Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Fehlermeldungen, Alexa und Co. (https://www.trojaner-board.de/19148-fehlermeldungen-alexa-co.html)

bubu1505 20.06.2005 21:30

Ständig "Fehlermeldungen"
 
Hallo zusammen

Seit 3 Tagen erscheinen ständig Pop Up Fenster mit allen möglichen Hinweisen auf korruptes System etc. und ich soll auf bestimmte Seiten gehen und da was laden. Da ich zwar nicht so viel Ahnung habe, aber auch nicht suizidal veranlagt bin, frage ich doch lieber mal hier nach.
Scan mit AntiVir brachte den TR/femad zu tage. Habe ich entfernen lassen, hat aber nix genutzt. Dann habe ich nen Online-can laufen lassen, der zeigte Kazaa als kritisch und noch "bearShare" von eMule. Kazaa habe ich deinstalliert, Mülleimer leer, gebootet - immer noch Pop Ups. Die regs von eMule habe ich nicht gelöscht - kann ich das einfach so? Nutzen tu ich das Programm sowieso nicht...
Unten das HiJackThis-log. Und ich entschuldige mich schon mal, falls ich hier irgendwas falsch gemacht habe - erster Versuch. Und vielen Dank für eure Hilfe!

Gruß
Hans

Logfile of HijackThis v1.99.1
Scan saved at 16:37:22, on 20.06.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trojancheck 6\tc6.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://web.de/
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Programme\ScannerU\AM32.exe
O4 - Global Startup: Digimax Viewer 2.0.lnk = C:\Programme\Samsung\Digimax Viewer 2.0\STImgBrowser.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Mountit.lnk = C:\Programme\WinOnCD 6 DVD\MountIt.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Tornado 21 - [u*l]h**p://download.games.yahoo.com/games/clients/y/t21t0_x.cab[/u*l]
O16 - DPF: Yahoo! Literati - [u*l]h**p://download.games.yahoo.com/games/clients/y/tt3_x.cab[/url]
O16 - DPF: Yahoo! MahJong Solitaire - [u*l]h**p://download.games.yahoo.com/games/clients/y/mjst4_x.cab[/url]
O16 - DPF: Yahoo! Pyramids - [u*l]h**p://download.games.yahoo.com/games/clients/y/pyt1_x.cab[/u*l]
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - [u*l]h**p://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E2173F2-0AA5-4ADD-8691-535025E3668D}: NameServer = 213.168.112.60 194.8.194.60
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

cronos 20.06.2005 21:33

Dann scanne dein Sytem zunächst wie beschrieben im abgesicherten Modus mit Escan.
Bitte befolge die Anleitung genau und teile uns später die Ergebnisse mit.
Bitte editiere zunächst aber alle Links in deinem Hijackthis-Log (mach aus http-->h**p )

bubu1505 20.06.2005 21:42

Werd' ich machen.
Schon mal Danke!

bubu1505 21.06.2005 18:58

Alexa und noch was?
 
Hallo!

Hatte gestern schon ein HiJackThis geposted. Hier nun das eScan log. Hoffe es ist korrekt, dass ich hier ein neues Thema dafür erstelle? Sonst sorry!
Und hoffentlich kann mir jemand sagen, was ich nun tun kann?

Danke! Hans

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 18:01:55 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Tue Jun 21 18:36:52 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Jun 21 19:27:34 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 18:37:10 2005 => File C:\Programme\DivX\DivX Player 2.1\uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue Jun 21 19:04:09 2005 => File C:\Programme\vcd galaxy\SFSETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 19:27:34 2005 => Total Virus(es) Found: 4
Tue Jun 21 19:27:34 2005 => Total Errors: 83
Tue Jun 21 19:27:34 2005 => Time Elapsed: 01:26:25
Tue Jun 21 19:27:34 2005 => Total Objects Scanned: 50213
Mon Jun 20 23:03:21 2005 => Virus Database Date: 2005/06/17
Tue Jun 21 17:59:38 2005 => Virus Database Date: 2005/06/21
Tue Jun 21 19:27:34 2005 => Virus Database Date: 2005/06/21
Tue Jun 21 19:34:23 2005 => Virus Database Date: 2005/06/21
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

chaosman 21.06.2005 19:03

@bubu1505
gegen alexa kannst du spybot mal scannen lassen
download
downloaden, updaten , und scannen lassen.

diese ordner mal leeren
C:\Programme\AVPersonal\INFECTED\*.*

chaosman

Cidre 21.06.2005 19:05

Hallo bubu1505,

es ist insofern nicht korrekt und auch nicht erwünscht, daß du einen neuen Thread erstellst, da du den Helfern nur unnötig damit das Leben schwer machst.

Darum werde ich diese Threads wieder zusammenführen. ;)

Zum Problem...

Fixe diese beiden Einträge mit HJT und lösche anschließend C:\WINNT\web\related.htm:
Zitat:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

bubu1505 21.06.2005 19:12

Hallo cidre

Vielen Dank für die flotte Antwort und nochmal Entschuldigung wegen des neuen Threads - hatte da wohl die Anleitung zu eScan falsch verstanden.. <schäm>

Was heißt "fixe das mit HJT"? Ich nehme an, dass HJT HiJackThis ist - muss ich da noch mal nen scan machen oder ein anderes tool nutzen? Sorry, will einfach nix falsch machen...
Nochmal Danke!
Gruß, Hans

Cidre 21.06.2005 19:22

Zitat:

Was heißt "fixe das mit HJT"? Ich nehme an, dass HJT HiJackThis ist - muss ich da noch mal nen scan machen
Yo, so ist es. Mit HJT scannen, Einträge anhaken und auf Fix Checked klicken.

So steht es auch in der Anleitung zu HJT. http://www.my-smileys.de/smileys2/deal_2.gif

bubu1505 21.06.2005 19:53

Hallo cidre

Habe die beiden Einträge mit HJT gefixt (und inzwischen auch nochmal die Anleitung gelesen :o ), habe die genannte Datei gelöscht, den Papierkorb geleert, gebootet - und die Pop Ups kommen wieder. Neuer scan mit HJT, die Einträge sind weg. Auch keine neue "related" in WINNT\WEB...
Hast du noch ne Idee? Muss ich vielleicht noch die backups von HJT löschen?
Danke!

Cidre 21.06.2005 20:01

Wenn du den Unsicherheitsbrowser IE mal beiseite stellen und Firefox verwenden würdest, dann gäbe es kein Problem. ;)

Ansonsten müßtest du mal genauere Informationen bzgl. der PopUps nachreichen...

bubu1505 21.06.2005 20:51

Hallo cidre

Das mit dem firefox mach ich mal sofort, vielleicht hilft es ja... Den IE kann ich ja zunächst parallel drauf lassen ohne ihn zu starten - hoffe ich...

Die Fehlermeldungen habe ich als *.doc gespeichert, sind aber zu groß für nen Anhang (ca 40kB). Wenn es mit firefox weiter Probleme gibt, dann poste ich die morgen hier.

Nochmal vielen Dank für deine Mühe und nen schönen Abend!
Gruß
Hans

Cidre 21.06.2005 20:57

Zitat:

Den IE kann ich ja zunächst parallel drauf lassen ohne ihn zu starten - hoffe ich...
Ja, das ist kein Problem, aber er sollte sicher konfiguriert und natürlich immer aktuell gehalten werden, siehe die Absicherungmaßnahmen in meiner Signatur.

bubu1505 22.06.2005 05:44

Hallo, ich schon wieder...

Firefox installiert und läuft, IE nicht angefasst - trotzdem weiter Fehlermeldungen. Die kommen auch, wenn ich gar keinen browser laufen habe, zB beim update der 'kavupd.exe'

Hier mal einige der üblichen Fehlermeldungen

*******************
Nachricht von SECURITY an ALERT am 21.06.2005 21:05:58

STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.

Windows has found CRITICAL SYSTEM ERRORS

To fix the errors please do the following:
1. Download Registry Repair from : h**p://www.windowsregfix.com
2. Install Registry Repair
3. Run Registry Repair
4. Reboot your computer
FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION
**********************
(Die Meldung gibt es auch noch als "Nachricht von SYSTEM an ALERT")

***************
Nachrichtendienst

Nachricht von SECURITY MONITOR an WINDOWS USER am 21.06.2005 21:36:22

Important Windows Security Bulletin
============================
Buffer Overrun in Messenger Service Allows Remote Code Execution,
Virus Infection an Unexpected Computer Shutdowns

Affected Software:

Microsoft Windows NT Workstation
Server 4.0
2000
XP
Win98
Server 2003

Non Affected Software:
Millennium Edition

Your system is affected, download the patch from the address below !
FIRST TYPE THE ADDREE BELOW INTO YOUR INTERNET BROWSER,THEN CLICK'OK'. THE ADDRESS WILL DISAPPEAR ONCE YOU CLICK 'OK'.
w*w.updatepatch.info
**************

Einen neuen eScan habe ich auch gemacht, der sieht nun ziemlich anders aus, nur die olle Alexa ist noch da.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 18:01:55 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Tue Jun 21 18:36:52 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Jun 21 19:27:34 2005 => Total Disinfected Files: 0
Wed Jun 22 00:03:37 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 22 00:39:22 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Wed Jun 22 01:30:37 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 18:37:10 2005 => File C:\Programme\DivX\DivX Player 2.1\uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue Jun 21 19:04:09 2005 => File C:\Programme\vcd galaxy\SFSETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 22 00:39:40 2005 => File C:\Programme\DivX\DivX Player 2.1\uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 22 01:07:09 2005 => File C:\Programme\vcd galaxy\SFSETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Jun 21 19:27:34 2005 => Total Virus(es) Found: 4
Wed Jun 22 01:30:37 2005 => Total Virus(es) Found: 4
Tue Jun 21 19:27:34 2005 => Total Errors: 83
Wed Jun 22 01:30:37 2005 => Total Errors: 84
Tue Jun 21 19:27:34 2005 => Time Elapsed: 01:26:25
Wed Jun 22 01:30:37 2005 => Time Elapsed: 01:27:38
Tue Jun 21 19:27:34 2005 => Total Objects Scanned: 50213
Wed Jun 22 01:30:37 2005 => Total Objects Scanned: 51054
Mon Jun 20 23:03:21 2005 => Virus Database Date: 2005/06/17
Tue Jun 21 17:59:38 2005 => Virus Database Date: 2005/06/21
Tue Jun 21 19:27:34 2005 => Virus Database Date: 2005/06/21
Tue Jun 21 19:34:23 2005 => Virus Database Date: 2005/06/21
Wed Jun 22 00:02:21 2005 => Virus Database Date: 2005/06/22
Wed Jun 22 01:30:37 2005 => Virus Database Date: 2005/06/22
Wed Jun 22 05:49:39 2005 => Virus Database Date: 2005/06/22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



Kann ich noch was tun außer Rechner schreddern?? :headbang:

Lieben Dank
Hans (der das Viech killen will!!!)

Cidre 22.06.2005 06:44

Die Nachrichten scheinen mir vom Nachrichtendienst zu kommen, deaktiviere diesen, wie beschrieben.

Ich hoffe inständig, daß du auf keiner der o.g. unseriösen Seite irgendwelche Tools heruntergalden hast...

btw:
Der Alexa Eintrag sollte erledigt sein, wenn du meine Empfehlung abgearbeitet hast.
Der Fund wird aber immer noch angezeigt, weil du vor dem erneuten Scan mit eScan, die mwav.log nich gelöscht hast. ;)

bubu1505 22.06.2005 17:42

JUHUUU ! :huepp:

habe alles brav so gemacht, seit ca. 30 Minuten läuft der Rechner - ohne Problem! Und das Laden von Seiten scheint mir auch schneller zu gehen...

Dir nochmal ganz herzlichen Dank!

LG
Hans
:party:

PS: Was sind "unseriöse Seiten"? Ich surfe immer nur auf den Seiten des Vatikan!! :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131