Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Hier das LOGfile
avalon74
Beitrag 30.11.2008, 20:51
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 128
Mitglied seit: 09.11.2003
Mitglieds-Nr.: 207

Betriebssystem:
Win 10 x64
Firewall:
Router



Die Nod32-Meldungen gibt es HIER.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:04, on 29.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINXP\system32\igfxtray.exe
C:\WINXP\system32\hkcmd.exe
C:\WINXP\system32\igfxpers.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINXP\system32\mspaint.exe
C:\WINXP\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ttp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ttp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ttp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ttp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ttp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINXP\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINXP\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINXP\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [12ZFG94-F641-2SF-K31P-5N1ER6H6L2] C:\RECYCLER\S-1-5-21-3232129703-4202766660-910130252-5940\service.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ttp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

--
End of file - 5357 bytes

---

Hoffentlich findet ihr etwas.
Go to the top of the page
 
+Quote Post
raman
Beitrag 30.11.2008, 21:47
Beitrag #2



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



DAs gehoert da nicht hin:
O4 - HKCU\..\Run: [12ZFG94-F641-2SF-K31P-5N1ER6H6L2] C:\RECYCLER\S-1-5-21-3232129703-4202766660-910130252-5940\service.exe


Hier waere ein Combofix Report hilfreicher:


Downloade es von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichere es auf den Desktop
Danach schliesse alle Fenster, deaktiviere alle Hintergrundwaechter (AV und z.B. Spybots Tea-Timer) starte die combofix.exe, lies die Informationen auf den auftauchenden Fenstern und beantworte sie danach mit Ja.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen
Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
http://www.bleepingcomputer.com/combofix/d...ix-benutzt-wird

Nutze immer eine aktuelle Version von Combofix, auch wenn du "deine" erst vor einem Tag heruntergeladen hast.



--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
avalon74
Beitrag 01.12.2008, 00:26
Beitrag #3


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 128
Mitglied seit: 09.11.2003
Mitglieds-Nr.: 207

Betriebssystem:
Win 10 x64
Firewall:
Router



ZITAT(raman @ 30.11.2008, 21:46) *
DAs gehoert da nicht hin:
O4 - HKCU\..\Run: [12ZFG94-F641-2SF-K31P-5N1ER6H6L2] C:\RECYCLER\S-1-5-21-3232129703-4202766660-910130252-5940\service.exe

Da hast Du wohl Recht! Wenn ich msconfig ausführe, erscheint der Eintrag dort.


ComboFix 08-11-30.01 - Ich 2008-11-30 0:11:07.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.720 [GMT 4.5:30]
ausgeführt von:: c:\dokumente und einstellungen\Ich\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-10-28 bis 2008-11-30 ))))))))))))))))))))))))))))))
.

2008-11-29 20:17 . 2008-11-29 20:17 <DIR> d-------- c:\programme\Trend Micro
2008-11-29 19:55 . 2008-11-29 19:55 <DIR> d-------- c:\winxp\system32\NtmsData
2008-11-29 17:45 . 2008-11-29 17:45 <DIR> d-------- c:\dokumente und einstellungen\Ich\Anwendungsdaten\vlc
2008-11-29 12:06 . 2008-11-29 21:32 <DIR> d-------- C:\Probleme
2008-11-29 04:54 . 2008-11-29 01:31 <DIR> d--h----- c:\dokumente und einstellungen\Default User\Vorlagen
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> dr------- c:\dokumente und einstellungen\Default User\Startmenü
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> d--h----- c:\dokumente und einstellungen\Default User\Netzwerkumgebung
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> dr-h----- c:\dokumente und einstellungen\Default User\Lokale Einstellungen
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> d-------- c:\dokumente und einstellungen\Default User\Favoriten
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> d--h----- c:\dokumente und einstellungen\Default User\Druckumgebung
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> dr-h----- c:\dokumente und einstellungen\Default User\Anwendungsdaten
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> d--h----- c:\dokumente und einstellungen\All Users\Vorlagen
2008-11-29 04:54 . 2008-11-28 12:04 <DIR> dr------- c:\dokumente und einstellungen\All Users\Startmenü
2008-11-29 04:54 . 2008-11-29 04:54 <DIR> d-------- c:\dokumente und einstellungen\All Users\Favoriten
2008-11-29 04:54 . 2008-11-28 21:49 <DIR> dr------- c:\dokumente und einstellungen\All Users\Dokumente
2008-11-29 04:54 . 2008-11-28 22:17 <DIR> dr-h----- c:\dokumente und einstellungen\All Users\Anwendungsdaten
2008-11-29 04:53 . 2008-11-29 01:43 <DIR> d--h----- c:\dokumente und einstellungen\Default User
2008-11-29 04:53 . 2008-11-29 01:34 <DIR> d-------- c:\dokumente und einstellungen\All Users
2008-11-29 02:06 . 2008-11-29 02:06 <DIR> d-------- c:\programme\ESET
2008-11-29 02:06 . 2008-11-29 02:06 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ESET
2008-11-28 22:17 . 2008-11-28 22:17 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet
2008-11-28 09:07 . 2008-11-28 09:07 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{A3A2A649-7605-4147-A11E-34CA503AE2E4}
2008-11-28 08:59 . 2008-11-29 22:37 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-29 16:51 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-11-28 21:08 --------- d-----w c:\programme\microsoft frontpage
2008-11-28 21:04 --------- d-----w c:\programme\Online-Dienste
2008-11-28 21:03 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-11-28 21:01 --------- d-----w c:\programme\Windows Media Connect 2
2008-11-28 18:43 --------- d-----w c:\programme\Synaptics
2008-11-28 18:40 --------- d-----w c:\programme\Intel
2008-11-28 17:52 --------- d-----w c:\programme\DAMN NFO Viewer
2008-11-28 17:08 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe AIR
2008-11-28 16:49 --------- d-----w c:\programme\Gemeinsame Dateien\Macrovision Shared
2008-11-28 14:32 --------- d--h--w c:\programme\InstallShield Installation Information
2008-11-28 14:32 --------- d-----w c:\programme\Realtek
2008-11-28 14:31 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-11-28 08:22 --------- d-----w c:\programme\OFFICE One6.5
2008-11-28 08:22 --------- d-----w c:\programme\LCD-Test
2008-11-28 04:49 --------- d-----w c:\programme\Spybot - Search & Destroy
2008-11-28 04:38 --------- d-----w c:\programme\mp3DirectCut
2008-11-28 04:36 --------- d-----w c:\programme\VideoLAN
2008-11-28 04:33 --------- d-----w c:\programme\Yahoo!
2008-11-28 04:33 --------- d-----w c:\programme\CCleaner
2008-11-12 14:37 86,073 ----a-w c:\winxp\system32\usrfaxa.dll
2008-11-12 14:34 455,936 ----a-w c:\winxp\system32\drivers\mrxsmb.sys
2008-11-12 14:34 1,379,840 ----a-w c:\winxp\system32\msxml6.dll
2008-11-12 14:34 1,106,944 ----a-w c:\winxp\system32\msxml3.dll
2008-11-11 12:51 4,946,944 ----a-w c:\winxp\system32\drivers\RtkHDAud.sys
2008-11-10 11:05 34,816 ----a-w c:\winxp\system32\RtkCoInstXP.dll
2008-11-07 12:10 17,421,824 ----a-w c:\winxp\RTHDCPL.EXE
2008-10-17 19:43 1,847,040 ----a-w c:\winxp\system32\win32k.sys
2008-10-17 19:42 333,824 ----a-w c:\winxp\system32\drivers\srv.sys
2008-10-17 19:42 2,191,488 ----a-w c:\winxp\system32\ntoskrnl.exe
2008-10-16 13:13 202,776 ----a-w c:\winxp\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\winxp\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\winxp\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\winxp\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\winxp\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\winxp\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\winxp\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\winxp\system32\wups.dll
2008-09-30 12:08 2,168,320 ----a-w c:\winxp\MicCal.exe
2008-09-19 13:18 1,200,128 ----a-w c:\winxp\RtlUpd.exe
2008-08-26 06:57 826,368 ----a-w c:\winxp\system32\wininet.dll
2008-08-25 11:47 528,384 ----a-w c:\winxp\RtlExUpd.dll
2008-08-19 08:56 77,824 ----a-w c:\winxp\SOUNDMAN.EXE
2008-08-12 17:29 74,240 ----a-w c:\winxp\system32\mscms.dll
2008-08-12 17:29 691,712 ----a-w c:\winxp\system32\inetcomm.dll
2008-08-12 17:29 253,952 ----a-w c:\winxp\system32\es.dll
2008-08-12 17:28 414,720 ----a-w c:\winxp\system32\msscp.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\winxp\system32\ctfmon.exe" [2008-04-14 15360]
"12ZFG94-F641-2SF-K31P-5N1ER6H6L2"="c:\recycler\S-1-5-21-3232129703-4202766660-910130252-5940\service.exe" [2008-11-26 72704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\programme\ESET\ESET NOD32 Antivirus\egui.exe" [2008-07-01 1447168]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2005-03-10 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-03-10 688218]
"igfxtray"="c:\winxp\system32\igfxtray.exe" [2005-11-03 98304]
"igfxhkcmd"="c:\winxp\system32\hkcmd.exe" [2005-11-03 77824]
"igfxpers"="c:\winxp\system32\igfxpers.exe" [2005-11-03 118784]
"MSConfig"="c:\winxp\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 172544]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\winxp\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\winxp\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12ZFG94-F641-2SF-K31P-5N1ER6H6L2]
-r-hs---- 2008-11-26 10:27 72704 c:\recycler\S-1-5-21-3232129703-4202766660-910130252-5940\service.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-06-12 02:38 34672 c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2008-04-14 11:22 1695232 c:\programme\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-09-16 12:16 1833296 c:\programme\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4

R1 epfwtdir;epfwtdir;c:\winxp\system32\DRIVERS\epfwtdir.sys [2008-07-01 34312]
R2 adfs;adfs;c:\winxp\system32\drivers\adfs.sys [2008-08-14 74720]

*Newly Created Service* - PROCEXP90
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\Ich\Anwendungsdaten\Mozilla\Firefox\Profiles\aqwrn69p.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/
FF -: plugin - c:\programme\Yahoo!\Common\npyaxmpb.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-30 00:11:54
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(580)
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
Zeit der Fertigstellung: 2008-11-30 0:12:30
ComboFix-quarantined-files.txt 2008-11-29 19:42:15

Vor Suchlauf: 10 Verzeichnis(se), 48.860.827.648 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 48,872,132,608 Bytes frei

152
Go to the top of the page
 
+Quote Post
avalon74
Beitrag 01.12.2008, 17:00
Beitrag #4


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 128
Mitglied seit: 09.11.2003
Mitglieds-Nr.: 207

Betriebssystem:
Win 10 x64
Firewall:
Router



Problem hat sich wohl erledigt! Auf der externen FP wurde ein Schädling entdeckt und mit dem Programm McAfee AVERT Stinger erlegt biggrin.gif .

Danke für eure Hilfe!
Go to the top of the page
 
+Quote Post
raman
Beitrag 01.12.2008, 17:13
Beitrag #5



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Denkt daran diese Datei zu loeschen, bzw erst einmal bei virustotal.com zu testen.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 00:11
Impressum