Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: iexplore.exe spielt verrückt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.05.2007, 12:36   #1
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Hallo hab das selbe Problem das in diesem Forum anscheinent schon ein paar mal aufgetaucht ist. Und bei mir ist es genauso penedrant. Hab schon zig antivirenprogramme durchlaufen lassen nicht hat geholfe und jetzt hoffe ich das das jemand von euch aus meinen logfiles rauslesen kann.

Logfile of HijackThis v1.99.1
Scan saved at 13:36:05, on 24.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Java\jre1.6.0_01\bin\jusched.exe
D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
D:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
D:\WINDOWS\system32\xfsconf.exe
E:\games\steam.exe
D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe
D:\Programme\Internet Explorer\iexplore.exe
d:\progra~1\intern~1\iexplore.exe
D:\WINDOWS\System32\cisvc.exe
D:\WINDOWS\system32\taskmgr.exe
C:\eMule Flux v0.46c_PW_fluxspeed\emule.exe
D:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\cidaemon.exe
C:\Installer\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Date Surf Way Glue] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.exe
O4 - HKLM\..\Run: [xfsdiag] D:\WINDOWS\system32\xfsconf.exe
O4 - HKCU\..\Run: [Steam] "e:\games\steam.exe" -silent
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Date help] D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItch.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: - wmplmspo.dll confxfs.dll xfsstat.dll
O20 - Winlogon Notify: ansmgr - ansmgr32.dll (file missing)
O20 - Winlogon Notify: drvmgr - drvmgr32.dll (file missing)
O20 - Winlogon Notify: swfmgr - swfmgr32.dll (file missing)
O20 - Winlogon Notify: vadmgr - vadmgr32.dll (file missing)
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: xfsmgr - D:\WINDOWS\SYSTEM32\xfsmgr32.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe

danke schonmal im vorraus :aplaus:

Alt 24.05.2007, 13:19   #2
Franz1968
/// Helfer-Team
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Hallo.
Zitat:
Zitat von Vertrauenswuerdig Beitrag anzeigen
Hallo hab das selbe Problem das in diesem Forum anscheinent schon ein paar mal aufgetaucht ist.
Und zwar welches? - Ach, ich will's gar nicht wissen, denn wenn ich versuche,
Zitat:
aus meinen logfiles raus(zu)lesen
gewinne ich den Eindruck, dass dein Rechner ziemlich verseucht ist. Ablesen kannst du das an folgenden Einträgen:
Zitat:
D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe
D:\WINDOWS\system32\xfsconf.exe
O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [Date Surf Way Glue] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.exe
O4 - HKLM\..\Run: [xfsdiag] D:\WINDOWS\system32\xfsconf.exe
O4 - HKCU\..\Run: [Date help] D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItch.exe
O20 - AppInit_DLLs: - wmplmspo.dll confxfs.dll xfsstat.dll
O20 - Winlogon Notify: ansmgr - ansmgr32.dll (file missing)
O20 - Winlogon Notify: drvmgr - drvmgr32.dll (file missing)
O20 - Winlogon Notify: swfmgr - swfmgr32.dll (file missing)
O20 - Winlogon Notify: vadmgr - vadmgr32.dll (file missing)
O20 - Winlogon Notify: xfsmgr - D:\WINDOWS\SYSTEM32\xfsmgr32.dll
Warum? Nun, du wirst bis auf die svchost.exe keinen der aufgeführten Dateinamen bei Google finden, woraus mit sehr großer Sicherheit folgt, dass es sich bei diesen Dateien um Schadsoftware handelt. Da die svchost.exe außerhalb des System32-Ordners läuft, ist auch sie schädlich; ich wäre nur mäßig überrascht, wenn sich hinter ihr ein Backdoor-Trojaner verstecken würde.

Wenn ich anderswo weiterlese, stelle ich fest, dass du des Öfteren mit Logfiles kommst, die zumindest mir die Augen übergehen lassen:
http://www.trojaner-board.de/37602-durchgehende-leggs.html
http://www.trojaner-board.de/31262-ping-schwankungen.html
http://www.trojaner-board.de/31118-ich-brauche-eine-logfile-check.html
usw.
Nicht dass dir hier niemand helfen wollte (auch öfters), aber gibt dir das nicht zu denken?
Mir schon. Möglich, dass man dein System bereinigen kann. Empfehlen möchte ich dir aber Folgendes:
1. Dein System neu aufsetzen und absichern, nach der Anleitung, die du in unseren FAQ findest,
2. sicherheitshalber danach alle Passwörter ändern und vor allem
3. dein Surfverhalten grundlegend überdenken.
In diesem Sinne.
__________________

__________________

Alt 24.05.2007, 14:08   #3
undoreal
/// AVZ-Toolkit Guru
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Halli hallo.

und hallo Franz.

Lasse bitte folgende Dateien auf virustotal auswerten und poste den KOMPLETTEN Bericht.:

" D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe "
" D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItc h.exe "
" D:\WINDOWS\system32\xfsconf.exe "
" D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.ex e "

Dann sehen wir weiter..

Gruß

Undoreal
__________________
__________________

Alt 24.05.2007, 14:22   #4
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Complete scanning result of "svchost.exe", received in VirusTotal at 05.24.2007, 15:15:17 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.23.2007 Win32/Kapucen.worm.106496
AntiVir 7.4.0.27 05.24.2007 WORM/P2P.Kapucen.Gen
Authentium 4.93.8 05.23.2007 W32/Kapucen.gen1@p2p
Avast 4.7.997.0 05.24.2007 Win32:Kapucen-B
AVG 7.5.0.467 05.23.2007 Win32/Puce.C
BitDefender 7.2 05.24.2007 Win32.Worm.P2P.Puce.G
CAT-QuickHeal 9.00 05.24.2007 no virus found
ClamAV devel-20070416 05.24.2007 Worm.Puce.E
DrWeb 4.33 05.24.2007 Win32.HLLW.Puce
eSafe 7.0.15.0 05.24.2007 no virus found
eTrust-Vet 30.7.3660 05.24.2007 Win32/Puce.D
Ewido 4.0 05.24.2007 no virus found
FileAdvisor 1 05.24.2007 no virus found
Fortinet 2.85.0.0 05.24.2007 W32/Kapucen.B!worm.p2p
F-Prot 4.3.2.48 05.23.2007 W32/Kapucen.gen1@p2p
F-Secure 6.70.13030.0 05.24.2007 P2P-Worm.Win32.Kapucen.b
Ikarus T3.1.1.8 05.24.2007 P2P-Worm.Win32.Kapucen.b
Kaspersky 4.0.2.24 05.24.2007 P2P-Worm.Win32.Kapucen.b
McAfee 5037 05.23.2007 W32/Puce
Microsoft 1.2503 05.22.2007 Worm:Win32/Puce.gen!A
NOD32v2 2289 05.24.2007 Win32/Kapucen.B
Norman 5.80.02 05.24.2007 Kapucen.A
Panda 9.0.0.4 05.24.2007 W32/Puce.E.worm
Prevx1 V2 05.24.2007 no virus found
Sophos 4.17.0 05.23.2007 W32/Puce-H
Sunbelt 2.2.907.0 05.24.2007 no virus found
Symantec 10 05.24.2007 W32.Ecup
TheHacker 6.1.6.121 05.23.2007 no virus found
VBA32 3.12.0 05.23.2007 no virus found
VirusBuster 4.3.23:9 05.23.2007 Worm.Kapucen.A
Webwasher-Gateway 6.0.1 05.24.2007 Worm.P2P.Kapucen.Gen

Aditional Information
File size: 106496 bytes
MD5: c393c67c35fe4f345240cde97ac08aad
SHA1: 9829c5292e1fad573e796d7ceb91d37c1d83135e

Alt 24.05.2007, 14:32   #5
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Complete scanning result of "xfsconf.exe", received in VirusTotal at 05.24.2007, 15:17:48 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.23.2007 no virus found
AntiVir 7.4.0.27 05.24.2007 HEUR/Malware
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.24.2007 no virus found
AVG 7.5.0.467 05.23.2007 no virus found
BitDefender 7.2 05.24.2007 no virus found
CAT-QuickHeal 9.00 05.24.2007 no virus found
ClamAV devel-20070416 05.24.2007 no virus found
DrWeb 4.33 05.24.2007 no virus found
eSafe 7.0.15.0 05.24.2007 no virus found
eTrust-Vet 30.7.3660 05.24.2007 no virus found
Ewido 4.0 05.24.2007 no virus found
FileAdvisor 1 05.24.2007 no virus found
Fortinet 2.85.0.0 05.24.2007 W32/Stration.DQ@mm
F-Prot 4.3.2.48 05.23.2007 no virus found
F-Secure 6.70.13030.0 05.24.2007 Email-Worm.Win32.Warezov.dq
Ikarus T3.1.1.8 05.24.2007 Email-Worm.Win32.Warezov.dq
Kaspersky 4.0.2.24 05.24.2007 Email-Worm.Win32.Warezov.dq
McAfee 5037 05.23.2007 no virus found
Microsoft 1.2503 05.22.2007 no virus found
NOD32v2 2289 05.24.2007 a variant of Win32/Stration
Norman 5.80.02 05.24.2007 no virus found
Panda 9.0.0.4 05.24.2007 Suspicious file
Prevx1 V2 05.24.2007 Covert.Sys.Exec
Sophos 4.17.0 05.23.2007 no virus found
Sunbelt 2.2.907.0 05.24.2007 no virus found
Symantec 10 05.24.2007 no virus found
TheHacker 6.1.6.121 05.23.2007 no virus found
VBA32 3.12.0 05.23.2007 MalwareScope.Worm.Warezov.1
VirusBuster 4.3.23:9 05.23.2007 no virus found
Webwasher-Gateway 6.0.1 05.24.2007 Heuristic.Malware

Aditional Information
File size: 49152 bytes
MD5: b1282dfa2d7fe8be40b50a42703e5a1b
SHA1: 88cf5535d0f092cc5aa81a00e5934635991e5f84
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=7e9097773324


Alt 24.05.2007, 14:34   #6
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Complete scanning result of "roadlove.exe", received in VirusTotal at 05.24.2007, 15:19:32 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.23.2007 no virus found
AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.24.2007 no virus found
AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated
BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen
CAT-QuickHeal 9.00 05.24.2007 no virus found
ClamAV devel-20070416 05.24.2007 no virus found
DrWeb 4.33 05.24.2007 Trojan.Swizzor
eSafe 7.0.15.0 05.24.2007 Win32.Obfuscated.en
eTrust-Vet 30.7.3660 05.24.2007 no virus found
Ewido 4.0 05.24.2007 Trojan.Obfuscated.en
FileAdvisor 1 05.24.2007 High threat detected
Fortinet 2.85.0.0 05.24.2007 W32/Generic!tr
F-Prot 4.3.2.48 05.23.2007 no virus found
F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en
Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag
Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en
McAfee 5037 05.23.2007 no virus found
Microsoft 1.2503 05.22.2007 Spyware:Win32/C2Lop.C (threat-c)
NOD32v2 2289 05.24.2007 no virus found
Norman 5.80.02 05.24.2007 W32/DLoader.CJGE
Panda 9.0.0.4 05.24.2007 Adware/Lop
Prevx1 V2 05.24.2007 Adware.Lop
Sophos 4.17.0 05.23.2007 Mal/Swizzor-A
Sunbelt 2.2.907.0 05.24.2007 Trojan.FatObfus.Gen
Symantec 10 05.24.2007 Adware.Lop
TheHacker 6.1.6.121 05.23.2007 Trojan/Obfuscated.en
VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2
VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen
Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen

Aditional Information
File size: 527872 bytes
MD5: 3b9347f192d450397f051ea9fa94b6d3
SHA1: e859c66e67946ba4c1ea8c8aa6187c6d2c7f5f5f
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3b9347f192d450397f051ea9fa94b6d3
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=508780118050

Alt 24.05.2007, 14:36   #7
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Complete scanning result of "ByteBoldItch.exe", received in VirusTotal at 05.24.2007, 15:27:01 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.23.2007 no virus found
AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.24.2007 no virus found
AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated
BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen
CAT-QuickHeal 9.00 05.24.2007 (Suspicious) - DNAScan
ClamAV devel-20070416 05.24.2007 no virus found
DrWeb 4.33 05.24.2007 no virus found
eSafe 7.0.15.0 05.24.2007 no virus found
eTrust-Vet 30.7.3660 05.24.2007 no virus found
Ewido 4.0 05.24.2007 no virus found
FileAdvisor 1 05.24.2007 no virus found
Fortinet 2.85.0.0 05.24.2007 suspicious
F-Prot 4.3.2.48 05.23.2007 no virus found
F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en
Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag
Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en
McAfee 5037 05.23.2007 no virus found
Microsoft 1.2503 05.22.2007 Trojan:Win32/Anomaly.gen
NOD32v2 2289 05.24.2007 no virus found
Norman 5.80.02 05.24.2007 no virus found
Panda 9.0.0.4 05.24.2007 Adware/Lop
Prevx1 V2 05.24.2007 no virus found
Sophos 4.17.0 05.23.2007 no virus found
Sunbelt 2.2.907.0 05.24.2007 no virus found
Symantec 10 05.24.2007 no virus found
TheHacker 6.1.6.121 05.23.2007 no virus found
VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2
VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen
Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen

Aditional Information
File size: 425472 bytes
MD5: d2cca650d96240fcc09a436011c4882d
SHA1: ad0ef078201357b4e10f40e6b858d05632040c28

Alt 24.05.2007, 14:39   #8
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Pls sagt mir wie ich den pc wieder hinkriegen kann formatieren würde mich einiges kosten .

Alt 24.05.2007, 14:46   #9
Sunny
Administrator
> Competence Manager
 

iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Zitat:
Zitat von Vertrauenswuerdig Beitrag anzeigen
Pls sagt mir wie ich den pc wieder hinkriegen kann formatieren würde mich einiges kosten .

Also nochmal von allen anderen Usern zusammengefasst:




Entfernung Swizzor.A

* Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten
-> Anleitung Swizzor.A

* Dann die entsprechenden Einträge fixen, relevant sind bei dir folgende:

Zitat:
O4 - HKLM\..\Run: [Date Surf Way Glue] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.ex e
O4 - HKCU\..\Run: [Date help] D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItc h.exe


Anleitung Avenger:


1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:

Zitat:
Files to delete:
D:\WINDOWS\system32\xfsconf.exe
D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe
D:\WINDOWS\SYSTEM32\xfsmgr32.dll
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.


ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.


Gruß
Sunny
[/CENTER]
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.05.2007, 19:55   #10
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\edfueyjk

*******************

Script file located at: \??\D:\sywwdjhy.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at D:\Avenger

*******************

Beginning to process script file:

File D:\WINDOWS\system32\xfsconf.exe deleted successfully.
File D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe deleted successfully.


File D:\WINDOWS\SYSTEM32\xfsmgr32.dl not found!
Deletion of file D:\WINDOWS\SYSTEM32\xfsmgr32.dl failed!

Could not process line:
D:\WINDOWS\SYSTEM32\xfsmgr32.dl
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.

Alt 24.05.2007, 20:47   #11
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



"Administrator" - 2007-05-24 21:44:30 Service Pack 2
ComboFix 07-05.24.7.V - Running from: "C:\Installer\"


(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


"D:\WINDOWS\system32\taskmgr.com"
"D:\WINDOWS\regedit.com"
"D:\WINDOWS\winlogon.exe"


((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\nm


((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-24 ))))))))))))))))))))))))))))))))))


2007-05-24 21:18 <DIR> d-------- D:\WINDOWS\Prefetch
2007-05-24 21:02 8,207 --a------ D:\WINDOWS\system32\eInstall.dat
2007-05-24 21:00 508,928 --a------ D:\WINDOWS\system32\eInstall.exe
2007-05-24 21:00 32,768 --a------ D:\WINDOWS\system32\esmxlog.dll
2007-05-24 21:00 138,000 --a------ D:\WINDOWS\system32\drivers\klif108.sys
2007-05-24 21:00 117,008 --a------ D:\WINDOWS\system32\drivers\klif50.sys
2007-05-24 20:59 <DIR> d-------- D:\Programme\eScan
2007-05-24 20:59 <DIR> d-------- D:\AVPDOS
2007-05-24 20:50 <DIR> d-------- D:\avenger
2007-05-23 16:46 53,248 --ah----- D:\WINDOWS\system32\xfsprf32.dll
2007-05-23 16:46 49,152 --ah----- D:\WINDOWS\system32\confxfs.dll
2007-05-23 16:46 188,424 --ah----- D:\WINDOWS\system32\xfsstat.dll
2007-05-22 19:02 440,013 --a------ D:\Programme\TexasCalcSetup.exe
2007-05-22 19:02 27,136 --a------ D:\Programme\Texas.Calculatem.4.0.50.Keygen.Nitrous.HaD.exe
2007-05-22 19:02 <DIR> d-a------ D:\Programme\Win easy money party poker + bonus code
2007-05-22 18:54 <DIR> d-------- D:\Programme\3wPlayer
2007-05-22 17:07 <DIR> d-------- D:\Programme\Poker Tracker V2
2007-05-22 13:32 <DIR> d-------- D:\Programme\Neuer Ordner (2)
2007-04-29 21:30 <DIR> d-------- D:\Programme\Logitech
2007-04-29 15:28 2,560 --------- D:\WINDOWS\system32\drivers\cdralw2k.sys
2007-04-29 15:28 2,432 --------- D:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-04-29 15:27 36,528 --------- D:\WINDOWS\system32\drivers\PxHelp20.sys
2007-04-29 15:27 129,784 --------- D:\WINDOWS\system32\pxafs.dll
2007-04-29 15:27 115,880 --------- D:\WINDOWS\system32\pxinsi64.exe
2007-04-29 15:27 <DIR> d-------- D:\Programme\Winamp
2007-04-24 19:00 520,192 --------- D:\WINDOWS\system32\ati2sgag.exe


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-05-03 10:26:40 43,520 ----a-w D:\WINDOWS\killproc.exe
2007-04-28 12:31:36 26,056 ----a-w D:\WINDOWS\system32\drivers\hamachi.sys
2007-04-19 17:37:56 1,044,480 ----a-w D:\WINDOWS\system32\contfilt.dll
2007-04-19 16:44:34 53,248 ---ha-w D:\WINDOWS\system32\ansconf.exe
2007-04-18 11:41:30 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\Logitech
2007-04-17 14:21:36 44,032 ----a-w D:\WINDOWS\inst_tsp.exe
2007-04-17 14:21:30 356,352 ----a-w D:\WINDOWS\system32\mwtsp.dll
2007-04-17 14:18:42 126,976 ----a-w D:\WINDOWS\system32\mwnsp.dll
2007-04-17 11:39:22 -------- d-----w D:\Programme\Lavasoft
2007-04-16 23:10:54 4 ----a-w D:\WINDOWS\system32\crypmapi.dat
2007-04-16 12:53:46 0 ----a-w D:\WINDOWS\cdi1okj.dll
2007-04-08 15:32:06 -------- d-----w D:\Programme\Valve
2007-04-05 16:41:12 639,224 ----a-w D:\WINDOWS\system32\drivers\sptd.sys
2007-04-02 10:27:54 -------- d-----w D:\Programme\****************
2007-04-02 10:27:54 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\****************.com
2007-04-01 17:29:50 -------- d-----w D:\Programme\TuneUp Utilities 2007
2007-03-31 08:05:52 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss
2007-03-29 12:26:50 0 ----a-w D:\WINDOWS\x0h7bh.reg
2007-03-29 02:42:42 29,704 ----a-w D:\WINDOWS\system32\uxtuneup.dll
2007-03-01 21:56:28 63,580 ----a-w D:\WINDOWS\system32\perfc007.dat
2007-03-01 21:56:28 391,000 ----a-w D:\WINDOWS\system32\perfh007.dat
2007-02-15 16:00:22 236,928 ----a-w D:\WINDOWS\system32\wgagon.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-09-01 01:43]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=D:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"Resume copy"="copyfstq.exe" []
"ATICCC"="D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12]
"WinampAgent"="D:\Programme\Winamp\winampa.exe" [2006-11-21 19:38]
"RemoteControl"="D:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-12-07 22:57]
"LanguageShortcut"="D:\Programme\CyberLink\PowerDVD\Language\Language.exe" [2006-04-13 11:09]
"xfsdiag"="D:\WINDOWS\system32\xfsconf.exe" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="e:\games\steam.exe" [2007-05-04 23:29]
"TuneUp MemOptimizer"="D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" [2007-04-27 06:50]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"=D:\Programme\ICQLite\ICQLite.exe -trayboot

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"=0 (0x0)
"SynchronousUserGroupPolicy"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ClearRecentDocsOnExit"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ansmgr]
ansmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\drvmgr]
drvmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\swfmgr]
swfmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vadmgr]
vadmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xfsmgr]
xfsmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=- wmplmspo.dll confxfs.dll xfsstat.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Stardock ObjectDock.lnk]
path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Stardock ObjectDock.lnk
backup=D:\WINDOWS\pss\Stardock ObjectDock.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Y'z ToolBar.lnk]
path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Y'z ToolBar.lnk
backup=D:\WINDOWS\pss\Y'z ToolBar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Speed Launch.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk
backup=D:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=D:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
"D:\Programme\D-Tools\daemon.exe" -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
"D:\Programme\ICQLite\ICQLite.exe" -minimize

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"D:\Programme\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
%systemroot%\system32\dumprep 0 -k

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kis]
"C:\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
D:\Programme\CyberLink\PowerDVD\Language\Language.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"D:\Programme\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
"D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"RichVideo"=2 (0x2)
"MWAgent"=2 (0x2)
"iPod Service"=3 (0x3)
"AVP"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="D:\Programme\QuickTime\qttask.exe" -atboottime

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*
UxTuneUp



~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~

backup-20070402-151711-292
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe
Contents of the 'Scheduled Tasks' folder
2007-05-18 15:15:46 D:\WINDOWS\tasks\1-Click Maintenance.job

********************************************************************

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-24 21:46:58
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

disk error: D:\WINDOWS\

please note that you need administrator rights to perform deep scan

********************************************************************

Completion time: 2007-05-24 21:48:58 - machine was rebooted
D:\ComboFix-quarantined-files.txt ... 2007-05-24 21:48

--- E O F ---

Alt 24.05.2007, 23:07   #12
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.07.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.5
Sprache: German
D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with savenow Adware (D:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Hoerspiel - H G Francis - Die Gruselserie 01-18\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Neuer Ordner\Power DVD V7 + Serial updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem 5 New Version + Keygen poker cheat updated-fixed 05-2007.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B.rar/setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\View Texas Calculatem keygen with the ultimate player.zip/3wPlayer-1.0.0.3-setup-0312.exe//data0008 infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Installer\Tune Up Utilities 2007 Final + Keygen updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\magic\Magic The Gathering - PC Game Microprose.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\American Gigolo - Mixed By Dj Tiga\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\HOUSE-Tiga-You_Gonna_Want_Me-(CDS)-2005-tDz\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\Tiga - 3 Weeks & Move My Body (Remixes Promo) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\Tiga-Pleasure_from_the_Bass-UKCDS-2004-uF-(skg) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\NewShortcut1_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\Reader_PM_SC_NON_OPT_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\SC_Reader.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{D84E40A2-380A-46E9-A750-6F55D398D973}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\ARPPRODUCTICON.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\avenger\backup.zip/avenger/xfsconf.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei E:\down Marco\Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Installer\mirc\mirc617.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen.
File C:\Installer\winamp534_full_emusic-7plus.exe markiert als "not-a-virus:AdWare.Win32.Stud.d". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ Lite\227693108\Markus-alo_301260097\206 turbo.exe//PE_Patch.UPX//UPX//script.au3 markiert als not-virus:BadJoke.Win32.Autoit.a. Keine Aktion vorgenommen.
Datei D:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: D:\WINDOWS\system32\swsc.exe
Offending file found: D:\WINDOWS\system32\moveex.exe
Offending file found: D:\WINDOWS\system32\swreg.exe
Offending file found: D:\WINDOWS\system32\unrar.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\urls !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = ansmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ansmgr). Deleting Registry Key ansmgr...
Invalid Entry DllName = drvmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drvmgr). Deleting Registry Key drvmgr...
Invalid Entry DllName = swfmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swfmgr). Deleting Registry Key swfmgr...
Invalid Entry DllName = vadmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vadmgr). Deleting Registry Key vadmgr...
Invalid Entry DllName = xfsmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xfsmgr). Deleting Registry Key xfsmgr...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Installer\Codecs\DivXPro502Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Installer\hlsw_1_1_6_setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\System Volume Information\_restore{D485A2EC-DA65-421E-B489-EE2CD7149BD2}\RP106\A0025838.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 79878
Gefundene Viren: 36
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 42
Dauer des Scans bisher: 01:14:42
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 23:58:59,17
Batchende: 23:59:21,15

Alt 24.05.2007, 23:13   #13
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Leggt trotzdem noch bei zocken dabei wurde echt viel gefunden??!!!
Pls check logfiles

Alt 25.05.2007, 09:53   #14
undoreal
/// AVZ-Toolkit Guru
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



Zitat:
Leggt trotzdem noch bei zocken dabei wurde echt viel gefunden??!!!
das war ja auch nur eine Diagnose.... gelöscht wurde nichts.

Ich hoffe ich funze Sunny jetzt nicht dazwischen aber du solltest dein IRC deinstallieren, die install.exe zippen und mit einem Passwort belegen und dann den eScan noch einmal durchführen. Nur diesmal lass den Haken bei "Scan only" weg.
Das löscht ALLE im log aufgeführten Daten. Wenn dir davon etwas wichtig ist melde dich vor dem Scan noch mal..

Gruß

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.05.2007, 15:16   #15
Vertrauenswuerdig
 
iexplore.exe spielt verrückt - Standard

iexplore.exe spielt verrückt



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.07.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.1.9
Sprache: German
D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG
D:\Programme\eScan\MWAV.LOG
D:\bases_x\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with savenow Adware (D:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Hoerspiel - H G Francis - Die Gruselserie 01-18\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Neuer Ordner\Power DVD V7 + Serial updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem 5 New Version + Keygen poker cheat updated-fixed 05-2007.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B.rar/setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\INcoming\View Texas Calculatem keygen with the ultimate player.zip/3wPlayer-1.0.0.3-setup-0312.exe//data0008 infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Installer\Tune Up Utilities 2007 Final + Keygen updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\magic\Magic The Gathering - PC Game Microprose.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\American Gigolo - Mixed By Dj Tiga\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\HOUSE-Tiga-You_Gonna_Want_Me-(CDS)-2005-tDz\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\Tiga - 3 Weeks & Move My Body (Remixes Promo) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\mukke\alles andere\House\Tiga-Pleasure_from_the_Bass-UKCDS-2004-uF-(skg) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\NewShortcut1_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\Reader_PM_SC_NON_OPT_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\SC_Reader.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{D84E40A2-380A-46E9-A750-6F55D398D973}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\ARPPRODUCTICON.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\avenger\backup.zip/avenger/xfsconf.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei E:\down Marco\Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Installer\mirc\mirc617.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen.
File C:\Installer\winamp534_full_emusic-7plus.exe markiert als "not-a-virus:AdWare.Win32.Stud.d". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ Lite\227693108\Markus-alo_301260097\206 turbo.exe//PE_Patch.UPX//UPX//script.au3 markiert als not-virus:BadJoke.Win32.Autoit.a. Keine Aktion vorgenommen.
Datei D:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: D:\WINDOWS\system32\swsc.exe
Offending file found: D:\WINDOWS\system32\moveex.exe
Offending file found: D:\WINDOWS\system32\swreg.exe
Offending file found: D:\WINDOWS\system32\unrar.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\urls !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = ansmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ansmgr). Deleting Registry Key ansmgr...
Invalid Entry DllName = drvmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drvmgr). Deleting Registry Key drvmgr...
Invalid Entry DllName = swfmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swfmgr). Deleting Registry Key swfmgr...
Invalid Entry DllName = vadmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vadmgr). Deleting Registry Key vadmgr...
Invalid Entry DllName = xfsmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xfsmgr). Deleting Registry Key xfsmgr...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Installer\Codecs\DivXPro502Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Installer\hlsw_1_1_6_setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\System Volume Information\_restore{D485A2EC-DA65-421E-B489-EE2CD7149BD2}\RP106\A0025838.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Programme\HLSW\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 79878
Gefundene Viren: 36
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 42
Dauer des Scans bisher: 01:14:42
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 16:12:41,26
Batchende: 16:13:07,46

Antwort

Themen zu iexplore.exe spielt verrückt
adobe, appinit_dlls, bho, computer, cyberlink, einstellungen, explorer, firefox, forum, hijack, hijackthis, hotkey, icq, iexplore.exe, internet, internet explorer, logfiles, microsoft, mozilla, mozilla firefox, problem, programme, software, system, system32, temp, tuneup utilities, windows, windows xp




Ähnliche Themen: iexplore.exe spielt verrückt


  1. Pc spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (27)
  2. Taskmanager spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (1)
  3. Pc Spielt verrückt/Virus?
    Log-Analyse und Auswertung - 23.12.2010 (13)
  4. Computer spielt verrückt!
    Alles rund um Windows - 10.11.2010 (1)
  5. google spielt verrückt
    Antiviren-, Firewall- und andere Schutzprogramme - 20.04.2010 (3)
  6. PC spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 25.10.2009 (1)
  7. Arbeitsplatz spielt verrückt
    Alles rund um Windows - 24.07.2009 (5)
  8. Maus spielt verrückt
    Log-Analyse und Auswertung - 17.03.2009 (0)
  9. Pc spielt Verrückt.
    Log-Analyse und Auswertung - 21.02.2009 (6)
  10. PC spielt verrückt -.-
    Log-Analyse und Auswertung - 13.01.2009 (1)
  11. IE spielt verrückt
    Mülltonne - 14.11.2007 (0)
  12. firefox spielt verrückt
    Log-Analyse und Auswertung - 09.06.2006 (3)
  13. Sound spielt verrückt
    Netzwerk und Hardware - 09.04.2006 (2)
  14. Browser spielt verrückt
    Log-Analyse und Auswertung - 09.03.2006 (1)
  15. Virus?PC spielt verrückt...
    Log-Analyse und Auswertung - 04.12.2005 (4)
  16. rad spielt verrückt?
    Alles rund um Windows - 23.03.2005 (4)
  17. ie spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 27.12.2003 (18)

Zum Thema iexplore.exe spielt verrückt - Hallo hab das selbe Problem das in diesem Forum anscheinent schon ein paar mal aufgetaucht ist. Und bei mir ist es genauso penedrant. Hab schon zig antivirenprogramme durchlaufen lassen nicht - iexplore.exe spielt verrückt...
Archiv
Du betrachtest: iexplore.exe spielt verrückt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.