![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Ich finde den Dailer nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
| | Ich finde den Dailer nicht hier meine Prüfberichte combofix ComboFix 08-01-30.1 - Marc Sieger 2008-01-30 2:57:27.1 - FAT32x86 ausgeführt von:: C:\Dokumente und Einstellungen\Marc Sieger\Desktop\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\a.dll.vbs . ((((((((((((((((((((((( Dateien erstellt von 2007-12-28 bis 2008-01-30 )))))))))))))))))))))))))))))) . 2008-01-26 02:12 . 2008-01-26 02:12 <DIR> d-------- C:\Programme\PowerQuest 2008-01-24 16:42 . 2008-01-24 16:42 <DIR> d-------- C:\Dokumente und Einstellungen\Marc Sieger\Anwendungsdaten\U3 2008-01-24 11:22 . 2008-01-29 13:02 100 --a------ C:\index.ini 2008-01-22 03:16 . 2008-01-22 03:16 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2008-01-22 03:16 . 2008-01-22 03:32 30,590 --a------ C:\WINDOWS\system32\pavas.ico 2008-01-22 03:16 . 2008-01-22 03:32 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-01-22 03:16 . 2008-01-22 03:32 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-01-19 12:58 . 2008-01-19 12:58 <DIR> d-------- C:\Programme\Red Kawa 2008-01-13 01:58 . 2008-01-30 02:56 45,056 --a------ C:\WINDOWS\system32\acovcnt.exe 2008-01-13 01:52 . 2008-01-13 01:52 <DIR> d--hs---- C:\FOUND.009 2008-01-09 07:09 . 2008-01-09 07:09 <DIR> d-------- C:\Programme\PuTTY 2008-01-09 06:46 . 2008-01-09 06:46 <DIR> d-------- C:\Programme\a-squared Anti-Malware 2008-01-09 05:19 . 2008-01-09 05:19 <DIR> d--hs---- C:\FOUND.008 2008-01-09 04:53 . 2008-01-09 04:53 <DIR> d-------- C:\Programme\CCleaner 2007-12-25 06:39 . 2007-12-25 06:39 <DIR> d--hs---- C:\FOUND.007 2007-12-24 12:58 . 2007-12-24 12:58 <DIR> d--hs---- C:\FOUND.006 2007-12-24 12:07 . 2008-01-30 02:56 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2007-12-24 12:07 . 2007-12-24 12:07 1,409 --a------ C:\WINDOWS\QTFont.for 2007-12-24 12:06 . 2007-12-24 12:06 <DIR> d-------- C:\Programme\iTunes 2007-12-24 12:05 . 2007-12-24 12:05 <DIR> d-------- C:\Programme\QuickTime 2007-12-24 12:04 . 2007-12-24 12:04 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Apple 2007-12-24 12:04 . 2007-10-31 14:09 30,464 --a------ C:\WINDOWS\system32\drivers\usbaapl.sys 2007-12-22 09:22 . 2007-12-22 09:22 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Apple Computer 2007-12-22 09:21 . 2007-12-22 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Teleca 2007-12-22 09:21 . 2007-12-22 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Logitech 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Vorlagen 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Startmenü 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Netzwerkumgebung 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Lokale Einstellungen 2007-12-22 09:20 . 2007-12-22 09:21 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Favoriten 2007-12-22 09:20 . 2007-12-22 09:21 <DIR> dr------- C:\Dokumente und Einstellungen\priv\Eigene Dateien 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\priv\Druckumgebung 2007-12-22 09:20 . 2006-02-15 14:37 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Symantec 2007-12-22 09:20 . 2006-02-15 14:45 <DIR> d-------- C:\Dokumente und Einstellungen\priv\Anwendungsdaten\Intel 2007-12-22 09:20 . 2006-02-15 14:05 <DIR> dr-h----- C:\Dokumente und Einstellungen\priv\Anwendungsdaten 2007-12-11 10:57 . 2007-12-11 10:57 65,536 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx 2007-12-11 10:57 . 2007-12-11 10:57 49,152 --a------ C:\WINDOWS\system32\QuickTime.qts 2007-12-11 06:04 . 2008-01-30 02:56 4,924 -rahs---- C:\a.dll.vbs 2007-12-11 06:04 . 2008-01-30 02:56 96 -rahs---- C:\autorun.inf . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2007-11-28 10:28 --------- d-----w C:\Programme\FaJo 2007-11-28 10:14 --------- d-----w C:\Programme\ClearProg 2007-11-26 12:31 356,352 ----a-w C:\WINDOWS\eSellerateEngine.dll . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352] "Skype"="C:\Programme\Skype\Phone\Skype.exe" [2006-06-12 17:33 20002856] "updateMgr"="c:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2005-12-14 02:02 106496] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-11-28 00:55 98304] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-11-28 00:52 77824] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-11-28 00:55 118784] "SMSERIAL"="sm56hlpr.exe" [2005-05-26 19:12 544768 C:\WINDOWS\sm56hlpr.exe] "RTHDCPL"="RTHDCPL.EXE" [2005-12-09 02:49 15691264 C:\WINDOWS\RTHDCPL.exe] "ASUS Live Update"="C:\Programme\ASUS\ASUS Live Update\ALU.exe" [2005-11-02 19:33 180224] "Wireless Console 2"="C:\Programme\Wireless Console 2\wcourier.exe" [2005-10-17 17:09 987136] "ACMON"="C:\Programme\ASUS\Splendid\ACMON.exe" [2005-12-07 10:22 17920] "SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-10-21 02:26 761945] "ABLKSR"="C:\windows\ABLKSR\ABLKSR.exe" [2006-01-02 21:14 61440] "RemoteControl"="C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe" [2003-10-31 19:42 32768] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648] "Power_Gear"="C:\Programme\ASUS\Power4 Gear\BatteryLife.exe" [2005-12-05 20:24 86016] "IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2005-12-05 12:37 667718] "Logitech Hardware Abstraction Layer"="C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE" [2006-03-28 17:38 94208] "DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" [2006-11-12 11:48 157592] "avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35 327720] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-12-11 10:56 286720] "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-12-11 12:10 267048] "a-squared"="C:\Programme\a-squared Anti-Malware\a2guard.exe" [2008-01-09 07:41 1816208] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Bluetooth Manager.lnk - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42 49152] Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe [2006-04-19 10:32:44 573440] Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04 83360] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe a.dll.vbs [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe a.dll.vbs [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d58a959c-ca92-11dc-b2d3-001302083372}] \Shell\AutoRun\command - H:\LaunchU3.exe . Inhalt des "geplante Tasks" Ordners "2006-02-15 13:40:12 C:\WINDOWS\Tasks\Symantec NetDetect.job" - C:\Programme\Symantec\LiveUpdate\NDETECT.EXE "2008-01-23 15:08:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Programme\Apple Software Update\SoftwareUpdate.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-30 02:59:18 Windows 5.1.2600 Service Pack 2 FAT NTAPI Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2008-01-30 2:59:35 ComboFix-quarantined-files.txt 2008-01-30 01:59:36 . 2007-07-24 04:12:11 --- E O F --- dr.web a.dll.vbs c:\windows möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs C:\ möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs C:\Dokumente und Einstellungen\Marc Sieger\Eigene Dateien\kop möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs C:\Dokumente und Einstellungen\Marc Sieger\Lokale Einstellungen\Temp möglicherweise SCRIPT.Virus Verschoben. A0046274.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0046275.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047278.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047279.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047301.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047302.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047322.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047323.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047351.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047352.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047413.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047414.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047473.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047474.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0048473.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0048474.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0049277.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP232 möglicherweise SCRIPT.Virus Verschoben. A0049310.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049311.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049324.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049325.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049339.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049340.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050340.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050341.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0051373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0051374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0052373.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0052374.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053408.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053409.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053420.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053421.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053443.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053444.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053455.bat C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise BATCH.Virus Verschoben. A0053499.BAT C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise BATCH.Virus Verschoben. A0053540.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053541.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053565.vbs C:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs.vir C:\QooBox\Quarantine\C\WINDOWS möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs D:\ möglicherweise SCRIPT.Virus Verschoben. A0046277.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047281.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047304.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047325.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP229 möglicherweise SCRIPT.Virus Verschoben. A0047354.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047416.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0047476.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0048476.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP230 möglicherweise SCRIPT.Virus Verschoben. A0049279.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP232 möglicherweise SCRIPT.Virus Verschoben. A0049313.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049327.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0049342.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050343.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0051376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0052376.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053411.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053423.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053446.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053545.vbs D:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs H:\ möglicherweise SCRIPT.Virus Verschoben. A0046272.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP227 möglicherweise SCRIPT.Virus Verschoben. A0052387.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0053432.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053448.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. A0053547.vbs H:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP234 möglicherweise SCRIPT.Virus Verschoben. a.dll.vbs I:\ möglicherweise SCRIPT.Virus Verschoben. killgodzilla.vbs I:\ Modifikation von VBS.Generic.553 Verschoben. a.dll.vbs F:\ möglicherweise SCRIPT.Virus Verschoben. A0046268.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP227 möglicherweise SCRIPT.Virus Verschoben. A0047289.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0047292.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP228 möglicherweise SCRIPT.Virus Verschoben. A0050363.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050366.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050382.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050384.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050392.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. A0050404.vbs F:\System Volume Information\_restore{696CEED7-2BF1-4CEB-9EC5-8F768385B3ED}\RP233 möglicherweise SCRIPT.Virus Verschoben. nach dem ersten neustart auf win xp normal mode, kam direkt eine Fehlermeldung das er die a.dll.vbs nicht findet. war wohl nicht so klug die zu erschieben. wie kriege ich die zurück geschoben und seht ihr mein Problem irgendwo in den Berichten. XXX Danke aus Singapore Iron_m |
| Themen zu Ich finde den Dailer nicht |
| administrator, adobe, antivir, askbar, asus, avira, bho, dateien, desktop, einstellungen, excel, hijack, hijackthis, internet explorer, internetseite geöffnet, microsoft, monitor, pdf, programme, registry, software, spyware, system, taskmanager, temp, windows, windows xp |