Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


SystemDefender und andere Malware...

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

SystemDefender und andere Malware...

Beitragvon burningacid am 13.02.2008, 19:18

Hi Leute...
Hab seit einiger Zeit Probleme mit Malware. Keine Ahnung warum, ist eben so.
Die meisten Sachen ließen sich problemlos runtermachen bis auf ein sogenanntes SystemDefender. Nach einem Neustart war es immer wieder da und hat sämtlich Malware erneut raufgespielt. Das is dann so ne Art ewiger Kreislauf :? ...
Wie auch immer... Ich brauch auf jeden Fall eure Hilfe.

HijackThis logfile
Code: Alles auswählen
Logfile of HijackThis v1.99.1
Scan saved at 18:13:23, on 14.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\stsystra.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Java\jre1.6.0_04\bin\jusched.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\agentsys.exe
C:\Programme\tmp1906312.exe
C:\Programme\tmp1906406.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\agentwin.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\1664.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\64power.exe
C:\Programme\tmp1951156.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\powerhost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\AciD\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SDTray] C:\Programme\Spyware Doctor\SDTrayApp.exe
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O8 - Extra context menu item: Mit GetRight downloaden - \GRdownload.htm
O8 - Extra context menu item: Mit Getright-Browser öffnen - \GRbrowse.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA576DFF-4404-4295-9780-3969E8A65927}: NameServer = 208.67.222.222,208.67.220.220
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O21 - SSODL: RamBoot - {b8ed4331-2c07-4eab-890d-05363753f1ce} - C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll
O21 - SSODL: zip - {981521da-231b-4522-b37b-25bba70fc3e7} - C:\WINDOWS\Installer\{981521da-231b-4522-b37b-25bba70fc3e7}\zip.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe


mfg acid
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11


Beitragvon little-helper am 13.02.2008, 23:31

Bitte fixen:

C:\Programme\tmp1906312.exe

C:\Programme\tmp1906406.exe

C:\Programme\tmp1951156.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll

Danach:

1) AntiVirus-Programm installieren (kostenlos z.B. Avast AntiVirus)
2) Firewall installieren (kostenlos z.B. Zone Alarm Firewall)
3) Windows-Update ausführen
4) Bitdefender OnlineScanner ausführen:
http://www.bitdefender.de/scan_de/scan8/ie.html

5) Neues HijackThis-Protokoll posten
6) Evtl. mal CCleaner laufen lassen den du hier erhältst:
http://www.chip.de/downloads/CCleaner-2 ... 17939.html
little-helper
Mitarbeiter
 
Beiträge: 1860
Registriert: 29.10.2005, 18:15

Beitragvon burningacid am 14.02.2008, 18:53

Also viel hat's nicht geholfen :(
Extrem hartnäckiger Virus...

Also nachdem ich Avast! installed habe und neugestartet habe, hat avast! ja automatisch nen Bootscan gemacht... Das Ergebnis war erschreckend: 922 infizierte Dateien!

Allerdings hat es nicht viel geholfen, denn nach einem Neustart waren alle Dateien wieder da :(

Zudem hab ich seit dem ich den Virus habe automatisch andauernd komische Musik, sprich mein PC spielt automatisch irgendsonen I-Net Radio ab und ich kann's net ausmachen. Ergo: Muss die Boxen ausmachen...

Jetzt hab ich wirklich kein Plan mehr was noch Helfen kann :cry:

Naja trotzdem poste ich mal meine HijackThis logfile, obwohl sich nicht viel geändert hat:
Code: Alles auswählen
Logfile of HijackThis v1.99.1
Scan saved at 17:47, on 2008-02-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\ICQ6\ICQ.exe
C:\WINDOWS\system32\dumprep.exe
C:\Dokumente und Einstellungen\AciD\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SDTray] C:\Programme\Spyware Doctor\SDTrayApp.exe
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O8 - Extra context menu item: Mit GetRight downloaden - \GRdownload.htm
O8 - Extra context menu item: Mit Getright-Browser öffnen - \GRbrowse.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA576DFF-4404-4295-9780-3969E8A65927}: NameServer = 208.67.222.222,208.67.220.220
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O21 - SSODL: RamBoot - {b8ed4331-2c07-4eab-890d-05363753f1ce} - C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll
O21 - SSODL: zip - {bc41f8f7-afee-48a4-ae4d-a4ad1727d059} - C:\WINDOWS\Installer\{bc41f8f7-afee-48a4-ae4d-a4ad1727d059}\zip.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe


mfg acid
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11

Beitragvon Zyrus am 14.02.2008, 19:03

Hallo,

ladie dir mal den AVG AntiRootKit herunter und scanne mal mit dem, wie es aussieht könntest du einen RootKit dir eingefangen haben.

Greetz

Zyrus
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon little-helper am 14.02.2008, 19:08

DU musst eine Firewall installieren damit du den Virus entgültig los werden kannst.
Als erstes die Firewall installieren

Dann folgende Einträge fixen:

C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll


Wo sollen denn lt. Avast die Viren sitzen?
little-helper
Mitarbeiter
 
Beiträge: 1860
Registriert: 29.10.2005, 18:15

Beitragvon Humdinger am 14.02.2008, 19:14

und lösche diesen Trojaner im abgesicherten Modus direkt:

C:\WINDOWS\system32\wowfx.dll

dann:

SDFix anwenden
Zuerst mit Sophos
http://virus-protect.org/artikel/tools/sdfix.html
RunThis.bat doppelt klicken
reinschreiben:
3 : wird Sophos geladen - wähle 6 - scanne und poste den scanreport

beenden dann

RunThis.bat erneut doppelt klicken
wähle 1 a-squared und 3
poste den Report

die Reporte liegen unter C:\SDFix
Humdinger
Mitarbeiter
 
Beiträge: 895
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon burningacid am 14.02.2008, 22:38

Nach der RootKit Entfernung und SDFix scheint das meiste (um nich "alles" sagen zu müssen :wink: ) entfernt zu sein.

Ich werde mal anschließend die Reports posten und dann mal neustarten und abwarten was passiert...



SDFix SafeMode Scan
Code: Alles auswählen
SDFix: Version 1.142

Run by AciD on 2008-02-15 at 20:40

Microsoft Windows XP [Version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Default Desktop Wallpaper 
Resetting SecurityProviders Value
Resetting AppInit_DLLs value


Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\CFELSJ~1.BMP - Deleted
C:\WINDOWS\SYSTEM32\RIDKNM~1.BMP - Deleted
C:\WINDOWS\system32\wowfx.dll  - Deleted



Folder C:\Programme\SystemDefender - Removed


Removing Temp Files...

ADS Check:



                                 Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-15 20:47:39
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Programme\\ICQ6\\ICQ.exe"="C:\\Programme\\ICQ6\\ICQ.exe:*:Enabled:ICQ Library"
"C:\\Dokumente und Einstellungen\\AciD2\\Anwendungsdaten\\printer.exe"="C:\\Dokumente und Einstellungen\\AciD2\\Anwendungsdaten\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\printer.exe"="C:\\WINDOWS\\system32\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\spoolvs.exe"="C:\\WINDOWS\\system32\\spoolvs.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\shell.exe"="C:\\WINDOWS\\shell.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Dokumente und Einstellungen\\AciD2\\Startmenü\\Programme\\Autostart\\findfast.exe"="C:\\Dokumente und Einstellungen\\AciD2\\Startmenü\\Programme\\Autostart\\findfast.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\autorun.exe"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\autorun.exe:*:Enabled:@xpsp2res.dll,-22019"
"%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\Steam\\steamapps\\talibanschlumpf\\counter-strike source\\hl2.exe"="C:\\Programme\\Steam\\steamapps\\talibanschlumpf\\counter-strike source\\hl2.exe:*:Enabled:hl2"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\Dokumente und Einstellungen\\AciD2\\Anwendungsdaten\\printer.exe"="C:\\Dokumente und Einstellungen\\AciD2\\Anwendungsdaten\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\printer.exe"="C:\\WINDOWS\\system32\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\spoolvs.exe"="C:\\WINDOWS\\system32\\spoolvs.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\shell.exe"="C:\\WINDOWS\\shell.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Dokumente und Einstellungen\\AciD2\\Startmenü\\Programme\\Autostart\\findfast.exe"="C:\\Dokumente und Einstellungen\\AciD2\\Startmenü\\Programme\\Autostart\\findfast.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\autorun.exe"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\autorun.exe:*:Enabled:@xpsp2res.dll,-22019"
"%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"

Remaining Files:
---------------

File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

Fri 15 Feb 2008        38,438 ..SHR --- "C:\WINDOWS\Installer\{125de756-5b80-4068-8570-a2de22e13690}\zip.dll"
Tue 12 Feb 2008        38,438 ..SHR --- "C:\WINDOWS\Installer\{981521da-231b-4522-b37b-25bba70fc3e7}\zip.dll"
Tue 12 Feb 2008        14,374 ..SHR --- "C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll"
Fri 15 Feb 2008        38,438 ..SHR --- "C:\WINDOWS\Installer\{bc41f8f7-afee-48a4-ae4d-a4ad1727d059}\zip.dll"
Fri 15 Feb 2008       209,920 A..H. --- "C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\temp\~7B.tmp"
Wed  6 Feb 2008             0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ddcdc34461145abcbfe2d51292b74a9e\BIT4.tmp"
Wed  6 Feb 2008             0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT3.tmp"

Finished!


Sophos Scan
Code: Alles auswählen
Sophos Anti-Virus
Version 4.26.0 [Win32/Intel]
Virus data version 4.26E, February 2008
Includes detection for 345916 viruses, trojans and worms
Copyright (c) 1989-2008 Sophos Plc, www.sophos.com

System time 21:00:12, System date 15 February 2008
Command line qualifiers are: -f -remove -nc -nb --stop-scan

IDE directory is: C:\SDFix\IDE

Using IDE file killdi-l.ide
Using IDE file dropp-sz.ide
Using IDE file mbroot-a.ide
Using IDE file keybra-a.ide
Using IDE file yasspy-b.ide
Using IDE file agen-gln.ide
Using IDE file vora-a.ide
Using IDE file injec-bx.ide
Using IDE file eriv-a.ide
Using IDE file ennumi-a.ide
Using IDE file kolabc-a.ide
Using IDE file telemo-d.ide
Using IDE file cimuz-cu.ide
Using IDE file rootk-bp.ide
Using IDE file qhost-f.ide
Using IDE file psyme-gw.ide
Using IDE file fakev-ao.ide
Using IDE file pushdo-f.ide
Using IDE file yuner-a.ide
Using IDE file autoit-f.ide
Using IDE file ircbo-zs.ide
Using IDE file agen-gmc.ide
Using IDE file dawin-b.ide
Using IDE file dropin-a.ide
Using IDE file bckd-qkx.ide
Using IDE file ircbo-zv.ide
Using IDE file grayb-ct.ide
Using IDE file dload-b.ide
Using IDE file dorf-ap.ide
Using IDE file pykse-d.ide
Using IDE file dorf-aq.ide
Using IDE file dorf-as.ide
Using IDE file edibar-b.ide
Using IDE file kobot-b.ide
Using IDE file agen-gmk.ide
Using IDE file autor-an.ide
Using IDE file bayrob-b.ide
Using IDE file mdro-bqd.ide
Using IDE file dorf-at.ide
Using IDE file agen-gmo.ide
Using IDE file killjw-a.ide
Using IDE file agen-gml.ide
Using IDE file nulpro-a.ide
Using IDE file dloa-bhh.ide
Using IDE file rictio-a.ide
Using IDE file solow-h.ide
Using IDE file delf-ezs.ide
Using IDE file vb-dym.ide
Using IDE file edibar-a.ide
Using IDE file agen-gmu.ide
Using IDE file ryuan-a.ide
Using IDE file bckd-qlb.ide
Using IDE file killmb-n.ide
Using IDE file dropp-te.ide
Using IDE file bank-ekl.ide
Using IDE file bagle-tl.ide
Using IDE file dref-au.ide
Using IDE file dwnl-hah.ide
Using IDE file keylo-jw.ide
Using IDE file spybo-og.ide
Using IDE file bytev-ab.ide
Using IDE file dwnl-hal.ide
Using IDE file dllloa-e.ide
Using IDE file autor-at.ide
Using IDE file rbot-gvz.ide
Using IDE file tanto-h.ide
Using IDE file dloa-bhu.ide
Using IDE file autor-au.ide
Using IDE file dloa-bfy.ide
Using IDE file traxg-n.ide
Using IDE file bho-er.ide
Using IDE file small-ab.ide
Using IDE file dropp-ti.ide
Using IDE file agen-gnl.ide
Using IDE file ircbo-zy.ide
Using IDE file ovdoz-a.ide
Using IDE file ircbo-zz.ide
Using IDE file zlob-aht.ide
Using IDE file xorer-b.ide
Using IDE file sdbo-djw.ide
Using IDE file agen-gnp.ide
Using IDE file ovdoz-b.ide
Using IDE file modul-a.ide
Using IDE file click-ep.ide
Using IDE file bishin-a.ide
Using IDE file agen-gns.ide
Using IDE file psyme-hi.ide
Using IDE file ircb-aaa.ide
Using IDE file dwnl-ham.ide
Using IDE file agen-gnt.ide
Using IDE file bank-ekq.ide
Using IDE file zlobdr-e.ide
Using IDE file killwi-r.ide
Using IDE file agen-gnw.ide
Using IDE file bagle-tn.ide
Using IDE file agen-gny.ide
Using IDE file ircb-aac.ide
Using IDE file banlo-ew.ide
Using IDE file autor-ax.ide
Using IDE file autor-ay.ide
Using IDE file jsdown-a.ide
Using IDE file zlobdr-f.ide
Using IDE file dload-ay.ide
Using IDE file rootk-bw.ide
Using IDE file fakev-ap.ide
Using IDE file agen-gof.ide
Using IDE file goldu-ge.ide
Using IDE file zlob-aia.ide
Using IDE file glupzy-b.ide
Using IDE file bckd-qll.ide
Using IDE file outpos-a.ide
Using IDE file batvfu-a.ide
Using IDE file dropp-tl.ide
Using IDE file dload-az.ide
Using IDE file padodo-b.ide
Using IDE file renos-b.ide
Using IDE file sdbo-djx.ide
Using IDE file mokey-a.ide
Using IDE file spy-af.ide
Using IDE file sdbo-djy.ide
Using IDE file agen-goj.ide
Using IDE file hish-b.ide
Using IDE file qhost-j.ide
Using IDE file iishac-h.ide
Using IDE file autor-ba.ide
Using IDE file smal-ela.ide
Using IDE file agen-gok.ide
Using IDE file linea-de.ide
Using IDE file zlob-aic.ide
Using IDE file eggdll-a.ide
Using IDE file dropp-to.ide
Using IDE file dloa-bid.ide
Using IDE file zlob-aid.ide
Using IDE file dldr-i.ide
Using IDE file wpepro-d.ide
Using IDE file ircb-aag.ide
Using IDE file agen-gor.ide
Using IDE file bckd-qlr.ide
Using IDE file vb-dyp.ide
Using IDE file rbot-gwa.ide
Using IDE file bckd-qls.ide
Using IDE file nucle-be.ide
Using IDE file tvido-a.ide
Using IDE file chir-b.ide
Using IDE file tiny-dc.ide
Using IDE file autor-bd.ide
Using IDE file autor-be.ide
Using IDE file sdbo-djz.ide
Using IDE file cimuz-cv.ide
Using IDE file gampas-q.ide
Using IDE file virut-x.ide
Using IDE file he4hoo-e.ide
Using IDE file daymay-a.ide
Using IDE file injec-cb.ide
Using IDE file keylo-jz.ide
Using IDE file ntroo-cv.ide
Using IDE file dwnl-hav.ide
Using IDE file silly-bu.ide
Using IDE file agen-gpc.ide
Using IDE file bankd-dg.ide
Using IDE file pushu-h.ide
Using IDE file psw-es.ide
Using IDE file psw-et.ide
Using IDE file rexplo-b.ide
Using IDE file looke-ec.ide
Using IDE file ldpin-ro.ide
Using IDE file dorf-aw.ide
Using IDE file agen-gph.ide
Using IDE file banlo-ex.ide
Using IDE file rieve-a.ide
Using IDE file vb-dyr.ide
Using IDE file mailb-ck.ide
Using IDE file cyberl-a.ide
Using IDE file spwa-gen.ide
Using IDE file psyme-hm.ide
Using IDE file dwnl-hba.ide
Using IDE file zbot-d.ide
Using IDE file dload-bl.ide
Using IDE file injec-cc.ide
Using IDE file alman-e.ide
Using IDE file autor-bg.ide
Using IDE file autom-d.ide
Using IDE file dref-b.ide

Full Scanning

>>> Virus 'Troj/Nonaco-Gen' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\01W3SH8X\1203017114[1].exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9MN9D2OM\1203017121[1].exe
Removal successful
>>> Virus 'Mal/ZlobJS-A' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A23153DB\0[1].htm
Removal successful
>>> Virus 'Mal/Heuri-E' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\1203001022[1].exe\FILE:0000
>>> Virus 'Mal/Behav-151' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\1203001022[1].exe
>>> Virus 'Mal/Behav-009' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\1203001022[1].exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\1203017107[1].exe
Removal successful
>>> Virus 'Mal/ObfJS-V' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\in[1].htm
Removal successful
>>> Virus 'Mal/Generic-A' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FAHO1ZF7\SystemDefender_Installer[1].exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G1GD6VI3\1203017091[1].exe
Removal successful
>>> Virus 'Mal/ObfJS-V' found in file C:\Dokumente und Einstellungen\AciD\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H9420J5R\in[2].htm
Removal successful
>>> Virus 'Mal/ObfJS-V' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\81Y305U7\in[1].htm
Removal successful
>>> Virus 'Mal/ObfJS-V' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\81Y305U7\in[2].htm
Removal successful
>>> Virus 'Mal/Emogen-G' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\81Y305U7\xloader30029[1].exe\FILE:0000
>>> Virus 'Troj/Agent-GIX' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\81Y305U7\xloader30029[1].exe\FILE:0001
Removal successful
>>> Virus 'Mal/Heuri-E' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W9Y709AZ\1203008851[1].exe\FILE:0000
>>> Virus 'Mal/Behav-151' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W9Y709AZ\1203008851[1].exe
>>> Virus 'Mal/Behav-009' found in file C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W9Y709AZ\1203008851[1].exe
Removal successful
>>> Virus 'Mal/Generic-A' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc1.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc11.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc12.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc13.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc15.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc3.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc4.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc6.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc7.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc8.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\RECYCLER\S-1-5-21-1960408961-2052111302-725345543-1003\Dc9.exe
Removal successful
>>> Virus 'Mal/Emogen-G' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005823.exe
>>> Virus 'Mal/Heuri-E' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005823.exe
Removal successful
>>> Virus 'Troj/Agent-GIX' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005824.dll
Removal successful
>>> Virus 'Mal/Emogen-G' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005960.exe\FILE:0000
>>> Virus 'Troj/Agent-GIX' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005960.exe\FILE:0001
Removal successful
>>> Virus 'Mal/Heuri-E' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005961.exe\FILE:0000
>>> Virus 'Mal/Behav-151' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005961.exe
>>> Virus 'Mal/Behav-009' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005961.exe
Removal successful
>>> Virus 'Mal/Generic-A' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005962.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005963.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005964.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005965.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005966.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005967.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005968.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005969.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005970.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005971.exe
Removal successful
>>> Virus 'Troj/Nonaco-Gen' found in file C:\System Volume Information\_restore{6BD37FF7-FA59-4B35-BE8D-DC2BC7F7E3CA}\RP28\A0005972.exe
Removal successful
>>> Virus 'Mal/Heuri-E' found in file C:\WINDOWS\Installer\{125de756-5b80-4068-8570-a2de22e13690}\zip.dll
Removal failed
>>> Virus 'Mal/Heuri-E' found in file C:\WINDOWS\Installer\{981521da-231b-4522-b37b-25bba70fc3e7}\zip.dll
Removal successful
>>> Virus 'Mal/Heuri-E' found in file C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll
Removal failed
>>> Virus 'Mal/Heuri-E' found in file C:\WINDOWS\Installer\{bc41f8f7-afee-48a4-ae4d-a4ad1727d059}\zip.dll
Removal successful
>>> Virus 'Mal/EncPk-D' found in file C:\WINDOWS\system32\BluetoothAuthorizationAgent.exe
Removal successful

1 boot sector swept.
24518 files swept in 24 minutes and 41 seconds.
53 viruses were discovered.
44 files out of 24518 were infected.
Please send infected samples to Sophos for analysis.
For advice consult www.sophos.com, email support@sophos.com
or telephone +44 1235 559933
Ending Sophos Anti-Virus.


a-squared Scan
Code: Alles auswählen
a-squared Command Line Scanner - Version 3.0
Last update: N/A

Scan settings:

Objects:           Memory, Traces, Cookies, C:
Scan archives:     On
Heuristics:        On
ADS Scan:          On

Scan start:        2008-02-15 21:31:18

c:\dokumente und einstellungen\acid\anwendungsdaten\anti-virus-pro.com    detected: Trace.Directory.AntiVirusPro 3.1
c:\dokumente und einstellungen\acid\anwendungsdaten\easyspywarecleaner.com\easyspywarecleaner    detected: Trace.Directory.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> AlwaysBlockChanges    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> AlwaysBlockWhenNoAV    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> DatabaseFile    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> EasySpywareCleaner    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> EnableRTMonitoring    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> InstallDir    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> MGuid    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> MinOnStartup    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> PerformUpdate    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> QuarantineLocation    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> RegistrationUrl    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> ResourceDll    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> SCAN_DEPTH    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> SCAN_PRIORITY    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> ScanOnStartup    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> StartAtWinStartup    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> UpdateInterval    detected: Trace.Registry.EasySpywareCleaner
Value: HKEY_LOCAL_MACHINE\SOFTWARE\EasySpywareCleaner --> VersionInfo    detected: Trace.Registry.EasySpywareCleaner
C:\Dokumente und Einstellungen\AciD\Cookies\acid@adserver.71i[1].txt    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:37    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:41    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:42    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:43    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:52    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:121    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:124    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:139    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:145    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:146    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:147    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:167    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Mozilla\Firefox\Profiles\dolmwkp5.default\cookies.txt:182    detected: Trace.TrackingCookie
C:\Dokumente und Einstellungen\AciD\Desktop\HFFF Bot.rar/Kurzick HFFF v1.0.exe    detected: Trojan-Downloader.Win32.AutoIt.co
C:\Dokumente und Einstellungen\AciD\Desktop\SDFix.exe/Process.exe    detected: Riskware.RiskTool.Win32.Processor.20

Scanned

Files:             10822
Traces:            162212
Cookies:           255
Processes:         39

Found             

Files:             2
Traces:            20
Cookies:           14


p.s.: woooh :shock: wusste gar nich das ich SO VIEL zeug auf meinem rechner habe und das obwohl ich ihn erst vor einer woche frisch formatiert habe...
naja dieses malware zeug verbreitet sich eben blitzschnell...

mfg acid
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11

Beitragvon burningacid am 14.02.2008, 23:05

So hab neugestartet und schon fängt wieder alles von vorne an... hab echt kein Plan mehr und es scheint so als würde nach jedem Neustart die Malware einfach wieder kommen...
Ich glaub ich bin genauso am Ende mit meinem Latein wie ihr...
Hier noch mal ne HijackThis logfile:

Code: Alles auswählen
Logfile of HijackThis v1.99.1
Scan saved at 22:03, on 2008-02-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Java\jre1.6.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\Alwil Software\Avast4\setup\avast.setup
C:\Programme\tmp167968.exe
C:\Programme\tmp169015.exe
C:\Programme\tmp170484.exe
C:\Programme\tmp170515.exe
C:\Programme\tmp172421.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\lookmon.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\agentlook.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\powerpower.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\1616.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\syslook.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\svlook.exe
C:\Dokumente und Einstellungen\AciD\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [SDTray] C:\Programme\Spyware Doctor\SDTrayApp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O8 - Extra context menu item: Mit GetRight downloaden - \GRdownload.htm
O8 - Extra context menu item: Mit Getright-Browser öffnen - \GRbrowse.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA576DFF-4404-4295-9780-3969E8A65927}: NameServer = 208.67.222.222,208.67.220.220
O21 - SSODL: RamBoot - {b8ed4331-2c07-4eab-890d-05363753f1ce} - C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll
O21 - SSODL: zip - {125de756-5b80-4068-8570-a2de22e13690} - C:\WINDOWS\Installer\{125de756-5b80-4068-8570-a2de22e13690}\zip.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11

Beitragvon Humdinger am 15.02.2008, 10:33

Hallo

CounterSpy
anwenden.
Laden, installieren, Update, NICHT SCANNEN

Boote nun in den abgesicherten Modus (bei Neustart F8 drücken)


Starte CounterSpy, voller Scan, alle Funde löschen, dazu wähle immer REMOVE

Neustart Normalstart

Poste nun den Report von CounterSpy

Hinweis:
Scanreport finden:
klicke : View details

diesen Report kann man abkopieren: [mit der linken Maus-Taste über den Text fahren -> rechte Maustaste -> kopieren -> hier im Thread -> rechte Maustaste -> einfügen]

CCLEANER ausführen

ComboFix – auf dem Desktop speichern.
Beende nun dein Antiviren- & evtl. Antispywareprogramm
Doppelklicken auf: combofix.exe
Gib eine 1 ein, um den Scan zu starten, wenn du danach gefragt wirst.
Die Datenträgerbereinigung abwarten (bis ca. 20 Min/ Neustart kann erfolgen)
mit der rechten Maustaste den Text markieren -> kopieren -> vollständig posten

WindowsScan laden,
ausführen, Report posten


neuen HijackThis log posten
Humdinger
Mitarbeiter
 
Beiträge: 895
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon burningacid am 15.02.2008, 18:00

Boa O.O scheint jetzt alles weg zu sein...

Danke...

Werd' mich nochmal melden wenn die nächsten Tage wieder was kommt...

Hier noch die Scans:

CounterSpy
Code: Alles auswählen
Scan History Details
Start Date: 16.02.2008 15:26:11
End Date: 16.02.2008 15:43:00
Total Time: 16 Min 49 Sec
Detected security risks

CWS.DesktopHijack Adware (General)  more information...
Details: CWS.DesktopHijack hijacks the Internet Explorer home page and search page, installs a toolbar, and hijacks the desktop to display deceptive ads for rogue security products.
Status: Deleted

Registry entries detected
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN


Cookie: Spyex Cookie (General)  more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted

Cookies detected
c:\dokumente und einstellungen\acid\cookies\acid@0[2].txt


ComboFix
[code]ComboFix 08-02-13.2 - AciD 2008-02-16 16:15:26.7 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1491 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\AciD\Desktop\ComboFix.exe

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
[color=purple]The following files were disabled during the run:[/color]
C:\Programme\Spyware Doctor\klg.dat


(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\printer.exe
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\ultra
C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\ultra\uninstall.bat
C:\Dokumente und Einstellungen\AciD\Startmenü\Programme\Autostart\findfast.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\autorun.exe
C:\Programme\SystemDefender
C:\Programme\ucleaner_setup.exe
C:\WINDOWS\inf\ultra.inf
C:\WINDOWS\shell.exe
C:\WINDOWS\system32\printer.exe
C:\WINDOWS\system32\spoolvs.exe
C:\WINDOWS\system32\wowfx.dll . . . . Nicht in der Lage zu löschen

.
((((((((((((((((((((((( Dateien erstellt von 2008-01-16 bis 2008-02-16 ))))))))))))))))))))))))))))))
.

2008-02-16 15:26 . 2008-02-16 15:26 0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-02-16 15:26 . 2008-02-16 15:26 0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-02-16 15:18 . 2008-02-16 15:18 10,240 --a------ C:\Programme\tmp2226953.exe
2008-02-16 15:18 . 2008-02-16 15:18 10,240 --a------ C:\Programme\tmp2210187.exe
2008-02-16 15:17 . 2008-02-16 15:17 10,240 --a------ C:\Programme\tmp2195765.exe
2008-02-16 15:17 . 2008-02-16 15:17 10,240 --a------ C:\Programme\tmp2174718.exe
2008-02-16 15:17 . 2008-02-16 15:17 10,240 --a------ C:\Programme\tmp2162984.exe
2008-02-16 15:17 . 2008-02-16 15:17 10,240 --a------ C:\Programme\tmp2143000.exe
2008-02-16 15:16 . 2008-02-16 15:16 10,240 --a------ C:\Programme\tmp2124468.exe
2008-02-16 15:06 . 2008-02-16 15:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sunbelt Software
2008-02-16 15:06 . 2008-02-16 15:06 <DIR> d-------- C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\Sunbelt Software
2008-02-16 15:05 . 2008-02-16 15:05 <DIR> d-------- C:\Programme\Sunbelt Software
2008-02-16 15:01 . 2008-02-16 15:01 10,240 --a------ C:\Programme\tmp1236843.exe
2008-02-16 15:01 . 2008-02-16 15:01 10,240 --a------ C:\Programme\tmp1218000.exe
2008-02-16 14:47 . 2008-02-16 14:47 10,240 --a------ C:\Programme\tmp360906.exe
2008-02-16 14:43 . 2008-02-16 14:44 10,240 --a------ C:\Programme\tmp157437.exe
2008-02-16 14:43 . 2008-02-16 14:44 10,240 --a------ C:\Programme\tmp157406.exe
2008-02-16 14:43 . 2008-02-16 14:44 10,240 --a------ C:\Programme\tmp140171.exe
2008-02-16 14:43 . 2008-02-16 14:44 10,240 --a------ C:\Programme\tmp137484.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp195468.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp187328.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp168859.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp168609.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp168078.exe
2008-02-15 22:02 . 2008-02-15 22:03 10,240 --a------ C:\Programme\tmp168046.exe
2008-02-15 21:59 . 2008-02-16 16:18 446,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-15 21:59 . 2008-02-16 15:23 3,812 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-02-15 21:53 . 2008-02-15 21:53 <DIR> d-------- C:\Programme\Zone Labs
2008-02-15 21:53 . 2008-02-15 21:53 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
2008-02-15 21:43 . 2008-02-16 16:12 <DIR> d-------- C:\WINDOWS\Internet Logs
2008-02-15 20:59 . 2008-02-15 20:59 <DIR> d-------- C:\SAV32CLI
2008-02-15 20:39 . 2008-02-15 20:39 <DIR> d-------- C:\WINDOWS\ERUNT
2008-02-15 20:38 . 2008-02-15 21:35 <DIR> d-------- C:\SDFix
2008-02-15 20:38 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-02-15 18:17 . 2008-02-15 18:17 <DIR> d-------- C:\Programme\SysCleaner
2008-02-15 18:06 . 2004-08-04 13:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-02-15 18:05 . 2008-02-04 17:47 <DIR> d--h----- C:\Dokumente und Einstellungen\AciD2\Vorlagen
2008-02-15 18:05 . 2008-02-04 16:01 <DIR> dr------- C:\Dokumente und Einstellungen\AciD2\Startmenü
2008-02-15 18:05 . 2008-02-04 16:01 <DIR> d--h----- C:\Dokumente und Einstellungen\AciD2\Netzwerkumgebung
2008-02-15 18:05 . 2008-02-14 17:26 <DIR> d--h----- C:\Dokumente und Einstellungen\AciD2\Lokale Einstellungen
2008-02-15 18:05 . 2008-02-15 18:06 <DIR> dr------- C:\Dokumente und Einstellungen\AciD2\Favoriten
2008-02-15 18:05 . 2008-02-15 18:06 <DIR> dr------- C:\Dokumente und Einstellungen\AciD2\Eigene Dateien
2008-02-15 18:05 . 2008-02-04 16:01 <DIR> d--h----- C:\Dokumente und Einstellungen\AciD2\Druckumgebung
2008-02-15 18:05 . 2008-02-15 19:13 <DIR> dr-h----- C:\Dokumente und Einstellungen\AciD2\Anwendungsdaten
2008-02-15 17:27 . 2008-02-15 18:03 <DIR> d-------- C:\WINDOWS\BDOSCAN8
2008-02-15 17:26 . 2008-02-15 17:26 <DIR> d---s---- C:\Dokumente und Einstellungen\AciD\UserData
2008-02-15 16:28 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2008-02-15 16:28 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2008-02-15 16:28 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2008-02-15 16:28 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2008-02-15 16:28 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2008-02-15 16:28 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2008-02-15 16:27 . 2008-02-15 16:27 <DIR> d-------- C:\Programme\Alwil Software
2008-02-15 16:27 . 2003-03-18 21:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2008-02-15 16:27 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2008-02-15 16:27 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2008-02-15 15:32 . 2008-02-15 15:33 1,790 --a------ C:\WINDOWS\system32\tmp.reg
2008-02-14 16:35 . 2008-02-14 16:35 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-02-14 16:35 . 2008-02-14 16:35 <DIR> d-------- C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\TuneUp Software
2008-02-14 16:35 . 2008-02-14 16:35 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-02-14 16:35 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-02-14 16:34 . 2008-02-14 16:36 <DIR> d-------- C:\Programme\TuneUp Utilities 2008
2008-02-14 16:34 . 2008-02-14 16:34 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-02-14 15:52 . 2008-02-14 15:52 <DIR> d-------- C:\WINDOWS\Sun
2008-02-14 15:45 . 2008-02-15 17:08 <DIR> d-------- C:\Programme\SD Updater
2008-02-14 15:43 . 2008-02-16 16:13 <DIR> d-------- C:\Programme\Spyware Doctor
2008-02-14 15:43 . 2008-02-14 15:43 <DIR> d-------- C:\Programme\Gemeinsame Dateien\PC Tools
2008-02-14 15:43 . 2008-02-14 15:43 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2008-02-14 15:43 . 2008-02-14 15:43 <DIR> d-------- C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\PC Tools
2008-02-14 15:43 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-02-14 15:43 . 2005-07-06 18:13 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-02-14 15:43 . 2005-07-06 18:13 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-02-14 15:43 . 2008-02-14 15:49 83,536 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-02-14 15:43 . 2008-02-14 15:49 59,984 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-02-14 15:43 . 2008-02-14 15:48 52,304 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-02-14 15:43 . 2008-02-14 15:48 39,248 --a------ C:\WINDOWS\system32\drivers\ikfileflt.sys
2008-02-14 15:43 . 2008-02-14 15:48 26,064 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-02-14 15:42 . 2008-02-15 18:40 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-02-14 15:42 . 2008-02-14 15:42 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-02-14 15:21 . 2008-02-14 15:21 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Xfire
2008-02-14 15:21 . 2008-02-14 15:40 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-02-14 15:09 . 2008-02-14 15:09 <DIR> d-------- C:\Programme\Enigma Software Group
2008-02-14 14:20 . 2008-02-15 21:32 <DIR> d-------- C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\EasySpywareCleaner.com
2008-02-13 23:11 . 2004-08-04 13:00 401,408 --a------ C:\kmd.exe
2008-02-12 19:50 . 2008-02-12 19:50 <DIR> d-------- C:\Programme\CCleaner
2008-02-12 16:08 . 2008-02-15 17:14 <DIR> d-------- C:\VundoFix Backups
2008-02-11 21:01 . 2008-02-11 22:46 <DIR> d-------- C:\HammerAutosave
2008-02-09 00:32 . 2008-02-14 19:35 <DIR> d-------- C:\Dokumente und Einstellungen\AciD\Anwendungsdaten\LimeWire
2008-02-09 00:31 . 2007-12-14 01:59 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-09 00:30 . 2008-02-09 00:31 <DIR> d-------- C:\Programme\Java
2008-02-09 00:29 . 2008-02-09 00:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-02-09 00:28 . 2008-02-09 00:31 <DIR> d-------- C:\Programme\LimeWire
2008-02-08 18:43 . 2008-02-01 17:45 717,016 -ra------ C:\WINDOWS\system32\drivers\cfosspeed.sys
2008-02-08 17:29 . 2008-02-08 17:29 360,064 --a------ C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
2008-02-08 15:00 . 2008-02-16 16:14 <DIR> d-------- C:\Programme\cFosSpeed
2008-02-08 15:00 . 2008-02-01 17:45 285,912 --a------ C:\WINDOWS\system32\cfosspeed.dll
2008-02-08 09:29 . 2008-02-08 09:29 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2008-02-08 08:19 . 2008-02-15 17:07 <DIR> d-------- C:\Programme\GUILD WARS
2008-02-07 16:05 . 2008-02-07 16:05 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Macrovision Shared
2008-02-07 16:04 . 2008-02-07 16:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-08 16:32 360,064 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2008-02-04 16:50 --------- d-----w C:\Programme\microsoft frontpage
2008-02-04 16:49 --------- d-----w C:\Programme\Online-Dienste
2008-02-04 16:48 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap
2008-02-04 16:48 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
2007-12-13 18:27 75,248 ----a-w C:\WINDOWS\zllsputility.exe
2007-12-13 18:27 54,672 ----a-w C:\WINDOWS\system32\vsutil_loc0407.dll
2007-12-13 18:27 42,384 ----a-w C:\WINDOWS\zllsputility_loc0407.dll
2007-12-13 18:27 21,904 ----a-w C:\WINDOWS\system32\imsinstall_loc0407.dll
2007-12-13 18:27 17,808 ----a-w C:\WINDOWS\system32\imslsp_install_loc0407.dll
2007-12-13 18:27 1,086,952 ----a-w C:\WINDOWS\system32\zpeng24.dll
2007-12-07 01:06 665,088 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-04 18:40 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360]
"Steam"="C:\Programme\Steam\Steam.exe" [2008-02-04 20:23 1266936]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="stsystra.exe" [2005-03-22 17:20 339968 C:\WINDOWS\stsystra.exe]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-02-09 21:05 344064]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
"cFosSpeed"="C:\Programme\cFosSpeed\cFosSpeed.exe" [2008-02-01 17:45 863448]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 03:42 144784]
"SDTray"="C:\Programme\Spyware Doctor\SDTrayApp.exe" [2008-02-14 17:40 810576]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 19:27 919016]
"SBCSTray"="C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe" [2007-08-27 12:09 698864]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00 15360]

C:\Dokumente und Einstellungen\AciD\Startmen
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11

Beitragvon burningacid am 15.02.2008, 18:22

lol das gibts doch nicht o.O
kaum hab ich pc neugestartet sind alle viren wieder da und gleich öffnen sich wieder internet explorer fenster mit dem inhalt systemdefender :evil:

hier noch mal ne hijackthis logfile:

Code: Alles auswählen
Logfile of HijackThis v1.99.1
Scan saved at 17:20:40, on 16.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\stsystra.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Java\jre1.6.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\Programme\tmp89703.exe
C:\Programme\tmp133078.exe
C:\Programme\tmp133140.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\syn32.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\3232.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\powersys.exe
C:\DOKUME~1\AciD\LOKALE~1\Temp\win32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\AciD\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O8 - Extra context menu item: Mit GetRight downloaden - \GRdownload.htm
O8 - Extra context menu item: Mit Getright-Browser öffnen - \GRbrowse.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\spyware doctor\filterlsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA576DFF-4404-4295-9780-3969E8A65927}: NameServer = 192.168.0.1
O21 - SSODL: RamBoot - {b8ed4331-2c07-4eab-890d-05363753f1ce} - C:\WINDOWS\Installer\{b8ed4331-2c07-4eab-890d-05363753f1ce}\RamBoot.dll
O21 - SSODL: zip - {125de756-5b80-4068-8570-a2de22e13690} - C:\WINDOWS\Installer\{125de756-5b80-4068-8570-a2de22e13690}\zip.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


mfg acid...
burningacid
 
Beiträge: 12
Registriert: 13.02.2008, 19:11

Beitragvon Zyrus am 15.02.2008, 18:37

Leg mal deine XP CD ins Laufwerk, boote von der CD, starte die Reparierenfunktion von XP, danach startest du deinen PC normal, nochmal scannen mit den Sachen die dir geschrieben wurden, dann sagst nochmal bescheid.
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon Humdinger am 15.02.2008, 19:15

Zyrus hat geschrieben:Leg mal deine XP CD ins Laufwerk, boote von der CD, starte die Reparierenfunktion von XP, danach startest du deinen PC normal, nochmal scannen mit den Sachen die dir geschrieben wurden, dann sagst nochmal bescheid.


Und was bringt das? Bei einem infizierten System kann das sogar zum Totalverlust des Betriebssystems führen.
Humdinger
Mitarbeiter
 
Beiträge: 895
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon Zyrus am 15.02.2008, 19:25

Humdinger hat geschrieben:Und was bringt das? Bei einem infizierten System kann das sogar zum Totalverlust des Betriebssystems führen.


Wäre mir neu, aber egal. Geht mir nur darum das er sich seinen MBR neu schreiben lassen soll.
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon Humdinger am 15.02.2008, 19:28

C:\WINDOWS\system32\wowfx.dll

Diese Datei/Dateien hier scannen lassen:
VIRUSTOTAL
Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - und hier vollständig posten
Humdinger
Mitarbeiter
 
Beiträge: 895
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast