Bekomme immer Fehlermeldung mit explorer.exe

#0
28.03.2007, 00:18
...neu hier

Beiträge: 3
#1 Hallo,

diese Meldung (explorer.exe hat ein Problem festgestellt und muss beendet werden) kommt immer, wenn ich bestimmte Ordner öffne, dann wird der Explorer geschlossen.
Habe mit AntiVir + Spyware Doctor durchgescannt.
Was kann ich tun? Danke für schnelle Antworten.
Seitenanfang Seitenende
28.03.2007, 09:29
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 alex197605

arbeite das ab und poste die logs
http://board.protecus.de/t23187.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.03.2007, 20:02
...neu hier

Themenstarter

Beiträge: 3
#3 ALogfile of HijackThis v1.99.1
Scan saved at 19:22:24, on 28.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Lexmark 3100 Series\lxbrbmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Lexmark 3100 Series\lxbrcmon.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Malik\Desktop\mmmm\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [hjsuvqrtcg] c:\windows\system32\hjsuvqrtcg.exe hjsuvqrtcg
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1173444196537
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 7C1F-3F40

Verzeichnis von C:\WINDOWS\system32

28.03.2007 19:35 2.422 wpa.dbl
28.03.2007 19:34 88.566 nvapps.xml
28.03.2007 14:25 8.757 ikhcore.log
27.03.2007 23:28 10.196 iklog.log
27.03.2007 22:08 5.756 hjsuvqrtcg.dat
27.03.2007 22:08 1.138 hjsuvqrtcg_navps.dat

25.03.2007 10:35 392.296 perfh009.dat
25.03.2007 10:35 70.580 perfc007.dat
25.03.2007 10:35 58.596 perfc009.dat
25.03.2007 10:35 405.118 perfh007.dat
25.03.2007 10:35 938.224 PerfStringBackup.INI
24.03.2007 00:52 58.154 Uninstal.exe
23.03.2007 23:43 119.744 FNTCACHE.DAT
23.03.2007 20:00 34.308 BASSMOD.dll
22.03.2007 20:17 240.097 hjsuvqrtcg_nav.dat
21.03.2007 19:09 51.355 muzika.xm
20.03.2007 20:17 22 nvs2.inf
17.03.2007 01:22 98.304 CmdLineExt.dll
11.03.2007 17:28 176.167 rmoc3260.dll
11.03.2007 17:28 6.656 pndx5016.dll
11.03.2007 17:28 5.632 pndx5032.dll
11.03.2007 17:28 278.528 pncrt.dll
10.03.2007 01:21 130 Log.inf
10.03.2007 01:21 65.536 DVDKeyAuth.dll
10.03.2007 01:19 53.248 GEARSEC.EXE
10.03.2007 01:19 69.632 GEARASPI.DLL
10.03.2007 00:55 2.177 LXBRSET.INI
09.03.2007 20:57 9.857 jupdate-1.5.0_11-b03.log
09.03.2007 20:26 261 $winnt$.inf
09.03.2007 20:25 2.951 CONFIG.NT


Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 7C1F-3F40

Verzeichnis von C:\WINDOWS

28.03.2007 19:34 0 0.log
28.03.2007 19:34 159 wiadebug.log
28.03.2007 19:34 680.716 WindowsUpdate.log
28.03.2007 19:34 50 wiaservc.log
28.03.2007 19:34 22 FLASHKSK.INI
28.03.2007 19:34 3.206 LXBRCAH.ini
28.03.2007 19:34 2.048 bootstat.dat
28.03.2007 19:33 16.456 SchedLgU.Txt
28.03.2007 18:58 116 NeroDigital.ini
27.03.2007 23:28 958 SpywareDoctor5Uninstall.log
27.03.2007 23:16 580 SpywareDoctor5Install.log
27.03.2007 21:10 644.001 pack.epk
27.03.2007 00:10 47 popcinfo.dat
25.03.2007 04:03 147 Ulead32.ini
25.03.2007 03:56 71 Pex.INI
22.03.2007 23:47 507 win.ini
22.03.2007 20:22 284 Clony2.ini
19.03.2007 10:19 1.374 imsins.BAK
18.03.2007 04:18 28 boxworld.ini
18.03.2007 03:10 25 cdplayer.ini
17.03.2007 01:48 766 Arcmenu.INI
17.03.2007 01:39 227 system.ini
17.03.2007 01:16 25 GECKOS.INI
17.03.2007 00:26 249.856 Setup1.exe
17.03.2007 00:26 73.216 ST6UNST.EXE
14.03.2007 00:57 21 WXPOGR2.ini
11.03.2007 19:02 0 SJobList.dat
11.03.2007 19:02 0 JobList.dat
10.03.2007 01:21 213.054 GSetup.exe
10.03.2007 00:55 468 LXBRFMT.INI
10.03.2007 00:52 108 lexstat.ini
09.03.2007 21:29 0 AS_Debug.txt
09.03.2007 21:24 18.241 Ascd_tmp.ini
09.03.2007 20:28 829 OEWABLog.txt
09.03.2007 20:27 8.192 REGLOCS.OLD
09.03.2007 20:25 0 control.ini
09.03.2007 20:24 316.640 WMSysPr9.prx
09.03.2007 20:24 4.161 ODBCINST.INI
09.03.2007 20:24 749 WindowsShell.Manifest
09.03.2007 20:22 36 vb.ini
09.03.2007 20:22 37 vbaddin.ini
09.03.2007 20:17 0 Sti_Trace.log
09.03.2007 20:12 0 setuperr.log
08.11.2006 15:19 78.016 sleen1464.sys
27.05.2005 01:22 10.752 hh.exe
05.08.2004 18:34 61.440 ov530dib.dll
04.08.2004 14:00 17.362 Rhododendron.bmp
04.08.2004 14:00 65.832 Santa Fe-Stuck.bmp
04.08.2004 14:00 1.272 Blaue


Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 7C1F-3F40

Verzeichnis von C:\WINDOWS\Temp

28.03.2007 19:35 409 WGANotify.settings
28.03.2007 19:34 40.960 rtdrvmon.exe
28.03.2007 19:34 255 WGAErrLog.txt
27.03.2007 21:09 643.935 NSIS_SpywareSecure_trial_setup.exe
23.03.2007 06:08 140 DFC5A2B2.TMP
20.03.2007 20:17 10 msksetup.log
20.03.2007 20:17 256.732 NSIS_Install_IGB.exe
14.03.2007 00:47 4.688 ~GUN2564.TMP
8 Datei(en) 947.129 Bytes
0 Verzeichnis(se), 30.481.813.504 Bytes frei




Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 7C1F-3F40

Verzeichnis von C:\WINDOWS\Downloaded Program Files

09.03.2007 20:24 65 desktop.ini
09.11.2006 15:36 5.019 swflash.inf
26.05.2005 05:19 291 wuweb.inf
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
25.07.2002 18:05 172.032 isusweb.dll
10.04.2000 18:12 1.765 fhg.inf
7 Datei(en) 400.356 Bytes
0 Verzeichnis(se), 30.481.813.504 Bytes frei




Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 7C1F-3F40

Verzeichnis von C:\

28.03.2007 19:56 0 sys.txt
28.03.2007 19:56 579 4down.txt
28.03.2007 19:56 579 down.txt
28.03.2007 19:56 657 3temp.txt
28.03.2007 19:55 657 tmp.txt
28.03.2007 19:55 4.589 2windows.txt
28.03.2007 19:55 4.589 system.txt
28.03.2007 19:55 9.852 systemtemp.txt.txt
28.03.2007 19:53 9.852 systemtemp.txt
28.03.2007 19:51 102.396 system32.txt
28.03.2007 19:34 805.306.368 pagefile.sys
28.03.2007 19:33 232 sqmdata01.sqm
28.03.2007 19:33 244 sqmnoopt01.sqm
28.03.2007 15:59 232 sqmdata00.sqm
28.03.2007 15:59 244 sqmnoopt00.sqm
28.03.2007 14:25 232 sqmdata11.sqm
28.03.2007 14:25 244 sqmnoopt11.sqm
28.03.2007 00:22 244 sqmnoopt10.sqm
28.03.2007 00:22 232 sqmdata10.sqm
28.03.2007 00:06 232 sqmdata09.sqm
28.03.2007 00:06 244 sqmnoopt09.sqm
27.03.2007 23:35 232 sqmdata08.sqm
27.03.2007 23:35 244 sqmnoopt08.sqm
27.03.2007 23:24 232 sqmdata07.sqm
27.03.2007 23:24 244 sqmnoopt07.sqm
27.03.2007 23:08 232 sqmdata06.sqm
27.03.2007 23:08 244 sqmnoopt06.sqm
27.03.2007 22:08 232 sqmdata05.sqm
27.03.2007 22:08 244 sqmnoopt05.sqm
27.03.2007 08:50 232 sqmdata03.sqm
27.03.2007 08:50 232 sqmdata04.sqm
27.03.2007 08:50 244 sqmnoopt04.sqm
27.03.2007 08:50 244 sqmnoopt03.sqm
27.03.2007 00:57 232 sqmdata02.sqm
27.03.2007 00:57 244 sqmnoopt02.sqm
26.03.2007 20:01 232 sqmdata19.sqm
26.03.2007 20:01 244 sqmnoopt19.sqm
26.03.2007 11:49 232 sqmdata18.sqm
26.03.2007 11:49 244 sqmnoopt18.sqm
25.03.2007 23:01 232 sqmdata17.sqm
25.03.2007 23:01 244 sqmnoopt17.sqm
25.03.2007 20:19 232 sqmdata16.sqm
25.03.2007 20:19 244 sqmnoopt16.sqm
25.03.2007 11:12 232 sqmdata15.sqm
25.03.2007 11:12 244 sqmnoopt15.sqm
25.03.2007 04:07 232 sqmdata14.sqm
25.03.2007 04:07 244 sqmnoopt14.sqm
24.03.2007 01:46 232 sqmdata13.sqm
24.03.2007 01:46 244 sqmnoopt13.sqm
24.03.2007 01:25 232 sqmdata12.sqm
24.03.2007 01:25 244 sqmnoopt12.sqm
17.03.2007 01:39 211 boot.ini
09.03.2007 20:25 0 AUTOEXEC.BAT
09.03.2007 20:25 0 IO.SYS
09.03.2007 20:25 0 MSDOS.SYS
09.03.2007 20:25 0 CONFIG.SYS
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 47.564 NTDETECT.COM
04.08.2004 14:00 251.184 ntldr
59 Datei(en) 805.753.549 Bytes
0 Verzeichnis(se), 30.481.809.408 Bytes frei
Seitenanfang Seitenende
29.03.2007, 11:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 alex197605

»»
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html

««
Avenger
http://virus-protect.org/artikel/tools/avenger.html
Input script manually (anhaken)
kopiere in: View/edit script

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|hjsuvqrtcg

Files to delete:
C:\WINDOWS\system32\hjsuvqrtcg.exe
C:\WINDOWS\system32\hjsuvqrtcg.dat
C:\WINDOWS\system32\hjsuvqrtcg_navps.dat
C:\WINDOWS\system32\hjsuvqrtcg_nav.dat
C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe
C:\WINDOWS\Temp\DFC5A2B2.TMP
C:\WINDOWS\Temp\msksetup.log
C:\WINDOWS\Temp\NSIS_Install_IGB.exe
C:\WINDOWS\Temp\~GUN2564.TMP
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.03.2007, 19:03
...neu hier

Themenstarter

Beiträge: 3
#5 Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\kjxvwgym

*******************

Script file located at: \??\C:\WINDOWS\system32\msgfufdt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\hjsuvqrtcg.exe not found!
Deletion of file C:\WINDOWS\system32\hjsuvqrtcg.exe failed!

Could not process line:
C:\WINDOWS\system32\hjsuvqrtcg.exe
Status: 0xc0000034

File C:\WINDOWS\system32\hjsuvqrtcg.dat deleted successfully.
File C:\WINDOWS\system32\hjsuvqrtcg_navps.dat deleted successfully.
File C:\WINDOWS\system32\hjsuvqrtcg_nav.dat deleted successfully.
File C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe deleted successfully.
File C:\WINDOWS\Temp\DFC5A2B2.TMP deleted successfully.
File C:\WINDOWS\Temp\msksetup.log deleted successfully.
File C:\WINDOWS\Temp\NSIS_Install_IGB.exe deleted successfully.
File C:\WINDOWS\Temp\~GUN2564.TMP deleted successfully.


Could not delete registry value HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|hjsuvqrtcg
Deletion of registry value HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|hjsuvqrtcg failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.


IST DAS OK SO????
Seitenanfang Seitenende
29.03.2007, 20:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 scanne mit ewido ud danach mit kaspersky und poste die scanreporte
http://virus-protect.org/onlinescan.html
(berichte, ob der Expl. noch schliesst)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende