Felher beim Laden von USB 496.dat, das angegebene Modul wurde nicht gefunden |
||
---|---|---|
#0
| ||
07.02.2007, 14:12
Ehrenmitglied
Beiträge: 29434 |
||
|
||
07.02.2007, 14:18
Member
Themenstarter Beiträge: 18 |
#17
Hey, das fände ich toll, lasse aber nach jedem Hochfahren bevor ich ins Internet gehe, Zone Alarm drüber laufen, und es wird immer noch jedes mal dieser gefährlich eingestufte Trojaner (180 search Assistant) entdeckt. :-(((
Bekomme so langsam die Krise.... Gruß, baghuira |
|
|
||
07.02.2007, 17:05
Ehrenmitglied
Beiträge: 29434 |
#18
http://virus-protect.org/onlinescan.html
Trend Micro Anti-Spyware for the Web + Bitdefender/Online scanne und poste beide scanreporte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.02.2007, 19:39
Member
Themenstarter Beiträge: 18 |
#19
Entweder bin ich zu doof, oder Trend Mikro erstellt keinen richtigen Scan Bericht.
Er hat nur Cookies gefunden, und sich über das aktive x Steuerelement von Bitdefender beschwert. Habe im Anhang mal 2 Screenshots angehangen. Könntest du evtl raus finden woher diese 3 Cookies stammen die er da rot markiert hat? Zone Alarm findet die auch immer, stuft die aber als Gefahrenstufe: niedrig ein. (Glaube mal irgendwo gelesen zu haben, dass der "2o7" irgendwas mit dem Internet Explorer zu tun hat, kann das sein? Anhang: Trend Mikro 1.JPG Dieser Beitrag wurde am 07.02.2007 um 19:43 Uhr von baghuira editiert.
|
|
|
||
07.02.2007, 19:52
Ehrenmitglied
Beiträge: 29434 |
#20
um die cookies brauchst du dich nicht zu sorgen
hast du das angewendet ? - siehe Avenger Zitat registry keys to delete: __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.02.2007, 20:07
Member
Themenstarter Beiträge: 18 |
#21
Das mit Avenger hat nicht richtig geklappt. Habs gerade nochmal versucht, geht aber nicht. Nachdem ich dann auf die Ampel geklickt hat, kommt "Error: Could not create zip file" ,
dann geht nur auf ok. danach kommt 2. Fehlermeldung: "Press ok to log error or and continue or cancel to abort". hab dann auf ok , dann kommt "first step completeted- the Avenger has been sucessfully set up to run on next boot. Reboot now? Hab ich jetzt noch nicht gemacht(letztes mal schon), da Bitdefender noch nicht fertig ist. Hier kommt jetzt noch der Bericht von Bitdefender, wieder nur als Bild, da man (oder nur ich ;-) ) es nicht kopieren konnte. Jetzt kam aber nach dem Neustart auch der Bericht von Avenger, letztes mal nicht. Hier bitte schön: ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Error: could not create zip file. Error code: 0 ////////////////////////////////////////// Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\phkjtohj ******************* Script file located at: \??\C:\Program Files\famqfogm.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Registry key HKLM\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} deleted successfully. Completed script processing. ******************* Finished! Terminate.////////////////////////////////////////// Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\turfmycx ******************* Script file located at: \??\C:\WINDOWS\system32\kfruclmh.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Registry key HKLM\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} not found! Deletion of registry key HKLM\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} failed! Could not process line: HKLM\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. Gruß, baghuira Anhang: Bitdefender scan.JPG Dieser Beitrag wurde am 07.02.2007 um 20:16 Uhr von baghuira editiert.
|
|
|
||
07.02.2007, 20:35
Ehrenmitglied
Beiträge: 29434 |
#22
das The All-Seeing -- Gott, das hat mein Sohn auch auf dem Rechner, der Virenscanner uebertreibt..
die exe allerdings , die war nicht koscher, wie es scheint. nun muesste der Rechner allerdings suuuuper sauber sein ..oder bemaengeln deine Scanner noch etwas ? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.02.2007, 20:44
Member
Themenstarter Beiträge: 18 |
#23
:-) das denke ich auch. Bis auf den ***Trojaner der beim Neustart immer wieder auftaucht müsste alles auch nur ansatzweise bedrohliches weg sein.
Hab nur mal ne Frage. Hab in der Systemsteuerung unter Software mal geguckt ob ich da was nicht kenne. Mir ist aufgefallen, dass der (obere im Bild markierte) Name von der Software auch im scan von Bitdefender aufgetaucht ist. Kenne das Programm auch nicht... Kann das weg oder kennst du das? Und der Media Player 11, warum ist der 2 mal da? Ist mir vorher so bewusst nie aufgefallen.... Habe auch sonst außer ner *** Version von Office 2007 nichts seit längerem installiert. Gruß, baghuira Anhang: Softwarephoto.JPG
|
|
|
||
08.02.2007, 10:15
Ehrenmitglied
Beiträge: 29434 |
#24
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 10:41
Member
Themenstarter Beiträge: 18 |
#25
Hier die Liste....
Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\WINDOWS\Downloaded Program Files 07.12.2004 16:07 32 bdcore.dll 01.06.2006 02:57 1.331 oscan8.inf 01.06.2006 02:54 471.040 oscan8.ocx 22.06.2006 10:41 5.032 swflash.inf 4 Datei(en) 477.435 Bytes 0 Verzeichnis(se), 51.762.769.920 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Programme Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko 08.02.2007 09:56 <DIR> . 08.02.2007 09:56 <DIR> .. 05.10.2006 14:21 <DIR> .limewire 27.09.2006 13:39 <DIR> Application Data 30.12.2006 21:12 124 default.pls 08.02.2007 10:38 <DIR> Desktop 10.11.2006 16:22 <DIR> Favoriten 05.10.2006 14:07 <DIR> Incomplete 04.10.2006 10:11 100 LuResult.txt 08.02.2007 09:56 4.980.736 ntuser.dat 27.09.2006 09:17 <DIR> Startmen 24.09.2006 11:50 <DIR> WINDOWS 3 Datei(en) 4.980.960 Bytes 9 Verzeichnis(se), 51.762.765.824 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Program Files 07.02.2007 20:11 <DIR> . 07.02.2007 20:11 <DIR> .. 24.09.2006 11:46 <DIR> ASUS 23.09.2006 17:18 <DIR> HP 23.09.2006 18:15 <DIR> ICQLite 0 Datei(en) 0 Bytes 5 Verzeichnis(se), 51.762.765.824 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko\Lokale Einstellungen\Temporary Internet Files\Content.IE5 Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko\Lokale Einstellungen\Temp 08.02.2007 10:39 <DIR> . 08.02.2007 10:39 <DIR> .. 08.02.2007 09:56 401.167 hpodvd09.log 08.02.2007 10:23 684 jusched.log 07.02.2007 20:11 1.285 MAR1.tmp 07.02.2007 22:04 1.285 MAR2.tmp 08.02.2007 07:52 1.285 MAR3.tmp 08.02.2007 10:18 1.285 MAR4.tmp 07.02.2007 19:40 <DIR> OIS 08.02.2007 10:19 0 Perflib_Perfdata_988.dat 08.02.2007 10:19 16.384 Perflib_Perfdata_a10.dat 07.02.2007 20:12 107 STS3.tmp 07.02.2007 22:04 107 STS5.tmp 08.02.2007 07:53 107 STS6.tmp 08.02.2007 10:18 107 STS8.tmp 08.02.2007 09:46 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}8505.html 07.02.2007 19:47 <DIR> VBE 08.02.2007 10:18 <DIR> WPDNSE 08.02.2007 10:39 0 xx147 08.02.2007 10:39 0 xx148 08.02.2007 10:39 0 xx149 08.02.2007 10:39 0 xx150 08.02.2007 10:39 0 xx151 08.02.2007 07:56 16.384 ~DF1660.tmp 08.02.2007 07:56 16.384 ~DF18F8.tmp 07.02.2007 18:25 16.384 ~DF1A00.tmp 07.02.2007 22:04 16.384 ~DF4502.tmp 07.02.2007 20:11 16.384 ~DF4C84.tmp 08.02.2007 07:53 16.384 ~DF6FAD.tmp 08.02.2007 10:34 16.384 ~DF7524.tmp 08.02.2007 10:34 512 ~DF7A67.tmp 07.02.2007 18:26 16.384 ~DFD0FF.tmp 08.02.2007 10:34 16.384 ~DFD538.tmp 07.02.2007 18:25 16.384 ~DFD6C.tmp 07.02.2007 18:26 16.384 ~DFD883.tmp 08.02.2007 10:18 16.384 ~DFE4A2.tmp 07.02.2007 20:11 16.384 ~DFE5D3.tmp 07.02.2007 22:03 16.384 ~DFECA8.tmp 08.02.2007 07:52 16.384 ~DFEF6E.tmp 08.02.2007 10:18 16.384 ~DFF6F5.tmp 35 Datei(en) 687.442 Bytes 5 Verzeichnis(se), 51.762.761.728 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\WINDOWS\Temp 08.02.2007 10:18 <DIR> . 08.02.2007 10:18 <DIR> .. 08.02.2007 10:18 255 WGAErrLog.txt 08.02.2007 10:18 409 WGANotify.settings 07.02.2007 12:57 256 ZLT001c7.TMP 07.02.2007 12:57 256 ZLT008a7.TMP 06.02.2007 20:31 256 ZLT00e76.TMP 06.02.2007 20:31 256 ZLT00e79.TMP 07.02.2007 13:19 256 ZLT0120e.TMP 07.02.2007 08:28 256 ZLT013e5.TMP 06.02.2007 20:50 256 ZLT01d80.TMP 06.02.2007 20:50 256 ZLT01d83.TMP 07.02.2007 08:06 256 ZLT022a6.TMP 07.02.2007 22:04 256 ZLT023c6.TMP 07.02.2007 22:04 256 ZLT023c9.TMP 06.02.2007 18:16 256 ZLT027c9.TMP 07.02.2007 08:28 256 ZLT03348.TMP 07.02.2007 08:06 256 ZLT03633.TMP 06.02.2007 18:16 256 ZLT036d5.TMP 06.02.2007 18:44 256 ZLT03ccf.TMP 06.02.2007 18:44 256 ZLT03cd2.TMP 07.02.2007 20:11 256 ZLT04dc5.TMP 07.02.2007 20:11 256 ZLT04dc9.TMP 07.02.2007 13:19 256 ZLT04ebe.TMP 08.02.2007 10:18 256 ZLT0558b.TMP 08.02.2007 10:18 256 ZLT0558e.TMP 06.02.2007 19:20 256 ZLT058bb.TMP 06.02.2007 19:20 256 ZLT058bf.TMP 06.02.2007 16:48 256 ZLT06403.TMP 06.02.2007 16:48 256 ZLT06407.TMP 07.02.2007 18:24 256 ZLT07b6b.TMP 07.02.2007 18:24 256 ZLT07b6e.TMP 30 Datei(en) 7.832 Bytes 2 Verzeichnis(se), 51.762.757.632 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Temp 01.02.2007 07:57 <DIR> . 01.02.2007 07:57 <DIR> .. 0 Datei(en) 0 Bytes 2 Verzeichnis(se), 51.762.757.632 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Programme 07.02.2007 18:39 <DIR> . 07.02.2007 18:39 <DIR> .. 23.09.2006 17:39 <DIR> Adobe 24.09.2006 11:51 <DIR> ALCATech 12.11.2006 17:26 <DIR> Alcohol Soft 23.09.2006 17:15 <DIR> AMD 02.02.2007 18:26 <DIR> AntiVir PersonalEdition Classic 23.09.2006 17:11 <DIR> ASUS 23.09.2006 17:09 <DIR> ASUSTeK 23.09.2006 17:14 <DIR> AvRack 06.01.2007 23:28 <DIR> CCleaner 23.09.2006 16:55 <DIR> ComPlus Applications 23.09.2006 18:58 <DIR> D-Tools 06.02.2007 10:32 289 datFind.zip 04.10.2006 19:20 <DIR> Der Schreibtrainer 12.11.2006 17:26 <DIR> Elaborate Bytes 06.02.2007 21:10 <DIR> eMule 10.12.2006 21:34 <DIR> eMule.de 0.46c v17 01.02.2007 08:46 <DIR> Gemeinsame Dateien 17.11.2006 10:57 <DIR> Glass2k 06.02.2007 18:06 <DIR> Grisoft 23.09.2006 17:21 <DIR> Hewlett-Packard 23.09.2006 17:22 <DIR> HP 23.09.2006 18:20 <DIR> ICQLite 26.12.2006 12:20 <DIR> Internet Explorer 23.01.2007 20:35 <DIR> Java 17.11.2006 10:57 <DIR> LClock 23.09.2006 17:27 <DIR> Logitech 23.09.2006 20:13 <DIR> Messenger 23.09.2006 16:59 <DIR> microsoft frontpage 01.02.2007 08:46 <DIR> Microsoft Office 01.02.2007 08:46 <DIR> Microsoft Visual Studio 01.02.2007 08:46 <DIR> Microsoft Works 23.09.2006 16:56 <DIR> Movie Maker 08.02.2007 10:36 <DIR> Mozilla Firefox 01.02.2007 08:46 <DIR> MSBuild 23.09.2006 16:54 <DIR> MSN 23.09.2006 16:55 <DIR> MSN Gaming Zone 14.11.2006 19:23 <DIR> MSXML 4.0 23.09.2006 17:37 <DIR> Nero 23.09.2006 16:57 <DIR> NetMeeting 23.09.2006 16:55 <DIR> Online Services 23.09.2006 16:57 <DIR> Online-Dienste 14.12.2006 10:59 <DIR> Outlook Express 09.11.2006 23:34 <DIR> PDFCreator 09.11.2006 22:00 <DIR> PDFree 23.09.2006 17:14 <DIR> Realtek AC97 23.09.2006 17:14 <DIR> Realtek Sound Manager 05.02.2007 00:42 724.172 SDFix.exe 06.12.2006 17:03 <DIR> SlySoft 06.02.2007 08:16 <DIR> Spybot - Search & Destroy 04.10.2006 10:12 <DIR> Symantec 07.02.2007 18:59 <DIR> The All-Seeing Eye 07.02.2007 18:39 <DIR> Trend Micro 06.01.2007 23:32 <DIR> Winamp 07.02.2007 13:26 <DIR> Windows Media Connect 2 06.11.2006 18:00 <DIR> Windows Media Player 23.09.2006 16:55 <DIR> Windows NT 06.11.2006 21:33 <DIR> WinRAR 23.09.2006 16:59 <DIR> xerox 29.09.2006 12:23 <DIR> Zone Labs 2 Datei(en) 724.461 Bytes 59 Verzeichnis(se), 51.762.753.536 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko\Lokale Einstellungen\Anwendungsdaten 25.09.2006 16:25 <DIR> Adobe 23.09.2006 17:38 <DIR> Ahead 01.02.2007 10:49 26.624 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 01.02.2007 09:07 68.856 GDIPFONTCACHEV1.DAT 06.11.2006 21:33 <DIR> Help 20.10.2006 10:59 <DIR> Identities 06.02.2007 11:25 <DIR> Microsoft 01.02.2007 08:38 <DIR> Microsoft Help 02.11.2006 08:24 <DIR> Mozilla 01.02.2007 09:11 <DIR> PCHealth 2 Datei(en) 95.480 Bytes 8 Verzeichnis(se), 51.762.757.632 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\Jesko\Anwendungsdaten 25.09.2006 16:25 <DIR> Adobe 25.09.2006 16:26 <DIR> AdobeUM 11.10.2006 17:02 <DIR> Ahead 06.11.2006 21:33 <DIR> Help 23.09.2006 17:16 <DIR> HP 23.09.2006 18:18 <DIR> ICQLite 23.09.2006 17:03 <DIR> Identities 02.02.2007 18:59 <DIR> Image Zone Express 23.09.2006 18:16 <DIR> Macromedia 02.11.2006 08:24 <DIR> Mozilla 09.11.2006 23:33 <DIR> PDFCreator 25.10.2006 16:08 <DIR> Sun 0 Datei(en) 0 Bytes 12 Verzeichnis(se), 51.762.753.536 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 04.10.2006 10:03 305 addr_file.html 23.09.2006 17:40 <DIR> Adobe 06.12.2006 18:18 <DIR> Ahead 19.12.2006 18:10 <DIR> AntiVir PersonalEdition Classic 28.09.2006 08:09 <DIR> Avg7 23.09.2006 17:22 <DIR> HP 23.09.2006 17:22 722 hpzinstall.log 01.02.2007 09:04 <DIR> Microsoft Help 17.11.2006 12:08 <DIR> Office Genuine Advantage 06.02.2007 08:33 <DIR> Spybot - Search & Destroy 04.10.2006 15:33 <DIR> Symantec 24.09.2006 14:38 <DIR> Windows Genuine Advantage 2 Datei(en) 1.027 Bytes 10 Verzeichnis(se), 51.762.753.536 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Programme\Gemeinsame Dateien 01.02.2007 08:46 <DIR> . 01.02.2007 08:46 <DIR> .. 23.09.2006 17:40 <DIR> Adobe 23.09.2006 17:38 <DIR> Ahead 01.02.2007 08:46 <DIR> DESIGNER 23.09.2006 16:56 <DIR> Dienste 23.09.2006 17:20 <DIR> Hewlett-Packard 23.09.2006 17:22 <DIR> HP 23.09.2006 17:26 <DIR> InstallShield 03.11.2006 21:38 <DIR> Java 23.09.2006 17:27 <DIR> Logitech 01.02.2007 08:53 <DIR> Microsoft Shared 23.09.2006 16:56 <DIR> MSSoap 23.09.2006 17:48 <DIR> ODBC 23.09.2006 17:48 <DIR> SpeechEngines 04.10.2006 15:33 <DIR> Symantec Shared 01.02.2007 08:52 <DIR> System 0 Datei(en) 0 Bytes 17 Verzeichnis(se), 51.762.749.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F421-FE2E Verzeichnis von C:\Windows\tasks Gruß, baghuira |
|
|
||
08.02.2007, 10:55
Ehrenmitglied
Beiträge: 29434 |
#26
es ist alles in ordnung, ich kann nichts auffaelliges bemerken, auch die Software-Eintraege unter programme sind o.k.
der betreffende Eintrag vom Zonealrm ist komisch, denn es gibt schon andere User mit sauberen Rechnern, welche die gleiche meldung erhalten man sollte sich damit an den support von zonelabs wenden. Zitat kann die Spyware Typ Adware: 180search Assistant nicht löschen: __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 11:10
Member
Themenstarter Beiträge: 18 |
#27
Hab ich mir eben auch gedacht, dass es evtl an ZA liegt. Hab heute Morgen nach dem Start mal alles andere drüber laufen lassen (was sich jetzt so seit neustem in meiner Sammlung befindet) :-) die haben alle nichts gefunden, nur ZA hat den danach wieder gefunden.
Finde es nur komisch das es vorher nichts angezeigt wurde, deshalb muss ja eigentlich was da sein, was nicht dahin gehört. Würde es helfen ZA neu zu installieren? Gruß, baghuira |
|
|
||
08.02.2007, 11:12
Ehrenmitglied
Beiträge: 29434 |
||
|
||
08.02.2007, 11:17
Member
Themenstarter Beiträge: 18 |
#29
Sorry, das was? Mit dem Programm haben wir meines Wissens nicht gearbeitet.
Noch eine andere Frage, wie bekomme ich dsa Active X Steuerelement von Bitdefender SICHER weg, habs nichts so gern wenn andere ne "Fernbedienung"von meinem Rechner haben. Bisher wurde es nur von trend micro gelöscht, ist es dann wirklich weg? Gruß, baghuira |
|
|
||
08.02.2007, 11:28
Ehrenmitglied
Beiträge: 29434 |
#30
Active X Steuerelement von Bitdefender - versuche es unter:
Internet Explorer unter Extras - Addons verwalten »» mit proggie meine ich den Zonealarm, vielleicht wurde das Programm geupdatet, anders kann ich mir diese ploetzliche Warnung und das Finden dieses Reg-Eintrages vom "180search Assistant" (180search nicht auffindbar ....auf dem Rechner..) - nicht erklaeren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
wenn es noch Probs geben sollte - melde dich
__________
MfG Sabina
rund um die PC-Sicherheit