|
Plagegeister aller Art und deren Bekämpfung: hilfe =(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2008, 19:27 | #1 |
| hilfe =( ich hab den torjana TR/Dldr.Swizzor.Gen und bekomm ihn nicht weg bitte helft mir ganz schnell =( ich hatte das gleiche problem mit einen anderen vorgestern und am nächsten tag ging mein pc nicht mehr an und mag den nicht nochmal formatiren =( bitte helft mir schnell |
24.03.2008, 19:55 | #3 |
| hilfe =( also windwos xp ähm ja hat halt gesagt das ich den trojana hab(anti vir meldung)
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:08:23, on 24.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Winamp Remote\bin\OrbTray.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\devolo\wlansetup\wlanwatchdog.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\SoftwareDistribution\Download\Install\Windows-KB890830-V1.39.exe c:\98783d83fe40aa90e5\mrtstub.exe C:\WINDOWS\system32\MRT.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Anti Dog Beep Grid] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Open Ante Anti Dog\Load wma.exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [iso cdrom] C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\Pollclosesave.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Orb] "C:\Programme\Winamp Remote\bin\OrbTray.exe" /background O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Winamp Toolbar Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?f190c662d15a47de981fcd7afdf13cab O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?f190c662d15a47de981fcd7afdf13cab O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: devolo WLAN Watchdog (WLANWATCHDOG) - devolo AG - C:\Programme\devolo\wlansetup\wlanwatchdog.exe O23 - Service: wpa_supplicant service (WPASVC) - Unknown owner - C:\Programme\devolo\wlansetup\wpaspl\wpasvc.exe -- End of file - 6275 bytes hoffe das ist richtig so?! =) |
24.03.2008, 20:01 | #4 |
| hilfe =( so guad....... was war die wortgenaue Meldung, die Antivir gemacht hat und was hast du gewählt.......?! wegs der log file......wart mal... ich kümmer mich drum..... mfg El Duderino |
24.03.2008, 20:06 | #5 |
| hilfe =( ja dieses standat fenster da mit quarantäne löschen etc bin auf quarantäne und joa ders da nun schon 3 mal drinne... also 3 mal der gleiche und dann iwie in (einmal in)C:/dokumente~1/licens~1/HONLE ONCE TICK.exe (und 2 mal in) C:/Dokumente und Einstellungen/Blubb/Anwendungsdaten/License Bolt View/HOLE ONCE TICK.exe wenns weiter hilft danke =) |
24.03.2008, 20:11 | #6 |
| hilfe =( also prüf mal folgende Dateien von dir bei virustotal hab die log gecheckt..... c:\98783d83fe40aa90e5\mrtstub.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Open Ante Anti Dog\Load wma.exe C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\Pollclosesave. exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html /\ || || lad alle die dateien bei der seite hoch...die werden da nur nomm überprüft...... :aplaus: mfg El Duderino Geändert von El Duderino (24.03.2008 um 20:13 Uhr) Grund: was vergessen |
24.03.2008, 20:49 | #7 |
| hilfe =( ok also die ergebnisse: c:\98783d83fe40aa90e5\mrtstub.exe: Datei mrtstub.exe empfangen 2008.03.24 20:32:34 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/32 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 9. Geschätzte Startzeit is zwischen 66 und 94 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.25.0 2008.03.24 - AntiVir 7.6.0.75 2008.03.24 - Authentium 4.93.8 2008.03.22 - Avast 4.7.1098.0 2008.03.24 - AVG 7.5.0.516 2008.03.24 - BitDefender 7.2 2008.03.24 - CAT-QuickHeal 9.50 2008.03.21 - ClamAV 0.92.1 2008.03.24 - DrWeb 4.44.0.09170 2008.03.24 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5633 2008.03.21 - Ewido 4.0 2008.03.24 - F-Prot 4.4.2.54 2008.03.23 - F-Secure 6.70.13260.0 2008.03.24 - FileAdvisor 1 2008.03.24 - Fortinet 3.14.0.0 2008.03.24 - Ikarus T3.1.1.20 2008.03.24 - Kaspersky 7.0.0.125 2008.03.24 - McAfee 5258 2008.03.24 - Microsoft 1.3301 2008.03.24 - NOD32v2 2968 2008.03.24 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.24 - Prevx1 V2 2008.03.24 - Rising 20.37.02.00 2008.03.24 - Sophos 4.27.0 2008.03.24 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.24 - TheHacker 6.2.92.252 2008.03.22 - VBA32 3.12.6.3 2008.03.21 - VirusBuster 4.3.26:9 2008.03.24 - Webwasher-Gateway 6.6.2 2008.03.24 - weitere Informationen File size: 37496 bytes MD5: 76b4c5ab13726752bc89ec7709c2dfa9 SHA1: de676bf3865c5c4a495d766d28d3e62f15a7c094 PEiD: - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Open Ante Anti Dog\Load wma.exe: Datei Load_wma.exe empfangen 2008.03.24 20:35:09 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 1/32 (3.13%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 8. Geschätzte Startzeit is zwischen 62 und 89 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.25.0 2008.03.24 - AntiVir 7.6.0.75 2008.03.24 - Authentium 4.93.8 2008.03.22 - Avast 4.7.1098.0 2008.03.24 - AVG 7.5.0.516 2008.03.24 - BitDefender 7.2 2008.03.24 - CAT-QuickHeal 9.50 2008.03.21 - ClamAV 0.92.1 2008.03.24 - DrWeb 4.44.0.09170 2008.03.24 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5633 2008.03.21 - Ewido 4.0 2008.03.24 - F-Prot 4.4.2.54 2008.03.23 - F-Secure 6.70.13260.0 2008.03.24 - FileAdvisor 1 2008.03.24 - Fortinet 3.14.0.0 2008.03.24 - Ikarus T3.1.1.20 2008.03.24 Trojan-Downloader.Swizzor Kaspersky 7.0.0.125 2008.03.24 - McAfee 5258 2008.03.24 - Microsoft 1.3301 2008.03.24 - NOD32v2 2968 2008.03.24 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.24 - Prevx1 V2 2008.03.24 - Rising 20.37.02.00 2008.03.24 - Sophos 4.27.0 2008.03.24 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.24 - TheHacker 6.2.92.252 2008.03.22 - VBA32 3.12.6.3 2008.03.21 - VirusBuster 4.3.26:9 2008.03.24 - Webwasher-Gateway 6.6.2 2008.03.24 - weitere Informationen File size: 2262528 bytes MD5: abda90003095ae8a5bd258da71488227 SHA1: 25a5a3f38439bcc428e8a09968c7ba6a9827fe91 PEiD: - C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\Pollclosesave. exe: bei den kommt die meldung von antivir immer und dann kommt bei der seite: 0 bytes size received / Se ha recibido un archivo vacio C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html Datei search.html empfangen 2008.03.24 20:26:05 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/32 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 7. Geschätzte Startzeit is zwischen 58 und 84 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.25.0 2008.03.24 - AntiVir 7.6.0.75 2008.03.24 - Authentium 4.93.8 2008.03.22 - Avast 4.7.1098.0 2008.03.24 - AVG 7.5.0.516 2008.03.24 - BitDefender 7.2 2008.03.24 - CAT-QuickHeal 9.50 2008.03.21 - ClamAV 0.92.1 2008.03.24 - DrWeb 4.44.0.09170 2008.03.24 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5633 2008.03.21 - Ewido 4.0 2008.03.24 - F-Prot 4.4.2.54 2008.03.23 - F-Secure 6.70.13260.0 2008.03.24 - FileAdvisor 1 2008.03.24 - Fortinet 3.14.0.0 2008.03.24 - Ikarus T3.1.1.20 2008.03.24 - Kaspersky 7.0.0.125 2008.03.24 - McAfee 5258 2008.03.24 - Microsoft 1.3301 2008.03.24 - NOD32v2 2968 2008.03.24 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.24 - Prevx1 V2 2008.03.24 - Rising 20.37.02.00 2008.03.24 - Sophos 4.27.0 2008.03.24 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.24 - TheHacker 6.2.92.252 2008.03.22 - VBA32 3.12.6.3 2008.03.21 - VirusBuster 4.3.26:9 2008.03.24 - Webwasher-Gateway 6.6.2 2008.03.24 - weitere Informationen File size: 747 bytes MD5: 9e46af9ec78ce778ecc46cbac1d258d8 SHA1: 21cfde82a2156ee114d17e6b6c2940ed56610d11 PEiD: - sry mein pc streigt bissl hab einfach mal alles kopiert weil ich nicht wusste was richtig is |
24.03.2008, 20:50 | #8 |
| hilfe =( war des richtig? kenn mich damit nich so aus xD |
24.03.2008, 20:59 | #9 |
| hilfe =( hm.. dann lass entweder mal die C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Open Ante Anti Dog\Load wma.exe von Antivir scannen und wähl dann löschen....... und bei der anderen...... C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\Pollclosesave. exe machste des selbe wenns löschen über antivir net funzt, dann versuch die dateien manuell zu löschen....... des schaff ma scho irgendwie...... mfg El Duderino Den teil kannstes nächste mal weglassen....^^......: Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 9. Geschätzte Startzeit is zwischen 66 und 94 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Geändert von El Duderino (24.03.2008 um 21:03 Uhr) Grund: PS |
24.03.2008, 21:01 | #10 |
| hilfe =( wie lässt man einzene daten von anti vir scann? |
24.03.2008, 21:12 | #11 |
| hilfe =( die datei rechtsklicken und dann "ausgewählte Dateien mit Antivir scannen" klicken.....^^ PS: hast du ne Firewall......dein HiJack log sagt mir nämlich dass du eine benutzt die´s nich kennt du die von windows benutzt, keine aktiv is oda du keine hast....schau mal nach gutgemeinter tipp mfg El Duderino |
24.03.2008, 21:12 | #12 |
| hilfe =( hab schon mal looken ^^ |
24.03.2008, 21:15 | #13 |
| hilfe =( Und was sagts......wenn du die Dateien deletet hast mach mit antivir n system scan und schau ob du noch viren drauf hast....... egal ob ja oder nein Poste dann hier die ergebnisse plz also dann mfg El Duderino Geändert von El Duderino (24.03.2008 um 21:34 Uhr) Grund: vergessen |
24.03.2008, 21:36 | #14 |
| hilfe =( sry mein pc is abgeschmiert also windows firewall hab ich und ist aktiv aber bei ausnahmen ist fast überall ein haraken.... unter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Open Ante Anti Dog\Load wma.exe Kein Fund Keine Verdächtige Datein und keine Warnungen... wennsch auf C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\ gehe meldet gleich antivir unter C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\HOLE ONCE TICK.exe findet er was hab ich nun gelöscht alles in C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\ ist weg auser C:\DOKUME~1\Blubb\ANWEND~1\LICENS~1\Pollclosesave. exe weil antivir sagt da ist nix.... ist der nun weg? |
24.03.2008, 21:48 | #15 |
| hilfe =( er hat wieder was gefunden bei 44,4% kam achtung fund: unter C:/System Volume Information/.../A0005016.exe TR/Dldr.Swizzir.Gen |
Themen zu hilfe =( |
andere, anderen, helft, nicht mehr, problem, schnell, tr/dldr.swizzor.gen |