Forum
Tipps
News
Menu-Icon

Windows XP: Automatisches Update deaktiviert

Ich habe mir gestern einen VIrus eingefangen. Den habe ich eigentlich mit Spybot und Antivir wieder verschwinden lassen, es wird auch nichts mehr gemeldet. Doch seitdem ist mein Automatisches Windowsupdate deaktiviert und man kann es auch nicht mehr aktivieren. Außerdem lässt sich die Seite, vom WINUpdate, nichtmehr richtig ausführen...somit Update nichtmehr durchführbar. Nun meine Frage, gibt es noch die Möglichkeit das alles zu retten, ohne zu formatieren ?


Mein Computer-System:
   
Mein PC ist etwa 0-2 Jahre alt.


Auftretende Fehlermeldung:

Ich erhalte eine Fehlermeldung beim Starten von Windows.
Die Fehlermeldung lautet: AUtomatische Updates deaktiviert



Antworten zu Windows XP: Automatisches Update deaktiviert:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

An deiner Stelle würde ich Windows XP neu installieren:

http://www.computerhilfen.de/info/windows-xp-neu-installieren.html

Sichere aber vorher noch ALLE deine wichtigen Daten !!! 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ALles klar ... danke für deine Schnelle antwort....

dann muss ich wohl mal formatieren :(!
Sonst gibts keinerlei Möglichkeiten oder ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wir wissen ja noch garnicht, was auf deinem System drauf ist, deswegen wäre es Sinnvoll.

1. Das Analysieren und Entfernen von Malware auf infizierten System ist nur dem Malware-Team gestattet!

2. Ladt dir Hijackthis runter und erstelle damit ein Logfile. Anleitung siehe hier:
Anleitung Hijackthis

3.Mache einen Scan mit Malwarebytes, lasse alle Funde löschen und Poste den Report hier:
Anleitung Malwarebytes

Und zum guten schluss auch Combofix benutzen und Logfile posten!!
Combofix

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Alles klar , vielen dank, mach ich mal und poste alles hier!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das ist schonmal Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01:08, on 10.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VDOTool\TBPanel.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Mail\wlmail.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Gainward] C:\Programme\VDOTool\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe /SCB
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\Skype4COM.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programme\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9427 bytes

Der Rest folgt!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hijackthis Logfile ist clean warten,wir mal auf die anderen Programme.

Bitte während der Bereinigung den TeaTimer von Spybot deaktivieren und auch in der Zeit deaktiviert lassen

Starte Spybot S&D => stelle im Menü "Modus" den"Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ALles klar , gemacht ... TeaTimer bei allen Programmen aus stellen ? oder nur bei einem bestimmten scan ?

Sollte eigentlich nicht mitinstalliert werden

PS:Spybot gibt es bereits Version 1.6.2 wenn du diese nicht besitzt Spybot deinstall und neue Version laden und den TeaTimer nicht mitinstallieren

Spybot sollte man manuell laufen lassen ca 1x/Woche ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ok, danke Larusso! :)

Das ist Malware :

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1831
Windows 5.1.2600 Service Pack 3

10.03.2009 16:14:53
mbam-log-2009-03-10 (16-14-53).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 70767
Laufzeit: 2 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Oder soll ich eher den ausführlichen Scan machen ?

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ne ist okay, mit Combofix weitermachen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Combofix log is zu lang ... inwiefern kürzen ?
 

auf zweimal posten ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ComboFix 09-03-06.02 - Tavon 2009-03-10 16:21:11.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1031.18.1534.879 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Tavon\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
 * Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\Mozilla Firefox\plugins\npclntax.dll
c:\windows\system32\drivers\npf.sys
c:\windows\system32\packet.dll
c:\windows\system32\polynet.dll
c:\windows\system32\tmp65.tmp
c:\windows\system32\tmp79.tmp
c:\windows\system32\tmp83.tmp
c:\windows\system32\tmp84.tmp
c:\windows\system32\wpcap.dll

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Service_NPF


(((((((((((((((((((((((   Dateien erstellt von 2009-02-10 bis 2009-03-10  ))))))))))))))))))))))))))))))
.

2009-03-10 16:24 . 2009-03-10 16:24   4,958,588   --a------   c:\windows\{00000004-00000000-00000009-00001102-00000004-20021102}.BAK
2009-03-10 16:13 . 2009-03-10 16:14   <DIR>   d--------   c:\programme\CCleaner
2009-03-10 16:02 . 2009-03-10 16:02   <DIR>   d--------   c:\programme\Malwarebytes' Anti-Malware
2009-03-10 16:02 . 2009-03-10 16:02   <DIR>   d--------   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Malwarebytes
2009-03-10 16:02 . 2009-03-10 16:02   <DIR>   d--------   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-03-10 16:02 . 2009-02-11 10:19   38,496   --a------   c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-10 16:02 . 2009-02-11 10:19   15,504   --a------   c:\windows\system32\drivers\mbam.sys
2009-03-10 14:28 . 2009-03-10 14:28   <DIR>   d--------   c:\programme\Enigma Software Group
2009-03-10 12:30 . 2008-06-19 16:24   28,544   --a------   c:\windows\system32\drivers\pavboot.sys
2009-03-10 12:25 . 2009-03-10 12:25   <DIR>   d--------   c:\programme\Panda Security
2009-03-09 21:44 . 2009-03-09 21:47   <DIR>   d--------   c:\programme\ICQ6.5
2009-03-09 14:47 . 2009-03-09 14:56   <DIR>   d-a------   c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-03-02 18:47 . 2009-03-07 01:07   <DIR>   d--------   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Grand Ages Rome
2009-03-02 18:46 . 2008-10-10 04:52   4,379,984   --a------   c:\windows\system32\D3DX9_40.dll
2009-03-02 18:46 . 2008-10-10 04:52   2,036,576   --a------   c:\windows\system32\D3DCompiler_40.dll
2009-03-02 18:46 . 2008-10-27 10:04   514,384   --a------   c:\windows\system32\XAudio2_3.dll
2009-03-02 18:46 . 2008-10-10 04:52   452,440   --a------   c:\windows\system32\d3dx10_40.dll
2009-03-02 18:46 . 2008-10-27 10:04   235,856   --a------   c:\windows\system32\xactengine3_3.dll
2009-03-02 18:46 . 2008-10-27 10:04   70,992   --a------   c:\windows\system32\XAPOFX1_2.dll
2009-03-02 18:46 . 2008-10-27 10:04   23,376   --a------   c:\windows\system32\X3DAudio1_5.dll
2009-03-02 18:42 . 2009-03-02 18:42   <DIR>   d--------   c:\programme\Kalypso
2009-02-26 21:43 . 2008-07-12 08:18   1,493,528   --a------   c:\windows\system32\D3DCompiler_39.dll
2009-02-26 21:43 . 2008-07-31 10:40   509,448   --a------   c:\windows\system32\XAudio2_2.dll
2009-02-26 21:43 . 2008-07-12 08:18   467,984   --a------   c:\windows\system32\d3dx10_39.dll
2009-02-26 21:43 . 2008-07-31 10:41   238,088   --a------   c:\windows\system32\xactengine3_2.dll
2009-02-26 21:43 . 2008-07-31 10:41   68,616   --a------   c:\windows\system32\XAPOFX1_1.dll
2009-02-26 21:39 . 2009-03-02 18:29   <DIR>   d--------   c:\programme\Ubisoft
2009-02-25 14:09 . 2009-01-09 20:19   1,089,883   -----c---   c:\windows\system32\dllcache\ntprint.cat
2009-02-24 15:14 . 2009-02-24 15:14   <DIR>   d--------   c:\programme\Bonjour
2009-02-15 14:03 . 2008-04-14 04:22   159,232   --a------   c:\windows\system32\ptpusd.dll
2009-02-15 14:03 . 2008-04-13 20:45   15,104   --a------   c:\windows\system32\drivers\usbscan.sys
2009-02-15 14:03 . 2008-04-13 20:45   15,104   --a--c---   c:\windows\system32\dllcache\usbscan.sys
2009-02-15 14:03 . 2001-08-18 04:54   5,632   --a------   c:\windows\system32\ptpusb.dll
2009-02-14 01:20 . 2009-02-14 01:20   <DIR>   d--------   c:\programme\Free iPod Video Converter
2009-02-14 01:20 . 2004-05-25 17:06   417,792   --a------   c:\windows\system32\ac3filter.ax
2009-02-14 01:20 . 2005-02-27 21:48   356,352   --a------   c:\windows\system32\RealMediaSplitter.ax
2009-02-14 01:20 . 2004-01-10 17:02   258,048   --a------   c:\windows\system32\GplMpgDec.ax
2009-02-14 01:16 . 2009-02-14 01:16   <DIR>   d--------   c:\programme\Gemeinsame Dateien\Skype
2009-02-14 01:16 . 2009-03-10 16:09   <DIR>   d--------   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\skypePM
2009-02-14 01:16 . 2009-02-14 01:16   56   --ah-----   c:\windows\system32\ezsidmv.dat
2009-02-14 01:15 . 2009-02-14 01:15   <DIR>   d--------   c:\programme\iTunes
2009-02-14 01:15 . 2009-02-14 01:15   <DIR>   d--------   c:\programme\iPod
2009-02-14 01:15 . 2009-02-14 01:15   <DIR>   d--------   c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-02-14 01:13 . 2009-02-14 01:13   <DIR>   d--------   c:\programme\QuickTime
2009-02-13 16:06 . 2009-02-13 16:06   <DIR>   d--------   c:\programme\unrarit_oxygen

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-10 15:25   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Skype
2009-03-10 15:18   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-03-10 15:14   ---------   d-----w   c:\programme\Spybot - Search & Destroy
2009-03-09 20:45   ---------   d-----w   c:\programme\ICQ6
2009-03-09 14:06   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\temp
2009-03-09 13:19   ---------   d-----w   c:\programme\EA SPORTS
2009-03-08 14:44   ---------   d-----w   c:\programme\Ashampoo
2009-03-08 14:32   ---------   d-----w   c:\programme\TuneUp Utilities 2009
2009-03-08 14:26   ---------   d-----w   c:\programme\SFT Loader
2009-03-02 17:28   ---------   d--h--w   c:\programme\InstallShield Installation Information
2009-02-19 11:38   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\uTorrent
2009-02-14 09:01   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Apple Computer
2009-02-14 00:16   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-02-14 00:16   ---------   d-----r   c:\programme\Skype
2009-02-14 00:15   ---------   d-----w   c:\programme\Gemeinsame Dateien\Apple
2009-01-31 23:24   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Book Slow Axis Web
2009-01-31 10:46   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\vlc
2009-01-24 14:10   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Orbit
2009-01-24 14:07   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\GrabPro
2009-01-23 13:40   48,208   -c--a-w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-01-21 22:23   ---------   d-----w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\Winamp
2009-01-21 19:38   ---------   d-----w   c:\programme\PokerStars.NET
2009-01-21 13:54   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\OrbNetworks
2009-01-21 13:53   ---------   d-----w   c:\programme\Winamp
2009-01-21 13:52   ---------   d-----w   c:\programme\Winamp Remote
2009-01-20 12:17   ---------   d-----w   c:\programme\Gemeinsame Dateien\Symantec Shared
2009-01-20 12:15   ---------   d-----w   c:\programme\Gemeinsame Dateien\Ulead Systems
2009-01-20 12:15   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ulead Systems
2009-01-20 12:07   ---------   d-----w   c:\programme\Opera
2009-01-20 12:06   ---------   d-----w   c:\programme\My Drivers
2009-01-20 12:05   ---------   d-----w   c:\programme\FreeUndelete
2009-01-20 12:04   ---------   d-----w   c:\programme\Autodesk
2009-01-20 12:03   ---------   d-----w   c:\programme\ArtMoney
2009-01-18 15:23   ---------   d-----w   c:\programme\XP-Clean Express
2009-01-14 19:59   ---------   d-----w   c:\programme\Avira
2009-01-14 19:59   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-01-14 19:51   ---------   d-----w   c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-12-04 08:49   13,039   -c--a-w   c:\programme\Sims2 eXtreme uninstall.bat
2008-05-11 20:25   22,328   -c--a-w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\PnkBstrK.sys
2007-05-02 13:54   168   -c--a-w   c:\dokumente und einstellungen\Tavon\Anwendungsdaten\wklnhst.dat
2008-09-25 14:05   32,768   -csha-w   c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008092520080926\index.dat
.

 


« Wie kann ich diesen Wurm entfernen???Worm.win32.autoit.mg Explorer stürzt alle 5 sek. ab und startet neu »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...