![]() |
Ich habe Probleme mit Viren und Trojanern Hallo habe Probleme ein Virusprogramm zu installieren.Mein ist einfach ausgegangen und ein neues kann ich nur Entpacken aber nicht Installieren. Mein Firefox stürzt auch mehrmals am Tag ab. Ich Benutze Window XP Mozilla Firefox Habe einen Virenscan gemacht: http://www.abload.de/img/bild1s5vf.jpg |
ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide. |
Ich weiß nicht wo ich den Text speichern soll? In der Textdatei oder wo? Wie kann ich die Berichte hier reinstellen? |
nja du kopierst einfach den ersten text und fügst ihn einer antwort bei die sendest du ab und den nächsten text in die nächste antwort |
OTL Logfile: Code: OTL logfile created on: 09.08.2010 17:12:31 - Run 1 |
Extra.TXT OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 09.08.2010 17:12:31 - Run 1 Ich hoffe das ist richtig so....habe nicht den Text von dir Kopiert weil ich nicht wußte wohin damit...:( |
hallo, falls nicht nötig, deinstaliere die google toolbar, ist nur ein zusätzliches sicherheitsrisiko. ebenso die Softonic toolbar und die yahoo toolbar die ask toolbar und die (Windows Live Toolbar. dann teile mir mal mit, welche antivirus software du überhaupt nutzen willst Fixen mit OTL • Starte bitte die OTL.exe. Vista-User mit Rechtsklick "als Administrator starten" • Kopiere nun das Folgende in die Textbox. :OTL SRV - (Boonty Games) -- C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe File not found DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys File not found DRV - (sK9Ou0s) -- C:\WINDOWS\system32\srosa2.sys () IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found IE - HKU\S-1-5-21-484763869-1123561945-682003330-1004\..\URLSearchHook: - Reg Error: Key error. File not found O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found O2 - BHO: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - No CLSID value found O3 - HKLM\..\Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - No CLSID value found O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll File not found O3 - HKU\S-1-5-21-484763869-1123561945-682003330-1004\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll File not found O4 - HKLM..\Run: [Flag Owns Live Grim] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Software rule flag owns\move amen.exe File not found O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKU\S-1-5-21-484763869-1123561945-682003330-1004..\Run: [dumb name] C:\DOKUME~1\kerstin\ANWEND~1\WARNCO~1\this way.exe File not found O4 - HKU\S-1-5-21-484763869-1123561945-682003330-1004..\Run: [RegistryBooster] C:\Programme\Uniblue\RegistryBooster\launcher.exe File not found O4 - HKU\S-1-5-21-484763869-1123561945-682003330-1004..\Run: [SpeedUpMyPC] C:\Programme\Uniblue\SpeedUpMyPC\launcher.exe File not found O9 - Extra 'Tools' menuitem : GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - Reg Error: Value error. File not found O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - j:\Programme\PartyGaming\PartyPoker\RunApp.exe File not found O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - j:\Programme\PartyGaming\PartyPoker\RunApp.exe File not found O16 - DPF: CabBuilder hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab (Reg Error: Key error.) O34 - HKLM BootExecute: (autocheck autochk *) - File not found @Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:225CD7D5 @Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CE87230 @Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2E0A3B1D @Alternate Data Stream - 148 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB82C54F @Alternate Data Stream - 147 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5A27D490 @Alternate Data Stream - 147 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:56F368C9 @Alternate Data Stream - 147 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:178093AE @Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EF5B3572 @Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CEE4A457 @Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:89C28CF6 @Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:22741C1F @Alternate Data Stream - 142 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:38849DE5 @Alternate Data Stream - 142 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:28CDD861 @Alternate Data Stream - 141 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FB647F34 @Alternate Data Stream - 141 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE0BAFE1 @Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D4D3884D @Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D4BB0AD6 @Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BBF60A29 @Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AC73CDCE @Alternate Data Stream - 138 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF1334B0 @Alternate Data Stream - 138 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5E413CD6 @Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E14FA16F @Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CA99FD89 @Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A18121AD @Alternate Data Stream - 136 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 @Alternate Data Stream - 136 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:908A1B53 @Alternate Data Stream - 136 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7E27CEAF @Alternate Data Stream - 136 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6017A808 @Alternate Data Stream - 135 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EC855C73 @Alternate Data Stream - 135 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D51F4BAE @Alternate Data Stream - 135 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D0D17155 @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EDC744FB @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700B9342 @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F81E7082 @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EEB25EAE @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AE67195 @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3A925163 @Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FED25C29 @Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:737160C1 @Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2CB42C9 @Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DE47A3DA @Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A26AFC00 @Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:26FBC1F9 @Alternate Data Stream - 130 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4F636E25 @Alternate Data Stream - 130 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0AC32449 @Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ED221572 @Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BFB769D @Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:969C0C96 @Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:18897B1D @Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0D31DA45 @Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F65733F1 @Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:74699137 @Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:41099CE9 @Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3B812EE0 @Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33384BC0 @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F986CC21 @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E7C9DAAE @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DDEB08FD @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0B61DB9F @Alternate Data Stream - 126 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:895A78C5 @Alternate Data Stream - 126 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:85C3B823 @Alternate Data Stream - 126 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4111E573 @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E1982A23 @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB16385F @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90876BA3 @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:896E1EFF @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7CEDF9F3 @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:615435BE @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E903DEB @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4DCAC4BC @Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:35FAD15D @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FC60E0F8 @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D354012D @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CDBB1ABC @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ABE89FFE @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A86C3734 @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4D066AD2 @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2EC5D66C @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:122B409D @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:054F0F17 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FECEF728 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D8F9D810 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ADE16379 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:98DFF516 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9857FAE3 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C270C64 @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:588B60C7 @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0FEE2B @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:918B7566 @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:538B96B5 @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0DAD93FF @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6CDBCAC @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DCE3A1C @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8AB6C1D7 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7943ACC4 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:793F316E @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E71141D2 @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2A5A561 @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7FCB9D0D @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:439E3411 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B093E177 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7D7536E0 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:69AF9D20 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3D36932D @Alternate Data Stream - 117 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2397415 @Alternate Data Stream - 117 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0F0A5896 @Alternate Data Stream - 117 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:097FF903 @Alternate Data Stream - 116 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA2FBCA1 @Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90E3641D @Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2F141B68 @Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CCCFE57E @Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C4A1F01E @Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A0A7408F @Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:943D6A82 @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A688EF17 @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:953FDC1A @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7AF9CAEB @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6FE17A89 @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:24FECE50 @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1F7A10DD @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E54FA796 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CC7738DB @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B12D1A7D @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AB338B9 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4F96D8E6 @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F6E5C7FB @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D507B5A8 @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:70E897B5 @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:26946BE8 @Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:126591AF @Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E51234A9 @Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:55F44B88 @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EB603FE4 @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BDCD8531 @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6444B424 @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33ED3116 @Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:090FB735 @Alternate Data Stream - 107 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:981349EA @Alternate Data Stream - 107 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6710EF08 @Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05816AFA @Alternate Data Stream - 105 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5D351BC6 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:569CEE83 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3B3A35EC @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2ABEB9EB @Alternate Data Stream - 103 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A7DA2BCD @Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D48500F8 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F0762150 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ED810E46 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E32966C0 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C07A6A6B @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:61FEC5E3 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0A73A758 @Alternate Data Stream - 100 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BDF08FAF @Alternate Data Stream - 100 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:27D1368B :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Leider kann ich kein ComoFix machen...er sagt immer ist keine Windows32 Anwendung...????? Ich würde dann wieder Avast als Virenprogramm nehmen wollen. LG Kessi |
hast du otl ausgeführt wie geschrieben? wenn ja, wo ist das ergebniss? |
Hoffe nun ist es richtig....ich bin ein Anfänger sorry !!!!! OTL Logfile: Code: OTL logfile created on: 09.08.2010 19:11:00 - Run 2 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 09.08.2010 19:11:00 - Run 2 |
du sollst den otl fix wie in post7 ausführen |
All processes killed Error: Unable to interpret <[EMPTYFLASH]> in the current context! Error: Unable to interpret <[emptytemp]> in the current context! Error: Unable to interpret <[Reboot]> in the current context! OTL by OldTimer - Version 3.2.9.1 log created on 08092010_201230 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
du hast nicht ab :OTL kopiert. bitte noch mal |
Ich möchte mal Danke sagen für Deine Gedult..:bussi: All processes killed Error: Unable to interpret < > in the current context! ========== OTL ========== Error: No service named Boonty Games was found to stop! Service\Driver key Boonty Games not found. File C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe File not found not found. Error: No service named avgio was found to stop! Service\Driver key avgio not found. File C:\Programme\Avira\AntiVir Desktop\avgio.sys File not found not found. Error: No service named sK9Ou0s was found to stop! Service\Driver key sK9Ou0s not found. C:\WINDOWS\system32\srosa2.sys moved successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{A3BC75A2-1F87-4686-AA43-5347D756017C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{A3BC75A2-1F87-4686-AA43-5347D756017C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ not found. Registry value HKEY_USERS\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Internet Explorer\URLSearchHooks\\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{6F282B65-56BF-4BD1-A8B2-A4449A05863D} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry value HKEY_USERS\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Flag Owns Live Grim not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck not found. Registry value HKEY_USERS\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run\\dumb name not found. Registry value HKEY_USERS\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster not found. Registry value HKEY_USERS\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedUpMyPC not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1A93C934-025B-4c3a-B38E-9654A7003239}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1A93C934-025B-4c3a-B38E-9654A7003239}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found. Starting removal of ActiveX control CabBuilder hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\CabBuilder hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\CabBuilder hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully. Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:225CD7D5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CE87230 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2E0A3B1D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB82C54F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5A27D490 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:56F368C9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:178093AE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EF5B3572 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CEE4A457 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:89C28CF6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:22741C1F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:38849DE5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:28CDD861 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FB647F34 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE0BAFE1 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D4D3884D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D4BB0AD6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BBF60A29 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AC73CDCE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF1334B0 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5E413CD6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E14FA16F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CA99FD89 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A18121AD . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:908A1B53 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7E27CEAF . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6017A808 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EC855C73 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D51F4BAE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D0D17155 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EDC744FB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700B9342 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F81E7082 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EEB25EAE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AE67195 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3A925163 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FED25C29 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:737160C1 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2CB42C9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DE47A3DA . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A26AFC00 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:26FBC1F9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4F636E25 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0AC32449 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ED221572 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BFB769D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:969C0C96 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:18897B1D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0D31DA45 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F65733F1 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:74699137 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:41099CE9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3B812EE0 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33384BC0 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F986CC21 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E7C9DAAE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DDEB08FD . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0B61DB9F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:895A78C5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:85C3B823 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4111E573 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E1982A23 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB16385F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90876BA3 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:896E1EFF . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7CEDF9F3 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:615435BE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E903DEB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4DCAC4BC . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:35FAD15D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FC60E0F8 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D354012D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CDBB1ABC . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ABE89FFE . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A86C3734 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4D066AD2 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2EC5D66C . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:122B409D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:054F0F17 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FECEF728 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D8F9D810 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ADE16379 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:98DFF516 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9857FAE3 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C270C64 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:588B60C7 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0FEE2B . ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 deleted successfully. Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:918B7566 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:538B96B5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0DAD93FF . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6CDBCAC . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DCE3A1C . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8AB6C1D7 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7943ACC4 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:793F316E . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E71141D2 . ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully. Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2A5A561 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7FCB9D0D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:439E3411 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B093E177 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7D7536E0 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:69AF9D20 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3D36932D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2397415 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0F0A5896 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:097FF903 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA2FBCA1 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90E3641D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2F141B68 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CCCFE57E . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C4A1F01E . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A0A7408F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:943D6A82 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A688EF17 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:953FDC1A . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7AF9CAEB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6FE17A89 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:24FECE50 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1F7A10DD . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E54FA796 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CC7738DB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B12D1A7D . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AB338B9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4F96D8E6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F6E5C7FB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D507B5A8 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:70E897B5 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:26946BE8 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:126591AF . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E51234A9 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:55F44B88 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EB603FE4 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BDCD8531 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6444B424 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33ED3116 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:090FB735 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:981349EA . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6710EF08 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05816AFA . ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 deleted successfully. Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5D351BC6 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:569CEE83 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3B3A35EC . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2ABEB9EB . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A7DA2BCD . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D48500F8 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F0762150 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ED810E46 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E32966C0 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C07A6A6B . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:61FEC5E3 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0A73A758 . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BDF08FAF . Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:27D1368B . ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: kerstin ->Flash cache emptied: 62970 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: kerstin ->Temp folder emptied: 422822555 bytes ->Temporary Internet Files folder emptied: 1143919 bytes ->Java cache emptied: 72128035 bytes ->FireFox cache emptied: 193422016 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 65716 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 364544 bytes %systemroot%\System32 .tmp files removed: 297972 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 30628124 bytes RecycleBin emptied: 81446994 bytes Total Files Cleaned = 765,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08092010_205831 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
schau mal, ob du im abgesicherten modus starten kannst, meist die f8-taste und ob dort dann combofix läuft. |
er lässt mich nicht im abgesicherten Modus starten???? |
download malwarebytes http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html instalieren registerkarte aktualisierung, programm updaten, registerkarte scanner, komplett scan, funde löschen, log posten. |
Wenn ich Deinen Link anklicke fliege ich sofort aus dem Netzt. Habe mir jetzt ein anderes runtergeladen ...hoffe das ist OK. |
So habe jetzt einen Scann gemacht und er sagt das alles OK ist.Hab dann nochmal einen Check gemacht mit Bit Defenter und da habe ich auch eine Liste bekommen...bei dem Spywarefighter leider nicht. QuickScan Beta 32-bit v0.9.9.30 ------------------------------- Scan date: Tue Aug 10 01:21:28 2010 Machine ID: 5A357EC0 HKLM\System\ControlSet001\Enum\Root\SYSTEM - hidden registry key! No infection found. ------------------- Processes --------- <unsigned> Microsoft Office 2000 1892 D:\Office\Office\1031\msoffice.exe <verified> Betriebssystem Microsoft® Windows® 1356 C:\WINDOWS\Explorer.EXE <verified> Betriebssystem Microsoft® Windows® 548 C:\WINDOWS\system32\services.exe <verified> Betriebssystem Microsoft® Windows® 440 C:\WINDOWS\System32\smss.exe <verified> Betriebssystem Microsoft® Windows® 2400 C:\WINDOWS\system32\wbem\wmiapsrv.exe <verified> Betriebssystem Microsoft® Windows® 504 C:\WINDOWS\system32\winlogon.exe <verified> Fighters 2088 C:\Programme\Fighters\FighterSuiteService.exe <verified> Firefox 3104 C:\Programme\Mozilla Firefox\firefox.exe <verified> Firefox 3092 C:\Programme\Mozilla Firefox\plugin-container.exe <verified> GoogleToolbarNotifier 1508 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe <verified> Java(TM) Platform SE 6 U21 320 C:\Programme\Java\jre6\bin\jqs.exe <verified> Microsoft Search Enhancement Pack 3192 C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe <verified> Microsoft® Windows® Operating System 480 C:\WINDOWS\system32\csrss.exe <verified> Microsoft® Windows® Operating System 560 C:\WINDOWS\system32\lsass.exe <verified> Microsoft® Windows® Operating System 1012 C:\WINDOWS\system32\spoolsv.exe <verified> Microsoft® Windows® Operating System 704 C:\WINDOWS\system32\svchost.exe <verified> Microsoft® Windows® Operating System 764 C:\WINDOWS\system32\svchost.exe <verified> Microsoft® Windows® Operating System 832 C:\WINDOWS\System32\svchost.exe <verified> Microsoft® Windows® Operating System 900 C:\WINDOWS\system32\svchost.exe <verified> Microsoft® Windows® Operating System 1056 C:\WINDOWS\system32\svchost.exe <verified> Microsoft® Windows® Operating System 1140 C:\WINDOWS\system32\wdfmgr.exe <verified> NVIDIA Driver Helper Service, Version 9 476 C:\WINDOWS\system32\nvsvc32.exe <verified> Preventon AV Scanning Service 872 C:\Programme\Gemeinsame Dateien\Common Toolkit Suite\AVEngine\AVScanningService.exe <verified> PSIService 608 C:\WINDOWS\system32\PSIService.exe <verified> SPYWAREfighter 2160 C:\Programme\Fighters\SPYWAREfighter\SWPROTray.exe <verified> The Webshots Desktop 1864 D:\Webshots\webshots.scr <verified> Threat Expert Ltd. Browser Defender 1432 C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe Network activity ---------------- Process flec003.exe (916) connected on port 4242 --> 212.63.206.35 Process flec003.exe (916) connected on port 16204 --> 112.152.179.140 Process flec006.exe (2868) connected on port 4500 --> 195.242.153.66 Process flec006.exe (2868) connected on port 4500 --> 83.233.30.55 Process flec006.exe (2868) connected on port 4500 --> 194.126.175.170 Process flec006.exe (2868) connected on port 4321 --> 88.80.28.48 Process flec006.exe (2868) connected on port 4321 --> 93.174.93.53 Process flec006.exe (2868) connected on port 4500 --> 194.126.175.106 Process flec006.exe (2868) connected on port 4184 --> 91.194.40.23 Process flec006.exe (2868) connected on port 4242 --> 212.63.206.35 Process flec006.exe (2868) connected on port 4500 --> 195.242.152.138 Process flec006.exe (2868) connected on port 4500 --> 195.242.153.67 Process flec006.exe (2868) connected on port 4500 --> 83.233.30.128 Process firefox.exe (3104) connected on port 80 (HTTP) --> 74.125.43.138 Process firefox.exe (3104) connected on port 80 (HTTP) --> 74.125.43.99 Process firefox.exe (3104) connected on port 443 (HTTP over SSL) --> 74.125.43.99 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.105 Process firefox.exe (3104) connected on port 80 (HTTP) --> 74.125.43.102 Process firefox.exe (3104) connected on port 80 (HTTP) --> 74.125.43.100 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.90 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.97 Process firefox.exe (3104) connected on port 80 (HTTP) --> 66.135.208.226 Process firefox.exe (3104) connected on port 80 (HTTP) --> 74.125.104.27 Process firefox.exe (3104) connected on port 443 (HTTP over SSL) --> 74.125.43.91 Process firefox.exe (3104) connected on port 443 (HTTP over SSL) --> 74.125.43.138 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.90 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.90 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.81 Process firefox.exe (3104) connected on port 443 (HTTP over SSL) --> 74.125.43.83 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.88 Process firefox.exe (3104) connected on port 80 (HTTP) --> 92.122.188.90 Process svchost.exe (764) listens on ports: 135 (RPC) Process flec003.exe (916) listens on ports: 32143 Process wintems.exe (1540) listens on ports: 17555 Process flec006.exe (2868) listens on ports: 4684, 4685, 4707, 4713, 4754, 4757, 4765, 4777, 4783, 4805, 4822, 4827, 4847, 4874, 4880, 4897, 4903, 4944, 4947, 4953, 4955, 4967, 4995, 4996, 5012, 5017, 5023, 5064, 5067, 5075, 5087, 5093, 5113, 5132, 5134, 5137, 5157 Autoruns and critical files --------------------------- <unsigned> burtstag.exe C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Microsoft\Office\Shortcut Bar\K.S\burtstag.exe <verified> Adobe Acrobat C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe <verified> Adobe Reader and Acrobat Manager C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\browseui.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\crypt32.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\cscdll.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\logonui.exe <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\sclgntfy.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\shell32.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\stobject.dll <verified> Betriebssystem Microsoft® Windows® c:\windows\system32\userinit.exe <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\webcheck.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\wlnotify.dll <verified> Google Update C:\Programme\Google\Update\GoogleUpdate.exe <verified> GoogleToolbarNotifier C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe <verified> Java(TM) Platform SE Auto Updater 2 0 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe <verified> Launcher.exe D:\Webshots\Launcher.exe <verified> Microsoft Office 2000 D:\Office\Office\OSA9.EXE <verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll <verified> NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\NvCpl.dll <verified> QuickTime C:\Programme\QuickTime\qttask.exe <verified> RealPlayer (32-bit) C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe <verified> Shockwave C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE <verified> SPYWAREfighter C:\Programme\Fighters\SPYWAREfighter\SWPROTray.exe <verified> startup.exe C:\Dokumente und Einstellungen\kerstin\Desktop\Virus Removal Tool\setup_9.0.0.722_09.08.2010_18-44\startup.exe <verified> TuneUp Utilities D:\Tuneup\SystemOptimizer.exe <verified> Windows Genuine Advantage C:\WINDOWS\system32\WgaLogon.dll Browser plugins --------------- <unsigned> Installer Control C:\WINDOWS\Downloaded Program Files\InstallerControl.dll <unsigned> Java(TM) Platform SE 6 U21 C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll <unsigned> RealJukebox NS Plugin C:\Programme\Mozilla Firefox\plugins\nprjplug.dll <unsigned> RealJukebox NS Plugin C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll <unsigned> RealPlayer Version Plugin C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll <unsigned> RealPlayer Version Plugin C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll <unsigned> Silverlight Plug-In C:\Programme\Microsoft Silverlight\4.0.50524.0\npctrl.dll <unsigned> Zylom Plugin C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll <verified> AcroIEHelperShim Library c:\programme\gemeinsame dateien\adobe\acrobat\activex\acroiehelpershim.dll <verified> Adobe Acrobat C:\Programme\Internet Explorer\plugins\nppdf32.dll <verified> Adobe Acrobat C:\Programme\Mozilla Firefox\plugins\nppdf32.dll <verified> AutocompletePro c:\programme\autocompletepro\autocompletepro.dll <verified> Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\mswsock.dll <verified> ddfotg.1.0.0.33 C:\WINDOWS\Downloaded Program Files\ddfotg.1.0.0.33.dll <verified> Flatcast C:\Programme\Internet Explorer\plugins\NpFv501.dll <verified> Google Update C:\Programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll <verified> Google Updater C:\Programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll <verified> googletoolbar.dll C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Mozilla\Firefox\Profiles\6s1woexy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll <verified> GoogleToolbarNotifier C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll <verified> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.dll <verified> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.exe <verified> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\isusweb.dll <verified> Java Deployment Toolkit 6.0.210.7 C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll <verified> Java(TM) Platform SE 6 U21 c:\programme\java\jre6\bin\jp2ssv.dll <verified> Java(TM) Platform SE 6 U21 c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll <verified> Messenger C:\Programme\Messenger\msmsgs.exe <verified> MetaStream 3 Plugin C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll <verified> metrics.dll C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Mozilla\Firefox\Profiles\6s1woexy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll <verified> Microsoft Search Enhancement Pack c:\programme\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll <verified> Microsoft® Windows Live Login Helper c:\programme\gemeinsame dateien\microsoft shared\windows live\windowslivelogin.dll <verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll <verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll <verified> Mozilla Default Plug-in C:\Programme\Mozilla Firefox\plugins\npnul32.dll <verified> MSN® Games by Zone.com C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll <verified> MSN® Games by Zone.com C:\WINDOWS\Downloaded Program Files\SolitaireShowdown.dll <verified> nppdf32.DEU C:\Programme\Internet Explorer\plugins\nppdf32.DEU <verified> nppdf32.DEU C:\Programme\Mozilla Firefox\plugins\nppdf32.DEU <verified> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin2.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin3.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin4.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin5.dll <verified> QuickTime Plug-in 6.5 C:\Programme\Internet Explorer\plugins\npqtplugin6.dll <verified> RealArcade Mozilla Plugin C:\Programme\Real\RealArcade\Plugins\Mozilla\npracplug.dll <verified> RealPlayer Download and Record Plugin c:\programme\real\realplayer\rpbrowserrecordplugin.dll <verified> RealPlayer(tm) G2 LiveConnect-Enabled P C:\Programme\Mozilla Firefox\plugins\nppl3260.dll <verified> RealPlayer(tm) G2 LiveConnect-Enabled P C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll <verified> Shockwave for Director C:\WINDOWS\system32\Adobe\Director\np32dsw.dll <verified> Threat Expert Ltd. Browser Defender c:\programme\pc tools security\bdt\pctbrowserdefender.dll <verified> UNO Messenger C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll <verified> Windows Live Toolbar c:\programme\windows live\toolbar\wltcore.dll <verified> Windows Live® Photo Gallery C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll <verified> Windows Presentation Foundation C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll <verified> Yahoo Application State Plugin C:\Programme\Yahoo!\Shared\npYState.dll <verified> Yahoo! Toolbar c:\programme\yahoo!\companion\installs\cpn0\yt.dll <verified> Zylom Games Player C:\WINDOWS\Downloaded Program Files\zylomgamesplayer.dll Missing files ------------- File not found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll --> HLKM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer\"Path" File not found: C:\Programme\Avira\AntiVir Desktop\avgnt.exe --> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"avgnt" File not found: C:\Programme\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\17.6.0.32\InstStub.exe --> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"NIS" File not found: C:\Programme\Windows Live\Messenger\MsnMsgr.Exe --> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"msnmsgr" File not found: C:\WINDOWS\System32\appmgmts.dll --> HKLM\System\ControlSet001\services\AppMgmt\Parameters\"ServiceDll" Scan ---- <unsigned> MD5: dd1b32006de35ca57398199a3b78d122 C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Microsoft\Office\Shortcut Bar\K.S\burtstag.exe <unsigned> MD5: 3b9354db8d6745ce72d7e2a849947347 C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Mozilla\Firefox\Profiles\e8j52keg.Alice_kessi41\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll <unsigned> MD5: 7adf46f8dae3af215d0cb8d8586a23d0 C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Mozilla\Firefox\Profiles\e8j52keg.Alice_kessi41\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll <unsigned> MD5: 20306dd911175fe0c3d972a78de2c72a C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\Mozilla\Firefox\Profiles\e8j52keg.Alice_kessi41\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll <unsigned> MD5: c0c7b7c49196429757fc05fb14378b12 C:\Programme\Fighters\SPYWAREfighter\QtCore4.dll <unsigned> MD5: e7e613ac2326da047c3396b914a61d54 C:\Programme\Fighters\SPYWAREfighter\QtNetwork4.dll <unsigned> MD5: c0c7b7c49196429757fc05fb14378b12 C:\Programme\Gemeinsame Dateien\Common Toolkit Suite\AVEngine\QtCore4.dll <unsigned> MD5: e7e613ac2326da047c3396b914a61d54 C:\Programme\Gemeinsame Dateien\Common Toolkit Suite\AVEngine\QtNetwork4.dll <unsigned> MD5: 2170bff5c2d1ab74df8a0bf40309e8ad C:\Programme\Gemeinsame Dateien\Common Toolkit Suite\AVEngine\QtXml4.dll <unsigned> MD5: 9ecf8197f635293ea07eeca465913abb C:\Programme\Google\Google Desktop Search\GoogleDesktopManager.exe <unsigned> MD5: 2d5394ff0e31ffefb5049f0911e91d89 C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll <unsigned> MD5: 2cb7c019a1ab8ea3d281c9606d097331 C:\Programme\Microsoft Silverlight\4.0.50524.0\npctrl.dll <unsigned> MD5: 10bed437023f93dd1ad8efa80e71280f C:\Programme\Mozilla Firefox\freebl3.dll <unsigned> MD5: dce543b6b3ff516bd65c1030e4b933ff C:\Programme\Mozilla Firefox\nssdbm3.dll <unsigned> MD5: dd33975dcfe8c020c07f6707f81a1d12 C:\Programme\Mozilla Firefox\plugins\nprjplug.dll <unsigned> MD5: 01f0264937036bd962563f1adf35ce72 C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll <unsigned> MD5: fc5866f7793af2cbcd425cc4b8d32a9e C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll <unsigned> MD5: 222afed911cbf5f9a454adee53d31b30 C:\Programme\Mozilla Firefox\softokn3.dll <unsigned> MD5: dd33975dcfe8c020c07f6707f81a1d12 C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll <unsigned> MD5: 01f0264937036bd962563f1adf35ce72 C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll <unsigned> MD5: 9e108b74270a5fddfe51a924282bbfca C:\WINDOWS\Downloaded Program Files\InstallerControl.dll <unsigned> MD5: 4781c31bb2ff83c6c1477be7316873e5 C:\WINDOWS\system32\drivers\WCPROTO.sys <unsigned> MD5: 7560f25db1b85be2881e9abed437b5e9 D:\Office\Office\1031\msoffice.exe <unsigned> MD5: e944d7ee0c3acc1f11dd9f87e23fcfbe D:\Office\Office\MSO9.DLL No file uploaded. Scan finished - communication took 9 sec Total traffic - 0.01 MB sent, 0.19 KB recvd Scanned 616 files and modules - 186 seconds ============================================================================== |
du solltest ja auch nicht irgend nen anderes programm laden. nutze findykill: http://www.trojaner-board.de/80709-w...findykill.html poste das ergebniss |
Hallo markusg Liest Du auch meine Mail,s die ich schreibe?Würde gern Deine Programme nehmen aber dann stürzt mein Internet ab?Dann sag mir wie ich Deine Links benutzen kann und ich werde dieses gern tun.:(:( LG Kessi |
Habe versucht es manuell einzugeben selbst da stürzt das Internet ab....egal ob ich Mozilla oder den IE nehme? Bitte gib mir einen Rat,ich bin echt verzweifelt. LG Kessi |
geht findykill? |
geht leider auch ncht |
jetzt hab ichs umbenannt und hochgeladen, hoffendlich läufts File-Upload.net - Setup.com ist findykill. |
Ja kann es jetzt runterladen und hab jetzt auch wieder ein Virusprogramm drauf. Werde es dann jetzt ausführen. |
Hier kommt der Post ############################## | FindyKill V5.045 | # User : kerstin (Administratoren) # KESSI # Update on 23/06/2010 by El Desaparecido # Start at: 18:58:27 | 10.08.2010 # Website : hxxp://pagesperso-orange.fr/NosTools/index.html # Contact : FindyKill.Contact@gmail.com # Intel(R) Celeron(R) CPU 2.66GHz # Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 2 # Internet Explorer 6.0.2900.2180 # Windows Firewall Status : Enabled # AV : AntiVir Desktop 10.0.1.44 [ (!) Disabled | (!) Outdated ] # C:\ # Lokale Festplatte # 35,34 Go (18,68 Go free) [System] # NTFS # D:\ # Lokale Festplatte # 29,81 Go (27,98 Go free) [Programme] # NTFS # E:\ # Lokale Festplatte # 30,1 Go (29,95 Go free) [Daten] # NTFS # F:\ # Lokale Festplatte # 23 Go (20,28 Go free) [Musik] # NTFS # G:\ # Lokale Festplatte # 10,63 Go (10,58 Go free) [Download] # NTFS # H:\ # CD # I:\ # CD # J:\ # Lokale Festplatte # 20,16 Go (5,73 Go free) [Spiele] # NTFS ################## | Infected File | C:\WINDOWS\ban_list.txt C:\WINDOWS\mdelk.exe C:\WINDOWS\system32\srosa2.sys C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\drivers C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\drivers\downld C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\AC_BootstrapIPs.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\AC_SearchStrings.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\AC_ServerMetURLs.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\cancelled.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\clients.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\clients.met.bak C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\cryptkey.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\emfriends.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\key_index.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\known.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\known2_64.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\load_index.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\nodes.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\preferences.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\preferences.ini C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\preferencesKad.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\server.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\server_met.old C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\shareddir.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\src_index.dat C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\statistics.ini C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\config\StoredSearches.met C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\downloads.bak C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\downloads.txt C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\flec003.exe C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\Incoming C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\lang C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\names.txt C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\server.txt C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\skins C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\Temp C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\WDIR C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\hidires\webserver C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\m C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\m\data.oct C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\m\list.oct C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\m\srvlist.oct C:\Dokumente und Einstellungen\kerstin\Anwendungsdaten\m\shared ################## | Registry | [HKLM\SYSTEM\CurrentControlSet\Services\srosa] [HKLM\SYSTEM\ControlSet001\Services\srosa] [HKLM\SYSTEM\ControlSet002\Services\srosa] [HKCU\Software\bisoft] [HKCU\Software\DateTime4] [HKCU\Software\MuleAppData] [HKCU\Software\WS35] [HKCU\Software\WS4001] [HKCR\ed2k] [HKCU\Software\Classes\ed2k] [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe" [HKU\S-1-5-21-484763869-1123561945-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe" [HKU\S-1-5-21-484763869-1123561945-682003330-1004\Software\bisoft] [HKU\S-1-5-21-484763869-1123561945-682003330-1004\Software\DateTime4] [HKU\S-1-5-21-484763869-1123561945-682003330-1004\Software\MuleAppData] [HKCU\Software\Local AppWizard-Generated Applications\winupgro] [HKU\S-1-5-21-484763869-1123561945-682003330-1004\Software\Local AppWizard-Generated Applications\winupgro] ################## | State | # Showing of hidden files : OK Missing key : HKLM\...\SafeBoot | Safe boot mode disabled ! # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 ) # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 ) # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 ) # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 ) # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 ) ################## | End of Report # FindyKill V5.045 ! | |
super. jetzt gehts weiter, findykill erneut öffnen, drücke e, drücke 2 programm bereinigt deinen rechner, neues log posten. dann mach so lange weiter mit option 2, bis nichts mehr gefunden wird. |
# User : kerstin (Administratoren) # KESSI # Update on 23/06/2010 by El Desaparecido # Start at: 16:22:55 | 11.08.2010 # Website : hxxp://pagesperso-orange.fr/NosTools/index.html # Contact : FindyKill.Contact@gmail.com # Intel(R) Celeron(R) CPU 2.66GHz # Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 2 # Internet Explorer 6.0.2900.2180 # Windows Firewall Status : Enabled # AV : AntiVir Desktop 10.0.1.44 [ (!) Disabled | (!) Outdated ] # C:\ # Lokale Festplatte # 35,34 Go (18,55 Go free) [System] # NTFS # D:\ # Lokale Festplatte # 29,81 Go (27,98 Go free) [Programme] # NTFS # E:\ # Lokale Festplatte # 30,1 Go (29,95 Go free) [Daten] # NTFS # F:\ # Lokale Festplatte # 23 Go (20,28 Go free) [Musik] # NTFS # G:\ # Lokale Festplatte # 10,63 Go (10,58 Go free) [Download] # NTFS # H:\ # CD # I:\ # CD # J:\ # Lokale Festplatte # 20,16 Go (5,73 Go free) [Spiele] # NTFS ################## | Infected File | ################## | MD5 ... | ################## | CRC32 ... | ################## | Registry | Deleted ! [HKCU\Software\bisoft] Deleted ! [HKCU\Software\DateTime4] Deleted ! [HKCU\Software\MuleAppData] Deleted ! [HKCU\Software\WS35] Deleted ! [HKCU\Software\WS4001] Deleted ! [HKCR\ed2k] Deleted ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe" Deleted ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro] ################## | State | # Safe boot mode restored ! # Showing of hidden files : OK # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 ) # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 ) # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 ) # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 ) # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 ) ################## | Corrupted Files | Corrupted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\uninstaller.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Eigene Dateien\DVDVideoSoft\Cleaner.exe [Offset = 00000204 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avcenter.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avconfig.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avgnt.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avguard.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avnotify.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avscan.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\guardgui.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\licmgr.exe [Offset = 000000F4 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\sched.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avcenter.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avconfig.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avgnt.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avguard.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avnotify.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avscan.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\guardgui.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\licmgr.exe [Offset = 000000F4 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\sched.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX2\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX2\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Programme\Jasc Software Inc\Paint Shop Pro 9\register.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\RECYCLER\S-1-5-21-484763869-1123561945-682003330-1004\Dc852.exe [Offset = 000000EC - Value = 0x0001] Corrupted : C:\WINDOWS\$hf_mig$\KB2229593\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB873339\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB885835\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB885836\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB886185\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB887472\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB888302\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB890859\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB891781\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB893756\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB894391\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB896358\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB896423\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB896424\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB896428\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB898461\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB899587\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB899591\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB900485\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB900725\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB901017\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB901214\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB902400\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB904706\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB905414\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB905749\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB908519\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB908531\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB910437\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB911280\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB911562\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB911927\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB912919\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB913580\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB914388\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB914389\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB916595\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB917344\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB917422\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB917953\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB918118\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB918439\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB919007\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB920213\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB920670\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB920683\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB920685\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB920872\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB921503\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB922582\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB922819\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB923414\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB923561\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB923694\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB923980\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB924191\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB924270\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB924496\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB925720\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB925902\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB926255\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB926436\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB927779\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB927802\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB927891\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB928090\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB928255\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB928843\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB929123\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB929338\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB929969\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB930178\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB930916\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB931261\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB931768\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB931784\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB931836\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB932168\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB933360\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB933566\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB933729\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB935839\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB935840\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB936021\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB936357\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB937143\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB938127\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB938464\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB938828\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB938829\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB939653\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB941202\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB941568\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB941644\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB941693\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB942615\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB942763\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB942840\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB943055\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB943460\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB943485\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB944338\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB944533\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB944653\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB945553\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB946026\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB946627\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB946648\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB947864\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB948590\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB948881\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB950749\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB950759\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB950760\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB950762\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB950974\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951066\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951072-v2\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951376\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951698\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB951748\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB952004\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB952287\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB952954\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB953838\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB953839\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB954211\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB954600\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB955069\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB955759\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB955839\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956390\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956391\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956572\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956802\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956803\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956841\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB956844\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB957095\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB957097\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB958215\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB958470\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB958644\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB958687\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB958690\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB959426\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB960225\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB960714\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB960715\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB960803\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB960859\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB961118\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB961371\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB961373\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB961501\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB961503\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB963027\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB967715\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB968389\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB968537\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB969059\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB969897\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB969898\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB969947\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB970238\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB970430\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971468\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971486\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971557\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971633\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971657\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971737\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB971961\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB972260\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB972270\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973346\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973354\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973507\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973525\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973687\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973815\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973869\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB973904\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB974112\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB974318\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB974392\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB974455\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB974571\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB975025\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB975467\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB975560\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB975561\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB975562\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB976325\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB976749\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB977165-v2\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB977816\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB977914\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978037\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978207\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978251\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978262\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978338\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978542\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978601\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB978706\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB979309\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB979482\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB979559\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB979683\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB980182\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB980195\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB980218\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB980232\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB981350\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\$hf_mig$\KB982381\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\399013ed16dcd529add0e675c6659bf6\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\507deafa01017be1bfe970c7f5d37980\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\567fd0f9764d8a20cca51047c3743b04\update\update.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\7296a1237506f5a84e67eb3dd967ae07\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\a49d784415582d2f98c84ceb0a75d898\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\SoftwareDistribution\Download\bf60e4c42b465d7f3954394840dc59b7\update\update.exe [Offset = 000000EC - Value = 0x0001] Attempt of repair... Backup : update.exe.REN [Offset = 000000EC - New value = 0x4C01] File repaired successfully. Corrupted : C:\WINDOWS\system32\dllcache\register.exe [Offset = 000000E4 - Value = 0x0001] Attempt of repair... Backup : register.exe.REN [Offset = 000000E4 - New value = 0x4C01] File repaired successfully. ################## | Upload | Please send the file : C:\FindyKill_Upload_Me_KESSI.zip : hxxp://chiquitine.changelog.fr/Sample/Upload.php Thank you for your contribution . ################## | End of Report # FindyKill V5.045 ! | |
führe noch mal option 2 aus und poste das ergebniss |
Hallo markusg Ist mein Pc jetzt wieder sauber? |
hab doch grade geschrieben, du möchtest bitte noch mal mit findykill option 2 ausführen. also zu erst öffnen, dann e für englisch, dann 2 drücken, dann log posten bitte. |
############################## | FindyKill V5.045 | # User : kerstin (Administratoren) # KESSI # Update on 23/06/2010 by El Desaparecido # Start at: 13:22:51 | 12.08.2010 # Website : hxxp://pagesperso-orange.fr/NosTools/index.html # Contact : FindyKill.Contact@gmail.com # Intel(R) Celeron(R) CPU 2.66GHz # Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 2 # Internet Explorer 6.0.2900.2180 # Windows Firewall Status : Enabled # AV : AntiVir Desktop 10.0.1.44 [ Enabled | Updated ] # C:\ # Lokale Festplatte # 35,34 Go (18,43 Go free) [System] # NTFS # D:\ # Lokale Festplatte # 29,81 Go (27,98 Go free) [Programme] # NTFS # E:\ # Lokale Festplatte # 30,1 Go (29,95 Go free) [Daten] # NTFS # F:\ # Lokale Festplatte # 23 Go (20,28 Go free) [Musik] # NTFS # G:\ # Lokale Festplatte # 10,63 Go (10,58 Go free) [Download] # NTFS # H:\ # CD # I:\ # CD # J:\ # Lokale Festplatte # 20,16 Go (6,92 Go free) [Spiele] # NTFS ################## | Infected File | Deleted ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf ################## | MD5 ... | ################## | CRC32 ... | ################## | Registry | ################## | State | # Safe boot mode : OK # Showing of hidden files : OK # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 ) # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 ) # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 ) # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 ) # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 ) ################## | Corrupted Files | Corrupted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\uninstaller.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Eigene Dateien\DVDVideoSoft\Cleaner.exe [Offset = 00000204 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avcenter.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avconfig.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avgnt.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avguard.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avnotify.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\avscan.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\guardgui.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\licmgr.exe [Offset = 000000F4 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\sched.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX0\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avcenter.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avconfig.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avgnt.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avguard.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avnotify.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\avscan.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\guardgui.exe [Offset = 0000010C - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\licmgr.exe [Offset = 000000F4 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\sched.exe [Offset = 000000FC - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX1\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX2\update.exe [Offset = 00000114 - Value = 0x0001] Corrupted : C:\Dokumente und Einstellungen\kerstin\Lokale Einstellungen\Temp\RarSFX2\wsctool.exe [Offset = 00000104 - Value = 0x0001] Corrupted : C:\Programme\Jasc Software Inc\Paint Shop Pro 9\register.exe [Offset = 00000104 - Value = 0x0001] ################## | Upload | Please send the file : C:\FindyKill_Upload_Me_KESSI.zip : hxxp://chiquitine.changelog.fr/Sample/Upload.php Thank you for your contribution . ################## | End of Report # FindyKill V5.045 ! | |
jetzt lösche bitte mal deine combofix version und lad combofix.exe noch mal runter, das programm sollte jetzt laufen. poste das log. |
Hallo ich bekomme nicht den ganzen Text hier rein soll ich ihn teilen oder wie geht das? |
ja, genau. |
Sorry hab Deine Antwort erst jetzt gelesen.Wie soll ich das machen per Anhang ist sie auch zu groß? Ich hatte doch gefragt ob ich sie Teilen soll? Jetzt hab icvh immer ein Teil Ausgeschnitten und geschickt?????? |
ja aber woher sollte ich wissen das sie so lang wird. ist sie normalerweise nicht File-Upload.net dort hochladen und den download link bitte posten. |
Seit gestern spinnt hier das Internet....Wenn ich eine Seite anklicke brauche ich 1-2 Minuten bis ich den nächster Schritt machen kann? Hängt das mit den Trojanern und Viren zusammen? http://www.file-upload.net/download-2740976/log.txt.html |
hast du nen anderes gerät, mit dem du das gegenprüfen kannst? also nen zweiten pc, etc. |
Meine Tochter hat auch ein PC der hängt mit bei Ihr an der Leitung da ist alles OK. |
ok, schauen wir erst mal weiter. http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html instaliere das programm, update es, in dem du es öffnest, über die registerkarte aktualisierung gehst und updatest. dann klicke auf die registerkarte scanner, komplett scan, funde löschen, und das log posten. |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4422 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 12.08.2010 22:30:57 mbam-log-2010-08-12 (22-30-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|J:\|) Durchsuchte Objekte: 248919 Laufzeit: 56 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 61 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{773b1aad-a8dd-4010-a903-cdb32938f595} (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Application Data\SalesMonitor (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\All Users\Application Data\SalesMonitor\Data (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Programme\DivoCodec (Trojan.Downloader) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Programme\DivoCodec\WakeSplitter.ax (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\Diner Dash - Flo On The Go\Diner Dash - Flo On The Go.exe (Worm.Brontok) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP11\A0003600.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP11\A0003601.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP11\A0003620.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP11\A0003621.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP11\A0003753.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0005600.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0005602.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006783.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0005729.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0005730.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006754.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006756.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006757.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006758.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006759.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006760.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006761.exe (Email.Worm) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006762.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006763.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006764.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006766.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006767.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006769.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006770.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006771.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006772.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006773.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006774.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006775.exe (Trojan.Backdoor.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006776.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006777.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006778.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006779.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006780.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006782.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006784.exe (Email.Worm) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006786.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006787.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006788.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006789.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006790.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006791.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006792.exe (Trojan.Backdoor.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP22\A0006794.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{2BC5D061-824E-4AC1-BD2B-A3A3FB1CFE4F}\RP24\A0007654.exe (Worm.Bagle) -> Quarantined and deleted successfully. J:\Spiele\Diner Dash - Flo On The Go.exe (Worm.Brontok) -> Quarantined and deleted successfully. C:\Programme\DivoCodec\DivoCodec.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Programme\DivoCodec\DivoCodec.url (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Programme\DivoCodec\icon-uninstall.ico (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Programme\AEFILTER.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\Aefilter5.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\CLRTOCLR.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\Gx_About.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\maskop5.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\Pt_about.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\U32CFG.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\u32Cvt5.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\u32sn.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Programme\uJpgLib5.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. |
rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen,ok warte 5 min, schalte sie wieder ein. internet immernoch so langsam? |
Hallo makusg Das habe ich gemacht so wie Du gesagt hast. Leider ist es jetzt nich nur das Internet sondern der ganze Pc und es ist noch schlimmer wie gester vor dem log. LG Kessi |
der bagle greift tief ins system ein und es kann deshalb probleme geben ich würd ne daten sicherung vorschlagen und dann formatieren, ich geb dir dann tipps zum richtigen absichern. |
Ok dann mach ihn jetzt platt und melde mich wieder wenn ich damit durch bin. Ich danke Dir aber auf jedenfall schonmal für die Hilfe.:bussi: |
ok ich geb dir dann tipps zum absichern,schade das es net geklappt hatt. aber so bist dann auf jeden fall auf der sicheren seite |
So der Pc ist wie neu grins.Jetzt kannste mir Tipps geben für die Sicherheit. |
Kannst Du mir auch sagen wie ich meine Lautsprecher wieder zum singen bekomme? Hatte für das Gerät keine Sofwarte? |
hattest du ne cd dazu, wo treiber drauf steht? da sollte alles für mainboard und evtl. auch sound drauf sein. |
Ja habe die Original CD...aber der Sound geht nicht...er sagt immer kein Gerät installiert???? |
weist du welche soundkarte du hast? wenn nein, schau mal: rechtsklick arbeitsplatz, eigenschaften, hardware, gerätemanager,sound was da steht. poste es |
Leider steht da keine Sondkarte drin. |
download everest home Everest Home Edition - Download - CHIP Online führe das programm aus und poste das log welches raus kommt. wenn es zu lang ist, kannst du es als datei anhängen, bzw bei File-Upload.net hochladen und den download link posten. |
|
|
aja und instaliere bitte das servicepack3 auf der windows update seite. |
Habe beides gemacht und lausche jetzt der Musik...freu Du bist echt ein Engel:bussi: |
ok pc absichern.1. solltest du nur noch als eingeschrenkter nutzer surfen, das admin konto ist nur für instalationen gedacht. http://support.microsoft.com/kb/905056/de die konten sollten mit einem passwort geschützt werden. 2. dep aktivieren: dep für alle prozesse: http://www.winfaq.de/faq_html/Conten...?h=tip2323.htm • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. 3. konfiguriere avira 10, wie in meiner signatur beschrieben. 4. als browser den firefox nutzen: http://filepony.de/download-firefox/ 5. als adon noscript, es werden dadurch alle scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-noscript// 6. adblock+ um werbung zu blockieren: http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: http://adblockplus.org/de/subscriptions hier würde ich 2 oder 3 deutsche filter auswählen. und unter sonstiges die malware blocklist. 7. um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: http://filepony.de/download-sandboxie/ anleitung: http://drop.io/subsetlines/asset/san...lungen-04-2009 (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 25 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. 8. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. http://www.trojaner-board.de/83238-a...sschalten.html 9. um deine software aktuell zu halten, instaliere secunia. http://www.pcwelt.de/downloads/daten...inspector_psi/ und file hippo: http://www.filehippo.com/ und dann nur noch im gastkonto surfen. |
Soweit alles klar und zum Teil auch schon gemacht....aber den Vorletzten link gibt es nicht mehr....und USB kann ich nicht ausmachen da hängt die Maus doch dran? Noch ne Frage was soll ich bei dem letzten link runterladen? |
also secunia gibts hier http://www.trojaner-board.de/83959-secunia-personal-software-inspector-psi.html bei dem letzen den update checker downloaden. |
Ich bekomme immer die Naricht ich muß als Administrator angemeldetz sein um Secunia PSI zu installieren????Hab ich was falsch eingestellt? |
die instalationen musst du im administrator konto machen, als gast kannst du nicht instalieren, dass ist ja der sinn des kontos |
Ich bin ja noch nicht im Gastkonto? und der Checker zeigt immer Fehler und muß beendet werden? |
Hab mir jetzt den Updatet Star 5.2 runtergeladen hoffe ist auch gut oder ich nehme ihn wieder runter. |
geht der file hippo update checker? hier ist die direkte download seite FileHippo.com Update Checker - FileHippo.com was ist das problem mit secunia. das von dir genannte programm sagt mir nichts, kann daher auch keine aussage über die qualität treffen, ich persönlich beforzuge die von mir genannten programme. |
Ja jetzt mit dem direkten Link konnte ich es ohne Probleme runterladen und lösche dann den anderen sofort.Macht der dann auch die Updates oder muß ich die selber machen? Secuna ist auf dem PC und ist alles soweit OK. |
naja reinschauen und laden musst du selbst, suchen sollte er aber allein. |
Hab da mal ne Frage....Secuna zeigt mir 2 Programme die schädlich sind für den PC habe aber diese Programme garnicht mehr auf dem PC? |
manchmal findet es instalations reste. du kannst es mit dem ccleaner versuchen, dateien + registry bereinigen. windows suche nach dem /den programmnamen und die/den ordner löschen, oder update(s) ausblenden. |
Habe ich gemacht und auch ausgeführt und alles gelöscht...aber Secuna zeigt mir immernoch das selbe an...oder muß ich den PC erst neu Starten? |
ja, neustarten. |
Hallo marusg Jetzt läuft alles bestens hoffe nun das es so bleibt....Ich möchte mich ganz lieb bedanken für Deine Hilfe. Komme auf jedenfall immer mal schauen:daumenhoc LG Kessi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board