Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Logfile bitte anschauen

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Logfile bitte anschauen

Beitragvon Keti1985 am 13.06.2006, 00:00

Hallo,
könnt ihr bitte mal logfile überprüfen?
Ich hab zwar mit Spywaredoctor, AdAware und Spysweeper gescannt sowie mit Kaspersky antivirus und alles entfernt was gefunden wurde, aber ich krieg immer die Meldung dass meine .exe Dateien verändert wurden und ob ich den Zugriff erlauben will, allerdings habe ich die dateien nicht verändert. Bis jetzt hab ich für firefox und Messenger die Meldung. Außerdem hab ich plötzlich ein Bluescreen bekommen, der jetzt nimmer auftaucht nach den Scans. Außerdem meldet Kaspersky ständig einen Angriff auf UDP Port 1434, der verhindert wurde. Benutze Zone Alarm als extra firewall, weil die Windows firewall deaktiviert ist und ich die einstellungen nicht sehen kann, bekomme immer die Meldung dass aufgrund eines unbekannten Problems die einstellungen des windowsfirewall net angezeigt werden kann. hoffe ihr könnt mir helfen.

Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 23:50:13, on 12.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\bmwebcfg.exe
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\cidaemon.exe
c:\progra~1\mcafee\mcafee antispyware\massrv.exe
c:\progra~1\mcafee\MCAFEE~1\masalert.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\hijackthis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [kis] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [CleanUp] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2006612234444_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2006612234425_mcinfo.exe /insfin
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: &Search - http://ky.bar.need2find.com/KY/menusearch.html?p=KY
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/08d68a742b4 ... 601_de.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5054C327-DC9A-4FD6-908D-5DB6E5BD8981}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{E8E5F662-A479-4E37-82E6-65513B6A4D5E}: NameServer = 217.237.151.97 217.237.148.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\System32\bmwebcfg.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MWAgent - Unknown owner - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

:!:
Keti1985
 
Beiträge: 63
Registriert: 24.12.2005, 18:35


Beitragvon Nikita am 13.06.2006, 14:38

virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2006612234444_mcappins.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2006612234425_mcinfo.exe

poste die berichte

----------

2.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

3.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Log

Beitragvon Keti1985 am 13.06.2006, 16:41

Also Schritt 1 habe ich gemacht, aber die Dateien existieren nicht mehr. Habe TuneUp drüberlassen lassen, deshalb wahrscheinlich.

Datfind Log 1:

Verzeichnis von C:\WINDOWS\system32

13.06.2006 16:05 41.102 vsconfig.xml
13.06.2006 16:04 5.741.572 kspydoc.log
10.06.2006 17:08 148.261 ikhcore.log
07.06.2006 21:16 380.684 perfh009.dat
07.06.2006 21:16 53.098 perfc009.dat
07.06.2006 21:16 391.574 perfh007.dat
07.06.2006 21:16 63.976 perfc007.dat
07.06.2006 21:16 873.742 PerfStringBackup.INI
07.06.2006 20:17 4.212 zllictbl.dat
07.06.2006 19:52 2.206 wpa.dbl
15.05.2006 13:19 75 LuResult.txt
10.05.2006 21:06 230 spupdsvc.inf
01.05.2006 21:24 81.920 ElbyCDIO.dll
06.04.2006 21:48 5.143.456 MRT.exe
06.04.2006 18:33 0 Sweeper.cfg
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
28.03.2006 05:27 117.760 xmllite.dll
24.03.2006 19:08 28.778 klogon.dll
23.03.2006 22:34 3.074.560 mshtml.dll
20.03.2006 01:06 14.048 spmsg.dll
20.03.2006 01:06 22.752 spupdsvc.exe
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll


Log 2:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9411-814E

Verzeichnis von C:\WINDOWS

13.06.2006 16:17 1.170.811 WindowsUpdate.log
13.06.2006 16:05 0 0.log
13.06.2006 16:05 159 wiadebug.log
13.06.2006 16:05 50 wiaservc.log
13.06.2006 16:04 2.048 bootstat.dat
13.06.2006 02:34 32.542 SchedLgU.Txt
13.06.2006 01:08 116 NeroDigital.ini
12.06.2006 23:45 702.987 setupapi.log
12.06.2006 16:39 5.585 mozver.dat
12.06.2006 16:15 176 wininit.ini
12.06.2006 15:52 3.896 cdplayer.ini
11.06.2006 00:27 19.754 ModemLog_Vodafone Mobile Connect - 3G Modem.txt
10.06.2006 23:08 54.156 QTFont.qfn
09.06.2006 01:35 689 win.ini
07.06.2006 23:44 1.452 COM+.log
04.06.2006 19:03 1.409 QTFont.for
03.06.2006 20:28 4.027 wmsetup.log
03.06.2006 16:55 1.284 avmadd32.log
03.06.2006 16:55 9.423 avmcoins.log
03.06.2006 16:55 122 avmenum32.log
30.05.2006 19:51 227 system.ini
30.05.2006 19:51 4.915 mailremv.log
30.05.2006 19:51 434 INST_TSP.LOG
30.05.2006 19:51 17.395 ESCAN.LOG
30.05.2006 19:38 589 MAILINST.LOG
30.05.2006 19:32 807 frights.log
30.05.2006 19:27 226.346 winsbak2.reg
30.05.2006 19:27 26.528 winsbak.reg
22.05.2006 22:06 4.032 ModemLog_Smart Link 56K Modem.txt
20.05.2006 20:18 67 AVIConverter.INI
18.05.2006 22:17 356.352 eSellerateEngine.dll
18.05.2006 21:21 67 Aurora Video VCD_SVCD_DVD Creator.INI
15.05.2006 17:39 506 LUINSTALL.LOG
10.05.2006 21:06 12.856 iis6.log
10.05.2006 21:06 16.170 ntdtcsetup.log
10.05.2006 21:06 26.640 comsetup.log
10.05.2006 21:06 30.667 tsoc.log
10.05.2006 21:06 1.374 imsins.log
10.05.2006 21:06 4.446 ocmsn.log
10.05.2006 21:06 12.924 ie7beta2Uninst.log
10.05.2006 21:05 7.742 updspapi.log
10.05.2006 21:05 37.908 ocgen.log
10.05.2006 21:05 3.939 msgsocm.log
10.05.2006 21:05 80.372 FaxSetup.log
07.05.2006 21:01 3.096 spupdsvc.log
07.05.2006 20:58 11.888 ie7beta2_main.log
07.05.2006 20:58 1.355 imsins.BAK
07.05.2006 20:58 16.609 ie7beta2.log
07.05.2006 20:54 3.443 KB915865.log
18.04.2006 12:46 15.655 KB908531.log
18.04.2006 12:43 15.078 KB911562.log
18.04.2006 12:41 16.907 KB912812.log
18.04.2006 12:38 13.357 KB911567.log
12.04.2006 14:37 218 MM_BINGO.INI
12.04.2006 14:28 21 WKISS.INI
12.03.2006 15:38 6.094 ModemLog_Bluetooth-Modem.txt

Log 3:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9411-814E

Verzeichnis von C:\

13.06.2006 16:38 0 sys.txt
13.06.2006 16:37 9.466 system.txt
13.06.2006 16:37 136 systemtemp.txt
13.06.2006 16:34 104.945 system32.txt
13.06.2006 16:04 390.070.272 pagefile.sys
04.06.2006 18:27 22.086 debug.log
02.06.2006 23:04 83 FilterLog.log
02.06.2006 19:47 522 hpfr3420.xml
02.06.2006 19:47 761 hpfr3420.log
30.05.2006 19:51 0 23990098.$$$
30.05.2006 19:27 203 bootini.uns
14.04.2006 17:45 8.406 TDSLCheck.txt
30.12.2005 22:09 211 boot.ini
02.07.2005 22:51 2.318 hpothb07.dat
27.06.2005 21:10 47.564 NTDETECT.COM
27.06.2005 21:10 251.184 ntldr
07.05.2005 13:43 1.652 s19s
07.05.2005 10:15 89.316 s17s
06.05.2005 23:03 126.072 s19k.5
06.05.2005 23:03 3.750 s19k
06.05.2005 23:03 2.699 s19k.1
06.05.2005 23:03 2.832 s19k.2
06.05.2005 23:03 2.356 s19k.7
06.05.2005 23:03 2.887 s19k.4
06.05.2005 23:03 2.711 s19k.3
06.05.2005 23:03 38.103 s19k.6
25.03.2005 17:55 6.082 data
21.02.2005 19:30 4.930 debug.txt
19.02.2005 13:59 876 FSC-DeskUpdate.txt
19.01.2005 15:31 0 CONFIG.SYS
19.01.2005 15:31 0 IO.SYS
19.01.2005 15:31 0 MSDOS.SYS
02.04.2003 14:00 4.952 bootfont.bin
33 Datei(en) 390.807.375 Bytes
0 Verzeichnis(se), 17.997.348.864 Bytes frei

Log 4:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9411-814E

Verzeichnis von C:\DOKUME~1\Besitzer\LOKALE~1\Temp

(da wurde nix angezeigt)

Clean Up Log:

CleanUp! started on 06/13/06 16:32:13.
...
C:\WINDOWS\Prefetch\RUNDLL32.EXE-132B2031.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf - deleted
C:\WINDOWS\Prefetch\SWDOCTOR.EXE-13B584DD.pf - deleted
C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted
C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\WINDOWS\Prefetch\_IU14D2N.TMP-1D3F44A5.pf - deleted
C:\fsc.tmp currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\gh7xq8jt.default\bookmarks.bak - deleted
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\~DF6498.tmp - deleted
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000000.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000001.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000002.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000003.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000004.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000005.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000006.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000007.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000008.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\00000009.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\1e4.2610CCFC01C68EF4.history\0000000a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000000.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000001.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000002.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000003.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000004.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000005.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000006.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000007.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000008.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000009.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000000f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000010.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000011.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000012.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000013.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000014.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000015.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000016.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000017.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000018.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000019.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000001f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000020.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000021.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000022.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000023.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000024.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000025.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000026.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000027.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000028.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000029.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000002f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000030.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000031.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000032.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000033.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000034.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000035.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000036.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000037.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000038.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000039.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000003f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000040.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000041.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000042.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000043.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000044.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000045.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000046.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000047.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000048.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000049.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000004f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000051.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000052.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000053.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000054.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000055.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000056.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000057.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000058.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000059.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000005f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000060.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000061.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000062.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000063.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000064.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000065.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000066.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000067.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000068.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000069.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006e.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000006f.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000070.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000071.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000072.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000073.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000074.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000075.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000076.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000077.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000078.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\00000079.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000007a.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000007b.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000007c.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP6\PdmHist\fc0.08E1C2B001C68EF6.history\0000007d.bak currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com\Agent\Cache\McSubDB.Bak - deleted
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Microsoft\Address Book\Besitzer.wab~ - deleted
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5d6kxnq5.default\bookmarks.bak - deleted
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5d6kxnq5.default\bookmarks.html.sbsd.bak - deleted
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\index.dat - deleted
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\UserData\index.dat - deleted
C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\mq2v9j08.default\bookmarks.bak - deleted
C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006051320060514\index.dat - deleted
C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\n873eh5h.default\bookmarks.bak - deleted
C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\Programme\Spyware Doctor\~tmp currently in use. Will be deleted when Windows is restarted.
C:\RECYCLER\S-1-5-21-1220945662-484061587-839522115-500\Dc1\version.tmp - deleted
Emptied Recycle Bin on drive C:
'Run MRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.5.1 recovered 7.6 MB of disk space from 163 files.
CleanUp! finished on 06/13/06 16:33:12.
Keti1985
 
Beiträge: 63
Registriert: 24.12.2005, 18:35

Beitragvon Nikita am 13.06.2006, 20:07

Verzeichnis von C:\

07.05.2005 13:43 1.652 s19s
07.05.2005 10:15 89.316 s17s
06.05.2005 23:03 126.072 s19k.5
06.05.2005 23:03 3.750 s19k
06.05.2005 23:03 2.699 s19k.1
06.05.2005 23:03 2.832 s19k.2
06.05.2005 23:03 2.356 s19k.7
06.05.2005 23:03 2.887 s19k.4
06.05.2005 23:03 2.711 s19k.3
06.05.2005 23:03 38.103 s19k.6
25.03.2005 17:55 6.082 data


lasse das mal ueberpruefen:

C:\s19s
C:\s17s
C:\s19k.5
C:\s19k
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

dateien

Beitragvon Keti1985 am 13.06.2006, 21:06

das sind emails die von outlook gespeichert werden, hab ich gelöscht.
Keti1985
 
Beiträge: 63
Registriert: 24.12.2005, 18:35

Beitragvon Nikita am 14.06.2006, 16:42

hier scheint ein Wurm am Werke zu sein, --- siehe exe-Dateien werden veraendert.....

Dr.Web
http://virus-protect.org/cureit.html
Poste bitte das, was drweb gefunden hat. Dazu unter Start - Ausfuehren
%userprofile%\doctorweb\cureit.log
eingeben und enter druecken. Den Inhalt der Dinge, die Drweb gefunden hat bitte posten.

oder:

Unter Menüpunkt Ansicht bei Dr. Web kann der Prüfbericht gespeichert werden als .txt Datei ablegen und dann abkopieren.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

dr.web

Beitragvon Keti1985 am 14.06.2006, 19:38

hier ist der bericht. ich hab jetzt beim bluescreen drauf geachtet was für ne fehlermeldung kommt. es ist irql not less or equal. hab ja schon danach gegooglet, aber so wirklich schlau bin ich nicht geworden, denn es kann am bios liegen oder an einer hardware, woher hab ich gewissheit und weis was ich machen soll?


Dr.Web(R) Scanner für Windows v4.33.2 (4.33.2.03283)
Copyright (c) Igor Daniloff, 1992-2006
Bericht erstellt auf: 2006-06-14, 19:23:21 [Besitzer]
Befehlszeilen-Schalter: "C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cureit.exe" /lng:de-cureit.dwl /ini:cureit_XP.ini

Suchmodul Version: 4.33 (4.33.3.06020)
API Version: 2.01
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crwtoday.cdb - 335 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43339.cdb - 1071 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43338.cdb - 989 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43337.cdb - 855 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43336.cdb - 1297 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43335.cdb - 1195 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43334.cdb - 900 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43333.cdb - 1381 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43332.cdb - 1340 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43331.cdb - 2735 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43330.cdb - 2078 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43329.cdb - 2490 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43328.cdb - 743 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43327.cdb - 958 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43326.cdb - 793 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43325.cdb - 713 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43324.cdb - 655 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43323.cdb - 655 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43322.cdb - 778 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43321.cdb - 846 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43320.cdb - 808 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43319.cdb - 764 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43318.cdb - 838 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43317.cdb - 363 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43316.cdb - 730 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43315.cdb - 627 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43314.cdb - 824 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43313.cdb - 842 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43312.cdb - 830 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43311.cdb - 862 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43310.cdb - 853 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43309.cdb - 733 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43308.cdb - 708 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43307.cdb - 839 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43306.cdb - 930 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43305.cdb - 759 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43304.cdb - 721 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43303.cdb - 638 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43302.cdb - 806 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43301.cdb - 504 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crw43300.cdb - 24 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crwebase.cdb - 78674 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwrtoday.cdb - 60 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwr43301.cdb - 697 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crwrisky.cdb - 1271 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwntoday.cdb - 15 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwn43303.cdb - 766 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwn43302.cdb - 850 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cwn43301.cdb - 773 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\crwnasty.cdb - 4867 Virus Einträge
Summe der Vireneinträge: 125783
Lizenzschlüssel: C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cureit.key
Lizenzchlüssel-Nummer: 0000000010
Registriert für:: Dr.Web CureIt Project
Lizenzschlüssel aktiviert!: 2005-03-05
Lizenzschlüssel wird ablaufen!: 2007-03-05


Prüfstatistiken

Geprüfte Objekte: 0
Infizierte Objekte gefunden: 0
Objekte mit Modifikation gefunden: 0
Verdächtige Objekte gefunden: 0
Adware-Programm gefunden: 0
Dialer-Programm gefunden: 0
Scherz-Programm gefunden: 0
Riskware programm gefunden: 0
Hacktool-Programm gefunden: 0
Desinfizierte Objekte: 0
Gelöschte Objekte: 0
Umbenannte Objekte: 0
Verschobene Objekte: 0
Ignorierte Objekte: 0
Leistung:: 0 Kb/s
Dauer:: 00:00:00


[Prüfpfad] C:\WINDOWS\System32\smss.exe
[Prüfpfad] C:\WINDOWS\system32\csrss.exe
[Prüfpfad] C:\WINDOWS\system32\winlogon.exe
[Prüfpfad] C:\WINDOWS\system32\services.exe
[Prüfpfad] C:\WINDOWS\system32\lsass.exe
[Prüfpfad] C:\WINDOWS\system32\svchost.exe
[Prüfpfad] C:\WINDOWS\system32\spoolsv.exe
[Prüfpfad] C:\PROGRA~1\SPYWAR~1\swdoctor.exe
[Prüfpfad] C:\WINDOWS\system32\bmwebcfg.exe
[Prüfpfad] C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
[Prüfpfad] C:\WINDOWS\system32\cisvc.exe
[Prüfpfad] C:\WINDOWS\system32\slserv.exe
[Prüfpfad] C:\WINDOWS\system32\wdfmgr.exe
[Prüfpfad] C:\WINDOWS\system32\cidaemon.exe
[Prüfpfad] C:\WINDOWS\explorer.exe
[Prüfpfad] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\_start.exe
[Prüfpfad] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RarSFX0\cureit.exe
[Prüfpfad] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
[Prüfpfad] C:\WINDOWS\system32\dumprep.exe
[Prüfpfad] C:\WINDOWS\System32\CTFMON.EXE
[Prüfpfad] C:\Programme\Spyware Doctor\swdoctor.exe
[Prüfpfad] C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\desktop.ini
[Prüfpfad] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
[Prüfpfad] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
[Prüfpfad] C:\WINDOWS\system32\mmsys.cpl
[Prüfpfad] C:\WINDOWS\system32\icmui.dll
[Prüfpfad] C:\WINDOWS\system32\rshx32.dll
[Prüfpfad] C:\WINDOWS\system32\docprop.dll
[Prüfpfad] C:\WINDOWS\system32\ntshrui.dll
[Prüfpfad] C:\WINDOWS\System32\themeui.dll
[Prüfpfad] C:\WINDOWS\system32\deskadp.dll
[Prüfpfad] C:\WINDOWS\system32\deskmon.dll
[Prüfpfad] C:\WINDOWS\system32\dssec.dll
[Prüfpfad] C:\WINDOWS\system32\SlayerXP.dll
[Prüfpfad] C:\WINDOWS\system32\shscrap.dll
[Prüfpfad] C:\WINDOWS\system32\diskcopy.dll
[Prüfpfad] C:\WINDOWS\system32\ntlanui2.dll
[Prüfpfad] C:\WINDOWS\system32\printui.dll
[Prüfpfad] C:\WINDOWS\system32\dskquoui.dll
[Prüfpfad] C:\WINDOWS\system32\syncui.dll
[Prüfpfad] C:\WINDOWS\System32\hticons.dll
[Prüfpfad] C:\WINDOWS\system32\fontext.dll
[Prüfpfad] C:\WINDOWS\system32\deskperf.dll
[Prüfpfad] C:\WINDOWS\system32\cryptext.dll
[Prüfpfad] C:\WINDOWS\system32\NETSHELL.dll
[Prüfpfad] C:\WINDOWS\system32\wiashext.dll
[Prüfpfad] C:\WINDOWS\System32\remotepg.dll
[Prüfpfad] C:\WINDOWS\system32\wuaucpl.cpl
[Prüfpfad] C:\WINDOWS\system32\wshext.dll
[Prüfpfad] C:\Programme\Gemeinsame Dateien\System\Ole DB\oledb32.dll
[Prüfpfad] C:\WINDOWS\System32\mstask.dll
[Prüfpfad] C:\WINDOWS\system32\shdocvw.dll
[Prüfpfad] C:\WINDOWS\System32\shmedia.dll
[Prüfpfad] C:\WINDOWS\System32\browseui.dll
[Prüfpfad] C:\WINDOWS\System32\sendmail.dll
[Prüfpfad] C:\WINDOWS\System32\occache.dll
[Prüfpfad] C:\WINDOWS\System32\webcheck.dll
[Prüfpfad] C:\WINDOWS\System32\appwiz.cpl
[Prüfpfad] C:\WINDOWS\System32\shimgvw.dll
[Prüfpfad] C:\WINDOWS\System32\netplwiz.dll
[Prüfpfad] C:\WINDOWS\System32\zipfldr.dll
[Prüfpfad] C:\WINDOWS\System32\msieftp.dll
[Prüfpfad] C:\WINDOWS\System32\docprop2.dll
[Prüfpfad] C:\WINDOWS\System32\dsquery.dll
[Prüfpfad] C:\WINDOWS\System32\dsuiext.dll
[Prüfpfad] C:\WINDOWS\System32\mydocs.dll
[Prüfpfad] C:\WINDOWS\System32\cscui.dll
[Prüfpfad] C:\WINDOWS\msagent\agentpsh.dll
[Prüfpfad] C:\WINDOWS\System32\dfsshlex.dll
[Prüfpfad] C:\WINDOWS\System32\photowiz.dll
[Prüfpfad] C:\WINDOWS\System32\mmcshext.dll
[Prüfpfad] C:\WINDOWS\system32\cabview.dll
[Prüfpfad] C:\Programme\Outlook Express\wabfind.dll
[Prüfpfad] C:\WINDOWS\system32\wmpshell.dll
[Prüfpfad] C:\WINDOWS\system32\mscoree.dll
[Prüfpfad] C:\Programme\Real\RealPlayer\rpshell.dll
[Prüfpfad] C:\WINDOWS\System32\twext.dll
[Prüfpfad] C:\WINDOWS\System32\extmgr.dll
[Prüfpfad] C:\Programme\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
[Prüfpfad] C:\Programme\Nokia\Nokia PC Suite 6\MessageView.dll
[Prüfpfad] C:\WINDOWS\system32\btneighborhood.dll
[Prüfpfad] C:\WINDOWS\system32\cdfview.dll
[Prüfpfad] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
[Prüfpfad] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
[Prüfpfad] C:\Programme\WinRAR\rarext.dll
[Prüfpfad] C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
[Prüfpfad] C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
[Prüfpfad] C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
[Prüfpfad] C:\WINDOWS\system32\SHELL32.dll
[Prüfpfad] C:\WINDOWS\System32\stobject.dll
[Prüfpfad] C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\aadev.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ACPI.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ACPIEC.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\AdfuUd.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\aec.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\afd.sys
[Prüfpfad] C:\WINDOWS\System32\alg.exe
[Prüfpfad] C:\WINDOWS\System32\Drivers\AnyDVD.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\arp1394.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\aspi32.sys
[Prüfpfad] C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\asyncmac.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\atapi.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\atmarpc.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\audstub.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\avmdsloe.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\avmndsl.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\avmport.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\btaudio.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\btport.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\btkrnl.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\btwdndis.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\btwmodem.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\btwusb.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\cdrom.sys
[Prüfpfad] C:\WINDOWS\system32\clipsrv.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\CmBatt.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\compbatt.sys
[Prüfpfad] C:\WINDOWS\System32\dllhost.exe
[Prüfpfad] C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\disk.sys
[Prüfpfad] C:\WINDOWS\System32\dmadmin.exe
[Prüfpfad] C:\WINDOWS\System32\drivers\dmboot.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\dmio.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\dmload.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\DMusic.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\drmkaud.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\dtscsi.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\ElbyDelay.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\FA312nd5.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\fdlubase.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\fltmgr.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ftdisk.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\g3gcumdm.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\g3gcuser.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\GDTdiIcpt.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\msgpc.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\HPZid412.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\HPZipr12.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\HPZius12.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\HTTP.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\i8042prt.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ialmnt5.sys
[Prüfpfad] C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
[Prüfpfad] C:\WINDOWS\system32\drivers\ikhlayer.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\imapi.sys
[Prüfpfad] C:\WINDOWS\System32\imapi.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\intelide.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\intelppm.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\ip6fw.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ipinip.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ipnat.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ipsec.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\irenum.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\isapnp.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\kbdclass.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\kl1.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\klif.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\kmixer.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\mf.sys
[Prüfpfad] C:\WINDOWS\System32\mnmsrvc.exe
[Prüfpfad] C:\WINDOWS\system32\drivers\MODEMCSA.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\mouclass.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\mrxdav.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
[Prüfpfad] C:\WINDOWS\System32\msdtc.exe
[Prüfpfad] C:\WINDOWS\system32\msiexec.exe
[Prüfpfad] C:\WINDOWS\system32\drivers\MSKSSRV.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\MSPCLOCK.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\MSPQM.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\mssmbios.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ndistapi.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ndisuio.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ndiswan.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\netbios.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\netbt.sys
[Prüfpfad] C:\WINDOWS\system32\netdde.exe
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\netdsl.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\NETFWDSL.SYS
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nic1394.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\NMnt.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nwlnkipx.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nwlnknb.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\nwlnkspx.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ohci1394.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\parport.sys
[Prüfpfad] C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\pci.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\pciide.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\pcmcia.sys
[Prüfpfad] C:\WINDOWS\System32\HPZipm12.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\raspptp.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\processr.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\psched.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\ptilink.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\rasacd.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\rasl2tp.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\raspppoe.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\raspti.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\rdbss.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
[Prüfpfad] C:\WINDOWS\system32\sessmgr.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\RecAgent.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\redbook.sys
[Prüfpfad] C:\WINDOWS\System32\locator.exe
[Prüfpfad] C:\WINDOWS\System32\rsvp.exe
[Prüfpfad] C:\WINDOWS\System32\SCardSvr.exe
[Prüfpfad] C:\WINDOWS\system32\drivers\scsiport.sys
[Prüfpfad] C:\Programme\Spyware Doctor\sdhelp.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\secdrv.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\serenum.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\serial.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\slntamr.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\Slnthal.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS
[Prüfpfad] C:\WINDOWS\system32\drivers\splitter.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\sptd.sys
C:\WINDOWS\System32\Drivers\sptd.sys - Lesefehler

[Prüfpfad] C:\WINDOWS\System32\DRIVERS\srv.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\SSHDRV86.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\swenum.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\swmidi.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\sysaudio.sys
[Prüfpfad] C:\WINDOWS\system32\smlogsvc.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\tcpip.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\termdd.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\tsmpkt.sys
[Prüfpfad] C:\Programme\T-DSL SpeedManager\TSMSvc.exe
[Prüfpfad] C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\update.sys
[Prüfpfad] C:\WINDOWS\System32\ups.exe
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\usb2vcom.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbccgp.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbehci.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbhub.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbohci.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbprint.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbscan.sys
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\usbuhci.sys
[Prüfpfad] C:\WINDOWS\system32\DRIVERS\vax347b.sys
[Prüfpfad] C:\WINDOWS\System32\Drivers\vax347s.sys
[Prüfpfad] C:\WINDOWS\System32\drivers\vga.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\viaudios.sys
[Prüfpfad] C:\WINDOWS\System32\vsdatant.sys
[Prüfpfad] C:\WINDOWS\system32\ZoneLabs\vsmon.exe
[Prüfpfad] C:\WINDOWS\System32\vssvc.exe
[Prüfpfad] C:\WINDOWS\System32\DRIVERS\wanarp.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\wdmaud.sys
[Prüfpfad] C:\WINDOWS\System32\wbem\wmiapsrv.exe
[Prüfpfad] C:\WINDOWS\System32\drivers\ws2ifsl.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\A311.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\ialmsbw.sys
[Prüfpfad] C:\WINDOWS\system32\drivers\ialmkchw.sys
[Prüfpfad] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk

Prüfstatistiken

Geprüfte Objekte: 265
Infizierte Objekte gefunden: 0
Objekte mit Modifikation gefunden: 0
Verdächtige Objekte gefunden: 0
Adware-Programm gefunden: 0
Dialer-Programm gefunden: 0
Scherz-Programm gefunden: 0
Riskware programm gefunden: 0
Hacktool-Programm gefunden: 0
Desinfizierte Objekte: 0
Gelöschte Objekte: 0
Umbenannte Objekte: 0
Verschobene Objekte: 0
Ignorierte Objekte: 0
Leistung:: 1408 Kb/s
Dauer:: 00:00:39
Keti1985
 
Beiträge: 63
Registriert: 24.12.2005, 18:35

Beitragvon Nikita am 14.06.2006, 21:01

kein Virusproblem ;)

Fehlern unter System und Anwendung
rechtsklick auf Arbeitsplatz -> Eigenschaften -> Erweitert -> "Starten und Wiederherstellen" -> Taste "Einstellungen" -> Häkchen vor "Automatisch Neustart durchführen" wegnehmen. Wenn er dann wieder abgestürtzt ist, gehe ins Systemprotrokoll (wenn möglich) -> Start -> Ausführen -> eventvwr.msc

Schau nach Fehlern unter System und Anwendung
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

prob

Beitragvon Keti1985 am 14.06.2006, 22:56

Neustart deaktiviert.In der Ereignisanzeige werden Fehler angezeigt. Als Quelle ist DCOM und eventsystem. Außerdem meldet mir Kaspersky immernoch angriff von einem wurm, trotz firewall. würde ganz gern nicht mehr angegriffen weredn und meine windowsfirewall aktivieren können.
Keti1985
 
Beiträge: 63
Registriert: 24.12.2005, 18:35

Beitragvon Nikita am 15.06.2006, 01:08

diese Probleme sind schwer aus der Feren zu loesen...ich an deiner Stelle, wuerde meine Daten sichern und formatieren.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste