Drive cleaner popups

#0
14.06.2007, 19:44
Member

Beiträge: 17
#1 - diese erscheinen seit zwei Tagen immer wieder. Hier die Ergebnisse meiner Vorarbeit, VIELEN DANK für´s Anschaun!!!

ComboFix 07-06-13.3 - C:\downloaded Program Files\ComboFix.exe
"Besitzer" - 2007-06-14 19:26:42 - Service Pack 2 NTFS


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\Packet.dll
C:\WINDOWS\system32\pthreadVC.dll
C:\WINDOWS\system32\WanPacket.dll
C:\WINDOWS\system32\wpcap.dll


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_NPF
-------\NPF


((((((((((((((((((((((((( Files Created from 2007-05-14 to 2007-06-14 )))))))))))))))))))))))))))))))


2007-06-14 19:26 49,152 --a------ C:\WINDOWS\nircmd.exe
2007-05-20 02:06 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL
2007-05-20 02:06 16,512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS
2007-05-20 01:46 <DIR> d-------- C:\adaptec
2007-05-17 20:35 <DIR> d-------- C:\DOKUME~1\Thorsten\ANWEND~1\Skype


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-14 16:23:40 -------- d-----w C:\DOKUME~1\Besitzer\ANWEND~1\OpenOffice.org2
2007-05-16 15:11:44 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-28 15:52:24 -------- d-----w C:\Programme\pdf995
2007-04-25 14:22:27 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-24 10:06:11 -------- d-----w C:\Programme\Flash Movie Player
2007-04-24 09:48:02 -------- d-----w C:\Programme\SWFPlayer
2007-04-22 18:23:00 -------- d-----w C:\Programme\DivX
2007-04-22 18:22:20 -------- d-----w C:\DOKUME~1\Besitzer\ANWEND~1\vlc
2007-04-22 18:22:02 -------- d-----w C:\Programme\VLC
2007-04-22 18:16:50 -------- d-----w C:\Programme\Blaze Media Pro
2007-04-21 15:09:42 -------- d-----w C:\Programme\QuickTime
2007-04-21 14:55:21 36 ----a-w C:\WINDOWS\system32\m4p.dat
2007-04-18 16:13:24 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-03-26 07:39:39 63,982 ----a-w C:\WINDOWS\system32\perfc007.dat
2007-03-26 07:39:39 391,568 ----a-w C:\WINDOWS\system32\perfh007.dat
2007-03-17 13:44:25 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 14:17]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Programme\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 13:22]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPHUPD05"="c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" []
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2004-05-27 02:15]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2004-05-27 02:15]
"Cpqset"="C:\Programme\HPQ\Default Settings\cpqset.exe" [2004-04-30 10:32]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2004-05-06 20:30]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-05-08 13:41]
"eabconfg.cpl"="C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe" [2004-05-27 20:28]
"UpdateManager"="C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" [2003-08-19 01:01]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-20 11:10]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 01:38]
"IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 01:32]
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24]
"Mp4 Player"="C:\Programme\Mp4 Player\Mp4Player.exe" []

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"ALUAlert"=C:\Programme\Symantec\LiveUpdate\ALUNotify.exe


**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-06-14 19:34:50
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Programme\HPQ\Default Settings\cpqset.exe????????????3?6?3?4??????? ???B???????????????B????????

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-06-14 19:37:00 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-06-14 19:36

--- E O F ---







Logfile of HijackThis v1.99.1
Scan saved at 19:43:16, on 14.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HPQ\SHARED\HPQWMI.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\T-DSL Manager\DslMgr.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\T-DSL Manager\DslMgrSvc.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\notepad.exe
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.at/redirect/startpage/adsl/ger
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.tele2.at/redirect/welcome/adsl/ger
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mp4 Player] "C:\Programme\Mp4 Player\Mp4Player.exe" hmw
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Programme\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:\Programme\T-DSL Manager\DslMgrSvc.exe





datfind:


.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DC88-21A6

Verzeichnis von C:\WINDOWS\system32

14.06.2007 19:34 2.422 wpa.dbl
06.06.2007 08:38 15.747.032 MRT.exe
16.05.2007 17:11 683.520 inetcomm.dll
08.05.2007 10:59 3.583.488 mshtml.dll
27.04.2007 18:31 202.528 FNTCACHE.DAT
25.04.2007 16:22 144.896 schannel.dll
25.04.2007 09:42 822.784 wininet.dll
25.04.2007 09:42 232.960 webcheck.dll
25.04.2007 09:42 1.152.000 urlmon.dll
25.04.2007 09:42 105.984 url.dll
25.04.2007 09:42 102.400 occache.dll
25.04.2007 09:42 670.720 mstime.dll
25.04.2007 09:42 193.024 msrating.dll
25.04.2007 09:42 477.696 mshtmled.dll
25.04.2007 09:41 52.224 msfeedsbs.dll
25.04.2007 09:41 459.264 msfeeds.dll
25.04.2007 09:41 1.824.768 inetcpl.cpl
25.04.2007 09:41 27.648 jsproxy.dll
25.04.2007 09:41 267.776 iertutil.dll
25.04.2007 09:41 44.544 iernonce.dll
25.04.2007 09:41 6.058.496 ieframe.dll
25.04.2007 09:41 384.512 iedkcs32.dll
25.04.2007 09:41 383.488 ieapfltr.dll
25.04.2007 09:41 124.928 advpack.dll
25.04.2007 09:41 132.608 extmgr.dll
25.04.2007 09:41 153.088 ieakeng.dll
25.04.2007 09:41 230.400 ieaksie.dll
24.04.2007 16:26 13.824 ieudinit.exe
24.04.2007 11:58 56.832 ie4uinit.exe
24.04.2007 09:34 161.792 ieakui.dll
22.04.2007 19:37 1.368 qtplugin.log
21.04.2007 16:55 36 m4p.dat
18.04.2007 18:13 2.854.400 msi.dll
17.04.2007 11:32 2.455.488 ieapfltr.dat
16.04.2007 22:47 33.624 wups.dll
16.04.2007 22:47 30.040 wuapi.dll.mui
16.04.2007 22:47 30.040 wuaucpl.cpl.mui
16.04.2007 22:45 1.710.936 wuaueng.dll
16.04.2007 22:45 549.720 wuapi.dll
16.04.2007 22:45 325.976 wucltui.dll
16.04.2007 22:45 216.408 wuaucpl.cpl
16.04.2007 22:45 203.096 wuweb.dll
16.04.2007 22:45 92.504 cdm.dll
16.04.2007 22:45 20.824 wuaueng.dll.mui
16.04.2007 22:45 53.080 wuauclt.exe
16.04.2007 22:45 43.352 wups2.dll
16.04.2007 22:44 34.136 wucltui.dll.mui
16.04.2007 17:53 1.058.304 kernel32.dll
02.04.2007 14:21 428.032 swreg.exe
26.03.2007 09:39 53.098 perfc009.dat
26.03.2007 09:39 380.684 perfh009.dat
26.03.2007 09:39 391.568 perfh007.dat
26.03.2007 09:39 63.982 perfc007.dat
26.03.2007 09:39 897.954 PerfStringBackup.INI
17.03.2007 15:44 293.376 winsrv.dll
09.03.2007 13:51 270.336 xpsp3res.dll
08.03.2007 17:36 579.072 user32.dll
08.03.2007 17:36 281.600 gdi32.dll
08.03.2007 17:36 40.960 mf3216.dll
08.03.2007 17:32 1.843.712 win32k.sys
Dieser Beitrag wurde am 14.06.2007 um 19:48 Uhr von togu editiert.
Seitenanfang Seitenende
14.06.2007, 22:49
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#2 Download: RemoveVideoActiveXObject by Smeenk,zum Desktop
Danach dopplelklicken
Moeglich startet der Uninstaller von ein Roquescanner schliesse es nicht ab aber lass es seine Arbeit tun
Rechner neu starten und nochmals RemoveVideoActiveXObject.exe Doppelklicken
Poste nachher den logfile C:\RVAXO-results.log in dein folgender Bericht
__________
MfG Argus
Seitenanfang Seitenende
15.06.2007, 11:11
Member

Themenstarter

Beiträge: 17
#3 Hallo, hier RVAXO-results.log

----------------RemoveVideoActiveXObject.exe first run-------------

Files found:


Uninstallers Rogue scanners:


Folders Found:


--------------RemoveVideoActiveXObject.exe last run---------------

Files found:


Uninstallers Rogue scanners:


Folders Found:








-> sieht irgendwie leer aus?

Was mir noch aufgefallen ist, nur zur Info: - nach dem Neustart waren die Desktop-Einstellungen (Größe des Hintergrundbildes, Anordnung der Symbole) anders.
Ach ja, und der Uninstaller hat auch gestartet

DANKE!!
Seitenanfang Seitenende
15.06.2007, 11:22
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Entferne C:\Qoobox + leere den Papierkorb

Scan dein Rechner mit diese einstellungen http://board.protecus.de/t23979.htm

Dein Java software ist veraltet,download jre-6-windows-i586.exe
Srcolle runter nach "Java Runtime Environment (JRE) 6u1
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf "Download"
Setze in haeckchen bei "Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6-windows-i586.exe”zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Nachdem alles entfernt wurde,Rechner neu starten
Installiere jetzt vom Desktop aus “jre-6-windows-i586.exe

Tip:Adobe Reader 8.0
http://www.adobe.com/de/products/acrobat/readstep2.html
__________
MfG Argus
Seitenanfang Seitenende
15.06.2007, 13:35
Member

Themenstarter

Beiträge: 17
#5 Danke für die Tipps, Java + Adobe Reader sind aktualisiert.
Habe Scan mit den speziellen Einstellungen durchgeführt
-> keine Funde, 11 Warnungen.

hier die Reportdatei falls sie benötigt wird:



AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Freitag, 15. Juni 2007 12:23

Es wird nach 827090 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Besitzer
Computername: HANS-PETER

Versionsinformationen:
BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 24.04.2007 20:59:08
AVSCAN.DLL : 7.0.4.0 41000 Bytes 20.04.2007 09:10:03
LUKE.DLL : 7.0.4.11 143400 Bytes 20.04.2007 09:10:05
LUKERES.DLL : 7.0.4.0 10792 Bytes 20.04.2007 09:10:05
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 10:21:48
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21.05.2007 17:59:01
ANTIVIR2.VDF : 6.38.2.24 492032 Bytes 12.06.2007 20:13:16
ANTIVIR3.VDF : 6.39.0.20 125440 Bytes 15.06.2007 10:22:22
AVEWIN32.DLL : 7.4.0.32 2478592 Bytes 08.06.2007 21:13:08
AVWINLL.DLL : 1.0.0.7 14376 Bytes 20.04.2007 09:10:03
AVPREF.DLL : 7.0.2.1 24616 Bytes 20.04.2007 09:10:03
AVREP.DLL : 7.0.0.1 155688 Bytes 20.04.2007 09:10:06
AVPACK32.DLL : 7.3.0.12 360488 Bytes 13.06.2007 20:13:16
AVREG.DLL : 7.0.1.2 31784 Bytes 20.04.2007 09:10:03
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 20.04.2007 09:10:02
AVARKT.DLL : 1.0.0.17 278568 Bytes 09.05.2007 05:17:02
NETNT.DLL : 7.0.0.0 7720 Bytes 20.04.2007 09:10:05
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 20.04.2007 09:09:54
RCTEXT.DLL : 7.0.45.0 86056 Bytes 20.04.2007 09:09:54

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Manuelle Auswahl
Konfigurationsdatei..............: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Freitag, 15. Juni 2007 12:23

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dot1XCfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotSpotFSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqwmi.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eabservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CALMAIN.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '49' Prozesse mit '49' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '29' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\ezsplitter.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\GoogleEarthWin.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\mp4PlayerSetup.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\downloaded Program Files\Metacafe4Windows.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\downloaded Program Files\Thunderbird Setup 2.0.0.0.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc719.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc722.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc816.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc817.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Freitag, 15. Juni 2007 13:25
Benötigte Zeit: 1:02:09 min

Der Suchlauf wurde vollständig durchgeführt.

5425 Verzeichnisse wurden überprüft
438078 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
11 Dateien konnten nicht durchsucht werden
438078 Dateien ohne Befall
2806 Archive wurden durchsucht
11 Warnungen
0 Hinweise
0 Versteckte Objekte wurden gefunden
Seitenanfang Seitenende
15.06.2007, 14:17
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#6 Alle benutzte Programme koennen wieder entfernt werden
ATFcleaner kaanst behalten
Fuer Deine Favoriten http://board.protecus.de/t23188.htm

Alles gute mit Dein Rechner :yo

MfG
Arnold
__________
MfG Argus
Seitenanfang Seitenende
15.06.2007, 14:33
Member

Beiträge: 3716
#7 hi,
Archiv Smart Extensions..........: ein dieses ausschalten und masterbootsektoren durchsuchen einschalten. wenn du magst, kannst du auch noch die rootkitsuche einschalten und deinen pc im normalen modus nach rootkits durchsuchen.
Seitenanfang Seitenende
15.06.2007, 16:55
Member

Themenstarter

Beiträge: 17
#8 OK,
Arnold, herzlichen DANK!!!!

@ Virenfinder - hab ich auch noch mal gemacht;
keine Funde, 38 Warnungen




AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Freitag, 15. Juni 2007 14:47

Es wird nach 827090 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Besitzer
Computername: HANS-PETER

Versionsinformationen:
BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 24.04.2007 20:59:08
AVSCAN.DLL : 7.0.4.0 41000 Bytes 20.04.2007 09:10:03
LUKE.DLL : 7.0.4.11 143400 Bytes 20.04.2007 09:10:05
LUKERES.DLL : 7.0.4.0 10792 Bytes 20.04.2007 09:10:05
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 10:21:48
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21.05.2007 17:59:01
ANTIVIR2.VDF : 6.38.2.24 492032 Bytes 12.06.2007 20:13:16
ANTIVIR3.VDF : 6.39.0.20 125440 Bytes 15.06.2007 10:22:22
AVEWIN32.DLL : 7.4.0.32 2478592 Bytes 08.06.2007 21:13:08
AVWINLL.DLL : 1.0.0.7 14376 Bytes 20.04.2007 09:10:03
AVPREF.DLL : 7.0.2.1 24616 Bytes 20.04.2007 09:10:03
AVREP.DLL : 7.0.0.1 155688 Bytes 20.04.2007 09:10:06
AVPACK32.DLL : 7.3.0.12 360488 Bytes 13.06.2007 20:13:16
AVREG.DLL : 7.0.1.2 31784 Bytes 20.04.2007 09:10:03
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 20.04.2007 09:10:02
AVARKT.DLL : 1.0.0.17 278568 Bytes 09.05.2007 05:17:02
NETNT.DLL : 7.0.0.0 7720 Bytes 20.04.2007 09:10:05
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 20.04.2007 09:09:54
RCTEXT.DLL : 7.0.45.0 86056 Bytes 20.04.2007 09:09:54

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Manuelle Auswahl
Konfigurationsdatei..............: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: aus
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Freitag, 15. Juni 2007 14:47

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '38931' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dot1XCfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eabservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dot1XCfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotSpotFSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DslMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqwmi.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eabservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CALMAIN.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '68' Prozesse mit '68' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '29' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\ezsplitter.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\ezsplitter.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\GoogleEarthWin.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\GoogleEarthWin.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\mp4PlayerSetup.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\mp4PlayerSetup.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\Evangeliumsgemeinde\gemeindeverzeichnis.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\flowers_set_1.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\landscapes_set_1.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\landscapes_set_2.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\MSG.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\nature_set_1.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\nature_set_2.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\NIV.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\NKJV.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\NLT.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\sky_set_1.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\sky_set_2.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\All Users\Dokumente\opensong_dateien_probe\song_pack_1.1.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\Besitzer\NTUSER.DAT
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\fonts\creature.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\fonts\deltahey.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\fonts\eyerhyme.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\fonts\freak.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\fonts\frosty.zip
[0] Archivtyp: ZIP
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[0] Archivtyp: TNEF (Microsoft)
[WARNUNG] Fehler beim Öffnen der Datei
C:\downloaded Program Files\Metacafe4Windows.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\downloaded Program Files\Metacafe4Windows.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\downloaded Program Files\Thunderbird Setup 2.0.0.0.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\downloaded Program Files\Thunderbird Setup 2.0.0.0.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc706.rar
[0] Archivtyp: RAR
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc707.rar
[0] Archivtyp: RAR
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc719.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc719.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc722.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc722.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc816.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc816.exe
[0] Archivtyp: ZIP SFX (self extracting)
[WARNUNG] Fehler beim Öffnen der Datei
C:\RECYCLER\S-1-5-21-484763869-1004336348-839522115-1006\Dc817.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{164A8F5D-FE09-4164-9A03-5EBE8561051A}.bin
[0] Archivtyp: MacBinary
[WARNUNG] Fehler beim Öffnen der Datei
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Freitag, 15. Juni 2007 15:50
Benötigte Zeit: 1:03:48 min

Der Suchlauf wurde vollständig durchgeführt.

5425 Verzeichnisse wurden überprüft
237834 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
11 Dateien konnten nicht durchsucht werden
237834 Dateien ohne Befall
4255 Archive wurden durchsucht
38 Warnungen
2 Hinweise
0 Versteckte Objekte wurden gefunden
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: