![]() |
|
Plagegeister aller Art und deren Bekämpfung: AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert" Hallo. Ich habe folgendes Problem. Benutze seit einiger Zeit AVG. Vor einigen Tagen hat mir AVG angezeigt das ich unterschiedliche "generic5" Viren habe. Habe sie beseitigt, doch sie tauchen andauernd wieder auf. Habe darauf Windows formatiert. Habe AVG erneut installiert und durchlaufen lassen. Die generic5 viren zeigt er mir nicht mehr an. Dafür findet AVG andauernd potentielle Bedrohungern. mindestens 90 stück. ![]() Hier die Logfile von AVG mit Funde: "";"Die Datei wurde von einer beschädigten digitalen Signatur signiert, die von Microsoft Corporation ausgestellt wurde., F:\~ Tools ~\Grafik\AcdSee\ACDSee 3.0.exe";"Infiziert" "";"pci.sys, Import-Hook ntoskrnl.exe IoDetachDevice -> spgc.sys +0x625DC, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"pci.sys, Import-Hook ntoskrnl.exe IoAttachDeviceToDeviceStack -> spgc.sys +0x62650, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_WRITE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SHUTDOWN -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_SECURITY -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_QUOTA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_READ -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_SECURITY -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_QUOTA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_PNP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_LOCK_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CREATE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CLOSE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CLEANUP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_WRITE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SHUTDOWN -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_READ -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_PNP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_LOCK_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CREATE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CLOSE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CLEANUP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_WRITE -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_SHUTDOWN -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_READ -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_POWER -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_PNP -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_CREATE -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_CLEANUP -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_WRITE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SHUTDOWN -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_SECURITY -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_QUOTA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_EA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_READ -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_SECURITY -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_QUOTA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_EA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_POWER -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_PNP -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_LOCK_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DEVICE_CHANGE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE_NAMED_PIPE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE_MAILSLOT -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CLOSE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CLEANUP -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_POWER -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_PNP -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_CREATE -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_CLOSE -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"Inline-Hook ataport.SYS DllUnload -> spgc.sys +0x5E360, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortUchar -> spgc.sys +0x2DA24, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortBufferUshort -> spgc.sys +0x2DBA0, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortUchar -> spgc.sys +0x2D224, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortBufferUshort -> spgc.sys +0x2D35C, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" ----------------------------------------------------------- Habe hier im Forum gelesen das jemand mit Avira ein ähnliches Problem hat. Ihm wurde empfohlen Malewarebytes auszuführen. (Hier der Link: http://www.trojaner-board.de/134514-...fektionen.html) Dies habe ich ebenfalls gemacht und genau nach Anleitung ausgeführt. Das Programm hat 2 Bedrohungen gefunden. Diese habe ich nach dem Suchlauf wie in der Anleitung beschrieben entfernt. Hier die Logfile von Malewarebytes: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.17.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Shadow2o14 :: SHADOW2O14-PC [Administrator] Schutz: Aktiviert 17.09.2013 14:10:12 mbam-log-2013-09-17 (14-10-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Heuristiks/Extra | P2P Durchsuchte Objekte: 156947 Laufzeit: 59 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Shadow2o14\AppData\Local\Temp\oT8HMvx3.exe.part (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. F:\$RECYCLE.BIN\S-1-5-21-1406732489-3555940983-1554581359-1000\$RDKN44U\Nero 8\nero8x.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Da war noch eine zweite Logfile: 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting protection 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Protection started successfully 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 14:07:16 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully 2013/09/17 14:07:54 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting database refresh 2013/09/17 14:07:54 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Stopping IP protection 2013/09/17 14:07:56 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection stopped successfully 2013/09/17 14:07:59 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Database refreshed successfully 2013/09/17 14:07:59 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 14:08:01 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting protection 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Protection started successfully 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 15:31:43 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully ----------------------------------- Muss ich noch etwas anderes installieren und durchführen? Eventuell die "aswMBR.exe" ???? Um hilfe wäre ich sehr dankbar. ![]() Mfg Shadow Geändert von Shadow2o13 (17.09.2013 um 14:34 Uhr) |
Themen zu AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert" |
administrator, autostart, dateien, down, explorer, forum, gelöscht, generic, infiziert, inline-hook, microsoft, ntoskrnl.exe, programm, pup.optional.amonetize.a, riskware.tool.ck, security, shutdown, system, system32, temp, viren, win32/adware.cidhelp, windows |