bitte helfen )o:

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

bitte helfen )o:

Beitragvon brucelee1984 am 27.12.2004, 18:54

ich hoffe das ich auf diesem wege hilfe bekomme.
ich war vor paar wochen auf so ne pornoseite *schäm* dann haben sich ohne das ich das will irgendwelche programme automatisch gespeichert.ich glaube die heissen spyware oder sowas. seitdem wenn ich meine internet explorer öffne komt nicht mehr meine gewünschte startseite (www.web.de) sondern die addresse heisst: about:blank , man kann die gewünschte startseite bei extras einstellen das habe ich tausendmal versucht es klappt nicht es kommt immer diese about:blank. auf diese seite sind so listen, premium list, entertaimant,internet gamblin etc. die überrschrift heisst home search usw. dann habe ich bei chat4free.de hilfe gesucht, die haben mir gesagt es sind spyware die kannst du durch einen programm löschen. die haben gesagt ich solle Ad-Aware SE Personal runter laden und dies hab ich auch getan.dieses program hat dann ca.35 spyware zeug gefunden & die habe ich gelöscht. aber wenn ich jedesmal auf internet explorere gehe kommt immer diese oben gennante seite und es lädt sich wieder irgendwelche spyware runter. was mich am meisten aufregt ist das ich diese spyware da bei meine software nicht löschen kann, da kommt immer so ein fenster und da steht eine addresse bla bla verküpfung konnte nicht gefunden werden, also lässt sich nicht löschen. ich hoffe ihr versteht was los ist undd könnt mir helfen danke .
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52


Beitragvon Poseidon am 27.12.2004, 20:39

Lade dir Hijackthis unter www.hijackthis.de runter, installier es, lass es deinen PC durchsuchen, speichere das LogFile und kopiere uns den Inhalt ins Forum
Poseidon
 
Beiträge: 241
Registriert: 18.10.2004, 18:15

Beitragvon miezmutz am 27.12.2004, 21:24

hier zur Sicherheit noch etwas genauer...
  1. lad dir HijackThis z.B. hier runter: http://216.180.233.162/~merijn/downloads.html ,
    (es muß nicht installiert werden, aber es braucht einen eigenen Ordner, damit es Backups erstellen kann)
  2. führe das Programm aus, (einfach Doppelklick auf die EXE),
  3. drücke Do a system scan and save a logfile
  4. speicher das logfile
  5. das gespeicherte logfile öffnet sich automatisch im Text-Editor , markiere alles, und kopiere es (mit „Rechtsklick + Kopieren“ oder über "Strg + C")
  6. poste das komplette logfile hier in deinen thread (mit „Rechtsklick + Einfügen“ oder über „Strg + V“), dann können die Experten dir sagen, was Sache ist.


@poseidon, nichts für ungut, hatte nur so ein Gefühl, daß sonst Nachfragen kommen :wink:
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon Poseidon am 28.12.2004, 01:29

Passt schon. Hatte nur keine Zeit es genauer zu erklären. Danke
Poseidon
 
Beiträge: 241
Registriert: 18.10.2004, 18:15

Beitragvon brucelee1984 am 28.12.2004, 13:32

Logfile of HijackThis v1.99.0
Scan saved at 12:31:28, on 28.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\iebk.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\sysbk32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nxkvd.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.seite.com/info.htm?" jetzt verlassen? Oder klicken Sie auf Nein um "Seite.com
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {CE38EB48-6312-52CF-166A-2432B06602A4} - C:\WINDOWS\system32\sysup32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] c:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] c:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] c:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [sysbk32.exe] C:\WINDOWS\sysbk32.exe
O4 - HKLM\..\RunOnce: [iebk.exe] C:\WINDOWS\system32\iebk.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P23 "EPSON Stylus C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - Startup: PalNetaware.lnk = C:\Paltalk\pnetaware.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O13 - WWW. Prefix: http://
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P ... _EN_XP.cab
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6893ACC5-345F-451D-A17F-C11F849F3C5A}: NameServer = 195.158.131.54 195.158.131.2
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\ieos32.exe (file missing)

so und jetzt ich drehe durch.
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52

Beitragvon Nikita am 28.12.2004, 17:27

Hallo@brucelee1984

Das bekommen wir schon hin...macht nur ein bisschen Arbeit

1.Schritt.

Deaktivieren Wiederherstellung
«XP
http://service1.symantec.com/SUPPORT/IN ... 7105707924

2.Schritt:

Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein.

So wird der Dienst deaktiviert:
Start-> Einstellungen-> Systemsteuerung-> Verwaltung-> Computerverwaltung und dann den Eintrag Dienste auswählen. Nun werden alle laufenden Dienste angezeigt. Hier den Punkt " Workstation NetLogon Service " aussuchen. Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen. Nicht "Den Dienst beenden" auswählen, denn dann wird der
" Workstation NetLogon Service" beim nächsten Systemstart erneut ausgeführt.

Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen. Jetzt noch "Übernehmen" anklicken. Der " Workstation NetLogon Service" läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt.

3.Schritt:

#AboutBuster -->update, (laase das Tool auf dem Desktop--->noch nicht scannen)
1) Download the tool About:Buster created by Rubber Ducky. (Download here)
http://zerosrealm.com/index.php?page=dllfix
www.malwarebytes.biz/AboutBuster.zip

Lade: -->warte den Installationsscann ab (aber dann spaeter im abgesicherten Modus machst duden Komplettscann)
#Antivirus (free)
http://www.free-av.de/
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[X] Alle Dateien
[ ] Programmdateien

Lade:
#mwav.exe
#Killbox

von dieser Seite
http://bilder.informationsarchiv.net/Nikitas_Tools/

#Lade:
LSPfix.exe
http://www10.brinkster.com/expl0iter/fr ... L2M/ts.htm

4.Schritt:
mwav.exe runterladen, die Datei in den Ordner c:\bases (wichtig!) entpacken und danach kavup.exe (Update- in DOS) ausführen
noch nicht scannen (erst im abgesicherten Modus)

5. Schritt:

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als "fixme.reg" auf dem Desktop speichern.


REGEDIT4


[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HSA]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SE]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SW]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\½O.#ž‚„
Zuletzt geändert von Nikita am 23.01.2005, 13:27, insgesamt 4-mal geändert.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon brucelee1984 am 28.12.2004, 18:38

nikita mein freund ich bin in 2. schritt hängen geblieben . ich krieg das alleien nicht hin )o: bitte hilf mir hast du yahoo messenger oder msn? SHAHRAM
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52

Beitragvon miezmutz am 28.12.2004, 18:41

was genau hat denn nicht geklappt?
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon brucelee1984 am 29.12.2004, 00:30

HIER VON ANTIVIR:

Erstellungsdatum der Reportdatei: Dienstag, 28. Dezember 2004 22:09

AntiVir®/XP (2000 + NT) Personal Edition v6.29.00.03 vom 13.12.2004
VDF-Datei v6.29.0.39 (0) vom 28.12.2004


Dieses Programm ist nur für den PRIVATEN EINSATZ bestimmt.
Jede andere Verwendung ist NICHT gestattet.
Informationen über kommerzielle Versionen von AntiVir erhalten Sie bei:
www.antivir.de.


Es wird nach 94826 Viren bzw. unerwünschten Programmen gesucht.

Lizenznehmer: AntiVir Personal Edition
Seriennummer: 0000149996-ADJIE-0001
FUSE: Grundlizenz

Bitte tragen Sie in dieses Formular den Rechnerstandort und
den zuständigen Ansprechpartner mit Telefonnummer ein:

Name ___________________________________________

Straße ___________________________________________

PLZ/Ort ___________________________________________

Telefon/Fax ___________________________________________

EMail ___________________________________________

Plattform: Windows NT Workstation
Windows-Version: 5.1 Build 2600 ()
Benutzername: Shahram Orami
Prozessor: Pentium
Arbeitsspeicher: 261616 KB frei

Versionsinformationen:
AVWIN.DLL : v6.29.00.03 524328 13.12.2004 11:45:58
AVEWIN32.DLL : v6.29.0.5 782848 15.12.2004 10:03:52
AVGNT.EXE : v6.28.00.02 127016 08.11.2004 08:12:44
AVGUARD.EXE : v6.29.00.03 241704 17.11.2004 14:44:04
GUARDMSG.DLL : v6.28.00.02 98344 30.09.2004 08:10:44
AVGCMSG.DLL : v6.28.00.02 266280 08.11.2004 08:12:44
AVGNTDD.SYS : v6.29.00.02 32560 10.12.2004 12:46:28
AVPACK32.DLL : v6, 28, 0, 4 303144 28.10.2004 10:37:46
AVGETVER.DLL : v6.22.00.00 24576 30.09.2004 08:10:40
AVWIN.DLL : v6.29.00.03 524328 13.12.2004 11:45:58
AVSHLEXT.DLL : v6.22.00.00 57344 30.09.2004 08:10:42
AVSched32.EXE : v6.29.00.00 110632 19.11.2004 12:04:14
AVSched32.DLL : v6.28.00.01 122880 30.09.2004 08:10:42
AVREG.DLL : v6.27.00.01 41000 30.09.2004 08:10:42
AVRep.DLL : v6.29.00.38 835624 28.12.2004 08:48:52
INETUPD.EXE : v6.29.00.02 262203 23.11.2004 12:51:52
INETUPD.DLL : v6.29.00.02 159815 23.11.2004 12:51:52
CTL3D32.DLL : v2.31.000 27136 18.08.2001 13:00:00
MFC42.DLL : v6.00.8665.0 995383 18.08.2001 13:00:00
MSVCRT.DLL : v7.0.2600.0 (xpclient.010817-1148
MSVCRT.DLL : v7.0.2600.0 (x 322560 18.08.2001 13:00:00
CTL3DV2.DLL : Keine Information

Konfigurationsdaten:

Name der Konfigurationsdatei: C:\Programme\AVPersonal\AVWIN.INI
Name der Reportdatei: C:\Programme\AVPersonal\LOGFILES\AVWIN.LOG
Startpfad: C:\Programme\AVPersonal
Kommandozeile:
Startmodus: unbekannt

Modus der Reportdatei:
[ ] Kein Report erstellen
[X] Report überschreiben
[ ] Neuen Report anhängen

Daten in Reportdatei:
[X] Infizierte Dateien
[ ] Infizierte Dateien mit Pfaden
[ ] Alle durchsuchten Dateien
[ ] Komplette Information

Reportdatei kürzen:
[ ] Reportdatei kürzen

Warnungen im Report:
[X] Zugriffsfehler/Datei gesperrt
[X] Falsche Dateigröße im Verzeichnis
[X] Falsche Erstellungszeit im Verzeichnis
[ ] COM-Datei zu groß
[X] Ungültige Startadresse
[X] Ungültiger EXE-Header
[X] Möglicherweise beschädigt

Kurzreport:
[X] Kurzreport erstellen
Ausgabedatei: AVWIN.ACT
Maximale Anzahl Einträge: 100

Wo zu suchen ist:
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[X] Alle Dateien
[ ] Programmdateien

Reaktion bei Fund:
[X] Reparieren mit Rückfrage
[ ] Reparieren ohne Rückfrage
[ ] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Nur in Logdatei aufzeichnen
[X] Akustische Warnung

Reaktion bei defekten Dateien:
[X] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Ignorieren

Reaktion bei defekten Dateien:
[X] Nicht verändern
[ ] Aktuelle Systemzeit
[ ] Datum korrigieren

Drag&Drop-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Profil-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Einstellungen der Archive
[X] Archive durchsuchen
[X] Alle Archive-Typen

Diverse Optionen:
Temporärer Pfad: %TEMP% -> C:\DOKUME~1\SHAHRA~1\LOKALE~1\Temp
[X] Virulente Dateien überschreiben
[ ] Leerlaufzeit entdecken
[X] Stoppen der Prüfung zulassen
[ ] AVWin®/NT Guard beim Systemstart laden

Allgemeine Einstellungen:
[X] Einstellungen beim Beenden speichern
Priorität: mittel

Laufwerke:
A: Diskettenlaufwerk
C: Festplatte
D: CDRom
E: CDRom

Start des Suchlaufs: Dienstag, 28. Dezember 2004 22:09

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


C:\
dialler.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Generic (Dialer)
WURDE GELÖSCHT!
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery
AlexaRelated.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AllInOneTelcom.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AllInOneTelcom1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Altnet6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
BDEProjector.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
BDEProjector1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CommonName.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchAffWinshow.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchFeatInstaller9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService20.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService21.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService22.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService23.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService24.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService25.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchService9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Cydoor.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Cydoor1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Cydoor2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Cydoor3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DialuiA.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DownloadWare.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit20.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit21.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit22.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit23.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit24.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit25.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit26.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit27.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit28.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit29.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit30.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit31.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit32.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit33.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit34.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit35.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit36.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit37.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit38.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit39.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DyFuCA.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
eUniverseUpdMgr.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
eUniverseUpdMgr1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
KeenValuePerfectNav.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
KeenValuePerfectNav1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
KeenValuePerfectNav2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
KeenValuePerfectNav3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
MyWebSearch.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
NVDialer.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
QHosts.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
TIBS7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
WebDialer.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Winpup.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Winpup1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\Shahram Orami
NTUSER.DAT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
ntuser.dat.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\.jpi_cache\file\1.0
SecurityClassLoader.class-6fd9f626-13991f36.class
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.WV.1
WURDE GELÖSCHT!
VerifierBug.class-4d765e21-40409ba4.class
[FUND!] Ist das Trojanische Pferd TR/Java.ByteVerify
WURDE GELÖSCHT!
C:\Dokumente und Einstellungen\Shahram Orami\.jpi_cache\jar\1.0
ar.jar-24c8383a-2750d712.zip
[FUND!] Ist das Trojanische Pferd TR/ClassLoader.E
WURDE GELÖSCHT!
ar3.jar-6ce3b82f-795ac9bf.zip
[FUND!] Enthält Signatur des Java-Virus Java/ClassLdr.I.1
WURDE GELÖSCHT!
ar3.jar-77402a30-67a0c65c.zip
[FUND!] Enthält Signatur des Java-Virus Java/ClassLdr.I.1
WURDE GELÖSCHT!
classload.jar-11faa9ed-24b09a7e.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-27dc0368.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-2c9089f6.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-36c00b38.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-4d66615f.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-6b9ed97d.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-11faa9ed-72b759cd.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-1e6596a3-6427fc6c.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-1ec08831-58052602.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-1f5b6b54-4fee9df7.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-1f5b6b54-60446aa9.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-2ea80fb0-76948c28.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-506bdfc9-3d680d98.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-50fdb031-395c1c68.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-6da94361-474f1ec8.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
classload.jar-6eb5383c-72cbb897.zip
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
WURDE GELÖSCHT!
cook_tst.jar-7cf4dbb3-4f84c23e.zip
[FUND!] Ist das Trojanische Pferd TR/ClaLdr.Dummy.C
WURDE GELÖSCHT!
count4.jar-47b4436f-40ece2f0.zip
[FUND!] Enthält Signatur des Java-Virus Java/ClassLoade.O.2
WURDE GELÖSCHT!
count4.jar-47cfe281-1c5482db.zip
[FUND!] Enthält Signatur des Java-Virus Java/ClassLoade.O.2
WURDE GELÖSCHT!
count4.jar-5da93167-5db94d9c.zip
[FUND!] Enthält Signatur des Java-Virus Java/ClassLoade.O.2
WURDE GELÖSCHT!
counter.jar-7271642a-2910967b.zip
[FUND!] Ist das Trojanische Pferd TR/Java.ByteVerify
WURDE GELÖSCHT!
Counters.jar-6402defc-2125ab2b.zip
[FUND!] Ist das Trojanische Pferd TR/Drop.Small.JA
WURDE GELÖSCHT!
Counters.jar-64e31c12-7c94d6ef.zip
[FUND!] Ist das Trojanische Pferd TR/Drop.Small.JA
WURDE GELÖSCHT!
Counters.jar-7383c037-6bb1a211.zip
[FUND!] Ist das Trojanische Pferd TR/Femad
WURDE GELÖSCHT!
Counters.zip-18765e8f-7ee18bf5.zip
[FUND!] Ist das Trojanische Pferd TR/Femad.Java.2
WURDE GELÖSCHT!
demo.jar-410a8915-43eeec5b.zip
[FUND!] Ist das Trojanische Pferd TR/Classloader.D
WURDE GELÖSCHT!
loaderadv251.jar-30969a2d-3cc109aa.zip
[FUND!] Enthält Signatur des Java-Scriptvirus JS/OpenConnect.J.3
WURDE GELÖSCHT!
loaderadv64.jar-15563ff0-416e8bb1.zip
[FUND!] Enthält Signatur des Java-Scriptvirus JS/OpenConnect.J.3
WURDE GELÖSCHT!
nbb2.jar-3ba8fb30-4f1ad85a.zip
[FUND!] Ist das Trojanische Pferd TR/Java.ByteVerify
WURDE GELÖSCHT!
nocheat.jar-67b60e84-4fc2b3bb.zip
[FUND!] Enthält Signatur des Java-Scriptvirus JS/OpenConnect.J.4
WURDE GELÖSCHT!
oplayo30p.jar-50b332da-6404830e.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
oplayo30p.jar-50b3331d-740e537b.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
playup_ro.jar-45c6f3d0-616ff53f.zip
[FUND!] Ist das Trojanische Pferd TR/ClaLdr.Dummy.C
WURDE GELÖSCHT!
videoclipstream.zip-3a5642ef-595aa608.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
C:\Dokumente und Einstellungen\Shahram Orami\Eigene Dateien
Ibrahim_Tatlises_-_Silerde_Gecer.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Persianhub_Bandari_Mix_Vol.1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\Shahram Orami\Favoriten
Siah Sepid, Persian Electronic Magazine - ???? ???????? ???? ????.url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0016
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
V0.15.dat
[FUND!] Ist das Trojanische Pferd TR/Dialui.v15
WURDE GELÖSCHT!
V0.26.dat
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialer.C.2
WURDE GELÖSCHT!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
UsrClass.dat
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
UsrClass.dat.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0B53MER1
Fussball[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Irak[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1FRJ9DSE
Bilder_des_Tages[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
freeSms[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
images[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2FIRET2R
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3JM55G1H
BilddesTages[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
handy[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
ShowLetter[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Sportmix[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\45GXIVKH
07895[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
move2party[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
socceraccess[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4HM3SDIN
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
handy[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6TCFY5E5
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Iran[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\89DTETBY
Compose[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
handy[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VJFI45D
translate_c[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\90CVHH8D
Grand_Prix[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
SID7-1fG6ruwqraEThxQaPEuw-t-vexlCsK%F3P%F3R~BmSA7J1054648097A1CCarX-t-vctpLtt~BmPA1A1B20B29%81k-t-vMIMkPRRDSmTh_xcoetmiprrdsO~BSRA5F150000B[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O9TV15J
bezanberim[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
ebay[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
hardcore[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Sport[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EQUPT5KU
Home[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FMSZ79G5
H_M__547871[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Schlagzeilen[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G92BKH67
Film[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I5BCLC76
adult.popup[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IR4F5I7A
FIFA[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
images[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Weltmeisterschaft+2002[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IXLMZ65W
blank[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
cheats[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
default[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
dreadlocks_katie[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Nationalteam[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
profiledit[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\JAJXI3OD
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KFYURPP2
freeSms[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
images[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Schlagzeilen[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
web[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MHL6ZADC
Iran[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NR5MUY3A
anja-19-jahre.de[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
region__Canterbury[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1GNKZ87
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O5QRWD2N
danceage[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OL0JK3CN
dtonight[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
UEFAPokal[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OMTIDW0A
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Nationalteam[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RV9LXXPE
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
images[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
SIDqu-[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\STQNODYZ
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TF3JH5CE
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
handy[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VHFC89A7
FIFA[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
freeSms[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
iranianringtones[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W9U38PEB
Bundesliga[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
SaleSearch[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
search[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZMOJ7HWD
de.yahoo[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
google[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
imgres[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Michael_Jackson[1].
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Programme\AVPersonal\INFECTED
1857001.EXE.VIR
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300878 (Dialer)
WURDE GELÖSCHT!
5.TMP.VIR
[FUND!] Ist das Trojanische Pferd TR/HideProc.a
WURDE GELÖSCHT!
ADDKX.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ADDMY.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ADDQG32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ADDSX.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ADDWQ32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
APIBF.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
APIEK32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
APINF.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
APPMO32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ATLPW32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ATLQP32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ATLWY32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
ATLYZ.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
CRXM32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
CSBEX.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
D3JF.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
D3UK.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
IEBG.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
IEBK.EXE.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.al
WURDE GELÖSCHT!
IEMX32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
IPGM32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
MFCPE.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
MFCVQ.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
MSWH.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
NTBL.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
NTWA.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
PJQZG.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
RDFUR.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
SDKTZ.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
SDKVK32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
SQYQU.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
SVWRD.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
SYSBI.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
SYSBK32.EXE.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.gs
WURDE GELÖSCHT!
SYSBL32.DLL.VIR
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
C:\WINDOWS
A5W.INI:olmok
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
clock.avi:zmphy
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
DtcInstall.log:apvtn
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
EventSystem.log:yhtja
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
EventSystem.log:sddxf
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
Explor.exe:gfllo
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
explorer.scf:rhmoc
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
Feder.bmp:ygwrj
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.al
WURDE GELÖSCHT!
ietlbass32.dll:udkki
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.al
WURDE GELÖSCHT!
imsins.BAK:fecqc
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.gs
WURDE GELÖSCHT!
KB824146.log:gjvdq
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
KB840315.log:pygvj
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.al
WURDE GELÖSCHT!
KB841356.log:izyae
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.gs
WURDE GELÖSCHT!
KB841533.log:hcgqv
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
KB873376.log:wcpwi
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
KB873376.log:tdjev
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
msgsocm.log:aunzh
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
msnsetuplog.txt:sngej
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
muninst.exe:qwzzi
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
muninst.exe:deaug
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
NDNuninstall5_48.exe:myuxy
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
NDNuninstall5_48.exe:cjmih
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
netflix.ico:wcwbo
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
ntfd32.exe.bak
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.gs
WURDE GELÖSCHT!
oeuninst.exe:bcucm
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
orun32.ini:ucnhg
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
Präriewind.bmp:plqva
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
Präriewind.bmp:hmkch
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
Q311889.log:tnmtz
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
Q314862.log:dgzga
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
Q329170.log:auvba
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
Q329834.log:jfgiw
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
Q330994.exe:ouqep
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
Q815021.log:rntxm
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
readme.ico:otijp
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
readme.ico:dtkbk
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
Santa Fe-Stuck.bmp:zmltl
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
Seifenblase.bmp:ghjit
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
shdocbl.dll:xfigp
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
tsoc.log:umgxc
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
tsoc.log:ihgqf
[FUND!] Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
WURDE GELÖSCHT!
unin0407.exe:xdshg
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP
WURDE GELÖSCHT!
unin0407.exe:kqzdc
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
vmmreg32.dll:bhohs
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
WindowsUpdate.log:pidaz
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
Zapotek.bmp:wktji
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agen.bc.DLL
WURDE GELÖSCHT!
C:\WINDOWS\Downloaded Program Files
dem_sat_adult.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300065 (Dialer)
WURDE GELÖSCHT!
C:\WINDOWS\system32
sdkst.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.al
WURDE GELÖSCHT!
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
default.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

Ende des Suchlaufs: Dienstag, 28. Dezember 2004 23:10
Benötigte Zeit: 61:44 min


2750 Verzeichnisse wurden durchsucht
85569 Dateien wurden geprüft
124 Warnungen wurden ausgegeben
124 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
124 Viren bzw. unerwünschte Programme wurden gefunden



&HIER VON HijackThis:

Logfile of HijackThis v1.99.0
Scan saved at 23:18:29, on 28.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

O4 - HKLM\..\Run: [WorksFUD] c:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] c:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] c:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P23 "EPSON Stylus C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - Startup: PalNetaware.lnk = C:\Paltalk\pnetaware.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O13 - WWW. Prefix: http://
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52

Beitragvon miezmutz am 29.12.2004, 01:30

na, das ist doch schon mal was...
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg

Beitragvon Nikita am 30.12.2004, 01:08

Hallo@brucelee1984

Start<Ausfuehren -->schreibe rein: cmd

dann kopiere in das DOS-Fenster:

del C:\WINDOWS\System32\tibs3.exe
und klicke "enter"

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [New.net Startup] rundll32
C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe -->Premium rate adult content dialler
O13 - WWW. Prefix: http://

pc neustarten
gehe in den abgesicherten MODUS


Loesche:--->falls es noch da ist (mit der Suchfunktion von Windows suchen: tibs3.exe
C:\WINDOWS\System32\tibs3.exe

Deinstallieren:
"Start -> Einstellungen -> Systemsteuerung -> Software"
NEWDOT

#Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

und leere folgenden Ordner.

C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5

alles loeschen, nur die index.bat nicht.

leere folgende Ordner :

C:\WINDOWS\Temp\
C:\Temp\
C:\Dokumente und Einstellungen\username\Lokale Einstellungen\Temp\

geh wieder in den normalmodus.

#LSPfix.exe
http://www10.brinkster.com/expl0iter/fr ... L2M/ts.htm
<"I know what I'm doing"
wenn du eine "newdotnet.dll"
findest, bringe sie von der linken auf die rechte Seite und loesche sie.

Hier das Reg-File, das die Standardwerte unter "DefaultPrefix" und "Prefixes" wieder herstellt.
defaultprefix.reg downloaden.
http://www.wintotal.de/Tipps/Eintrag.php?TID=434


#ClaerProg..lade die neuste Version <1.4.0 Final

http://www.clearprog.de/downloads.php
<und saeubere den Browser.
Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

- die eingetragenen URLs
- Autovervollständigen-Einträge in Web-Formularen des IE (bisher
nur Win9x/ME)
- Download-Listen des Netscape/Opera

#Ad-aware SE Personal 1.05 Updated

http://fileforum.betanews.com/detail/965718306/1
poste mir bitte das log vom Scan
+ das neue Log vom HijackThis

;)
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon brucelee1984 am 23.01.2005, 13:17

hi mietzmutz wie gehts ? schon lange nichts mehr von dir gehört ...
habe dir bei yahoo messages hinterlassen...
ich wollte dich darum bitten wenn du zeit hast das wir mit meiner "rettungsaktin" weiter machen .
wie du weisst komm ich allein damit nicht klar .



shahram
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52

Beitragvon Nikita am 23.01.2005, 13:24

brucelee1984

Gehe in die Registry

Start<Ausfuehren<regedit (reinschreiben)
die Registry oeffnet sich

loesche jeweils rechts in der Registry folgende Eintraege:

* HKEY_CLASSES_ROOT>
loesche:
DIALXLITE.DialXLiteCtrl.1

* HKEY_CLASSES_ROOT>CLSID>
loesche:
{F57D17AE-CE37-4BC8-B232-EA57747BE5E7}

* HKEY_CLASSES_ROOT>TypeLib>
loesche:
{A75163E8-2C2C-48D4-BDB6-5B59D9231BEB}

* HKEY_LOCAL_MACHINE>Software>Classes<CLSID>
loesche:
{F57D17AE-CE37-4BC8-B232-EA57747BE5E7}

* HKEY_LOCAL_MACHINE>Software>Classes>Interface>
loesche:
{30719BCE-AA0C-40CF-9A7B-689C6B05BACB}

* HKEY_LOCAL_MACHINE>Software>Classes>Interface>
loesche:
{E088120E-0D67-4EB9-BC64-0CAD0D2C2A75}

* HKEY_LOCAL_MACHINE>Software>Classes>TypeLib>
loesche:
{A75163E8-2C2C-48D4-BDB6-5B59D9231BEB}

HKEY_LOCAL_MACHINE>System>CurrentControlSet>Services>RasMan>PPP

aendere diesen Wert in :
DisableMultilink = "0"

------------------------------------------------------------------------------------------------

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [New.net Startup] rundll32
C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe -->Premium rate adult content dialler
O13 - WWW. Prefix: http://

pc neustarten
gehe in den abgesicherten MODUS


Loesche:---> (mit der Suchfunktion von Windows suchen: tibs3.exe
C:\WINDOWS\System32\tibs3.exe
C:\WINDOWS\EPLUGIN.OCX

Deinstallieren:
"Start -> Einstellungen -> Systemsteuerung -> Software"
NEWDOT

#Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"


und leere folgenden Ordner.
C:\Dokumente und Einstellungen\Shahram Orami\Lokale Einstellungen\Temporary Internet Files\Content.IE5
alles loeschen, nur die index.bat nicht.

leere folgende Ordner :
C:\WINDOWS\Temp\
C:\Temp\
C:\Dokumente und Einstellungen\username\Lokale Einstellungen\Temp\

geh wieder in den normalmodus.

#LSPfix.exe
http://www10.brinkster.com/expl0iter/fr ... L2M/ts.htm
<"I know what I'm doing"
wenn du eine "newdotnet.dll"
findest, bringe sie von der linken auf die rechte Seite und loesche sie.

Hier das Reg-File, das die Standardwerte unter "DefaultPrefix" und "Prefixes" wieder herstellt.

defaultprefix.reg downloaden.
http://www.wintotal.de/Tipps/Eintrag.php?TID=434

#ClaerProg..lade die neuste Version <1.4.0 Final
http://www.clearprog.de/downloads.php
<und saeubere den Browser.
Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)
- die eingetragenen URLs

- Autovervollständigen-Einträge in Web-Formularen des IE (bisher
nur Win9x/ME)
- Download-Listen des Netscape/Opera

#Ad-aware SE Personal 1.05 Updated
http://fileforum.betanews.com/detail/965718306/1
scannen-->PC neustarten--> noch mal scannen

poste mir bitte das log vom Scan
+ das neue Log vom HijackThis
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon brucelee1984 am 23.01.2005, 17:56

danke sehr nikita.
weisst du eigentlich wo miezmutz ist ? ohne seine hilfe kann ich das nicht alleine machen .

:cry:
brucelee1984
 
Beiträge: 11
Registriert: 27.12.2004, 18:52

Beitragvon Nikita am 23.01.2005, 19:08

was kannst du denn nicht ? schreib es mir , ich erklaere es
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Nächste

Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste