Guten Tag zusammen
Auch ich hab ein "kleines problem" mit diesem Antivirus 2008...
Ich war gestern auf google als sich auf einmal meine Windows Firewall ausgeschaltet hat.. also kam die Meldung "ihr system ist eventuel gefährdet...."
hab sie gleich wieder aktiviert und hatte mir nix weiter gedacht.. kurz darauf kam eine antivirus xp 2008 lizensvereinbahrung, das program hat sich gestartet,
hatte auf einmal ne Virenmeldung als desktophintergrund und konnte wie bei vielen hier, desktop, bildschirmschoner etc nicht mehr ändern..
wollte dann erstmal Systemwiederherstellung machen, hat irgendwie nicht funktioniert, kan den Monat nichtmehr auswählen und der letzte Zeitpunkt ist da, als ich das Problem mit antivirus bekommen hab..
hab virenscann gemacht, nach etwa 10% kam ein Bluescreen und pc ist abgestürtzt.. super sache..
immerhin, kann ich seit dem wieder desktophintergrund etc ändern..
wollte dann bisschen googeln, aber bringt mir auch nicht sonderlich viel.. bei fast allen Links wo ich draufklicke werd ich auf irgend welche werbeseiten umgeleitet.. forexmoneyfast und all so ein scheissdreck, oder es kommt Seiten-ladefehler
das forum is wohl eines der wenigen seiten auf die ich noch komme-.-
nun hab ich seit heute noch "smart antivirus 2009" drauf...
hab mir dann combofix runtergeladen und mal drüberlaufen lassen:
Zitat:
ComboFix 08-09-13.05 - **** 2008-09-14 12:30:54.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.498 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\All Users\Desktop\Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\License Agreement.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Register Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Uninstall.lnk
C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\*****\Anwendungsdaten\rhcvnkj0e79a
C:\Dokumente und Einstellungen\****\Cookies\c**n*e@www.teloos[2].txt
C:\Programme\download plugin
C:\Programme\download plugin\DlPlugin-MSIE_1.5.0.0\axdlplug.inf
C:\WINDOWS\system32\a.exe
C:\WINDOWS\system32\blphcrnkj0e79a.scr
C:\WINDOWS\system32\lphcrnkj0e79a.exe
C:\WINDOWS\system32\tdssadw.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdsslog.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssserf.dll
C:\WINDOWS\system32\tdssservers.dat
.
((((((((((((((((((((((( Dateien erstellt von 2008-08-14 bis 2008-09-14 ))))))))))))))))))))))))))))))
.
2008-09-14 11:22 . 2008-09-14 11:59 <DIR> d-------- C:\Programme\Smart Antivirus 2009
2008-09-14 00:15 . 2008-09-14 00:17 <DIR> d-------- C:\3c9696833aaa48e22cc211ce76
2008-09-13 23:15 . 2008-09-13 23:15 <DIR> d-------- C:\Programme\rhcvnkj0e79a
2008-09-03 05:54 . 2008-09-03 06:18 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-20 21:05 . 2008-09-01 18:49 <DIR> d-------- C:\Programme\Bridge Builder
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-14 09:59 --------- d-----w C:\Programme\Trillian
2008-09-13 08:57 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-09-08 10:11 --------- d-----w C:\Programme\Gravity
2008-09-03 17:24 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
2008-09-03 14:46 --------- d-----w C:\Programme\World of Warcraft
2008-08-31 13:21 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\uTorrent
2008-08-11 15:10 --------- d-----w C:\Programme\Trend Micro
2008-08-07 09:36 --------- d-----w C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2008-08-06 22:04 --------- d-----w C:\Programme\Diablo II
2008-08-06 17:16 94,208 ----a-w C:\WINDOWS\DIIUnin.exe
2008-08-06 17:16 2,829 ----a-w C:\WINDOWS\DIIUnin.pif
2008-08-01 01:47 --------- d-----w C:\Programme\WoW
2008-07-23 16:21 --------- d-----w C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Hamachi
2008-07-17 19:24 --------- d-----w C:\Dokumente und Einstellungen\******e\Anwendungsdaten\Teleca
2008-07-17 19:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Teleca Shared
2008-07-17 19:20 --------- d-----w C:\Dokumente und Einstellungen\******\Anwendungsdaten\Sony Ericsson
2008-07-17 19:19 --------- d-----w C:\Programme\Sony Ericsson
2008-07-17 19:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared
2008-07-17 19:19 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca
2008-07-17 19:19 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2008-07-09 17:25 65,536 ----a-w C:\WINDOWS\IFinst27.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-30 266497]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 8523776]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 81920]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2008-03-28 413696]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2003-07-21 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 528384]
"nwiz"="nwiz.exe" [2007-12-05 C:\WINDOWS\system32\nwiz.exe]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-11-29 C:\WINDOWS\KHALMNPR.Exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-01-09 12:30 72208 c:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Logitech SetPoint.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk
backup=C:\WINDOWS\pss\Logitech SetPoint.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-04 09:57 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-09-18 16:16 171464 C:\Programme\D-Tools\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
--a--c--- 2003-04-08 13:45 212992 C:\Programme\HP\hpcoretech\hpcmpmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
-ra--c--- 2002-12-17 12:40 49152 C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
--a--c--- 2003-05-07 21:56 188416 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHmon05]
-ra--c--- 2003-05-23 04:54 483328 C:\WINDOWS\system32\hphmon05.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD05]
-ra--c--- 2003-05-23 05:03 49152 C:\Programme\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2007-11-02 19:36 267048 C:\Programme\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
--a--c--- 2007-02-08 01:12 488984 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
--a--c--- 2007-02-08 01:13 774168 C:\Programme\Logitech\QuickCam10\QuickCam10.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
--a------ 2007-01-01 18:43 190024 C:\Programme\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 18:24 1694208 C:\Programme\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a--c--- 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2007-12-05 01:41 8523776 C:\WINDOWS\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-03-28 23:37 413696 C:\Programme\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-03-29 15:14 1271032 c:\Programme\Valve\Steam\Steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a--c--- 2005-04-13 03:48 36975 C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Veoh]
--a------ 2008-04-01 18:35 3587120 C:\Programme\Veoh Networks\Veoh\VeohClient.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kernel and Hardware Abstraction Layer]
--a------ 2007-11-29 02:17 55824 C:\WINDOWS\KHALMNPR.Exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Hardware Abstraction Layer]
--a------ 2007-11-29 02:17 55824 C:\WINDOWS\KHALMNPR.Exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" -atboottime
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\****\\counter-strike\\hl.exe"=
"C:\\Dokumente und Einstellungen\\*****\\Eigene Dateien\\ICQ Lite\\274409814\\********\\hfs.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\mIRC\\mirc.exe"=
"C:\\Programme\\HLSW\\hlsw.exe"=
"C:\\WINDOWS\\system32\\javaw.exe"=
"C:\\Dokumente und Einstellungen\\*****\\Eigene Dateien\\Downloads\\irc\\mirc.exe"=
"C:\\Programme\\Miranda IM\\miranda32.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\*****\\counter-strike\\hl.exe"=
"C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"C:\\Programme\\World of Warcraft\\BackgroundDownloader.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\*****\\half-life\\hl.exe"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Programme\\uTorrent\\uTorrent.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
"C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonUS\\NGM\\NGM.exe"=
"C:\\Nexon\\KartRider\\NMService.exe"=
"C:\\Programme\\Valve\\Steam\\Steam.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\****\\counter-strike source\\hl2.exe"=
"C:\\Dokumente und Einstellungen\\****\\Eigene Dateien\\Downloads\\creatureScan\\creatureScan.exe"=
"C:\\Dokumente und Einstellungen\\****\\Eigene Dateien\\ICQ Lite\\274409814\\[MMW]JohnnyWalker_179739273\\volley.exe"=
"C:\\Programme\\LimeWire\\LimeWire.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\Xfire\\xfire.exe"=
"C:\\Programme\\Veoh Networks\\Veoh\\VeohClient.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\common\\trackmania nations forever\\TmForever.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\RpcAgentSrv.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe"=
"C:\\Bluewin(Router)\\Wizard\\NetAgentBW.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\****\\condition zero\\hl.exe"=
"C:\\Programme\\GOA\\Gunbound\\GunBound.gme"=
"C:\\Programme\\Trillian\\trillian.exe"=
"C:\\Dokumente und Einstellungen\\*****\\Eigene Dateien\\WoW-deDE-Installer-downloader.exe"=
"C:\\Programme\\World of Warcraft\\Repair.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"6900:TCP"= 6900:TCP:6900
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R2 PStrip;PStrip;C:\WINDOWS\system32\drivers\PStrip.sys [2001-07-24 21616]
R2 SandraAgentSrv;SiSoftware Deployment Agent Service;C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe [2008-04-22 98488]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
S2 Apache2.2;Apache2.2;c:\xampp\apache\bin\apache.exe [ ]
S3 s816bus;Sony Ericsson Device 816 driver (WDM);C:\WINDOWS\system32\DRIVERS\s816bus.sys [2007-06-19 81832]
S3 s816mdfl;Sony Ericsson Device 816 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s816mdfl.sys [2007-06-19 13864]
S3 s816mdm;Sony Ericsson Device 816 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s816mdm.sys [2007-06-19 107304]
S3 s816mgmt;Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s816mgmt.sys [2007-06-19 99112]
S3 s816nd5;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS);C:\WINDOWS\system32\DRIVERS\s816nd5.sys [2007-06-19 21928]
S3 s816obex;Sony Ericsson Device 816 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s816obex.sys [2007-06-19 97320]
S3 s816unic;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM);C:\WINDOWS\system32\DRIVERS\s816unic.sys [2007-06-19 97704]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a6c5d07d-0f25-11db-8c63-000cf1bf105e}]
\Shell\AutoRun\command - H:\autoplay.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a6c5d080-0f25-11db-8c63-000cf1bf105e}]
\Shell\AutoRun\command - I:\autoplay.exe
.
Inhalt des "geplante Tasks" Ordners
.
- - - - Entfernte verwaiste Registrierungseintr„ge - - - -
MSConfigStartUp-01 upload copy intra - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FordMulti01Upload\Popping.exe
MSConfigStartUp-Great Owns - C:\DOKUME~1\Cheynne\ANWEND~1\SOFTWA~1\64 sign.exe
MSConfigStartUp-ICQ Lite - C:\Programme\ICQLite\ICQLite.exe
MSConfigStartUp-Octoshape Streaming Services - C:\Programme\Octoshape Streaming Services\Cheynne\OctoshapeClient.exe
MSConfigStartUp-Outpost Firewall - C:\Programme\Agnitum\Outpost Firewall\outpost.exe
MSConfigStartUp-STYLEXP - C:\Programme\TGTSoft\StyleXP\StyleXP.exe
MSConfigStartUp-VVSN - C:\Programme\VVSN\VVSN.exe
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\****\Anwendungsdaten\Mozilla\Firefox\Profiles\2pqbj6yd.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://my-logd.com/motwd/index.php?op=timeout
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-14 12:40:06
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL2\KHALMNPR.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-14 12:50:59 - PC wurde neu gestartet [Cheynne]
ComboFix-quarantined-files.txt 2008-09-14 10:50:54
Pre-Run: 24 Verzeichnis(se), 10,387,218,432 Bytes frei
Post-Run: 27 Verzeichnis(se), 10,744,303,616 Bytes frei
248 --- E O F --- 2008-09-11 01:01:16 |
da der ganze text bisschen zu lang ist..