Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Panda scan ergebinis - Was Tun? (https://www.trojaner-board.de/24851-panda-scan-ergebinis-tun.html)

kuhelsa 24.12.2005 15:40

Panda scan ergebinis - Was Tun?
 
hallo

habe den pc einer freundin zum überprüfen

noch B - system win 98 - aber es reicht ihr.

habe schon mit spyware und adaware gescannt im abgesicherten modus.

panda hat noch einiges entdeckt.
wie kann ich die infizierten teile löschen:

Panda scan:


Ereignis Zustand Standort

Spyware:spyware/cydoor Nicht desinfiziert C:\WINDOWS\SYSTEM\cd_clint.dll
Adware:adware/sahagent Nicht desinfiziert C:\WINDOWS\SYSTEM\SahAgent.exe
Adware:adware/searchexe Nicht desinfiziert Windows-Registry
Mögliches Virus. Nicht desinfiziert C:\WINDOWS\SYSTEM\SuperHeiss-uninstall.exe
Adware:Adware/SAHAgent Nicht desinfiziert C:\WINDOWS\SYSTEM\SahAgent.exe
Virus:Exploit/ByteVerify Desinfiziert C:\WINDOWS\Temporary Internet Files\Content.IE5\0PYJSTYN\count4[1].jar[BB.class]
Virus:Exploit/ByteVerify Desinfiziert C:\WINDOWS\Temporary Internet Files\Content.IE5\0PYJSTYN\count4[1].jar[VerifierBug.class]
Virus:Exploit/ByteVerify Desinfiziert C:\WINDOWS\Temporary Internet Files\Content.IE5\0PYJSTYN\count4[1].jar[Dummy.class]
Virus:Trojan Horse Desinfiziert C:\WINDOWS\Temporary Internet Files\Content.IE5\0PYJSTYN\count4[1].jar[Beyond.class]
Virus:Exploit/ByteVerify Desinfiziert C:\WINDOWS\Temporary Internet Files\Content.IE5\0PYJSTYN\count4[1].jar[BeyondInterface.class]
Virus:VBS/Psyme.gen Umbenannt C:\WINDOWS\Temporary Internet Files\Content.IE5\GBFFYW51\load-pop[1].htm
Virus:VBS/Psyme.gen Umbenannt C:\WINDOWS\Temporary Internet Files\Content.IE5\GBFFYW51\i445[1].js
Virus:W32/Bugbear.B Desinfiziert C:\Programme\Real\RealPlayer\REALPLAY.EXE.VIR
Virus:W32/Bugbear.B Desinfiziert C:\Programme\Adobe\Acrobat 5.0\Reader\ACRORD32.EXE.VIR
Spyware:Spyware/New.net Nicht desinfiziert C:\Programme\imesh\Client\imesh_336.exe
Adware:Adware/Gator Nicht desinfiziert C:\Programme\imesh\Client\fsg.exe
danke für eure hilfe

ralf

hoerni26 24.12.2005 17:19

hallo,
poste doch mal ein HJt logfile..
dann sehen wir mal ob löschen überhaupt sinn macht?

kuhelsa 25.12.2005 10:07

hier das hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10:00:57, on 25.12.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\NEOLEC\NEOLEC MOUSE1.1\MOUSE32A.EXE
C:\PROGRAMME\NEOLEC\WIRELESS DESKTOP\KBDAP32A.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE
C:\T-ONLINE4\BSW4\TOADIMON.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\MEAYA\POPUP AD FILTER\POPFILTER.EXE
C:\PROGRAMME\SPYBOT 1.4\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,Default_Search_URL = http://www.searchnow.ws/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.evidence-eliminator.com/go.shtml?A661845/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lycos.de/search/msie40.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.de.netscape.com/de/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.btx.dtag.de:80
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1.4\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\NEOLEC\NEOLEC Mouse1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\NEOLEC\Wireless Desktop\KbdAp32A.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [RAV_TEMP.EXE] C:\WINDOWS\TEMP\EACDOWNLOAD\RAV_TEMP.EXE -k
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\ANTIVI~1\AVGCTRL.EXE" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\T-ONLINE4\BSW4\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Programme\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot 1.4\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Refresh.lnk = C:\Programme\Iomega\Tools\REFRESH.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programme\Poto Edit\Office\OSA9.EXE
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe (file missing)
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAMME\AOL IM\AIM.EXE
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {AE7E5F20-35C3-11D2-A16C-006008662F80} (Internet-Banking) - https://www.*************/srwgib188.cab
O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} (LIQUIObj Class) -
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://68.16.248.164/activex/AxisCamControl.ocx
O16 - DPF: {DCF96DA0-ED33-40FF-B83E-AB7011C2BA7E} (Dialer Class) - http://66.230.134.150/tsed/bom2k3kaq4/acab.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/14472c5b58b9b4840a05/netzip/RdxIE601_de.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://sea1fd.sea1.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

so long ralf

Weißnicht 25.12.2005 12:43

Ich würde dir empfehlen die Einträge: R1 - HKCU\Software\Microsoft\Internet Explorer,Default_Search_URL = http://www.searchnow.ws/search/

O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} (LIQUIObj Class) –

O16 - DPF: {DCF96DA0-ED33-40FF-B83E-AB7011C2BA7E} (Dialer Class) - http://66.230.134.150/tsed/bom2k3kaq4/acab.cab

Zu fixen. Und las die Datei: O4 - HKLM\..\Run: [RAV_TEMP.EXE] C:\WINDOWS\TEMP\EACDOWNLOAD\RAV_TEMP.EXE –k
bei http://virusscan.jotti.org/ prüfen.

kuhelsa 25.12.2005 14:27

soweit so gut

die 3 einträge hab ich gefixt.

aber die datei: rav_Temp.EXE -k ist nicht zu finden. Auch der Ordner
EACDOWNLOAD - nicht. verdeckte dateien kann ich sehen!

anbei das hjt nach dem fixen

Logfile of HijackThis v1.99.1
Scan saved at 14:20:39, on 25.12.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\NEOLEC\NEOLEC MOUSE1.1\MOUSE32A.EXE
C:\PROGRAMME\NEOLEC\WIRELESS DESKTOP\KBDAP32A.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE
C:\T-ONLINE4\BSW4\TOADIMON.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\MEAYA\POPUP AD FILTER\POPFILTER.EXE
C:\PROGRAMME\SPYBOT 1.4\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\T-Online4\BSW4\ONLINE.EXE
C:\T-ONLINE4\BSW4\TODUCALC.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.evidence-eliminator.com/go.shtml?A661845/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lycos.de/search/msie40.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.de.netscape.com/de/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1.4\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\NEOLEC\NEOLEC Mouse1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\NEOLEC\Wireless Desktop\KbdAp32A.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [RAV_TEMP.EXE] C:\WINDOWS\TEMP\EACDOWNLOAD\RAV_TEMP.EXE -k
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\ANTIVI~1\AVGCTRL.EXE" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\T-ONLINE4\BSW4\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Programme\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot 1.4\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Refresh.lnk = C:\Programme\Iomega\Tools\REFRESH.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programme\Poto Edit\Office\OSA9.EXE
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe (file missing)
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAMME\AOL IM\AIM.EXE
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {AE7E5F20-35C3-11D2-A16C-006008662F80} (Internet-Banking) - https://www.onlinebankservice.de/brokat/srwgib188.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://68.16.248.164/activex/AxisCamControl.ocx
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/14472c5b58b9b4840a05/netzip/RdxIE601_de.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://sea1fd.sea1.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

Weißnicht 25.12.2005 15:15

Hast du auch schon mal in der Registry von Windows nachgeschaut. Wenn nicht mach das bitte mal um dort hin zu gelagen einfach auf Start-> Ausführen->und dann Regedit eingeben.;)
Wennst du die Datei dort gefunden hast einfach raus kopieren und dann mal scannen.

kuhelsa 25.12.2005 15:34

hab ich gemacht.
der scan hat keinen Fund angezeigt.

Frage: wenn ich die Zeile aus der Reg kopiere - exportiere. dann wird daraus
eine .....reg. ist das ok?

so hab ich scannen lassen.

jetzt muss ich etwas für "weihnachten tun". morgen bin ich wieder da.

gruss

ralf

Weißnicht 25.12.2005 17:50

Also das die Datei die Endung .reg bekommt ist normal.Ichn habe schon nach der Datei "gegoogle" habe aber nichts feststellen können ob sie schädlich ist ,kannst ja auch mal schauen ob du irgend was findest über die Datei. Lasse noch mal hier überprüfen. http://www.malwareupload.com/ dann können wir ja weiter sehen.:D
Oder du schicks mir mal die Datei zu.

kuhelsa 26.12.2005 10:57

die antwort von maleware upload:

keine malware , harmlose reg datei.

und nun

soll ich die datei trotzdem schicken?
was gibts noch zu tun?

gruss
ralf

Weißnicht 26.12.2005 11:03

Kannst mir die Datei mal schicken.Habe dir einen Nachricht geschick wo meinen Addy drine steht.

kuhelsa 26.12.2005 11:36

datei ist verschickt. hat etwas gedauert weil der rechner wieder (leider)
hängen blieb. das ist auch neben der viren etc das problem, das der rechner plötzlich hängen bleibt - blöd wenn man gerade einen brief schreibt usw.

ralf

Weißnicht 27.12.2005 09:57

Also bei der untersuchung wurde keinen Malware festgestellt.Aufgrund deas dein Pc dauernt hängen bleibt und der PC noch mit sehr viel Spyware verseucht ist die Panda nicht löschen konnte entfehle ich dir deinen PC neu aufzusetzen.

kuhelsa 27.12.2005 10:31

danke für die antwort. wir schauen ob wir so klar kommen oder neu aufsetzen.
danke für die mühe.
ralf

Weißnicht 27.12.2005 11:07

Hallo mir ist gerade eingefallen das du mal versuchen kannst mit Hilfe der Panda Rettungsdisketten die Viren und Spyware loszuwerden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131