2007 09:36 382 down.txt
17.01.2007 09:35 318 tmp.txt
17.01.2007 09:35 6.839 system.txt
17.01.2007 09:33 283 systemtemp.txt
17.01.2007 09:24 97.721 system32.txt
17.01.2007 09:22 4.208 ComboFix.txt
17.01.2007 09:16 402.653.184 pagefile.sys
16.01.2007 16:29 398 avenger.txt
05.01.2007 21:14 952 tracert.txt
25.08.2006 15:00 878 rapport.txt
25.08.2006 14:15 443 remove.txt
09.01.2006 10:32 0 AdobeWeb.log
23.09.2005 13:46 605 Debug.txt
Seitenanfang Seitenende
17.01.2007, 09:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 velina

1.
öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Programme\IntCodec\isaddon.dll (file missing)

O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Programme\IntCodec\iesplugin.dll (file missing)
2.
scanne mit smitfraudfix (option 1 und 2 )
http://virus-protect.org/artikel/tools/smitfrautfix.html

3.
mache einen onlinscan mit ewido und poste hier den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 20:41
...neu hier

Beiträge: 7
#10

Zitat

Risk: Medium

Name: TrackingCookie.Planetactive
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@ads.planetactive[1].txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@as1.falkag[2].txt
Risk: Medium

Name: TrackingCookie.Adlink
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@btt.adlink-ag[2].txt
Risk: Medium

Name: TrackingCookie.Ivwbox
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@ivwbox[1].txt
Risk: Medium

Name: TrackingCookie.Tfag
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@php.sales.tfag[2].txt
Risk: Medium

Name: TrackingCookie.Weborama
Path: C:\Dokumente und Einstellungen\Thani\Cookies\thani@weborama[2].txt
Risk: Medium

Name: Adware.Spysheriff
Path: C:\Program Files\PestTrap\Uninstall.exe
Risk: Medium
Soll ich als nächsten Schritt auf den Button "Remove Infections" klicken? Oder kommt noch was anderes? ;)
Seitenanfang Seitenende
17.01.2007, 20:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 "Remove Infections" klicken - und dann ueberpruefen, ob C:\Program Files\PestTrap rausgeloescht wurde !
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 21:17
...neu hier

Beiträge: 7
#12 Danke für die schnellen Antworten.

Als ich in dem Ordner Program Files geschaut habe, ist der Ordner PestTrap leider noch drin ;) Jedoch leer. Und dann ist noch ein 2. Ordner drin "webHancer" -Bin mir nicht sicher, ob dieser harmlos oder auch so'n fieser Virus ist.
Seitenanfang Seitenende
17.01.2007, 21:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 21:45
...neu hier

Beiträge: 7
#14 Ich konnte übrigens den Ordner PestTrap löschen. Bringt aber auch nicht wirklich, nehm ich mal an. oder doch?

edit
Seitenanfang Seitenende
17.01.2007, 22:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 1.
lade das - falls du nach loeschen vom webhancer nicht mehr ind Internet kommst, wende das proggie an
WinsockFix
http://www.iup.edu/house/resnet/winfix.shtm
Einfach die Datei downloaden, ausführen, auf FIX klicken, PC neu booten und schon läuft alles wieder

2.
Avenger

Zitat

registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pest Trap
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c900b400-cdfe-11d3-976a-00e02913a9e0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C8CB3870-CDFE-11D3-976A-00E02913A9E0}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C8CB3870-CDFE-11D3-976A-00E02913A9E0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webHancer Agent
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent
HKEY_LOCAL_MACHINE\SOFTWARE\webhancer

Files to delete:
C:\Dokumente und Einstellungen\Thani\Lokale Einstellungen\Temp\QuaC.tmp
C:\Dokumente und Einstellungen\Thani\Lokale Einstellungen\Temp\QuaD.tmp

Folders to delete:
C:\Program Files\webHancer
C:\Program Files\PestTrap

3.
scanne, stelle alles auf remove und poste den scanreport
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: