AVG findet Trojan horse Generic6.YDN

#0
02.10.2007, 23:52
Member

Beiträge: 125
#1 Hallo,

entweder erwischt es mich nur rund einmal im Jahr oder meine Virenwächter
veräppeln mich mal wieder.

Heute von AVG folgende Meldung bekommen:

Fund: Trojan horse Generic6.YDN

in Datei: C:\Programme\T-Online\T-Online_Software_6\Messenger\Clean.exe

gefunden.

Habe nach der benannten clean.exe im Ordner gesucht, aber nicht gefunden.

Darf ich zum Tanz bitten ?? ;-))

Gruss und Danke vorab

Joachim
Seitenanfang Seitenende
03.10.2007, 09:19
Moderator

Beiträge: 7805
#2 Sieht nach Fehlalarm aus. Teste die Datei bitte bei Virustotal oder Jotti
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
03.10.2007, 21:27
Member

Themenstarter

Beiträge: 125
#3 N' Abend Raman,

da haben wir ja das Problem in dem Ordner ist keine clean.exe, und nun ???

Gruss Abbo
Seitenanfang Seitenende
03.10.2007, 21:31
Moderator

Beiträge: 7805
#4 Auch, wenn du das einstellst? http://freenet-homepage.de/rene-gad/invisible.html
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
03.10.2007, 22:08
Member

Themenstarter

Beiträge: 125
#5 Hallo Raman,

auch dann, keine clean.exe im Order Messenger !!

Hoffe Du bist weniger ratlos als ich ;-))

Gruss Abbo
Seitenanfang Seitenende
04.10.2007, 05:57
Moderator

Beiträge: 7805
#6 Wir haben ja noch Dinge, die wir kontrollieren koennen!;)
Arbeite bitte folgendes ab:
http://board.protecus.de/t23188.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
04.10.2007, 12:07
Member

Themenstarter

Beiträge: 125
#7 Hallo Raman,

05:57 Uhr----> entweder Frühaufsteher oder Spätzubettgeher, was ??

Melde mich heute Abend mit den Logs.
Seitenanfang Seitenende
04.10.2007, 13:11
Member

Beiträge: 202
#8 die clean.exe müsste sich in der Quarantäne befinden deswegen findest du die nicht mehr in dem ordner AVG hat die datei verschoben.
Seitenanfang Seitenende
04.10.2007, 20:48
Member

Themenstarter

Beiträge: 125
#9 Hallo Raman und Audipower,

ATF-Cleaner ist ausgeführt.

Hier der Combofix-Log:

ComboFix 07-10-04.6 - Papa Admin 2007-10-04 20:32:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.641 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Papa Admin.PC-MAERZDORF.000\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\sys.txt
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com

.
((((((((((((((((((((((( Dateien erstellt von 2007-09-04 bis 2007-10-04 ))))))))))))))))))))))))))))))
.

2007-10-04 20:31 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-04 19:41 <DIR> d-------- C:\Programme\Google
2007-10-04 19:41 <DIR> d-------- C:\Dokumente und Einstellungen\Papa Admin.PC-MAERZDORF.000\Anwendungsdaten\Google
2007-09-13 13:34 <DIR> d-------- C:\Programme\MSXML 4.0
2007-09-12 19:43 <DIR> d-------- C:\Programme\Samsung
2007-09-11 22:23 <DIR> d-------- C:\Dokumente und Einstellungen\Papa Internet\Anwendungsdaten\Thunderbird
2007-09-11 20:41 0 --a------ C:\WINDOWS\nsreg.dat
2007-09-11 20:40 <DIR> d-------- C:\Programme\Mozilla Thunderbird
2007-09-11 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\Papa Admin.PC-MAERZDORF.000\Anwendungsdaten\Thunderbird

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-04 20:22 --------- d-------- C:\Programme\a-squared Free
2007-09-12 19:43 --------- d--h----- C:\Programme\InstallShield Installation Information
2007-09-08 20:12 --------- d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2006-04-15 19:25 5156864 --a------ C:\Programme\irfanview_plugins_398.exe
2006-04-15 19:24 905216 --a------ C:\Programme\iview398.exe
2006-04-02 19:11 11438184 --a------ C:\Programme\zlsSetup_61_744_001_de.exe
2006-03-31 21:46 5651080 --a------ C:\Programme\FirefoxGoogleToolbarSetup.exe
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-04 14:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2005-12-10 04:06 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-04-15 05:01 C:\WINDOWS\SOUNDMAN.EXE]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-04 14:00 C:\WINDOWS\system32\rundll32.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2006-06-26 20:30]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-09-08 18:06]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [2004-12-20 20:41]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-04-27 09:41]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-09-25 19:56]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 02:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"= sockspy.dll sockspy.dll sockspy.dll

R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys
S3 MIINPazX;MIINPazX NDIS Protocol Driver;\??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;\??\C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS

*Newly Created Service* - CATCHME
.
Inhalt des "geplante Tasks" Ordners
"2007-05-18 15:15:00 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe
"2007-09-15 16:41:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-04 20:33:23
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2007-10-04 20:33:56
C:\ComboFix-quarantined-files.txt ... 2007-10-04 20:33
.
--- E O F ---

Hier der Log von Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:42:04, on 4.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Papa Admin.PC-MAERZDORF.000\Eigene Dateien\HJT\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141978314656
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1142255579937
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5084 bytes


und noch Datfind.bat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: EC43-519F

Verzeichnis von C:\WINDOWS\system32

04.10.2007 20:27 12.598 wpa.dbl
04.10.2007 20:27 43.573 nvapps.xml
06.09.2007 04:50 17.474.680 MRT.exe
28.08.2007 22:45 249.852 TZLog.log
30.07.2007 19:20 30.040 wuaucpl.cpl.mui
30.07.2007 19:20 30.040 wuapi.dll.mui
30.07.2007 19:19 1.712.984 wuaueng.dll
30.07.2007 19:19 549.720 wuapi.dll
30.07.2007 19:19 325.976 wucltui.dll
30.07.2007 19:19 216.408 wuaucpl.cpl
30.07.2007 19:19 203.096 wuweb.dll
30.07.2007 19:19 92.504 cdm.dll
30.07.2007 19:19 53.080 wuauclt.exe
30.07.2007 19:19 43.352 wups2.dll
30.07.2007 19:19 271.224 mucltui.dll
30.07.2007 19:19 207.736 muweb.dll
30.07.2007 19:18 34.136 wucltui.dll.mui
30.07.2007 19:18 30.072 mucltui.dll.mui
30.07.2007 19:18 33.624 wups.dll
30.07.2007 19:18 20.824 wuaueng.dll.mui
22.07.2007 18:39 844.800 swreg.exe
18.07.2007 14:42 60.416 tzchange.exe
10.07.2007 23:57 419.300 perfh007.dat
10.07.2007 23:57 63.324 perfc009.dat
10.07.2007 23:57 404.104 perfh009.dat
10.07.2007 23:57 76.212 perfc007.dat
10.07.2007 23:57 936.388 PerfStringBackup.INI
10.07.2007 20:56 16.832 amcompat.tlb
10.07.2007 20:56 23.392 nscompat.tlb
26.06.2007 16:09 664.576 wininet.dll
26.06.2007 08:08 1.104.896 msxml3.dll
19.06.2007 15:31 282.112 gdi32.dll
14.06.2007 20:09 3.079.680 mshtml.dll
14.06.2007 20:09 39.424 pngfilt.dll
14.06.2007 20:09 474.624 shlwapi.dll
14.06.2007 20:09 1.494.528 shdocvw.dll
14.06.2007 20:09 617.472 urlmon.dll
14.06.2007 20:09 146.432 msrating.dll
14.06.2007 20:09 449.024 mshtmled.dll
14.06.2007 20:09 532.480 mstime.dll
14.06.2007 20:09 96.768 inseng.dll
14.06.2007 20:09 16.384 jsproxy.dll
14.06.2007 20:09 55.808 extmgr.dll
14.06.2007 20:09 1.023.488 browseui.dll
14.06.2007 20:09 205.312 dxtrans.dll
14.06.2007 20:09 357.888 dxtmsft.dll
14.06.2007 20:09 1.056.256 danim.dll
14.06.2007 20:09 251.392 iepeers.dll
14.06.2007 20:09 152.064 cdfview.dll
14.06.2007 16:24 123.904 xpsp3res.dll
11.06.2007 23:51 10.834.944 wmp.dll
17.05.2007 13:28 549.376 oleaut32.dll
16.05.2007 17:11 683.520 inetcomm.dll
08.05.2007 15:03 1.275.392 msxml4.dll


Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: EC43-519F

Verzeichnis von C:\DOKUME~1\PAPAAD~1.000\LOKALE~1\Temp

04.10.2007 20:44 102.175 datfind.txt
1 Datei(en) 102.175 Bytes
0 Verzeichnis(se), 34.537.177.088 Bytes frei
.
.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: EC43-519F

Verzeichnis von C:\WINDOWS

04.10.2007 20:28 1.073.601 WindowsUpdate.log
04.10.2007 20:27 0 0.log
04.10.2007 20:27 2.048 bootstat.dat
04.10.2007 20:24 32.578 SchedLgU.Txt
28.09.2007 09:06 135.168 catchme.exe
13.09.2007 13:34 284.376 msxml4-KB936181-enu.LOG
12.09.2007 19:56 570.568 setupapi.log
11.09.2007 20:41 0 nsreg.dat
09.09.2007 16:11 216 wiadebug.log
09.09.2007 11:47 50 wiaservc.log
07.09.2007 21:44 192 winamp.ini
07.09.2007 21:44 181 cdplayer.ini
04.09.2007 15:42 560.025 tsoc.log
04.09.2007 15:42 1.376.733 iis6.log
04.09.2007 15:42 252.863 ntdtcsetup.log
04.09.2007 15:42 67.092 ocmsn.log
04.09.2007 15:42 61.905 tabletoc.log
04.09.2007 15:42 1.355 imsins.log
04.09.2007 15:42 5.471 KB939683.log
04.09.2007 15:42 425.473 comsetup.log
04.09.2007 15:42 84.295 MedCtrOC.log
04.09.2007 15:42 586.420 ocgen.log
04.09.2007 15:42 212.433 netfxocm.log
04.09.2007 15:42 60.817 msgsocm.log
04.09.2007 15:42 1.204.000 FaxSetup.log
04.09.2007 15:42 378.996 msmqinst.log
28.08.2007 22:45 23.045 KB933360.log
28.08.2007 22:45 1.374 imsins.BAK
15.08.2007 14:01 54.635 spupdsvc.log
15.08.2007 12:31 895 win.ini
15.08.2007 12:30 16.673 KB936021.log
15.08.2007 12:30 74.031 updspapi.log
15.08.2007 12:30 16.183 KB938828.log
15.08.2007 12:30 15.555 KB921503.log
15.08.2007 12:30 15.354 KB938829.log
15.08.2007 12:29 15.113 KB938127.log
15.08.2007 12:29 18.964 KB937143.log
15.08.2007 12:29 5.709 KB936782.log
15.08.2007 12:29 54.698 wmsetup.log
11.08.2007 21:57 400 ODBC.INI
21.07.2007 19:44 116 NeroDigital.ini
21.07.2007 19:42 54.156 QTFont.qfn
21.07.2007 13:53 1.409 QTFont.for
11.07.2007 20:09 5.747 KB929399.log
10.07.2007 20:54 3.408 wmsetup10.log
10.07.2007 20:54 5.485 KB926239.log
10.07.2007 20:54 3.357 MSCompPackV1.log
10.07.2007 20:54 14.406 wmp11.log
10.07.2007 20:53 22.659 WMFDist11.log
10.07.2007 20:53 8.099 Wudf01000Inst.log
17.06.2007 00:11 51.200 NirCmd.exe
13.06.2007 21:16 18.742 KB933566.log
13.06.2007 21:16 11.962 KB929123.log
13.06.2007 21:16 11.264 KB935840.log
13.06.2007 21:15 11.241 KB935839.log
13.06.2007 15:21 1.036.288 explorer.exe
23.05.2007 15:54 7.671 KB927891.log
17.05.2007 20:16 2.510 Microsoft.MIF
11.05.2007 21:42 13.537 KB931768.log
11.05.2007 21:41 10.770 KB930916.log

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: EC43-519F

Verzeichnis von C:\WINDOWS\Downloaded Program Files

13.03.2006 15:06 65 desktop.ini
26.05.2005 05:19 291 wuweb.inf
26.05.2005 05:19 293 muweb.inf
3 Datei(en) 649 Bytes
0 Verzeichnis(se), 34.537.164.800 Bytes frei
.
.
.
Hoffe die Logs sind korrekt erstellt und helfen Euch, heraus zufinden ob ich eine Laus im Pelz habe oder vielleicht AVG und AVIRA ein wenig Krieg spielen.

Nur zur Info Spysweeper und A-squared habe ich vorher gelöscht.

Danke nochmal und Gruss

Abbo
Seitenanfang Seitenende
07.10.2007, 13:00
Moderator

Beiträge: 7805
#10 Also die Reporte sehen sauber aus. Du solltest entweder den Av-Guard von Antivir oder AVG deaktivieren, das gibt sonst Probleme. Ausserdem solltest du dein Windows aktualisieren. www.windowsupdate.com
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
07.10.2007, 13:05
Member

Themenstarter

Beiträge: 125
#11 Hallo Raman,

Windowsupdate??, das hat die Möhre bislang von alleine gemacht, warum jetzt nicht mehr?? Welchen Wächter würdest du empfehlen, AVG oder Avira ??

Dank nochmal und Gruss

Abbo
Seitenanfang Seitenende
07.10.2007, 14:15
Moderator

Beiträge: 7805
#12 Besuche mal die Updateseite von Windows, nach einmal Manuell sollte es auch wieder automatsch funktionieren.

Ich bin mehr fuer Antivir(Persoenliche Meinung), das soll dich aber nicht davon abhalten, AVG zu nehmen!;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: