system32 fehler

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

system32 fehler

Beitragvon JCB am 01.03.2008, 21:28

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:44, on 01.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F3 - REG:win.ini: load=C:\WINDOWS\system32\jkhfe.exe
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: {7966263c-9440-3549-7144-872ef8ab9d82} - {28d9ba8f-e278-4417-9453-0449c3626697} - C:\WINDOWS\system32\crpnoaqq.dll (file missing)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {838063B6-43F9-44D6-97CB-8A213AF54B27} - C:\WINDOWS\system32\tuvtsqo.dll (file missing)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - (no file)
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [64631a75] rundll32.exe "C:\WINDOWS\system32\medhibem.dll",b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Programme\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/re ... NPUpld.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ ... /CTPID.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\pjmpfnfl.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 11256 bytes
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13


Beitragvon Humdinger am 02.03.2008, 13:35

Ist ja ordentlicher verseucht durch Filesharing.

Schauen wir mal:

WindowsScan laden,
ausführen, Report posten
Humdinger
Mitarbeiter
 
Beiträge: 698
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

WindowsScan is echt so schlimm

Beitragvon JCB am 06.03.2008, 19:38

Die 30 neuesten Dateien im Ordner Windows:

***** ***** ***** ***** *****
***** Scanning C:\WINDOWS *****
***** ***** ***** ***** *****

06.03.2008 WindowsUpdate.log 17 39:1.379.398
06.03.2008 0.log 17 36:0
06.03.2008 wiadebug.log 17 36:159
06.03.2008 wiaservc.log 17 36:50
06.03.2008 bootstat.dat 17 35:2.048
06.03.2008 SchedLgU.Txt 10 35:32.590
29.02.2008 setupapi.log 23 14:775.133
27.02.2008 wmsetup.log 14 36:80.568
26.02.2008 ntbtlog.txt 21 58:370.618
22.02.2008 NeroDigital.ini 14 19:69
16.02.2008 iis6.log 12 59:33.927
16.02.2008 ntdtcsetup.log 12 59:42.570
16.02.2008 comsetup.log 12 59:70.236
16.02.2008 imsins.log 12 59:1.374
16.02.2008 tsoc.log 12 59:80.206
16.02.2008 ocmsn.log 12 59:11.628
16.02.2008 KB946026.log 12 59:16.673
16.02.2008 ocgen.log 12 59:99.144
16.02.2008 msgsocm.log 12 59:10.488
16.02.2008 FaxSetup.log 12 59:210.213
16.02.2008 imsins.BAK 12 58:1.374
16.02.2008 KB944533-IE7.log 12 58:23.111
16.02.2008 updspapi.log 12 58:26.836
14.02.2008 KB943055.log 10 48:10.952
10.02.2008 hpoins11.dat 15 54:132.325
10.02.2008 hpqins07.dat 15 49:103.964
16.01.2008 DPINST.LOG 23 26:59.022


Die 50 neuesten Dateien im Ordner Windows\system32:

***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32 *****
***** ***** ***** ***** *****

06.03.2008 wpa.dbl 17 36:2.206
26.02.2008 nvs2.inf 14 34:22
05.02.2008 mebihdem.ini 00 29:1.162.210
05.02.2008 MRT.exe 00 09:18.214.008
.exe 04.02.2008 ctfmon 17 14:15.360
04.02.2008 ctfmon.exe.tmp 17 14:355.328
03.02.2008 rujhjrbe.ini 17 19:1.165.338
26.01.2008 ehlfqmrr.ini 18 37:1.142.692

11.01.2008 pngfilt.dll 06 32:44.544
06.01.2008 rmoc3260.dll 18 43:185.944
06.01.2008 pndx5032.dll 18 42:5.632
06.01.2008 pndx5016.dll 18 42:6.656
06.01.2008 pncrt.dll 18 42:278.528
19.12.2007 dxtmsft.dll 23 48:347.136
13.12.2007 TZLog.log 00 10:387.188
08.12.2007 mshtml.dll 06 04:3.592.192
07.12.2007 jupdate-1.6.0_03-b05.log 18 22:5.686
07.12.2007 webcheck.dll 03 04:233.472
07.12.2007 occache.dll 03 04:102.912
07.12.2007 mstime.dll 03 04:671.232
07.12.2007 url.dll 03 04:105.984
07.12.2007 wininet.dll 03 04:824.832
07.12.2007 urlmon.dll 03 04:1.159.680
07.12.2007 mshtmled.dll 03 04:478.208
07.12.2007 msrating.dll 03 04:193.024
07.12.2007 inetcpl.cpl 03 04:1.831.424
07.12.2007 msfeedsbs.dll 03 04:52.224
07.12.2007 jsproxy.dll 03 04:27.648
07.12.2007 msfeeds.dll 03 04:459.264
07.12.2007 iernonce.dll 03 04:44.544
07.12.2007 iertutil.dll 03 04:267.776
07.12.2007 ieframe.dll 03 04:6.066.176
07.12.2007 iedkcs32.dll 03 04:384.512
07.12.2007 extmgr.dll 03 04:133.120
07.12.2007 dxtrans.dll 03 04:214.528
07.12.2007 advpack.dll 03 04:124.928
07.12.2007 ieakeng.dll 03 04:153.088
07.12.2007 icardie.dll 03 04:63.488
07.12.2007 ieaksie.dll 03 04:230.400
07.12.2007 ieapfltr.dll 03 04:383.488
06.12.2007 ieudinit.exe 12 00:13.824
06.12.2007 ie4uinit.exe 12 00:70.656
06.12.2007 ieakui.dll 05 59:161.792
05.12.2007 FNTCACHE.DAT 13 37:118.152
05.12.2007 perfh009.dat 00 29:435.760
05.12.2007 perfc009.dat 00 29:68.404
05.12.2007 perfh007.dat 00 29:451.822


***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32\drivers\etc\hosts *****
***** ***** ***** ***** *****

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost



***** ***** ***** ***** *****
***** Scanning Processe *****
***** ***** ***** ***** *****




Microsoft Windows XP [Version 5.1.2600]


http://www.paules-pc-forum.de
***** Malware Team *****


***** Ende des Scans 06.03.2008 um 18:35:17,31 ***
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon Humdinger am 07.03.2008, 12:34

Hallo

In dieser Reihenfolge:

Scanne mit CounterSpy, wähle immer REMOVE, poste den Report.
http://www.hijackthis-forum.de/showthread.php?t=14738

Scanne mit Bitdefender Online:
http://www.bitdefender.com/scan8/ie.html
mit dem Internetexplorer (auf I agree klicken / active x zulassen)
Report posten

CCLEANER ausführen

neuen HijackThis log posten
Humdinger
Mitarbeiter
 
Beiträge: 698
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon Nikita am 07.03.2008, 15:49

Hallo

hier sollte man unbedingt erst mal Combofix anwenden..entfernt vundo-Trojaner :)
http://www.virus-protect.org/artikel/to ... bofix.html

dann bitte das Log hier posten
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

ComboFix

Beitragvon JCB am 07.03.2008, 22:06

ComboFix 08-03-07.1 - J-C-B 2008-03-07 20:53:20.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.612 [GMT 1:00]
ausgeführt von:: C:\Downloads\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\Dokumente und Einstellungen\J-C-B\Lokale Einstellungen\Anwendungsdaten\xsncjkembc.dat
C:\Dokumente und Einstellungen\J-C-B\Lokale Einstellungen\Anwendungsdaten\xsncjkembc.exe
C:\Dokumente und Einstellungen\J-C-B\Lokale Einstellungen\Anwendungsdaten\xsncjkembc_nav.dat
C:\Dokumente und Einstellungen\J-C-B\Lokale Einstellungen\Anwendungsdaten\xsncjkembc_navps.dat
C:\WINDOWS\Fonts\acrsecB.fon
C:\WINDOWS\Fonts\acrsecI.fon
C:\WINDOWS\smdat32a.sys
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\ctfmon.exe.tmp
C:\WINDOWS\system32\ehlfqmrr.ini
C:\WINDOWS\system32\mebihdem.ini
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\rujhjrbe.ini

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\LEGACY_DOMAINSERVICE
-------\DomainService


((((((((((((((((((((((( Dateien erstellt von 2008-02-07 bis 2008-03-07 ))))))))))))))))))))))))))))))
.

2008-03-07 20:40 . 2008-03-07 20:40 <DIR> d-------- C:\Programme\CCleaner
2008-03-07 20:20 . 2008-03-07 20:21 <DIR> d-------- C:\Programme\CleanUp!
2008-03-01 20:06 . 2008-03-01 20:06 <DIR> d-------- C:\Programme\Trend Micro
2008-02-25 01:29 . 2008-02-25 23:45 <DIR> d-------- C:\Programme\Videograbber3.7
2008-02-25 00:35 . 2008-02-25 00:35 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Xilisoft Corporation
2008-02-24 18:26 . 2008-02-24 18:26 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
2008-02-24 18:18 . 2008-02-26 00:09 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Azureus
2008-02-22 00:26 . 2008-02-22 00:26 <DIR> d-------- C:\Programme\ImTOO
2008-02-16 18:48 . 2008-02-16 19:00 <DIR> d-------- C:\Programme\UseNeXT
2008-02-16 18:48 . 2008-02-26 20:31 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\UseNeXT
2008-02-10 15:51 . 2007-10-13 16:45 132,298 --------- C:\WINDOWS\hpoins11.dat.temp
2008-02-10 15:51 . 2006-05-05 03:25 11,634 --------- C:\WINDOWS\hpomdl11.dat.temp
2008-02-10 15:45 . 2008-02-10 15:49 103,964 --a------ C:\WINDOWS\hpqins07.dat
2008-02-07 00:10 . 2008-02-07 00:10 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-07 00:09 . 2007-02-07 16:48 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2008-02-07 00:09 . 2007-02-07 16:41 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon JCB am 07.03.2008, 22:15

ich hab eben gesehen das da steht das ich das vom destop starten soll is das wichtig
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon Nikita am 08.03.2008, 18:11

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern

Bild

KILLALL::

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{28d9ba8f-e278-4417-9453-0449c3626697}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"64631a75"=-

File::
C:\WINDOWS\system32\crpnoaqq.dll
C:\WINDOWS\system32\medhibem.dll


Man sollte jetzt auf dem Desktop diese Datei cfscript.txt finden.
cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen
danach: Combofix noch einmal anwenden

Bild

PC neustarten

»»
ComboFix entfernen
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"

»»
lade combofix neu + poste den report
http://www.virus-protect.org/artikel/to ... bofix.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon JCB am 08.03.2008, 19:03

ComboFix 08-03-07.4 - J-C-B 2008-03-08 17:57:39.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.653 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\J-C-B\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-02-08 bis 2008-03-08 ))))))))))))))))))))))))))))))
.

2008-03-07 20:40 . 2008-03-07 20:40 <DIR> d-------- C:\Programme\CCleaner
2008-03-07 20:20 . 2008-03-07 20:21 <DIR> d-------- C:\Programme\CleanUp!
2008-03-01 20:06 . 2008-03-01 20:06 <DIR> d-------- C:\Programme\Trend Micro
2008-02-25 01:29 . 2008-02-25 23:45 <DIR> d-------- C:\Programme\Videograbber3.7
2008-02-25 00:35 . 2008-02-25 00:35 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Xilisoft Corporation
2008-02-24 18:26 . 2008-02-24 18:26 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
2008-02-24 18:18 . 2008-02-26 00:09 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Azureus
2008-02-22 00:26 . 2008-02-22 00:26 <DIR> d-------- C:\Programme\ImTOO
2008-02-16 18:48 . 2008-02-16 19:00 <DIR> d-------- C:\Programme\UseNeXT
2008-02-16 18:48 . 2008-02-26 20:31 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\UseNeXT
2008-02-10 15:51 . 2007-10-13 16:45 132,298 --------- C:\WINDOWS\hpoins11.dat.temp
2008-02-10 15:51 . 2006-05-05 03:25 11,634 --------- C:\WINDOWS\hpomdl11.dat.temp
2008-02-10 15:45 . 2008-02-10 15:49 103,964 --a------ C:\WINDOWS\hpqins07.dat

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-08 16:45 --------- d-----w C:\Programme\ICQToolbar
2008-03-06 08:57 --------- d-----w C:\Programme\SUPERAntiSpyware
2008-02-29 21:01 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Image Zone Express
2008-02-29 14:09 --------- d-----w C:\Programme\MSN Messenger
2008-02-29 14:09 --------- d-----w C:\Programme\Messenger Plus! Live
2008-02-25 23:45 --------- d-----w C:\Programme\Neoretix
2008-02-24 23:41 --------- d-----w C:\Programme\Xilisoft
2008-02-24 18:28 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\FRITZ!
2008-02-24 18:11 --------- d-----w C:\Programme\Azureus
2008-02-19 13:49 --------- d-----w C:\Programme\Windows Media Connect 2
2008-02-18 19:05 --------- d-----w C:\Programme\DivX
2008-02-16 15:06 --------- d-----w C:\Programme\PartyGaming
2008-02-10 15:28 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-02-06 23:10 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-06 19:53 --------- d-----w C:\Programme\ICQ6
2008-02-06 19:52 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\ICQ
2008-02-05 06:26 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\InstallShield
2008-02-04 17:12 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-04 17:11 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-04 17:10 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-02-04 16:14 15,360 ----a-w C:\WINDOWS\system32\ctfmon .exe
2008-02-01 14:35 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Nokia
2008-01-17 10:30 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\ICQ Toolbar
2008-01-16 22:59 --------- d-----w C:\Programme\ICQ607_31_43
2008-01-16 22:53 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-01-14 16:37 --------- d-----w C:\Programme\WirelessBooster
2008-01-14 00:17 --------- d-----w C:\Programme\Winamp
2008-01-12 14:15 --------- d-----w C:\Programme\Winamp Remote
.
Code: Alles auswählen
<pre>
----a-w           271,360 2008-02-04 23:28:37  C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w            15,360 2008-02-04 16:14:31  C:\WINDOWS\system32\ctfmon .exe
</pre>



(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [ ]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [ ]
"SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-06 09:57 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [ ]
"P17Helper"="P17.dll" [2006-03-17 15:11 81408 C:\WINDOWS\system32\P17.dll]
"Cmaudio"="cmicnfg.cpl" []
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41 49152]
"hpqSRMon"="C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe" [ ]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [ ]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [ ]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [ ]
"DU Meter"="C:\Programme\DU Meter\DUMeter.exe" [ ]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00 15360]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 10:17 1241088]

C:\Dokumente und Einstellungen\All Users\Startmen
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon Nikita am 08.03.2008, 22:44

scanne mit renv.exe - poste das Log Log.txt, nichts weiter.
http://www.virus-protect.org/artikel/tools/renvexe.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

ich hoffe is richtig

Beitragvon JCB am 10.03.2008, 17:37

Code: Alles auswählen
Ran on 10.03.2008 - 16:35:16,54

----a-w           271,360 2008-02-04 23:28:37  C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w            15,360 2008-02-04 16:14:31  C:\WINDOWS\system32\ctfmon .exe

Entries:                2  (2)
Directories:            0  Files:             2
Bytes:            286,720  Blocks:          560
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon Nikita am 11.03.2008, 12:53

1.
* Ziehe die erzeugte Reportdatei (Log.txt) auf RenV.exe

Bild

+ klicke RenV.exe noch mal an + poste das neue Log

-------
2.
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"

3.
lade combofix neu + poste den report
http://www.virus-protect.org/artikel/to ... bofix.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon JCB am 11.03.2008, 20:27

Code: Alles auswählen
Ran on 11.03.2008 - 19:25:57,73

Entries:                0  (0)
Directories:            0  Files:             0
Bytes:                  0  Blocks:            0
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon JCB am 11.03.2008, 20:36

ComboFix 08-03-07.4 - J-C-B 2008-03-11 19:30:56.4 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.607 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\J-C-B\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-02-11 bis 2008-03-11 ))))))))))))))))))))))))))))))
.

2008-03-07 20:40 . 2008-03-07 20:40 <DIR> d-------- C:\Programme\CCleaner
2008-03-07 20:20 . 2008-03-07 20:21 <DIR> d-------- C:\Programme\CleanUp!
2008-03-01 20:06 . 2008-03-01 20:06 <DIR> d-------- C:\Programme\Trend Micro
2008-02-25 01:29 . 2008-02-25 23:45 <DIR> d-------- C:\Programme\Videograbber3.7
2008-02-25 00:35 . 2008-02-25 00:35 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Xilisoft Corporation
2008-02-24 18:26 . 2008-02-24 18:26 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
2008-02-24 18:18 . 2008-02-26 00:09 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Azureus
2008-02-22 00:26 . 2008-02-22 00:26 <DIR> d-------- C:\Programme\ImTOO
2008-02-16 18:48 . 2008-02-16 19:00 <DIR> d-------- C:\Programme\UseNeXT
2008-02-16 18:48 . 2008-02-26 20:31 <DIR> d-------- C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\UseNeXT

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-10 15:31 --------- d-----w C:\Programme\ICQToolbar
2008-03-06 08:57 --------- d-----w C:\Programme\SUPERAntiSpyware
2008-02-29 21:01 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Image Zone Express
2008-02-29 14:09 --------- d-----w C:\Programme\MSN Messenger
2008-02-29 14:09 --------- d-----w C:\Programme\Messenger Plus! Live
2008-02-25 23:45 --------- d-----w C:\Programme\Neoretix
2008-02-24 23:41 --------- d-----w C:\Programme\Xilisoft
2008-02-24 18:28 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\FRITZ!
2008-02-24 18:11 --------- d-----w C:\Programme\Azureus
2008-02-19 13:49 --------- d-----w C:\Programme\Windows Media Connect 2
2008-02-18 19:05 --------- d-----w C:\Programme\DivX
2008-02-16 15:06 --------- d-----w C:\Programme\PartyGaming
2008-02-10 15:28 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-02-06 23:10 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-06 19:53 --------- d-----w C:\Programme\ICQ6
2008-02-06 19:52 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\ICQ
2008-02-05 06:26 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\InstallShield
2008-02-04 17:12 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-04 17:11 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-04 17:10 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-02-04 16:14 15,360 ----a-w C:\WINDOWS\system32\ctfmon.exe
2008-02-01 14:35 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\Nokia
2008-01-17 10:30 --------- d-----w C:\Dokumente und Einstellungen\J-C-B\Anwendungsdaten\ICQ Toolbar
2008-01-16 22:59 --------- d-----w C:\Programme\ICQ607_31_43
2008-01-16 22:53 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-01-14 16:37 --------- d-----w C:\Programme\WirelessBooster
2008-01-14 00:17 --------- d-----w C:\Programme\Winamp
2008-01-12 14:15 --------- d-----w C:\Programme\Winamp Remote
.

((((((((((((((((((((((((((((( snapshot@2008-03-08_18.00.16,56 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-02-22 22:41:12 304,544 ----a-w C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
- 2004-08-04 12:00:00 15,360 -c--a-w C:\WINDOWS\system32\dllcache\ctfmon.exe
+ 2008-02-04 16:14:31 15,360 -c--a-w C:\WINDOWS\system32\dllcache\ctfmon.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-02-04 17:14 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [ ]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [ ]
"SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-06 09:57 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [ ]
"P17Helper"="P17.dll" [2006-03-17 15:11 81408 C:\WINDOWS\system32\P17.dll]
"Cmaudio"="cmicnfg.cpl" []
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41 49152]
"hpqSRMon"="C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe" [ ]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2008-02-05 00:28 271360]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [ ]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [ ]
"DU Meter"="C:\Programme\DU Meter\DUMeter.exe" [ ]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-02-04 17:14 15360]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 10:17 1241088]

C:\Dokumente und Einstellungen\All Users\Startmen
JCB
 
Beiträge: 12
Registriert: 01.03.2008, 21:13

Beitragvon Nikita am 12.03.2008, 01:44

««
Start - Ausführen - regedit
klicke dich durch zum Schlüssel:

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001 - in 0 ändern

PC neustarten

««
du hast zwei exe gleichen namens, aber verschiedenes Datum, lade bitte beide hoch, lasse sie püfen + poste den report
http://www.virustotal.com/de/

C:\WINDOWS\system32\dllcache\ctfmon.exe - 2004-08-04
C:\WINDOWS\system32\dllcache\ctfmon.exe - 2008-02-04- die interessiert mich !
C:\WINDOWS\system32\ctfmon.exe - die interessiert auch

--------

wende sdfix nach Anleitung an
http://www.virus-protect.org/artikel/tools/sdfix.html
wichtig ist der abgesicherte Modus !
poste hier den report
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste