Logfile of HijackThis v1.99.1
Scan saved at 03:53:45, on 20.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DeltTray.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Programme\Skype\Phone\Skype.exe
E:\eMule\emule.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\s?stem32\n?tepad.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.312\HijackThis.exe
E:\Backup\Programme\HijackThis.exe
R3 - URLSearchHook: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O4 - HKLM\..\Run: [M-Audio Delta Taskbar Icon] C:\WINDOWS\System32\DeltTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Programme\Noble Poker\casino.exe
O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - C:\Programme\Noble Poker\casino.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0EB5C0C2-0984-422E-817C-5FA0DF017986}: NameServer = 195.34.133.13,195.34.133.14
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bitte um Hilfe! Danke im vorraus!
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
n?otepad.exe...
10 Beiträge • Seite 1 von 1
Ja, diese .exe, die du als Title genommen hast ist Malware. Ich habe auch ein Filesharing Programm gefunden. Meine Empfehlung: Weg damit, es bringt meistens eh nur Viren und andere Schädlinge...viele FileSharing Prohgramme installieren noch schädliche Zusätze (Bsp.: Bearshare installiert Zango)
edit: Adware Net.Optimizer ist auch noch drauf...erzeugt vor allem lästige Popups...
edit: Adware Net.Optimizer ist auch noch drauf...erzeugt vor allem lästige Popups...
- pcgreenhorn
- Mitarbeiter
- Beiträge: 2198
- Registriert: 19.08.2006, 18:06
das ist der purityscan und dann sind noch andere Viren auf dem Rechner...
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hat etwas gedauert...
COMBOFIX:
Administrator - 06-09-28 0:50:57,79 Service Pack 2
ComboFix 06.09.27 - Running from: "C:\Programme\Mozilla Firefox"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Programme\Cowabanga
C:\Programme\Inetget2
C:\Programme\PrintView
C:\Programme\Gemeinsame Dateien\{44526F28-05DD-1031-0625-04080603002b}
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Folders Quarantined:
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SSTEM3~1
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SSTEM3~1\n?tepad.exe
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Eigene Dateien\CURITY~1
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Eigene Dateien\CURITY~1\CURITY~1
((((((((((((((((((((((((((((((( Files Created from 2006-08-28 to 2006-09-28 ))))))))))))))))))))))))))))))))))
2006-09-25 01:31 40,960 --a------ C:\WINDOWS\system32\psfind.dll
2006-09-19 20:17 249,373 C:\WINDOWSNoble Poker setup.exe
2006-09-15 10:11 2 --a------ C:\WINDOWS\system32\wnscpit.exe
2006-09-15 10:11 131,072 --a------ C:\WINDOWS\system32\kty.dll
2006-09-04 01:45 328,704 --a------ C:\WINDOWS\IsUn0407.exe
2006-08-31 15:42 86,016 --a------ C:\WINDOWS\unvise32.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-09-28 00:51 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-09-28 00:50 -------- d-------- C:\Programme\Mozilla Firefox
2006-09-28 00:49 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2006-09-25 23:26 -------- d-------- C:\Programme\Noble Poker
2006-09-25 16:06 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dvdcss
2006-09-25 15:51 85 ---hs---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\.zreglib
2006-09-25 15:48 -------- d-------- C:\Programme\Elaborate Bytes
2006-09-25 01:24 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-09-24 04:56 76560 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2006-09-19 20:16 249373 --------- C:\WINDOWS\Noble Poker setup.exe
2006-09-18 01:26 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hamachi
2006-09-15 10:12 -------- d-------- C:\Programme\Ace Zip
2006-09-13 02:57 -------- d-------- C:\Programme\HDCleaner
2006-09-11 03:07 -------- d-------- C:\Programme\DFHEXEditor
2006-09-11 03:06 -------- d-------- C:\Programme\IDM Computer Solutions
2006-09-11 03:05 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\IDMComp
2006-09-07 15:45 -------- d-------- C:\Programme\SlySoft
2006-09-05 21:52 -------- d---s---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
2006-09-05 11:25 -------- d-------- C:\Programme\Syncrosoft
2006-09-04 23:44 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Steinberg
2006-09-04 01:49 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
2006-09-04 01:47 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-09-04 01:47 -------- d-------- C:\Programme\Adobe
2006-08-31 15:42 -------- d-------- C:\Programme\Clavia
2006-08-25 15:19 -------- d-------- C:\Programme\Lavasoft
2006-08-25 15:19 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Lavasoft
2006-08-23 01:12 -------- d-------- C:\Programme\Logitech
2006-08-23 01:12 -------- d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-08-23 00:58 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-08-21 02:36 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-08-15 20:39 -------- d-------- C:\Programme\Advanced MP3 Converter
2006-08-13 04:37 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
2006-08-12 12:49 1369 --a------ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeDLM.log
2006-08-12 12:49 0 --a------ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dm.ini
2006-08-11 10:11 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Apple Computer
2006-07-24 00:25 774144 --a------ C:\Programme\RngInterstitial.dll
2006-07-23 17:24 737280 --a------ C:\WINDOWS\iun6002.exe
2006-07-23 01:08 233472 --a------ C:\WINDOWS\system32\REX Shared Library.dll
2006-07-23 01:08 225280 --a------ C:\WINDOWS\system32\ReWire.dll
2006-07-19 15:30 73 --a------ C:\WINDOWS\system32\ssprs.dll
2006-07-19 15:30 205 --a------ C:\WINDOWS\system32\lsprst7.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\sysprs7.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\clauth2.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\clauth1.dll
2006-07-19 13:14 62 --ahs---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\desktop.ini
2006-07-19 12:32 0 -rahs---- C:\MSDOS.SYS
2006-07-19 12:32 0 -rahs---- C:\IO.SYS
2006-07-19 12:32 0 --a------ C:\CONFIG.SYS
2006-07-19 12:32 0 --a------ C:\AUTOEXEC.BAT
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"M-Audio Delta Taskbar Icon"="C:\\WINDOWS\\System32\\DeltTray.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"DeltTray"="DeltTray.exe"
"Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"H2O"="C:\\Programme\\SyncroSoft\\Pos\\H2O\\cledx.exe"
"DAEMON Tools"="\"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"CloneCDTray"="\"C:\\Programme\\SlySoft\\CloneCD\\CloneCDTray.exe\" /s"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\
00,00,01,00,00,00
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=hex:b1,00,00,00
"ClearRecentDocsOnExit"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
Completion time: 28.09.2006 0:54:11.12
ComboFix.txt
SYSTEM32
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4452-6F28
Verzeichnis von C:\WINDOWS\system32
28.09.2006 00:39 56.854 vsconfig.xml
28.09.2006 00:39 63.804 nvapps.xml
28.09.2006 00:39 2.262 wpa.dbl
18.09.2006 11:18 94.272 FNTCACHE.DAT
15.09.2006 10:11 2 wnscpit.exe
31.08.2006 16:43 131.072 kty.dll
21.08.2006 02:36 98.304 CmdLineExt.dll
11.08.2006 00:15 4.212 zllictbl.dat
Administrator - 06-09-28 0:50:57,79 Service Pack 2
ComboFix 06.09.27 - Running from: "C:\Programme\Mozilla Firefox"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Programme\Cowabanga
C:\Programme\Inetget2
C:\Programme\PrintView
C:\Programme\Gemeinsame Dateien\{44526F28-05DD-1031-0625-04080603002b}
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Folders Quarantined:
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SSTEM3~1
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SSTEM3~1\n?tepad.exe
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Eigene Dateien\CURITY~1
C:\QooBox\Purity\Dokumente und Einstellungen\Administrator\Eigene Dateien\CURITY~1\CURITY~1
((((((((((((((((((((((((((((((( Files Created from 2006-08-28 to 2006-09-28 ))))))))))))))))))))))))))))))))))
2006-09-25 01:31 40,960 --a------ C:\WINDOWS\system32\psfind.dll
2006-09-19 20:17 249,373 C:\WINDOWSNoble Poker setup.exe
2006-09-15 10:11 2 --a------ C:\WINDOWS\system32\wnscpit.exe
2006-09-15 10:11 131,072 --a------ C:\WINDOWS\system32\kty.dll
2006-09-04 01:45 328,704 --a------ C:\WINDOWS\IsUn0407.exe
2006-08-31 15:42 86,016 --a------ C:\WINDOWS\unvise32.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-09-28 00:51 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-09-28 00:50 -------- d-------- C:\Programme\Mozilla Firefox
2006-09-28 00:49 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2006-09-25 23:26 -------- d-------- C:\Programme\Noble Poker
2006-09-25 16:06 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dvdcss
2006-09-25 15:51 85 ---hs---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\.zreglib
2006-09-25 15:48 -------- d-------- C:\Programme\Elaborate Bytes
2006-09-25 01:24 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-09-24 04:56 76560 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2006-09-19 20:16 249373 --------- C:\WINDOWS\Noble Poker setup.exe
2006-09-18 01:26 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hamachi
2006-09-15 10:12 -------- d-------- C:\Programme\Ace Zip
2006-09-13 02:57 -------- d-------- C:\Programme\HDCleaner
2006-09-11 03:07 -------- d-------- C:\Programme\DFHEXEditor
2006-09-11 03:06 -------- d-------- C:\Programme\IDM Computer Solutions
2006-09-11 03:05 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\IDMComp
2006-09-07 15:45 -------- d-------- C:\Programme\SlySoft
2006-09-05 21:52 -------- d---s---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
2006-09-05 11:25 -------- d-------- C:\Programme\Syncrosoft
2006-09-04 23:44 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Steinberg
2006-09-04 01:49 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
2006-09-04 01:47 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-09-04 01:47 -------- d-------- C:\Programme\Adobe
2006-08-31 15:42 -------- d-------- C:\Programme\Clavia
2006-08-25 15:19 -------- d-------- C:\Programme\Lavasoft
2006-08-25 15:19 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Lavasoft
2006-08-23 01:12 -------- d-------- C:\Programme\Logitech
2006-08-23 01:12 -------- d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-08-23 00:58 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-08-21 02:36 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-08-15 20:39 -------- d-------- C:\Programme\Advanced MP3 Converter
2006-08-13 04:37 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
2006-08-12 12:49 1369 --a------ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeDLM.log
2006-08-12 12:49 0 --a------ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dm.ini
2006-08-11 10:11 -------- d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Apple Computer
2006-07-24 00:25 774144 --a------ C:\Programme\RngInterstitial.dll
2006-07-23 17:24 737280 --a------ C:\WINDOWS\iun6002.exe
2006-07-23 01:08 233472 --a------ C:\WINDOWS\system32\REX Shared Library.dll
2006-07-23 01:08 225280 --a------ C:\WINDOWS\system32\ReWire.dll
2006-07-19 15:30 73 --a------ C:\WINDOWS\system32\ssprs.dll
2006-07-19 15:30 205 --a------ C:\WINDOWS\system32\lsprst7.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\sysprs7.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\clauth2.dll
2006-07-19 15:29 1025 --a------ C:\WINDOWS\system32\clauth1.dll
2006-07-19 13:14 62 --ahs---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\desktop.ini
2006-07-19 12:32 0 -rahs---- C:\MSDOS.SYS
2006-07-19 12:32 0 -rahs---- C:\IO.SYS
2006-07-19 12:32 0 --a------ C:\CONFIG.SYS
2006-07-19 12:32 0 --a------ C:\AUTOEXEC.BAT
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"M-Audio Delta Taskbar Icon"="C:\\WINDOWS\\System32\\DeltTray.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"DeltTray"="DeltTray.exe"
"Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"H2O"="C:\\Programme\\SyncroSoft\\Pos\\H2O\\cledx.exe"
"DAEMON Tools"="\"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"CloneCDTray"="\"C:\\Programme\\SlySoft\\CloneCD\\CloneCDTray.exe\" /s"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\
00,00,01,00,00,00
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=hex:b1,00,00,00
"ClearRecentDocsOnExit"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
Completion time: 28.09.2006 0:54:11.12
ComboFix.txt
SYSTEM32
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4452-6F28
Verzeichnis von C:\WINDOWS\system32
28.09.2006 00:39 56.854 vsconfig.xml
28.09.2006 00:39 63.804 nvapps.xml
28.09.2006 00:39 2.262 wpa.dbl
18.09.2006 11:18 94.272 FNTCACHE.DAT
15.09.2006 10:11 2 wnscpit.exe
31.08.2006 16:43 131.072 kty.dll
21.08.2006 02:36 98.304 CmdLineExt.dll
11.08.2006 00:15 4.212 zllictbl.dat
- mrblonde
- Beiträge: 6
- Registriert: 20.09.2006, 03:56
1.
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)
{971BEEDF-514D-0ABC-41F2-7DE299027A99}
{D4E0C464-30CE-4075-9A10-71FD106C2847}
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
««
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
PC neustarten
3.
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)
{971BEEDF-514D-0ABC-41F2-7DE299027A99}
{D4E0C464-30CE-4075-9A10-71FD106C2847}
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein
Files to delete:
C:\WINDOWS\system32\wnscpit.exe
C:\WINDOWS\system32\kty.dll
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
««
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
R3 - URLSearchHook: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
PC neustarten
3.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ckhvrouc
*******************
Script file located at: \??\C:\plmlarbk.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\system32\wnscpit.exe deleted successfully.
File C:\WINDOWS\system32\kty.dll deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
REGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 28.09.2006 13:41:46 for strings:
; '{971beedf-514d-0abc-41f2-7de299027a99}'
; '{d4e0c464-30ce-4075-9a10-71fd106c2847}'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\Programmable]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PrintViewBar.PrintViewBHO.1\CLSID]
@="{D4E0C464-30CE-4075-9A10-71FD106C2847}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{971BEEDF-514D-0ABC-41F2-7DE299027A99}"=""
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\iexplore]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4E0C464-30CE-4075-9A10-71FD106C2847}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4E0C464-30CE-4075-9A10-71FD106C2847}\iexplore]
; End Of The Log...
Beim HiJackThis findet er nur mehr:
R3 - URLSearchHook: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll (file missing)
O2 - BHO: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll (file missing)
Fixe mal die beiden und starte neu...
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ckhvrouc
*******************
Script file located at: \??\C:\plmlarbk.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\system32\wnscpit.exe deleted successfully.
File C:\WINDOWS\system32\kty.dll deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
REGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 28.09.2006 13:41:46 for strings:
; '{971beedf-514d-0abc-41f2-7de299027a99}'
; '{d4e0c464-30ce-4075-9a10-71fd106c2847}'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\Programmable]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PrintViewBar.PrintViewBHO.1\CLSID]
@="{D4E0C464-30CE-4075-9A10-71FD106C2847}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{971BEEDF-514D-0ABC-41F2-7DE299027A99}"=""
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{971BEEDF-514D-0ABC-41F2-7DE299027A99}\iexplore]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4E0C464-30CE-4075-9A10-71FD106C2847}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4E0C464-30CE-4075-9A10-71FD106C2847}\iexplore]
; End Of The Log...
Beim HiJackThis findet er nur mehr:
R3 - URLSearchHook: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll (file missing)
O2 - BHO: (no name) - {971BEEDF-514D-0ABC-41F2-7DE299027A99} - C:\WINDOWS\system32\kty.dll (file missing)
Fixe mal die beiden und starte neu...
- mrblonde
- Beiträge: 6
- Registriert: 20.09.2006, 03:56
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
. Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen
PC neustarten
scanne noch mal mit regsearch
. Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{971BEEDF-514D-0ABC-41F2-7DE299027A99}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PrintViewBar.PrintViewBHO.1\CLSID]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[-HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{971BEEDF-514D-0ABC-41F2-7DE299027A99}]
[-HKEY_USERS\S-1-5-21-682003330-1844823847-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4E0C464-30CE-4075-9A10-71FD106C2847}]
PC neustarten
scanne noch mal mit regsearch
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hab mit RegSearch nochmal die Gleichen zwei Strings gesucht (???):
REGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 28.09.2006 14:22:14 for strings:
; '{971beedf-514d-0abc-41f2-7de299027a99}'
; '{d4e0c464-30ce-4075-9a10-71fd106c2847}'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
REGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 28.09.2006 14:22:14 for strings:
; '{971beedf-514d-0abc-41f2-7de299027a99}'
; '{d4e0c464-30ce-4075-9a10-71fd106c2847}'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
- mrblonde
- Beiträge: 6
- Registriert: 20.09.2006, 03:56
scanne und poste den scanreport
http://virus-protect.org/artikel/tools/ ... yware.html
http://virus-protect.org/artikel/tools/ ... yware.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Jawoll!!!!
Habe gescannt und nichts mehr gefunden!
Ein DICKES Dankeschön für die schnelle und fachkundige Hilfe. Hab ich in der Form noch nicht gesehen.
GROßES LOB und nochmals Danke!!
Ein DICKES Dankeschön für die schnelle und fachkundige Hilfe. Hab ich in der Form noch nicht gesehen.
GROßES LOB und nochmals Danke!!
- mrblonde
- Beiträge: 6
- Registriert: 20.09.2006, 03:56
10 Beiträge • Seite 1 von 1
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste