Schritt 1-4 habe ich erfolgreich durchgeführt. Hier schonmal das Log von ComboFix: Zitat:
ComboFix 09-08-21.02 - Administrator 22.08.2009 17:58.4.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1661 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\Malware Abwehrsystem\cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Administrator\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Logs\Checks.061027-1641.txt
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Statistics.ini
c:\programme\DAEMON Tools Toolbar
c:\programme\Spybot - Search & Destroy
c:\programme\Spybot - Search & Destroy\Help\Deutsch.chm
c:\programme\Spybot - Search & Destroy\Includes\Browserpages.sbs
c:\programme\Spybot - Search & Destroy\Includes\Cookies.sbi
c:\programme\Spybot - Search & Destroy\Includes\Cookies.sbs
c:\programme\Spybot - Search & Destroy\Includes\Dialer.sbi
c:\programme\Spybot - Search & Destroy\Includes\Dialer.sbs
c:\programme\Spybot - Search & Destroy\Includes\Domains.sbs
c:\programme\Spybot - Search & Destroy\Includes\Hijackers.sbi
c:\programme\Spybot - Search & Destroy\Includes\Keyloggers.sbi
c:\programme\Spybot - Search & Destroy\Includes\Logs.uts
c:\programme\Spybot - Search & Destroy\Includes\Malware.sbi
c:\programme\Spybot - Search & Destroy\Includes\ProcWatch.sbs
c:\programme\Spybot - Search & Destroy\Includes\PUPS.sbi
c:\programme\Spybot - Search & Destroy\Includes\RegWatch.sbs
c:\programme\Spybot - Search & Destroy\Includes\Revision.sbi
c:\programme\Spybot - Search & Destroy\Includes\Revision.sbs
c:\programme\Spybot - Search & Destroy\Includes\Searchpages.sbs
c:\programme\Spybot - Search & Destroy\Includes\Security.sbi
c:\programme\Spybot - Search & Destroy\Includes\Services.sbs
c:\programme\Spybot - Search & Destroy\Includes\Spybots.sbi
c:\programme\Spybot - Search & Destroy\Includes\Targets.Deutsch.nfo
c:\programme\Spybot - Search & Destroy\Includes\Tracks.uti
c:\programme\Spybot - Search & Destroy\Includes\Trojans.sbi
c:\programme\Spybot - Search & Destroy\Includes\URL-Blacklist.sbs
c:\programme\Spybot - Search & Destroy\Updates\advcheck.zip
c:\programme\Spybot - Search & Destroy\Updates\clsid.zip
c:\programme\Spybot - Search & Destroy\Updates\desc.deutsch.zip
c:\programme\Spybot - Search & Destroy\Updates\desc.english.zip
c:\programme\Spybot - Search & Destroy\Updates\help.deutsch.zip
c:\programme\Spybot - Search & Destroy\Updates\help.english.zip
c:\programme\Spybot - Search & Destroy\Updates\helpres.english.zip
c:\programme\Spybot - Search & Destroy\Updates\includes.zip
c:\programme\Spybot - Search & Destroy\Updates\lang.deutsch.zip
c:\programme\Spybot - Search & Destroy\Updates\online.ini
c:\programme\Spybot - Search & Destroy\Updates\skins.main.zip
c:\programme\Spybot - Search & Destroy\Updates\tools.zip
c:\programme\VideoLAN
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CSISCANNER
-------\Legacy_PAVBOOT
-------\Legacy_PXSCAN
-------\Legacy_SASDIFSV
-------\Legacy_SASENUM
-------\Legacy_SASKUTIL
-------\Service_pxscan
((((((((((((((((((((((( Dateien erstellt von 2009-07-22 bis 2009-08-22 ))))))))))))))))))))))))))))))
.
2009-08-22 11:16 . 2009-08-22 15:52 -------- d-----w- c:\programme\Panda Security
2009-08-21 17:23 . 2009-08-21 17:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-08-21 17:23 . 2009-08-22 15:53 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\SUPERAntiSpyware.com
2009-08-21 17:23 . 2009-08-22 15:53 -------- d-----w- c:\programme\SUPERAntiSpyware
2009-08-21 16:52 . 2009-08-21 16:52 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-08-21 16:44 . 2009-08-21 16:44 -------- d-----w- c:\programme\The KMPlayer
2009-08-21 16:40 . 2009-08-21 16:40 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-21 16:40 . 2009-08-21 16:40 152576 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-21 12:57 . 2009-08-21 12:57 -------- d-----w- c:\programme\CCleaner
2009-08-20 13:58 . 2009-08-20 13:58 -------- d-----w- c:\dokumente und einstellungen\LocalService\Startmenü
2009-08-20 13:58 . 2009-07-28 14:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-20 13:58 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-20 13:58 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-20 13:58 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-20 13:58 . 2009-08-20 13:58 -------- d-----w- c:\programme\Avira
2009-08-20 13:58 . 2009-08-20 13:58 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-08-20 13:43 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-20 13:43 . 2009-08-20 14:21 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-08-20 13:43 . 2009-08-20 13:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-20 13:43 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-20 13:37 . 2009-08-20 13:37 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-08-20 11:30 . 2009-08-20 11:30 -------- d-s---w- C:\test.com
2009-08-18 18:10 . 2009-08-18 18:10 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Yahoo
2009-08-18 18:00 . 2009-08-18 18:00 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Yahoo!
2009-08-18 17:59 . 2009-08-20 10:29 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo!
2009-08-18 17:59 . 2009-08-20 10:29 -------- d-----w- c:\programme\Yahoo!
2009-08-13 08:04 . 2009-07-10 13:26 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
2009-08-05 08:59 . 2009-08-05 08:59 206336 -c----w- c:\windows\system32\dllcache\mswebdvd.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-21 16:40 . 2006-06-28 09:45 -------- d-----w- c:\programme\Java
2009-08-21 16:17 . 2009-03-08 11:37 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Skype
2009-08-21 16:16 . 2009-03-08 11:40 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\skypePM
2009-08-21 16:11 . 2006-06-28 09:47 -------- d-----w- c:\programme\Google
2009-08-21 15:09 . 2009-07-09 12:34 -------- d-----w- c:\programme\Garena
2009-08-21 14:39 . 2008-08-19 12:36 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\SPORE Creature Creator
2009-08-21 14:01 . 2009-03-07 16:15 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\gtk-2.0
2009-08-07 15:57 . 2008-05-13 09:07 112985 ----a-w- c:\windows\War3Unin.dat
2009-08-05 08:59 . 2002-12-31 12:00 206336 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-21 10:35 . 2009-07-21 10:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ubisoft
2009-07-21 10:35 . 2009-07-21 10:35 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-07-21 10:35 . 2009-07-21 10:35 22328 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\PnkBstrK.sys
2009-07-21 10:35 . 2009-07-21 10:35 22328 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\PnkBstrK.sys
2009-07-21 10:35 . 2009-07-21 10:35 107832 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-07-21 10:35 . 2009-07-21 10:35 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-07-21 10:35 . 2009-07-21 10:35 2337865 ----a-w- c:\windows\system32\pbsvc.exe
2009-07-21 10:27 . 2006-06-28 09:47 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-07-21 10:21 . 2009-07-21 10:21 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-07-17 19:01 . 2002-12-31 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-12 10:21 . 2002-12-31 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-03 16:55 . 2002-12-31 12:00 915456 ------w- c:\windows\system32\wininet.dll
2009-07-03 16:51 . 2006-07-17 08:28 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2009-06-19 16:03 . 2009-06-19 16:03 552 ----a-w- c:\windows\system32\d3d8caps.dat
2009-06-16 14:36 . 2002-12-31 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2002-12-31 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-15 10:43 . 2002-12-31 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-15 10:43 . 2002-12-31 12:00 82944 ----a-w- c:\windows\system32\tlntsess.exe
2009-06-10 14:13 . 2002-12-31 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:19 . 2006-06-28 09:32 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:14 . 2002-12-31 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:09 . 2002-12-31 12:00 1296896 ----a-w- c:\windows\system32\quartz.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-08-21_13.26.05 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-22 16:02 . 2009-08-22 16:02 16384 c:\windows\temp\Perflib_Perfdata_6e0.dat
+ 2009-07-11 22:02 . 2009-07-11 22:02 159032 c:\windows\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2\atl90.dll
+ 2009-08-21 16:40 . 2009-08-21 16:40 149280 c:\windows\system32\javaws.exe
+ 2009-08-21 16:40 . 2009-08-21 16:40 145184 c:\windows\system32\javaw.exe
+ 2009-08-21 16:40 . 2009-08-21 16:40 145184 c:\windows\system32\java.exe
+ 2009-08-21 16:40 . 2009-08-21 16:40 537600 c:\windows\Installer\d646b.msi
+ 2009-08-21 15:03 . 2009-08-21 15:03 195584 c:\windows\Installer\1cf86.msi
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Samsung Common SM"="c:\windows\Samsung\ComSMMgr\ssmmgr.exe" [2005-07-03 372736]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NAMCO BANDAI Games\\Warhammer® Mark of Chaos\\Warhammer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"g:\\Warcraft III\\Warcraft III.exe"=
"c:\\Programme\\The Creative Assembly\\Rome - Total War\\RomeTW.exe"=
"c:\\Programme\\WEB.DE\\WEB.DE MultiMessenger\\MESSENGR.EXE"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Garena\\Garena.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [20.08.2009 15:58 108289]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners
2009-08-22 c:\windows\Tasks\User_Feed_Synchronization-{117DDDD8-B5A2-4142-9C91-0696CDDE48BA}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {0B316D96-1017-4617-B52A-C617BD9C68B8} = 192.168.100.1
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\9oes8frx.default\
FF - prefs.js: browser.search.selectedEngine - GoogIe
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - prefs.js: keyword.URL - hxxp://www.offos.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=8QYAJ5lM&q=
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
---- FIREFOX Richtlinien ----
FF - user.js: browser.search.selectedEngine - GoogIe
FF - user.js: keyword.URL - hxxp://www.offos.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=8QYAJ5lM&q=
FF - user.js: yahoo.homepage.dontask - truec:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-22 18:02
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(512)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3360)
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-22 18:05 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-22 16:04
ComboFix2.txt 2009-08-22 14:39
ComboFix3.txt 2009-08-21 16:28
ComboFix4.txt 2009-08-21 13:27
Vor Suchlauf: 4.050.460.672 Bytes frei
Nach Suchlauf: 3.998.375.936 Bytes frei
266 --- E O F --- 2009-08-21 15:03
| Bei Schritt 5 gelingt es mir allerdings nicht, den Online Scanner zu installieren. Nachdem ich die Lizenzbedingungen akzeptiert habe, fängt er an zu installieren. Nach einiger Zeit erscheint dann jedoch die Meldung, dass ich Administratorrechte benötige und bei(m) IE die Sicherheitsstufe 3 einstellen soll. Administratorrechte habe ich, aber ich weiß nicht, was eine IE Sicherheitsstufe ist. |