![]() |
|
Log-Analyse und Auswertung: Maus bewegt sich von alleineWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Maus bewegt sich von alleine UPDATE siehe unten seit ca. einer halben stunde bis stunde bewegt sich mein mauszeiger von alleine, immer nur nach oben und rechts..er hört auch beim ausstecken des mauskabels sowie internetkabels nicht auf, klickt aber zumindest nichts an.. weiß nicht, ob das nen virus oder so als grund haben muss, bin über jegliche hilfe zur behebung dankbar.. trotzdem mal der hjt-log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 14:29:54, on 12.09.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Archivos de programa\Hotspot Shield\bin\openvpnas.exe C:\Archivos de programa\Avira\AntiVir Desktop\avshadow.exe C:\Archivos de programa\Hotspot Shield\HssWPR\hsssrv.exe C:\Archivos de programa\Hotspot Shield\bin\hsswd.exe C:\Archivos de programa\Java\jre6\bin\jqs.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe C:\Archivos de programa\MirandaFusion\miranda32.exe C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe C:\Documents and Settings\***\Menú Inicio\Programas\Inicio\etmin.exe C:\Archivos de programa\Archivos comunes\Logishrd\KHAL2\KHALMNPR.EXE C:\Archivos de programa\MirandaFusion\mfwd.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Archivos comunes\Java\Java Update\jucheck.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\taskmgr.exe C:\Documents and Settings\***\Mis documentos\Downloads\HiJackThis204.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Archivos de programa\vShare\vshare_toolbar.dll (file missing) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Archivos de programa\DVDVideoSoftTB\tbDVD1.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Archivos de programa\DVDVideoSoft\tbDVD1.dll O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Archivos de programa\Hotspot Shield\HssIE\HssIE.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Archivos de programa\DVDVideoSoftTB\tbDVD1.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Archivos de programa\DVDVideoSoft\tbDVD1.dll O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Archivos de programa\vShare\vshare_toolbar.dll (file missing) O4 - HKLM\..\Run: [StartCCC] C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [ATICustomerCare] "C:\Archivos de programa\ATI\ATICustomerCare\ATICustomerCare.exe" O4 - HKLM\..\Run: [DivXUpdate] "C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW O4 - HKCU\..\Run: [Miranda Fusion] C:\Archivos de programa\MirandaFusion\mfstart.exe O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: etmin.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Archivos de programa\vShare\vshare_toolbar.dll (file missing) O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\openvpnas.exe O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Archivos de programa\Hotspot Shield\HssWPR\hsssrv.exe O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\HssTrayService.EXE O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\hsswd.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Archivos de programa\Archivos comunes\Logishrd\Bluetooth\LBTServ.exe O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 9885 bytes Die Datei 'C:\Archivos de programa\vShare\Uninstall.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.118784.CN' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. den ordner 'vShare' habe ich inzwischen manuell gelöscht, deswegen im log wohl das 'file missing' __________________________________ hab in google inzwischen die lösung gefunden, dass im hardware-manager 2 mäuse registriert sind und dass es daran liegen kann->war bei mir so.. lass es wegen der antivir-meldung aber noch offen, weil das vshare auch ganz verschwinden soll, und außerdem die frage, wie kommt es dazu, dass plötzlich mehrere mäuse registriert sind? __________________________________ doch noch mehr, grad kamen auf einmal 5 viren-meldungen auf einmal, allesamt in den temporeren konfigurations- und internet-ordnern eines pc-mitbenutzers: ![]() sind jetzt in quarantände, reicht das? __________________________________ und gleich nochmal 11 neue, diesmal aber mit namen, die nicht wirklich passen(betriebsystem, securityhelper, securitycenter, desktop security 2010, taskmgr)(alle beim selben mitbenutzer): ![]() was ist da los? hab mbam-scan gemacht->55objekte, alle beim mitbenutzer Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4599 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 12.09.2010 15:40:39 mbam-log-2010-09-12 (15-40-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 223481 Laufzeit: 47 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 55 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Documents and Settings\***\Configuración local\Archivos temporales de Internet\Content.IE5\G5IVWXAZ\update[1].exe (Trojan.Vilsel) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\ArtsAutoRunGUI.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\m.2159.tmp.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\pdfupd.exe (Trojan.Vilsel) -> No action taken. C:\Documents and Settings\***\Datos de programa\Desktop Security\securitycenter.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\Desktop Security\securityhelper.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\ICQ\Application\ICQ7.2\tbdiagTalkback.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\ICQ\Application\ICQ7.2\install_dll\MoveItMoveIt.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\Setup2kiKernel.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\MSA\baka10.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Escritorio\MicrosoftBetriebssystem.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Mis documentos\DVDVideoSoft\FreeYouTubeToMP3Converter\BlumentopfDeutschlandAustralien.exe (Trojan.Agent) -> No action taken. C:\Documents and Settings\***\Datos de programa\MSA\w2_0.exe (Rogue.MSAntiVirus) -> No action taken. C:\Documents and Settings\***\Menú Inicio\Programas\Desktop Security.LNK (Rogue.DesktopSecurity) -> No action taken. C:\Documents and Settings\***\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Desktop Security.LNK (Rogue.DesktopSecurity) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\02c9c3c35bdx5.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\17dkf.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\472a10e2ebxd9.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\56493.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\8gmsed-bd.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\ae0965a7157cd.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\al3erfa3.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\alerfa.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\backd-efq.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\bzqa43d.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\cocksucker.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\cosock.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\cunifuc.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\dd10x10.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\ddoll3342.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\dkfjd93.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\ds7hw.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\eelnvd13.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\eephilpe.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\exppdf_w.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\gedx_ae09.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\gpupz2a.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\hardwh.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\hhbboll_2.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\hodeme.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\hvipws9.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\jdhellwo3.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\jofcdks.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\kilslmd.exex (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\kjdh_gf_jjdhgd.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\lorsk.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\ppddfcfux.exxe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\pswwg3c.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\qwedvor.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\qwklrvjhqlkj.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\r0life.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\test.exe (Trojan.Zlob) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\wqefqw7e.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\wrcud12.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\***\Configuración local\temp\wrfwe_di.exe (Trojan.Downloader) -> No action taken. könnte mir jemand sagen, ob das schon reicht, um den pc wieder komplett frei zu haben oder noch etwas getan werden muss? seitdem gab es diesen fund: Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{75000BA1-260A-498C-9371-C7C562B71BF0}\RP136\A0051218.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Katusha.A' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Die Datei wurde zum Löschen nach einem Neustart markiert. |
Themen zu Maus bewegt sich von alleine |
adobe, antivir, antivir guard, avira, behebung, bho, desktop, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, hotspot, hotspot shield, install.exe, internet explorer, local\temp, logfile, maus, maus ist fremdgesteuert, mauszeiger, microsoft, mozilla, mäuse, nicht gefunden, nvidia, pdf, plug-in, quelldatei, securitycenter.exe, securityhelper.exe, skype.exe, software, system, trojan.vilsel, usb, virus, windows, windows xp |