Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Autorität System ??

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Autorität System ??

Beitragvon Nickita am 17.10.2006, 23:25

Hallo, sorry wenn ich evtl. Nerve, aber habe wirklich Probleme mit meinem Laptop.

Heute neuigkeit.

Nach ca. 1 3/4 Stunden wo ich am PC war öffnet sich ein kleines Fenster das mir sagt dass es in 30 Sekunden den PC herunterfahren wird.

Gin mir zu schnell konnte mir nicht alles merken, es hiess :

Win System 32 service.exe....(noch was, wo ich nicht mehr weis)
Dann Status Code 128 wurde durch Autorität System ausgelöst....

Wird in 30 Sekunden heruntergefahren


Kennt das jemand ??
Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32


Beitragvon ubuntuser am 18.10.2006, 12:20

Ja, das wird wahrscheinlich ein fieser Wurm sein.
Dann poste doch mal bitte ein Hijackthislogfile.
ubuntuser
 
Beiträge: 412
Registriert: 12.09.2006, 16:36
Wohnort: Terminal

Beitragvon Ellinas am 18.10.2006, 12:58

Und um erstmal weiter arbeiten zu können oder um das Problem zu lösen kannst du auch schnell auf ausführen gehen und eingeben:
shutdown -a


greetz Ellinas
Ellinas
 
Beiträge: 9
Registriert: 03.04.2006, 01:05

Beitragvon Nickita am 18.10.2006, 13:03

Was ist denn das ? shutdown -a
Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32

Beitragvon ubuntuser am 18.10.2006, 13:04

Ellinas hat geschrieben:Und um erstmal weiter arbeiten zu können oder um das Problem zu lösen kannst du auch schnell auf ausführen gehen und eingeben:
shutdown -a


greetz Ellinas


Und was soll das bringen? Der PC ist dann aus, toll. :wink:



Gruss
ubuntuser
 
Beiträge: 412
Registriert: 12.09.2006, 16:36
Wohnort: Terminal

Beitragvon Nickita am 18.10.2006, 13:06

Habe jeden Tag x Virenwarnungen...


Hier die Liste :
Logfile of HijackThis v1.99.1
Scan saved at 13:03:50, on 18.10.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\System32\mqsvc.exe
C:\WINNT\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\system32\USBMonit.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H01BLR5F\HijackThis[2].exe
C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H01BLR5F\HijackThis[1].exe
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.beepworld.de/members13/nickita3/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von sunrise mobile portal starterkit
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\system32\USBMonit.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [InternetCalls] "E:\InternetCalls\InternetCalls.exe" -nosplash -minimized
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/c ... dot8_x.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSIns ... tream3.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://debibo92.spaces.live.com//PhotoU ... nPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04319258acc ... xIE601.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 0215797663
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promot ... WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/a ... _en_dl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Ba ... b31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab
O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - http://www.beepworld.de/hp/activexeditor/editlive4.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe


Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32

Beitragvon Nickita am 18.10.2006, 13:10

Die ist mein Virenscan :


AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Mittwoch, 18. Oktober 2006 12:11

Es wird nach 528296 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-WURGE-0001
Plattform: Windows 2000
Windowsversion: (Service Pack 4) [5.0.2195]
Benutzername:
Computername: ARMADA

Versionsinformationen:
AVSCAN.EXE : 7.0.0.47 200744 17.09.2006 16:27:48
AVSCAN.DLL : 7.0.0.45 41000 17.09.2006 16:27:48
LUKE.DLL : 7.0.0.47 118824 17.09.2006 16:27:55
LUKERES.DLL : 7.0.0.47 9256 17.09.2006 16:27:55
ANTIVIR0.VDF : 6.35.0.1 7371264 31.05.2006 22:32:13
ANTIVIR1.VDF : 6.36.0.89 1745920 02.10.2006 22:20:05
ANTIVIR2.VDF : 6.36.0.132 138752 17.10.2006 20:57:15
ANTIVIR3.VDF : 6.36.0.139 9216 17.10.2006 20:57:15
AVEWIN32.DLL : 7.2.0.30 1872384 13.10.2006 20:58:54
AVPREF.DLL : 7.0.0.2 23080 17.09.2006 16:27:48
AVREP.DLL : 6.36.0.79 843816 07.10.2006 09:54:47
AVRPBASE.DLL : 7.0.0.0 2162728 08.05.2006 20:14:05
AVPACK32.DLL : 7.2.0.0 368680 17.09.2006 16:28:08
AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24
NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:48
NETNW.DLL : 7.0.0.0 9768 17.09.2006 16:27:55
RCIMAGE.DLL : 7.0.0.74 1642536 15.09.2006 11:54:54
RCTEXT.DLL : 7.0.1.4 77864 28.09.2006 08:23:17

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Lokale Laufwerke
Konfigurationsdatei...........: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp
Bootsektoren..................: C,A,D
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 1
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Auszulassende Archivtypen.....: 1000,1001,1002,1003,1004,1005,
Makrovirenheuristik...........: 1
Dateiheuristik................: 3
Primäre Aktion................: 4
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Mittwoch, 18. Oktober 2006 12:11


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 9 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 13 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\45a064c5073623b91c4bd1206e8134d9_c5c484db-07de-4b0c-a029-a47e596bb48c
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Paolabo\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Paolabo\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\oiat.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\Perflib_Perfdata_320.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\system32\config\SYSTEM.ALT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\Temp\JETD86E.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINNT\Temp\JETEEC.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad D:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Mittwoch, 18. Oktober 2006 13:03
Benötigte Zeit: 51:54 min

Der Suchlauf wurde vollständig durchgeführt.

2749 Verzeichnisse wurden überprüft
144268 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
763 Archive wurden durchsucht
20 Warnungen
0 Hinweise


Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32

Beitragvon ubuntuser am 18.10.2006, 13:20

Schalte die Systemwiederherstellung ab.

Fixe folgende Einträge:

O4 - HKCU\..\Run: [InternetCalls] "E:\InternetCalls\InternetCalls.exe" -nosplash -minimized * Falls du dieses Programm kennst, nicht fixen


O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/a ... _en_dl.cab

----------------------------------------------------------------------
Mache nochmal einen online Scan bei Ewido.
Lösche den Temporary Internet Files Ordner.
Und den Temp Ordner.

Jetzt schalte dei Systemwiederherstellung wieder an.

Für evtl Schäden hafte ich nicht.
ubuntuser
 
Beiträge: 412
Registriert: 12.09.2006, 16:36
Wohnort: Terminal

Beitragvon Nickita am 19.10.2006, 14:34

Ich kenne dieses Programm, kein Problem.
Ahem... verstehe nicht ganz was ich tun soll :?:
Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32

Beitragvon pcgreenhorn am 19.10.2006, 18:09

Mache einmal einen Kaspersky Online Scan
pcgreenhorn
Mitarbeiter
 
Beiträge: 2208
Registriert: 19.08.2006, 18:06

Sehr wichtig !!

Beitragvon Nickita am 20.10.2006, 14:17

Alles OK, habe diesen Scan gemacht, nun weiss ich nicht wie ich die gefundenen Viren(2) löschen kann, oder wurden sie automatisch gelöscht ??
Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32

Virus Liste

Beitragvon Nickita am 20.10.2006, 14:20

PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Freitag, 20. Oktober 2006 14:08:22
Betriebssystem: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Version von Kaspersky Online Scanner: 5.0.83.0
Letztes Update der Antiviren-Datenbanken: 20/10/2006
Anzahl der Einträge in den Antiviren-Datenbanken: 219707


Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Standard
Archive untersuchen ja
Mail-Datenbanken untersuchen ja

Untersuchungsobjekt Arbeitsplatz
A:\
C:\
D:\

Untersuchungsergebnisse
Untersuchte Objekte insgesamt 34045
Viren gefunden 2
Infizierte Objekte gefunden 2 / 0
Verdächtige Objekte gefunden 0
Untersuchungszeit 02:04:58

Name des infizierten Objekts Virusname Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\45a064c5073623b91c4bd1206e8134d9_c5c484db-07de-4b0c-a029-a47e596bb48c Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Cookies\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006102020061021\index.dat Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\NTUSER.DAT Das Objekt ist gesperrt übersprungen

C:\Dokumente und Einstellungen\Paolabo\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen

C:\Programme\Sygate\SPF\debug.log Das Objekt ist gesperrt übersprungen

C:\Programme\Sygate\SPF\rawlog.log Das Objekt ist gesperrt übersprungen

C:\Programme\Sygate\SPF\seclog.log Das Objekt ist gesperrt übersprungen

C:\Programme\Sygate\SPF\syslog.log Das Objekt ist gesperrt übersprungen

C:\Programme\Sygate\SPF\tralog.log Das Objekt ist gesperrt übersprungen

C:\WINNT\Debug\ipsecpa.log Das Objekt ist gesperrt übersprungen

C:\WINNT\Debug\oakley.log Das Objekt ist gesperrt übersprungen

C:\WINNT\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\SchedLgU.Txt Das Objekt ist gesperrt übersprungen

C:\WINNT\security\logs\scepol.log Das Objekt ist gesperrt übersprungen

C:\WINNT\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen

C:\WINNT\Sti_Trace.log Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\algs.exe Infizierte Objekte: Backdoor.Win32.Rbot.bfy übersprungen

C:\WINNT\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\default Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\default.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SAM Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SECURITY Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\software Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\software.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\system Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\config\SYSTEM.ALT Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\DTCLog\MSDTC.LOG Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\i Infizierte Objekte: Trojan-Downloader.BAT.Ftp.ab übersprungen

C:\WINNT\system32\ias\dnary.ldb Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\ias\ias.ldb Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\ias\ias.mdb Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\msmq\STORAGE\QMLog Das Objekt ist gesperrt übersprungen

C:\WINNT\system32\Perflib_Perfdata_30c.dat Das Objekt ist gesperrt übersprungen

C:\WINNT\Temp\JET99D7.tmp Das Objekt ist gesperrt übersprungen

C:\WINNT\Temp\JETDC93.tmp Das Objekt ist gesperrt übersprungen

C:\WINNT\WindowsUpdate.log Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.
Nickita
 
Beiträge: 52
Registriert: 07.10.2006, 21:32



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste