|
Log-Analyse und Auswertung: System Fix Virus auf Laptop mit Win7 64 BitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.12.2011, 17:51 | #16 |
| System Fix Virus auf Laptop mit Win7 64 Bit Hallo Arne, hab den Scan mit combifix gemacht (siehe unten). Da ich jetzt wieder die Verzeichnisse sehen kann hab ich gestöbert...und dabei bei Start / alle Programme ein Verzeichnis mit "System Fix" entdeckt: siehe screen-shot im Anhang. Soll ich da die Finger weglassen, oder? Gruß Jörg [HTML] Combofix Logfile: Code:
ATTFilter ComboFix 11-12-06.01 - ... 06.12.2011 17:13:28.1.2 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.4091.2745 [GMT 1:00] ausgeführt von:: c:\users\...\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2011-11-06 bis 2011-12-06 )))))))))))))))))))))))))))))) . . 2011-12-06 16:16 . 2011-12-06 16:16 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-12-06 15:53 . 2011-11-21 11:40 8822856 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AB1A8E31-DEDD-42E9-A593-A917AE2C477E}\mpengine.dll 2011-12-05 18:53 . 2011-12-05 18:53 -------- d-----w- C:\_OTL 2011-12-03 11:22 . 2011-12-03 11:22 -------- d-----w- c:\program files (x86)\ESET 2011-11-30 20:44 . 2011-11-30 20:44 -------- d-----w- c:\users\...\AppData\Roaming\Malwarebytes 2011-11-30 20:43 . 2011-11-30 20:43 -------- d-----w- c:\programdata\Malwarebytes 2011-11-30 20:43 . 2011-11-30 21:17 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-11-30 20:43 . 2011-08-31 16:00 25416 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-11-30 16:16 . 2011-11-30 16:16 -------- d-----w- c:\windows\system32\SPReview 2011-11-30 16:15 . 2011-11-30 16:15 -------- d-----w- c:\windows\system32\EventProviders 2011-11-30 15:10 . 2011-11-30 15:10 -------- d-----w- c:\users\...\AppData\Roaming\Avira 2011-11-30 14:46 . 2011-11-30 14:46 -------- d-----w- c:\users\...\Neuer Ordner 2011-11-29 18:03 . 2011-11-29 18:04 -------- d-----w- c:\programdata\CyberLink 2011-11-29 18:03 . 2011-11-29 18:03 -------- d-----w- c:\users\...\AppData\Roaming\CyberLink 2011-11-29 18:02 . 2011-11-29 20:54 -------- d-----w- c:\users\Public\CyberLink 2011-11-29 16:46 . 2011-11-29 16:50 -------- d-----w- c:\program files (x86)\CyberLink 2011-11-29 16:39 . 2011-11-29 17:59 -------- d-----w- c:\program files (x86)\InstallShield Installation Information 2011-11-29 16:39 . 2011-11-29 16:39 -------- d-----w- c:\program files (x86)\dexatek 2011-11-29 16:39 . 2010-05-15 14:47 907904 ----a-w- c:\windows\system32\drivers\AF9035HB.sys 2011-11-09 16:21 . 2011-10-01 05:45 886784 ----a-w- c:\program files\Common Files\System\wab32.dll 2011-11-09 16:21 . 2011-10-01 04:37 708608 ----a-w- c:\program files (x86)\Common Files\System\wab32.dll 2011-11-09 16:21 . 2011-09-29 16:29 1923952 ----a-w- c:\windows\system32\drivers\tcpip.sys 2011-11-09 16:21 . 2011-09-29 04:03 3144704 ----a-w- c:\windows\system32\win32k.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-30 16:23 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2011-11-30 16:23 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2011-10-25 18:06 . 2011-05-28 13:19 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-10-01 03:25 . 2011-10-13 13:39 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2011-10-01 02:42 . 2011-10-13 13:39 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920] "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2011-09-19 421888] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240] "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-10-09 421736] "UpdatePDRShortCut"="c:\program files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504] . c:\users\...\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R3 AF9035HB;AF9035 Hybrid Device;c:\windows\system32\Drivers\AF9035HB.sys [x] R3 nmwcdnsux64;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsux64.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360] S3 k57nd60a;Broadcom NetLink (TM)-Gigabit-Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x] S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x] . . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.web.de/ mLocal Page = TCP: DhcpNameServer = 192.168.178.1 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Windows CE Services] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files (x86)\CyberLink\Shared files\RichVideo.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-12-06 17:23:05 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-12-06 16:23 . Vor Suchlauf: 9 Verzeichnis(se), 571.360.006.144 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 571.195.609.088 Bytes frei . - - End Of File - - 9D12EDC4C4C2538F4A683B9E129DEB56 |
06.12.2011, 19:10 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System Fix Virus auf Laptop mit Win7 64 Bit Den Ordner bzw. die Verknüpfung per Rechtsklick löschen bzw. aus der Liste entfernen lassen.
__________________Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ |
06.12.2011, 21:07 | #18 |
| System Fix Virus auf Laptop mit Win7 64 Bit Hallo Arne,
__________________hier der aswMBR-log Gruß Jörg HTML-Code: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-12-06 19:18:44 ----------------------------- 19:18:44.740 OS Version: Windows x64 6.1.7601 Service Pack 1 19:18:44.740 Number of processors: 2 586 0x170A 19:18:44.740 ComputerName: JOGISLAPTOP UserName: 19:18:45.535 Initialize success 19:55:42.380 AVAST engine defs: 11120602 20:36:56.248 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 20:36:56.248 Disk 0 Vendor: SAMSUNG_HM640JJ 2AK10001 Size: 610480MB BusType: 3 20:36:58.292 Disk 0 MBR read successfully 20:36:58.292 Disk 0 MBR scan 20:36:58.307 Disk 0 Windows 7 default MBR code 20:36:58.307 Service scanning 20:36:59.555 Modules scanning 20:36:59.555 Disk 0 trace - called modules: 20:36:59.586 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 20:36:59.602 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004bff730] 20:36:59.618 3 CLASSPNP.SYS[fffff8800165143f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa800469d060] 20:37:00.273 AVAST engine scan C:\Windows 20:37:02.691 AVAST engine scan C:\Windows\system32 20:38:26.262 AVAST engine scan C:\Windows\system32\drivers 20:38:34.904 AVAST engine scan C:\Users\... 20:41:02.872 AVAST engine scan C:\ProgramData 20:41:15.617 Scan finished successfully 21:04:48.216 Disk 0 MBR has been saved successfully to "C:\Users\...\Desktop\MBR.dat" 21:04:48.216 The log file has been saved successfully to "C:\Users\...\Desktop\aswMBR.txt" |
07.12.2011, 12:12 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System Fix Virus auf Laptop mit Win7 64 Bit Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2011, 18:47 | #20 |
| System Fix Virus auf Laptop mit Win7 64 Bit Hallo Arne, soweit schon mal vielen Dank...läuft wieder ohne Probleme! Hier die logs. Gruß Jörg malwarebytes HTML-Code: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8328 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 07.12.2011 18:25:11 mbam-log-2011-12-07 (18-25-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 307115 Laufzeit: 30 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) HTML-Code: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 12/07/2011 at 11:01 PM Application Version : 5.0.1136 Core Rules Database Version : 8023 Trace Rules Database Version: 5835 Scan type : Complete Scan Total Scan Time : 01:06:00 Operating System Information Windows 7 Ultimate 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 497 Memory threats detected : 0 Registry items scanned : 69680 Registry threats detected : 0 File items scanned : 197367 File threats detected : 2 Adware.Tracking Cookie C:\USERS\...\AppData\Roaming\Microsoft\Windows\Cookies\Low\RYGDPEF2.txt [ Cookie:...@doubleclick.net/ ] C:\USERS\...\AppData\Roaming\Microsoft\Windows\Cookies\Low\6MLL02A1.txt [ Cookie:...@doubleclick.net/ ] Eset HTML-Code: ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial= # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-04 07:00:06 # local_time=2011-12-04 08:00:06 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 120470 59554811 115876 0 # compatibility_mode=5893 16776573 100 94 42055 74652798 0 0 # compatibility_mode=8192 67108863 100 0 115217 115217 0 0 # scanned=145835 # found=1 # cleaned=0 # scan_time=2259 C:\Users\...\AppData\Local\Temp\qNrzaXzDYJcwAY.exe.tmp a variant of Win32/Kryptik.WKH trojan (unable to clean) 00000000000000000000000000000000 I # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial= # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-09 05:03:27 # local_time=2011-12-09 06:03:27 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 5405 59979715 65881 0 # compatibility_mode=5893 16776573 100 94 5081 75077702 0 0 # compatibility_mode=8192 67108863 100 0 540121 540121 0 0 # scanned=144304 # found=0 # cleaned=0 # scan_time=2355 |
Themen zu System Fix Virus auf Laptop mit Win7 64 Bit |
.dll, adobe, adobe flash player, antivir, autorun, avira, bonjour, c:\windows\system32\rundll32.exe, enigma, error, explorer, flash player, format, install.exe, installation, langs, microsoft, object, plug-in, programme, registry, rundll, scan, sched.exe, security, shell32.dll, software, suche, system, system fix, system fix virus, version=1.0, virus, webcheck, win7 64, win7 64 bit, windows, windows 64bit |