Trojaner oder so! |
||
---|---|---|
#0
| ||
07.02.2007, 19:37
Ehrenmitglied
Beiträge: 29434 |
||
|
||
07.02.2007, 20:54
Member
Beiträge: 156 |
#17
__________________________________________________
ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.2o7 Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@2o7[1].txt Risk: Medium Name: TrackingCookie.Adnet Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@ad.adnet[1].txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@ad.yieldmanager[1].txt Risk: Medium Name: TrackingCookie.Adbrite Path: C:\Dokumente und Einstellungen\Stefan.USER\Cookies\stefan@adbrite[2].txt Risk: Medium Name: TrackingCookie.Bluestreak Path: :mozilla.748:C:\Dokumente und Einstellungen\Stefan.USER\Anwendungsdaten\Mozilla\Firefox\Profiles\yeqmh6fs.default\cookies.txt Risk: Medium Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a Path: C:\Programme\WinRAR\pc_wr30a.exe Risk: Low Name: Not-A-Virus.Downloader.Win32.WinFixer.m Path: C:\WINDOWS\Downloaded Program Files\UDC6U_0001_D19M0709NetInstaller.exe Risk: Low __________ Danke für Eure super Unterstützung! Lg Stefan |
|
|
||
08.02.2007, 10:17
Ehrenmitglied
Beiträge: 29434 |
#18
1.
nach dem ewido-scan: "remove infections" klicken 2. Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 11:15
Member
Beiträge: 156 |
#19
Sabina, sag mal, wie kann es sein das immer doch Daten angezeigt werden,obwohl ich die Festplatte schon drei-vier mal Formatiert habe?
Im Bezug auf Daten aus 2004, die dürften eigentlich nicht mehr da sein oder? s.u. __________ Danke für Eure super Unterstützung! Lg Stefan Dieser Beitrag wurde am 08.02.2007 um 12:17 Uhr von Okto1967 editiert.
|
|
|
||
08.02.2007, 11:39
Ehrenmitglied
Beiträge: 29434 |
#20
ich denke, wir haben frueher schon mal mit der listen.bat gearbeitet.
es ist so: alles, was bisher aufgelistet wurde - erscheint erneut. das ist ziemlich chaotisch fuer mich.. also: klicke noch mal und beachte, dass du nur den letzten Teil hier postest. beginnend beim: 2. "C:\WINDOWS\Downloaded Program Files" >>files.txt alles, was frueher war, interessiert nicht __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 11:48
Member
Beiträge: 156 |
#21
letzter teil soll heißen die Letzten Monate oder Jahre?
__________ Danke für Eure super Unterstützung! Lg Stefan |
|
|
||
08.02.2007, 11:56
Ehrenmitglied
Beiträge: 29434 |
#22
schau, die 1.listenbat hat alles angezeigt, was im script stand.
wenn man dann die listen.bat erneut anklickt, wird alles wieder aufgefuehrt, dann erst erscheinen die neuen Daten. - die interessieren mich oder mache es anders, kopiere einfach ALLES ab und poste es als anhang (siehe unten) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 12:08
Member
Beiträge: 156 |
||
|
||
08.02.2007, 13:27
Ehrenmitglied
Beiträge: 29434 |
#24
ich finde nichts mehr, es muesste wieder alles i.o. sein - oder ?
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.02.2007, 13:34
Member
Beiträge: 156 |
||
|
||
10.02.2007, 22:07
Member
Beiträge: 156 |
#26
Hi Sabina, wieder mal ein Problem mit meinem PC.
Folgendes: ICh Starte meinen PC vor etwa drei-vier Tagen, nachdem er dan hochgefahren ist, stehen auf einmal verschiedene Gif 's auf dem Desktop, zudem erscheinen TrueType-Schriftartendateien ( FONT_LA2) vom Typ Windows Font-Viewer. Zudem kommen so dinger mit Namens CAPS_32, CAPS_16. Nun lösche ich diese immer wieder und bei jedem Neustart des PC's erscheinen diese wieder und immer wieder! Hier mal der Virenscan: AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Samstag, 10. Februar 2007 19:05 Es wird nach 668645 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Stefan Computername: USER Versionsinformationen: BUILD.DAT : 217 12749 Bytes 05.12.2006 16:57:00 AVSCAN.EXE : 7.0.3.5 208936 Bytes 16.01.2007 18:40:17 AVSCAN.DLL : 7.0.3.0 35880 Bytes 14.12.2006 08:25:20 LUKE.DLL : 7.0.3.2 143400 Bytes 14.12.2006 08:25:20 LUKERES.DLL : 7.0.2.0 9256 Bytes 14.12.2006 08:25:20 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 10:21:48 ANTIVIR1.VDF : 6.37.0.153 3131392 Bytes 12.01.2007 18:40:17 ANTIVIR2.VDF : 6.37.1.37 495616 Bytes 05.02.2007 15:21:11 ANTIVIR3.VDF : 6.37.1.67 69632 Bytes 09.02.2007 15:21:18 AVEWIN32.DLL : 7.3.1.36 2294272 Bytes 10.02.2007 15:21:18 AVPREF.DLL : 7.0.2.0 23592 Bytes 14.12.2006 08:25:19 AVREP.DLL : 6.37.1.1 1105960 Bytes 03.02.2007 08:32:54 AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 30.03.2006 08:43:10 AVPACK32.DLL : 7.2.0.5 368680 Bytes 25.10.2006 16:26:16 AVREG.DLL : 7.0.1.2 30760 Bytes 16.01.2007 18:40:17 NETNT.DLL : 6.32.0.0 6696 Bytes 27.09.2005 07:56:47 RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 14.12.2006 08:25:13 RCTEXT.DLL : 7.0.12.0 77864 Bytes 14.12.2006 08:25:13 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Laufwerke Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: F:, Durchsuche Speicher..............: ein Durchsuche Laufende Programme....: ein Durchsuche Registrierung.........: ein Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Erweiterte Sucheinstellungen.....: 0x00007000 Beginn des Suchlaufs: Samstag, 10. Februar 2007 19:05 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'TSMSvc.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'ibserver.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'UAService7.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Module wurden durchsucht Durchsuche Prozess 'ibguard.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'soffice.bin' - '1' Module wurden durchsucht Durchsuche Prozess 'soffice.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'sistray.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'CalCheck.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'ConquerCam.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'SpeedMgr.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'hpztsb10.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'hpcmpmgr.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'WkUFind.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Module wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Module wurden durchsucht Es wurden '39' Prozesse mit '39' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'H:\' [HINWEIS] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Bootsektor 'I:\' [HINWEIS] Im Laufwerk 'I:\' ist kein Datenträger eingelegt! Bootsektor 'J:\' [HINWEIS] Im Laufwerk 'J:\' ist kein Datenträger eingelegt! Bootsektor 'L:\' [HINWEIS] Im Laufwerk 'L:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( 28 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Festplatte C> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\eMule.de\Temp\027.part [0] Archivtyp: ACE --> LexBuchhalter70.img [WARNUNG] Eine Exception wurde abgefangen! --> LexBuchhalter70.sub [WARNUNG] Fehler beim Erzeugen der Datei [WARNUNG] Fehler beim Erzeugen der Datei C:\Programme\T-DSL SpeedManager\Pcandis5.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Beginne mit der Suche in 'J:\' Der zu durchsuchende Pfad J:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Beginne mit der Suche in 'L:\' Der zu durchsuchende Pfad L:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht gefunden werden! Unzulässige Funktion. Ende des Suchlaufs: Samstag, 10. Februar 2007 20:25 Benötigte Zeit: 1:20:05 min Der Suchlauf wurde vollständig durchgeführt. 8536 Verzeichnisse wurden überprüft 518703 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 518703 Dateien ohne Befall 3650 Archive wurden durchsucht 6 Warnungen 2 Hinweise Zudem der Logfile Logfile of HijackThis v1.99.1 Scan saved at 22:01:03, on 10.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ConquerCam\ConquerCam.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\WINDOWS\system32\sistray.exe C:\Programme\OpenOffice.org 2.1\program\soffice.exe C:\Programme\OpenOffice.org 2.1\program\soffice.BIN C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Borland\InterBase\bin\ibguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\UAService7.exe C:\Programme\Borland\InterBase\bin\ibserver.exe C:\Programme\T-DSL SpeedManager\TSMSvc.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\AntiVir PersonalEdition Classic\avscan.exe C:\WINDOWS\system32\notepad.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\msiexec.exe C:\Dokumente und Einstellungen\Stefan.USER\Desktop\Sicherheit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [PicasaNet] "C:\Programme\Hello\Hello.exe" -b O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CieTest] C:\Programme\UNI\UNI_r.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ConquerCam] C:\Programme\ConquerCam\ConquerCam.exe /tray O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - Startup: OpenOffice.org 2.1.lnk = C:\Programme\OpenOffice.org 2.1\program\quickstart.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Programme\AWS\WeatherBug\Weather.exe (file missing) (HKCU) O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.bahnhofstr-hagen.de/GrafikenEurostile/tdserver.cab O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161117253750 O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4820/mcfscan.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibguard.exe O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibserver.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MySql - Unknown owner - c:\mysql\bin\mysqld (file missing) O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe Weiß jemand was da flasch läuft? Würde mich freuen wenn ihr einen Rat für mich habt! __________ Danke für Eure super Unterstützung! Lg Stefan Dieser Beitrag wurde am 10.02.2007 um 22:13 Uhr von Okto1967 editiert.
|
|
|
||
10.02.2007, 22:19
Ehrenmitglied
Beiträge: 29434 |
#27
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.02.2007, 10:28
Ehrenmitglied
Beiträge: 29434 |
#28
wenn man die listen.bat anklickt, erscheint alles, was wir schon einmal bearbeitet haben aufs neue, scrolle bis zum Ende der liste und kopiere nur ab, was bei Desktop erscheint
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.02.2007, 17:13
Member
Beiträge: 156 |
#29
Verzeichnis von C:\Dokumente und Einstellungen\All Users\Desktop
11.12.2005 13:17 <DIR> . 11.12.2005 13:17 <DIR> .. 24.10.2005 12:52 1.720 Adobe Reader 7.0.lnk 02.11.2005 19:42 1.729 Norton AntiVirus 2000.lnk 2 Datei(en) 3.449 Bytes 2 Verzeichnis(se), 3.205.242.880 Bytes frei Datentr„ger in Laufwerk C: ist Festplatte C Volumeseriennummer: 28CB-CBF6 Verzeichnis von C:\Dokumente und Einstellungen\Stefan\Desktop 10.02.2007 15:34 <DIR> . 10.02.2007 15:34 <DIR> .. 23.09.2005 16:26 586 Anfy.lnk 20.06.2005 20:55 23.552 Annuit„tndarlehn.xls 31.10.2005 10:57 385.648 aswclnr.exe 10.02.2007 15:34 566 aswclnr.log 03.11.2006 13:43 <DIR> Ausbildung!! 15.07.2005 11:57 23.040 Briefkopf.doc 25.09.2005 20:14 2.266.608 ec22.exe 10.07.2005 10:37 22.528 Ertragswertverfahren.doc 25.09.2005 20:20 1.665 Eyeball Chat.lnk 04.09.2005 08:50 8.396 f2f_de.pdf 26.01.2005 16:31 58.120 Geschaeftsbrief.pdf 27.11.2005 14:15 <DIR> hijackthis 02.11.2005 20:24 212.849 hijackthis.zip 02.11.2005 22:18 <DIR> Kaspersky.Anti.Virus.Personal.v5.0.388.German-TWK.by.GEAR 02.11.2005 22:13 12.459.834 Kaspersky.Anti.Virus.Personal.v5.0.388.German-TWK.by.GEAR.rar 09.07.2005 21:51 17.920 Kontokorent.xls 30.08.2005 22:24 1.583 Logoff current user.lnk 04.11.2005 00:33 375.848 msgr7de.exe 06.09.2005 17:34 315.040 NetviewerK.exe 11.10.2004 21:21 11.776 Neu Microsoft Excel-Arbeitsblatt.xls 06.12.2004 10:42 19.456 Privatbrief Stefan.dot 02.09.2005 13:36 625 RegCleaner.lnk 30.08.2005 22:24 1.587 Restart Windows XP.lnk 27.09.2006 17:52 <DIR> Schrott 30.08.2005 22:24 1.591 Shutdown Windows XP.lnk 31.10.2005 08:47 48.128 Silvester,Heute ist der erste Januar.doc 30.04.2005 09:43 17.408 To do, Umzug.xls 30.08.2005 22:24 1.566 Tweak-XP Pro v4.lnk 24 Datei(en) 16.275.920 Bytes 6 Verzeichnis(se), 3.205.242.880 Bytes frei Datentr„ger in Laufwerk C: ist Festplatte C Volumeseriennummer: 28CB-CBF6 __________ Danke für Eure super Unterstützung! Lg Stefan |
|
|
||
11.02.2007, 17:43
Ehrenmitglied
Beiträge: 29434 |
||
|
||
scanne mit ewido und poste den report
http://virus-protect.org/onlinescan.html
__________
MfG Sabina
rund um die PC-Sicherheit