|
Mülltonne: Bitte um Hilfe --> E-Scan Log-file InsideWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
27.11.2007, 01:48 | #1 |
| Bitte um Hilfe --> E-Scan Log-file Inside Hi, bin neu hier und hoffe auf eure Hilfe, bin mit meinem Latein am Ende... ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NETWORK eScan Version: 9.5.6 Sprache: German Virus-Datenbank Datum: 11/27/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "saminside Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "ipinsight Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "ipinsight Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({8996b0a4-d7be-101b-8650-00aa003a5593})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c430-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({0ba4ac17-3329-4d46-8cf7-40a8f1cb3dca})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266c1-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266c2-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266c3-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266c4-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266d1-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266d2-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266d3-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({1d3266d4-745c-11d0-9223-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({2a652f47-a8ce-414c-bbb4-203a59031056})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({30571f17-3201-47ed-a8ac-254f3d5c5b5c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({3c43bba2-9e93-4758-8669-adce56687e0c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({4898d118-1d1e-4a2d-a8a3-4a75bf333cd5})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({4acc4c22-2baf-46ca-8287-232e785e77ce})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({517f778c-078d-4d33-953b-afbf1720c947})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({5deca4e0-3b4f-11d1-8fd4-00aa00bd091c})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({608e8b10-3690-11d1-8fd4-00aa00bd091c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({76d230aa-fc0c-4dd4-bf9e-4032d60369f1})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({87b24642-366e-4393-851a-b6cec5d7e641})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({8a906ac2-be4b-11d1-b134-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({8c22668a-d7d8-42f5-99e8-4f30ed0d18b0})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({963dfd8c-2e6a-4db4-bcb3-9d5c78142e41})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({9c1ab46a-1fe8-4953-be30-327e0d6f7d45})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c448-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c449-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c44c-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c44d-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({9f37c44f-98f3-11d1-9c3b-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a06d036f-984f-4482-ad5c-ebd11a638b4c})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({a24604ba-c27f-11d1-9c4e-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a434ac6f-7286-42c3-982b-20f00263501b})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({c5a786b9-3bd6-4a4e-b4d7-9b752138dc4b})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({d044d89c-01e4-4722-8812-8df543680606})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({d3e78b93-4b65-405d-9095-e82b78555173})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({d5688691-e6b0-11d1-89b0-00aa00bd091c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({dd55f5c5-de77-4de1-a139-1025c66acfb0})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({e6857874-b535-46d7-a3eb-4103614e91fc})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({edbc92f0-b34c-11d1-b134-00a0244d2920})! Action taken: Keine Aktion vorgenommen. System found infected with lophtcrack Spyware/Adware ({f3743560-454e-11d1-8fd4-00aa00bd091c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({fbd42940-b837-40eb-bdb4-86ae00e1d0d1})! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (instsrv.exe)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (start.exe)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (start.exe)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (k.class)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (s.class)! Action taken: Keine Aktion vorgenommen. System found infected with superbar Spyware/Adware (t.class)! Action taken: Keine Aktion vorgenommen. System found infected with topmoxie Spyware/Adware (u.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (k.class)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (s.class)! Action taken: Keine Aktion vorgenommen. System found infected with superbar Spyware/Adware (t.class)! Action taken: Keine Aktion vorgenommen. System found infected with topmoxie Spyware/Adware (u.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (start.exe)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (start.exe)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (k.class)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (s.class)! Action taken: Keine Aktion vorgenommen. System found infected with superbar Spyware/Adware (t.class)! Action taken: Keine Aktion vorgenommen. System found infected with topmoxie Spyware/Adware (u.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (k.class)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (s.class)! Action taken: Keine Aktion vorgenommen. System found infected with superbar Spyware/Adware (t.class)! Action taken: Keine Aktion vorgenommen. System found infected with topmoxie Spyware/Adware (u.class)! Action taken: Keine Aktion vorgenommen. System found infected with ipinsight Spyware/Adware (j.class)! Action taken: Keine Aktion vorgenommen. System found infected with shangxing BackDoor (C:\WINDOWS\system32\svkp.sys)! Action taken: Keine Aktion vorgenommen. System found infected with shangxing BackDoor (hklm\system\controlset001\services\svkp)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\system32\hgggfeb.dll infiziert von "Trojan-Downloader.Win32.Small.gpt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\hgggfeb.dll infiziert von "Trojan-Downloader.Win32.Small.gpt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\hgggfeb.dll infiziert von "Trojan-Downloader.Win32.Small.gpt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\ftpupd.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\hgggfeb.dll infiziert von "Trojan-Downloader.Win32.Small.gpt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Dokumente und Einstellungen\Flori\Desktop\Key\ProduKey.exe//UPX markiert als not-a-virus:PSWTool.Win32.Dialupass.o. Keine Aktion vorgenommen. File C:\WINDOWS\system32\hdfldukp.dll markiert als "not-a-virus:AdWare.Win32.SuperJuan.h". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\Flori\Desktop\Key\ProduKey.exe//UPX markiert als not-a-virus:PSWTool.Win32.Dialupass.o. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\instsrv.exe Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\navigation pda\tomtom.6.030.pda\tomtom.6.ppc.6.030.8320_original\start.exe Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\navigation pda\tomtom.navigator.v6.0.software.only.ppc.cracked.proper-ind\memory card root\start.exe Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\globaltime\hashbang\a\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\k.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\s.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\t.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\u.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\k.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\s.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\t.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\u.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\worldweather\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\navigation pda\tomtom.6.030.pda\tomtom.6.ppc.6.030.8320_original\start.exe Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\navigation pda\tomtom.navigator.v6.0.software.only.ppc.cracked.proper-ind\memory card root\start.exe Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\globaltime\hashbang\a\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\k.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\s.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\t.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\mobilemule\mobilemule\u.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\j.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\k.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\s.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\t.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\webviewer\u.class Offending file found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\se\java\worldweather\j.class Offending file found: C:\WINDOWS\system32\svkp.sys ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Flori\Desktop\xbox 360\xbm\tools Offending Folder found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\eigene videos\autos Offending Folder found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\games k790i k800i w900i\sentry Offending Folder found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\Eigene Videos\autos Offending Folder found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\eigene videos\autos Offending Folder found: C:\Dokumente und Einstellungen\Flori\Eigene Dateien\zeug\handy\games k790i k800i w900i\sentry ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKCU\Software\magnet !!! Offending Key found: HKCR\magnet !!! Offending Key found: HKLM\System\CurrentControlSet\Services\iprip !!! Offending Key found: HKLM\System\ControlSet001\Services\iprip !!! Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d2384ec-e1e6-11da-8652-806d6172696f} !!! Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edd88e62-1a3d-11db-8170-806d6172696f} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\WINDOWS\system32\TFTP3788 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\Flori\LOKALE~1\Temp\a1ip2ha6.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\Flori\LOKALE~1\Temp\j3f9u9wk.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\Flori\LOKALE~1\Temp\k0q12tgi.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_46d6a668\engine\avewin32.dll.gz nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\Flori\Lokale Einstellungen\Temp\a1ip2ha6.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\Flori\Lokale Einstellungen\Temp\j3f9u9wk.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\Flori\Lokale Einstellungen\Temp\k0q12tgi.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 1:31:00,81 Batchende: 1:31:12,31 |
Themen zu Bitte um Hilfe --> E-Scan Log-file Inside |
antivir, backdoor, bitte um hilfe, dateien, dateisystem, desktop, drivers, einstellungen, explorer, fehler, festplatte, hosts-datei, infected, infiziert, log-file, maßnahme, neu, null.corrupted, object, ordner, passwort, prozesse, registry, system32, temp, trojan, windows, windows xp, windows\system32\drivers, worm |