(w32.spybot.worm) wintask.exe

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

(w32.spybot.worm) wintask.exe

Beitragvon Bane am 19.01.2005, 16:52

hi ersmal...

mein antivirus programm hat den wurm w32.spybot.worm gefunden kann den wurm aber nicht löschen hab es mit vielen verschiedenen programmen probier (im abgesicherten modus) aber geholfen hat nichts mitlerweile läuft mein px total langsam und ich weiß echt nicht was ich tun soll so sieht meine logfile aus
ich bedanke mich schon mal beu euch :-D

bane

Logfile of HijackThis v1.99.0
Scan saved at 15:47:58, on 19.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
C:\tools\Sygate\smc.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\spoolsv.exe
C:\tools\Antivir\AVGUARD.EXE
C:\tools\Antivir\AVWUPSRV.EXE
D:\WINNT\System32\svchost.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
C:\tools\sophos\SWNETSUP.EXE
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\Explorer.EXE
C:\tools\Antivir\AVGNT.EXE
C:\tools\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\tools\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\tools\ICQ\ICQ.exe
C:\tools\opera\opera.exe
C:\tools\hijackTis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\tools\rivatuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SmcService] C:\tools\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\tools\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\tools\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [Windows Task Manager] wintask.exe
O4 - HKLM\..\RunServices: [Windows Task Manager] wintask.exe
O4 - HKCU\..\Run: [Skype] "C:\tools\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Windows Task Manager] wintask.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E8FA322-FA2E-403A-8B04-BC44393D76E2}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\tools\Antivir\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\tools\Antivir\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\tools\Sygate\smc.exe
O23 - Service: Sophos Anti-Virus Network - Sophos Plc - C:\tools\sophos\SWNETSUP.EXE
O23 - Service: Sophos Anti-Virus - Sophos Plc - C:\tools\sophos\SWEEPSRV.SYS
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35


Backdoor.Hipo wintask.exe

Beitragvon Nikita am 19.01.2005, 23:31

Hallo@bane

Backdoor.Hipo

Gehe in die Registry

Start<Ausfuehren <regedit

# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
PerformanceService
losche:
PerformanceService %System%\wintask.exe
------------------------------------------------------------------------------------------------
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [Windows Task Manager] wintask.exe
O4 - HKLM\..\RunServices: [Windows Task Manager] wintask.exe
O4 - HKCU\..\Run: [Windows Task Manager] wintask.exe

PC neustarten

Loesche:
D:\WINNT\System32\wintask.exe
(darf nicht im Taskamanger aktiv sein)

<Lade clrav-->klicke an und es beginnt ein automatischer Scann unter DOS
http://www.kaspersky.com/de/removaltool ... 10248#open

#<Online-Scann (Panda)
http://www.pandasoftware.com/activescan ... ncipal.htm
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
#McAfee FreeScan (Online)
www.mcafee.com/myapps/mfs/default.asp

dann berichte und poste das neue Log vom HijackThis
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Bane am 20.01.2005, 16:26

hi nikita

danke für deine schnelle hilfe doch leider muss ich dir sagen das ich schon beim ersten schritt ein problem habe...
in der registrierung ist nicht der angegebene ordner ich liste mal alle auf die mit P anfangen hoffe das hilft

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

Parallel
Parport
PartMgr
ParVdm
PCI
PCIDump
PCIIde
Pmcia
PerfDisk <<
PerfNet << vielleicht meinst du ja diese ordner
PerOS << diese kommen mir jedenfalls sehr
PerfProc << komisch vor
PlugPLay
Policy Agent
PptpMiniport
Protected Storage
Ptilnk

die wintask.exe ist zu finden aber nicht in dem angegeben ordner sonder in
Hkey_users\.Default\Software\Microsoft\Windows\CurrentVersion\Run\
und einmal in
Hkey_Users\s-1-5-21-329068152-152049171-854245398-500\Software\Microsoft\Windows\CurrentVersion\Run

dazu muss ich sagen das beim dem zweiten pfad auch noch "skype" eingetragen ist (is nen prog wie icq)

-------------------------------------------------------------------------

die 4 ordner die ich oben makiert habe haben jeweils einen unterordner der Performance heißt könnte ja sein das du diese ordner meintest :-)

ich hoffe ich mache nicht zu viel arbeit :oops:
mfg bane
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35

Beitragvon Nikita am 20.01.2005, 16:57

loesche nur, wo %System%\wintask.exe steht.
und arbeite den Rest ab

Hkey_Users\s-1-5-21-329068152-152049171-854245398-500\Software\Microsoft\Windows\CurrentVersion\Run
loesche:
wintask.exe

(nicht den Skype leoschen)

Hkey_users\.Default\Software\Microsoft\Windows\CurrentVersion\Run\
loesche:
wintask.exe
...........................

eigentlich werden beim Fixen mit dem HijackThis auch die pfade in der Registry geloescht.

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O4 - HKLM\..\Run: [Windows Task Manager] wintask.exe
O4 - HKLM\..\RunServices: [Windows Task Manager] wintask.exe
O4 - HKCU\..\Run: [Windows Task Manager] wintask.exe

PC neustarten
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Bane am 20.01.2005, 17:20

Hi habe alles fixen können bis auf :

O4 - HKCU\..\Run: [Windows Task Manager] wintask.exe

war nicht aufzufinden aber ich denke ma dass das kein problem ist


Logfile of HijackThis v1.99.0
Scan saved at 16:14:38, on 20.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
C:\tools\Sygate\smc.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\spoolsv.exe
C:\tools\Antivir\AVGUARD.EXE
C:\tools\Antivir\AVWUPSRV.EXE
D:\WINNT\System32\svchost.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
D:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\tools\ICQ\ICQNet.exe
C:\tools\Antivir\AVGNT.EXE
D:\WINNT\explorer.exe
C:\tools\hijackTis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\tools\rivatuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SmcService] C:\tools\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\tools\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\tools\Antivir\AVGNT.EXE /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\tools\Antivir\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\tools\Antivir\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\tools\Sygate\smc.exe






mfg bane :D
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35

Beitragvon Nikita am 20.01.2005, 17:27

Loesche:
D:\WINNT\System32\wintask.exe
(darf nicht im Taskamanger aktiv sein)

<Lade clrav-->klicke an und es beginnt ein automatischer Scann unter DOS
http://www.kaspersky.com/de/removaltool ... 10248#open

#<Online-Scann (Panda)
http://www.pandasoftware.com/activescan ... ncipal.htm
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
#McAfee FreeScan (Online)
www.mcafee.com/myapps/mfs/default.asp
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Bane am 20.01.2005, 17:32

hi nikita

leider existiert die von dir angegebene datei wintask.exe garnicht auf meiner festplatte

hab keine ahnung woran das liegen könnte
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35

Beitragvon Bane am 20.01.2005, 17:41

mir sind aber diese dateien ins auge gestochen

w32tm.exe
w32time.dll
w32topl.dll
WIN32SPL.DLL


hoffe du kannst was damit anfangen

mfg bane
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35

Beitragvon Bane am 20.01.2005, 22:17

Hi nikita

habe einfach mal geschaut ob norton den wurm noch findet und ich muss sagen das der wurm NICHT mehr gefunden wir ich habe auch
den dos-scan durchlaufen lassen und es ist nichts aufgetretten nachdem der scan abgeschlossen war konnte ich sofort das programm schließen ich schicke dir nochmal meine letzte log umd sicher zu gehen aber ich denke ma das ich den wurm dank deiner hilfe erfolgreich von meiner platte gelöscht habe nochmals danke *verbeug* :D


Logfile of HijackThis v1.99.0
Scan saved at 21:08:43, on 20.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
C:\tools\Sygate\smc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\tools\norton\ISSVC.exe
D:\WINNT\system32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\WINNT\system32\spoolsv.exe
C:\tools\Antivir\AVGUARD.EXE
C:\tools\Antivir\AVWUPSRV.EXE
D:\WINNT\System32\svchost.exe
C:\tools\norton\Norton AntiVirus\navapsvc.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\Explorer.EXE
D:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\tools\Antivir\AVGNT.EXE
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\tools\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\tools\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\tools\ICQ\ICQ.exe
D:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe
C:\tools\Winamp\winamp.exe
C:\tools\hijackTis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\tools\norton\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\tools\norton\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\tools\rivatuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [SmcService] C:\tools\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\tools\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\tools\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\tools\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E8FA322-FA2E-403A-8B04-BC44393D76E2}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\tools\Antivir\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\tools\Antivir\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: ISSvc - Symantec Corporation - C:\tools\norton\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\tools\norton\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\tools\norton\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\tools\Sygate\smc.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


mfg bane
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35

Beitragvon Nikita am 21.01.2005, 10:30

w32tm.exe-->Windows Time Service
w32time.dll --> Windows Time Service
w32topl.dll -->Enthalten in den Programmen. Name: Windows XP Home Edition,
WIN32SPL.DLL --> win32spl.dll Windows network print provide

Das Log ist sauber ;)
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Bane am 21.01.2005, 16:51

hi

danke fü die schnelle hilfe hast echt blumen schockolade und sowas verdient :lol:


mfg Bane :o
Bane
 
Beiträge: 10
Registriert: 19.01.2005, 15:35



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste