Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Online Help sagt alles I.O.??? (https://www.trojaner-board.de/21155-online-help-sagt-alles-i-o.html)

alex_drk 24.08.2005 09:06

Online Help sagt alles I.O.???
 
Hallo Leute,

bin absoluter Neuling in Sachen Trojaner und Viren-Bekämpfung.
Hatte noch nie Probleme, aber in letzter Zeit kommt es immer wieder zu sehr starken Zeit-Verzögerungen und Ruckeln bei Online-Spielen!!!
Habe ein mein log bei der Online Help eingegeben und die sagt, dass alles in Ordnung, bzw. nichts bösariges drauf ist, kann ich mich darauf verlassen???

Danke im Vorraus!

Logfile of HijackThis v1.99.1
Scan saved at 09:40:58, on 24.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Programme\MATLAB7\webserver\bin\win32\matlabser ver.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Programme\Generic\USB Card Reader Driver v1.9\Disk_Monitor.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\mozilla.org\Mozilla\mozilla.exe
D:\Tools\av\hj\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Tools\av\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\Generic\USB Card Reader Driver v1.9\Disk_Monitor.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing)
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {4116BE89-2942-4F13-A432-EB386B1C90DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {4116BE89-2942-4F13-A432-EB386B1C90DB} - (no file) (HKCU)
O9 - Extra button: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing) (HKCU)
O9 - Extra button: MedionShop - {E05EC57C-ECD9-431C-981D-15573E34076E} - h**p://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E17D922-C6B9-4787-A8E0-A09F2EC950C2}: NameServer = 69.50.176.196,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F2B055E-B229-49A6-8E0E-FFF3C8B68D3A}: NameServer = 195.50.140.252,145.253.2.75
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8C1D62F-4860-45CF-A29C-6C77DB7D19C6}: NameServer = 69.50.176.196,195.225.176.37
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E17D922-C6B9-4787-A8E0-A09F2EC950C2}: NameServer = 69.50.176.196,195.225.176.37
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E17D922-C6B9-4787-A8E0-A09F2EC950C2}: NameServer = 69.50.176.196,195.225.176.37
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programme\MATLAB7\webserver\bin\win32\matlabser ver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

chaosman 24.08.2005 11:10

@alex_drk
im logfile ist nichts dramatisches außer ein paar einträge die du löschen kannst.
D.H. nicht das dein system sauber ist,
wechsle in den abgesicherten modus und fixe mit HJT folgende einträge:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing)
O9 - Extra button: Microsoft AntiSpyware helper - {4116BE89-2942-4F13-A432-EB386B1C90DB} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {4116BE89-2942-4F13-A432-EB386B1C90DB} - (no file) (HKCU)
O9 - Extra button: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {41B72B7C-96B7-43FE-A1A2-8E385E74A6C6} - C:\WINDOWS\System32\intlmain.dll (file missing) (HKCU)
O9 - Extra button: MedionShop - {E05EC57C-ECD9-431C-981D-15573E34076E} - h**p://www.medionshop.de/ (file missing) (HKCU)
neu booten, danach system mit escan überprüfen
http://www.trojaner-board.de/showthread.php?t=17492


chaosman

alex_drk 24.08.2005 19:14

Servus,

hab im Internet 2 Arten von Escan gefunden.
Eine "Trial" Version, bei der wohl auch Viren gelöscht werden. Allerdings ging kurz nach der Installation garnix mehr!!!
Danach hab ich diese Version deintalliert und einen Scan mit dem hier empfohlenen escan durchgeführt:
25 Viren, nicht gerade doll was?


Wed Aug 24 20:00:36 2005 => ***** Scan vollständig. *****
Wed Aug 24 20:00:36 2005 => Gescannte Dateien: 175719
Wed Aug 24 20:00:36 2005 => Gefundene Viren: 25
Wed Aug 24 20:00:36 2005 => Anzahl der desinfizierten Dateien: 0
Wed Aug 24 20:00:36 2005 => Umbenannte Dateien: 0
Wed Aug 24 20:00:36 2005 => Anzahl der gelöschten Dateien: 0
Wed Aug 24 20:00:36 2005 => Anzahl Fehler: 221
Wed Aug 24 20:00:36 2005 => Zeit vergangen: 05:18:04
Wed Aug 24 20:00:36 2005 => Virus Datenbank Datum: 2005/08/24
Wed Aug 24 20:00:36 2005 => Virus Datenbank Zähler: 145335

Wed Aug 24 20:00:36 2005 => Scan vollständig.


Object "kazaa Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "P2P Networking Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "Cydoor.TOPicks.a Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "bearshare Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "claria Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "P2P Networking Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "TopSearch Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "zipitpro Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Object "WhenU.SaveNow Spyware/Adware" found in File System! Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\System32\iuctl.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\iuctl.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\QTPlugin.OCX". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\msnt32s-.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\o1ti7kzvi0r9.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\closedbgout.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\enableirsocketutil.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\pxwma.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\mscomct2.dep". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\mscomctl.dep". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cnext.exe" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Data Exchange Software" refers to invalid object "C:\Programme\Siemens AG\Data Exchange Software\Data Exchange Software". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\isobuster.exe" refers to invalid object "C:\Programme\Smart Projects\IsoBuster\IsoBuster.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\Temporary File Cache\". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".000". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".59/big/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".59/big/felix/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".59/big/florian_digcam/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".59/Helsinki-Pictures/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".59/Nouveau%20dossier/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".bak". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".bmk". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".CatTab2". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cfg". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cnt". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cz/Jitu%9Aka/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cz/Jitu%9Aka/compedu/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cz/Jitu%9Aka/redsys21/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cz/Jitu%9Aka/redsys21/pictures/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".cz/Jitu%9Aka/skola/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".dbf". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".del". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ds". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".IL". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".img". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".kpl". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".ldif". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".me3". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".met". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".net/mp3/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".net/mp3/In%20Extremo/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".nu/Neuer%20Ordner/". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".old". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".org". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".pf". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".plf". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".prn". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".SET". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".sfv". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".sig". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".THM". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".tmp". Action Taken: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".VCD". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "AltnetDM". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "America Online de". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "DivX 5.0.2 Bundle". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "DivX Codec". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "DivX Player". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "DIVXCodec". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "hp print screen utility". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "ieupdate". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB821557". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823559". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB823980". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828741". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB833987". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB835732". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB840987". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB841356". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB841533". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB842773". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB867282-IE6SP1-20050127.163319". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB871250". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB873376". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB891711". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Matlab 6.5". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "My Way Speedbar Uninstall". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "NimoCorp". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "NVIDIA". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "oeupdate". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q322011". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q327979". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q328310". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329048". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329115". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329170". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329390". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329441". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q329834". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q331953". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q810565". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q810577". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q810833". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q811493". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q814033". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q814995". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q815021". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q817606". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Q828026". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Works2003Setup". Action Taken: Keine Aktion vorgenommen.

alex_drk 24.08.2005 19:15

... und hier gehts weiter...

Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{3EEB637C-BCA7-403F-AA09-BD2EBA62B0CE}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600137}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600203}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600207}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{ABEB838C-A1A7-4C5D-B7E1-8B4314600211}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{B5554F9E-702A-49A7-BD52-680AA21E0032}". Action Taken: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{F1B6F9DE-6269-4F54-AA3A-5F1D92B2DC8F}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{01BE3CE9-EFF0-484D-8873-CCCF231AF086}" refers to invalid object "C:\WINDOWS\System32\msckv.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{06AFD0E6-A45D-11D0-90F0-080009B0DBBE}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{08D1FC23-F6F9-478E-A48C-D7907DAE525F}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{0B6DC6EE-C4FD-11d1-819A-00C04FB69B4D}" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\Shell\psicon.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{41B72B7C-96B7-43FE-A1A2-8E385E74A6C6}" refers to invalid object "C:\WINDOWS\System32\intlmain.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{42B1047E-5A2D-4BB1-9646-361C6A53D9F1}" refers to invalid object "C:\Programme\matlab\m13\toolbox\daq\daq\private\mwparallel.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{46BABAC4-04CD-4464-B9E2-6811DC7C9ACD}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{539341C5-47EB-FCD5-D7D1-9C4CC08FFCE0}" refers to invalid object "C:\Programme\Logitech\MouseWare\System\cmousecc.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{554F6051-79D4-11D4-B067-009027BA5F81}" refers to invalid object "c:\programme\matlab\m13\bin\win32\matlab.exe /Automation". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{554F6053-79D4-11D4-B067-009027BA5F81}" refers to invalid object "c:\programme\matlab\m13\bin\win32\matlab.exe /Automation". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{5D8E5659-58AC-3D39-F027-A8285540D049}" refers to invalid object "C:\Programme\Logitech\MouseWare\System\lgcordls.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{6EAAE54C-EC96-11D0-B0C5-0000F81EB4C6}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{7B982544-EC96-11D0-B0C5-0000F81EB4C6}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{7cdde03a-3db5-11d2-9274-006094b99f4b}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{86BC0A02-8C01-11d1-B109-0000F81EB4C6}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{87fd6f40-e252-11d5-8040-0010b5fa1031}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{890C55F6-1DEF-4719-B1A6-5C3726DC054F}" refers to invalid object "C:\Programme\matlab\m13\toolbox\daq\daq\private\mwparallel.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{8993142e-b65e-11d5-be21-001083cfa8da}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{BBE731A4-7686-11D3-B920-00C04F8EF738}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\CATDirectServer.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{C8D05759-5C2D-4253-8A39-4D9FF774E598}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{CF858152-74BA-11D2-AEF8-609C20524153}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\CATSysPreview.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{D13D1307-5419-41D7-BA0C-CA34664C2435}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{E7625EDF-1035-4C0E-8016-45D08C46F849}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CLSID\{EA3E2516-33A3-FC29-1A57-8DD4EE81010C}" refers to invalid object "C:\Programme\Logitech\MouseWare\System\cmousecc.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{14F197B2-0771-11D1-A5B1-00A0C9575177}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\InfTypeLib.tlb". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{3D8D0A2A-F2B0-11D4-A3AA-00D0B756AD5D}" refers to invalid object "C:\Programme\CATIAV5\B09D20\intel_a\code\bin\CATIAAppTypeLib.tlb". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{554F6052-79D4-11D4-B067-009027BA5F81}" refers to invalid object "c:\programme\matlab\m13\bin\win32\mlapp.tlb". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{87708F04-48EA-4C25-8D71-27F3E29FB83D}" refers to invalid object "C:\Programme\matlab\m13\toolbox\daq\daq\private\mwparallel.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{917623C2-D8E5-11D2-BE8B-00104B06BDE3}" refers to invalid object "C:\WINDOWS\Downloaded Program Files\AxisCamControl.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{9878CB3D-A561-4353-A477-119D72E1EA67}" refers to invalid object "C:\Programme\matlab\m13\toolbox\mbc\mbcguitools\ocx\mwmbccontrols.ocx". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{A37F28BA-5B19-4C35-9E1F-3963C6391932}" refers to invalid object "C:\Programme\OXXOGames\GPlayer\GPlayer.exe". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{C7F00A9A-F1BC-436E-82C7-E8CAE6FD67F7}" refers to invalid object "C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}" refers to invalid object "C:\Programme\Messenger\rtcimsp.dll". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\.tuw" refers to invalid object "TUWFile". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Adobe.workflow.files\shell\open\command" refers to invalid object ""C:\Programme\Gemeinsame Dateien\Adobe\WorkFlow\AdobeWorkGroupHelper.exe "%1""". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Automatische Zuordnung.Map.EU" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Automatische Zuordnung.Map.EU.9" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Automatische Zuordnung.Template.EU.9" refers to invalid object "{A49EEA01-9231-4C77-AA9E-2F89D72B4804}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Analysis\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Catalog\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Drawing\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Material\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Model\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Part\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Process\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Product\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.Shape\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CATIA.System\shell\open\command" refers to invalid object ""C:\Programme\CATIAV5\B09D20\intel_a\code\bin\cnext.exe" %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CDDBControlApple.CddbFullName.1" refers to invalid object "{63338267-37c4-44cf-8e46-756fbe9c8fdc}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\CDDBControlApple.FullName" refers to invalid object "{63338267-37c4-44cf-8e46-756fbe9c8fdc}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Eyetide.CommandFile\shell\open\command" refers to invalid object ""C:\Programme\DGPic\DGPic Viewer\EyetideController.exe" /e "%1"". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Hpodxml.BaseObject.3" refers to invalid object "{F53F022D-2738-4930-1803-BEBB1BBAF109}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\inifile\shell\open\command" refers to invalid object "%SystemRoot%\System32\NOTEPAD.EXE %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Kavvlg.Kavvlg" refers to invalid object "{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\Kavvlg.Kavvlg.1" refers to invalid object "{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\KoolPlayaFile\shell\open\command" refers to invalid object "C:\Dokumente und Einstellungen\Alexander\Desktop\KoolPlaya.exe "%1"". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\MMJB.M3U\shell\open\command" refers to invalid object ""C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmjblaunch.exe" "%1"". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\MMJB.PLS\shell\open\command" refers to invalid object ""C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmjblaunch.exe" "%1"". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\ppifile\shell\open\command" refers to invalid object "%SystemRoot%\System32\msppcnfg.exe /Config %1". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: Keine Aktion vorgenommen.
Entry "HKCR\zapfile\shell\open\command" refers to invalid object "%SystemRoot%\system32\NOTEPAD.EXE %1". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\dxconf.exe tagged as "not-a-virus:AdWare.FindSpy.a". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\opensdl.exe tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\system_52537.dat tagged as "not-a-virus:Porn-Dialer.Win32.Kotu.c". Action Taken: Keine Aktion vorgenommen.
Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet.zip infiziert von "Password-protected-EXE" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
File C:\WINDOWS\$NtServicePackUninstall$\tip.htm tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\dxconf.exe tagged as "not-a-virus:AdWare.FindSpy.a". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\opensdl.exe tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\system_52537.dat tagged as "not-a-virus:Porn-Dialer.Win32.Kotu.c". Action Taken: Keine Aktion vorgenommen.

alex_drk 25.08.2005 10:03

Ich entschludige mich für die 2 letzten Posts.

Hier das Ergebnis der Find.bat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Aug 24 14:31:40 2005 => System found infected with kazaa Spyware/Adware ({66fc8717-efa7-4546-8c4a-e224f3a80c76})! Action taken: No Action Taken.
Wed Aug 24 14:31:40 2005 => System found infected with kazaa Spyware/Adware ({c91e8926-d4be-4685-99f4-0d996b96bac0})! Action taken: No Action Taken.
Wed Aug 24 14:31:40 2005 => System found infected with P2P Networking Spyware/Adware ({cc7a6223-3759-4075-8cea-971f5cfc0ed2})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({16097036-894c-4c00-a61f-93ca0d49a70e})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({1b540d44-3f61-4394-ae30-25fdc3649405})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({2ed5af98-9258-45ba-b79b-06625c92f662})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({700dc0dd-f409-42e0-9de5-21ee1a2ba9fd})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({ce9b37ec-d243-47a2-83db-3a8350175193})! Action taken: No Action Taken.
Wed Aug 24 14:31:43 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({fd42f6d3-7ab1-470c-979b-7996edc99099})! Action taken: No Action Taken.
Wed Aug 24 14:42:18 2005 => System found infected with kazaa Spyware/Adware ({66fc8717-efa7-4546-8c4a-e224f3a80c76})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:18 2005 => System found infected with kazaa Spyware/Adware ({c91e8926-d4be-4685-99f4-0d996b96bac0})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:18 2005 => System found infected with P2P Networking Spyware/Adware ({cc7a6223-3759-4075-8cea-971f5cfc0ed2})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({16097036-894c-4c00-a61f-93ca0d49a70e})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({1b540d44-3f61-4394-ae30-25fdc3649405})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({2ed5af98-9258-45ba-b79b-06625c92f662})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({700dc0dd-f409-42e0-9de5-21ee1a2ba9fd})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({ce9b37ec-d243-47a2-83db-3a8350175193})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:42:21 2005 => System found infected with Cydoor.TOPicks.a Spyware/Adware ({fd42f6d3-7ab1-470c-979b-7996edc99099})! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:45:37 2005 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 14:45:43 2005 => System found infected with WhenU.SaveNow Spyware/Adware (setup_wm.exe)! Action taken: Keine Aktion vorgenommen.
Wed Aug 24 15:27:06 2005 => Scanne Verzeichniss: C:\Programme\AVPersonal\INFECTED\*.*
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Aug 24 14:47:23 2005 => File C:\WINDOWS\system32\dxconf.exe tagged as "not-a-virus:AdWare.FindSpy.a". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 14:48:52 2005 => File C:\WINDOWS\system32\opensdl.exe tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 14:49:28 2005 => File C:\WINDOWS\system32\system_52537.dat tagged as "not-a-virus:Porn-Dialer.Win32.Kotu.c". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 17:42:10 2005 => File C:\WINDOWS\$NtServicePackUninstall$\tip.htm tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 18:25:58 2005 => File C:\WINDOWS\system32\dxconf.exe tagged as "not-a-virus:AdWare.FindSpy.a". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 18:27:58 2005 => File C:\WINDOWS\system32\opensdl.exe tagged as "not-a-virus:AdWare.FindSpy.d". Action Taken: Keine Aktion vorgenommen.
Wed Aug 24 18:29:32 2005 => File C:\WINDOWS\system32\system_52537.dat tagged as "not-a-virus:Porn-Dialer.Win32.Kotu.c". Action Taken: Keine Aktion vorgenommen.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Aug 24 14:43:23 2005 => Offending Folder found: C:\WINDOWS\system32\p2p networking
Wed Aug 24 14:45:37 2005 => Offending file found: C:\WINDOWS\iun6002.exe
Wed Aug 24 14:45:43 2005 => Offending file found: C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\setup_wm.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131