Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

error safe

Hallo,

habt ihr schon mal was von dem Programm "Error Safe" gehört. Habe es leider installiert, als es auf meinen Rechner kam....(selbst wenn man immer auf Abrechen drückte...installierte es sich)
Und dann kam natürlich gleich die Meldung.
sie haben einen Trojaner TR/RKIT.AGEN.AF.2.A

Error Safe konnte ich dann irgendwie deinstallieren. Wobei das ja jetzt auch nichts mehr bringt.
Anti Vir kann den Trojaner nicht finden...

Was mache ich denn jetzt???

Gruss und Danke für eine Antwort
Nati



Antworten zu error safe:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,
lade Dir Programme wie Spybot oder/und Ad-aware und lasse sie im abgesicherten Modus laufen.Vorher unbedingt übers Internet aktualisieren.
Wenn es allerdings einer von diesen neuartigen Rootkits ist,empfehle ich Dir,das System neu aufzusetzen,nachdem Du vorher Deine daten gesichert hast...

Hallo,

ErrorSafe ist kein Rookit, sondern nur Adware!
Hier handelt es sich um einen Ableger der Malware Winfixer2005.
Die unaufgeforderte Mitteilung ist ein Fake.
Eine Neuinstallation ist in diesem Fall nicht notwendig.

Zur Desinfektion der Adware kann die kostenlose Software Spybot-S&D verwendet werden, ca. 6,2 MB (mit Updates)
http://www.safer-networking.org/de/download/index.html
Updates unter
http://www.spybotupdates.com/updates/files/spybotsd_includes.exe
Wichtig:
Nach der Installation der Software ist unbedingt noch das Update einzuspielen!

Ein Scan sollte ausschließlich im abgesicherten Modus erfolgen.
Zuvor sollte der Browser Cache vollständig gelöscht werden und die Systemwiederherstellung, nur bei Windows ME und XP, deaktiviert sein.
Unter http://www.bsi.de/av/texte/wiederher.htm gibt es eine Anleitung zur Deaktivierung der Systemwiederherstellung und wie ein PC im abgesicherten Modus gestartet wird.

Folge bei der Bereinigung den Anweisungen von Spybot!

Für eine Gegenprobe kann der Onlinescan von Panda genützt werden:
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Anmerkung: Der kostenlose Panda Onlinescan löscht keine Adware)

Hallo!

Hab ne Frage.
Bei mir taucht ständig ein Fenster auf das ich "Error Safe" installieren soll. So ne Art Werbung nehm ich an.
Ich drücke jedesmal auf Abbrechen weil ich es nicht will.

Kann ich diese Meldungen irgendwie abschaffen?
Die machen mich wahnsinnig. Im Schnitt kommen die alle 10 bis 20 Minuten.

Danke für Antwort an meine Mailadresse;

xbabsi7@hotmail.com

Lg

Hallo xbabsi7,

hast du schon meine Anleitung vom 31.01. genausten umgesetzt?

hi

ich hoffe ihr koennt mir helfen

bei mir ist das so das nich nur das fenster mit dem"error safe" aufgeht sondern ca jede min irgendwelche fenster auf gehen....

habe schon 3 mal (im abgesicherten modus) spybot S&D durchlaufen lassen und der sagt mir zwar das es dann gefixt wurden is aber macht er nich wirklich weil er beim nächsten mal es wieder findest...

i gebe euch och mal nen hijack lod datei...damit ihr da och ma guckn koennt ob ihr das was findet...


PC-Daten:


AMD Athlon XP, 1666 MHz (12.5 x 133) 2000+

Arbeitsspeicher   512 MB  (PC2700 DDR SDRAM)

BIOS Typ   Award (04/18/03)

Grafikkarte   RADEON 9500 (Omega 3.8.252)  (128 MB)

Betriebssystem   Microsoft Windows XP Professional

OS Service Pack   Service Pack 2

DirectX   4.09.00.0904 (DirectX 9.0c)

wenn noch was erwünscht ist bitte fragen...

hijack log datei:

Logfile of HijackThis v1.99.1
Scan saved at 10:58:06, on 25.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
D:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programme\Winamp\winampa.exe
C:\Programme\MSN Messenger\msnmsgr.exe
D:\programme\steam\steam.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://cf.icq.com/cf/icq5/unregister.html
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
O4 - HKLM\..\Run: [defender] C:\\dfndra_1.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrd_1.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Programme\WinAntiVirus Pro 2006\winav.exe /min
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs:  C:\WINDOWS\system32\regsvr32.dll
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\fp0003dme.dll (file missing)
O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\m864lijq18oe.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe





Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Lass mal Ewido Anti-Malware laufen.

ok mach i gleich mal

beim windows starten kommt jetze ne fehlermeldung:

Beim Ausführen von "" C:\Windows\system32\mliole32.dll",DllVersion" ist eine ausnamhe aufgetreten

was hat das nun schon wieder zusagen?

mfg maik

Hallo,
du hast viele Probleme mit Malware auf deinen PC laut dem Logfile of HijackThis:

O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Programme\WinAntiVirus Pro 2006\winav.exe /min
(Adware: WinAntiVirus Pro 2006)

O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
(Trojaner: Downloader.Small)

O4 - HKLM\..\Run: [defender] C:\\dfndra_1.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrd_1.exe
(Sehr Verdächtigt !)
Teste die Datei einfach damit, dann weist du Bescheid.
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

O20 - AppInit_DLLs: C:\WINDOWS\system32\regsvr32.dll
O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\m864lijq18oe.dll
(Malware !)

Und die Datei ist mit hoher wahrscheinlich auch Malware!
C:\Windows\system32\mliole32.dll
Bitte ebenfalls mit den beiden Datei-Online Scanner überprüfen.

Lade dir bitte mal die Freeware Unlooker herunter und installiere sie.
 http://ccollomb.free.fr/unlocker/index.htm#download
(nur für Windows 2000 und XP)

Lösche bitte deinen Browser Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner:
http://www.ccleaner.com/ccdownload.asp
 
Lade dir die kostenlose Software von Ewido herunter.
ewido anti-malware, ca. 7,6 MB, Entwickelt für Windows 2000 und XP
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen !
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm
eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC im abgesicherten Modus neu booten

Konnte Ewido die o.g. Dateien nicht entfernen, dann lösche sie nun mit dem Tool Unlocker.  Im Anschluss lösche den Ordner
C:\Programme\WinAntiVirus Pro 2006

Erstelle ein neues HijackThis-Log und fixe die obengenannten Einträge poste sofern sie noch vorhanden sind.

PC jetzt wieder normal Starten und die Systemwiederherstellung aktivieren.

Zur Kontrolle sollte noch eine Überprüfung mit den beiden kostenlosen Online-Scanner vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#

Bei Rückfragen bitte immer die Scan-Protokolle hier posten.

Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile hier.

so nun die berichte:

hijack:

Logfile of HijackThis v1.99.1
Scan saved at 14:48:00, on 25.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ewido anti-spyware 4.0\ewido.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://cf.icq.com/cf/icq5/unregister.html
F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrd_1.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Programme\WinAntiVirus Pro 2006\winav.exe /min
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs:  C:\WINDOWS\system32\regsvr32.dll
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\dn4401hqe.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

und dann noch ewido:

---------------------------------------------------------
ewido anti-spyware - Scan-Bericht
---------------------------------------------------------

 + Erstellt um:   14:47:10 25.06.2006

 + Scan-Ergebnis:   



[656] C:\WINDOWS\system32\dmnput8.dll -> Adware.Look2Me : Fehler während der Säuberung.
[732] C:\WINDOWS\system32\dmnput8.dll -> Adware.Look2Me : Fehler während der Säuberung.
C:\Programme\ATITool\ATITool.exe -> Heuristic.Win32.Morphine-Crypted : Ignoriert.
:mozilla.11:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Ivwbox : Gesäubert.


::Berichtende

die fenster oeffnen sich aber immer noch

mich kotzt das an i kann nix meh machen hier...wenn zockn will geht das nich weil der ping zu hoch geht und ständig diese fenster aufgehen...( hier mal so een link eener von vielen die sich da öffnen http://www.pr-omoting.com/tau.html )

bitte um weitere hilfe

mfg maik

« Letzte Änderung: 25.06.06, 14:59:42 von Sanitoeter »

Eine Removal-Anleitung gegen die Malware Look2Me findet den man hier:
http://virus-protect.org/l2mfix.html

Verwende das Programm Killbox um die folgenden Dateien zu löschen:
Download = http://www.bleepingcomputer.com/files/killbox.php

c:\\kybrd_1.exe
C:\Programme\WinAntiVirus Pro 2006\winav.exe
C:\Programme\Common Files\svchostsys\svchostsys.exe
C:\WINDOWS\system32\regsvr32.dll
C:\WINDOWS\system32\dn4401hqe.dll

Eine Anleitung zur Killbox ist unter diesem Link zu finden
http://virus-protect.org/killbox.html


Fixe Anschluss noch diese Einträge aus dem Logfile of HijackThis:

O4 - HKLM\..\Run: [keyboard] c:\\kybrd_1.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Programme\WinAntiVirus Pro 2006\winav.exe /min
O4 - HKCU\..\Run: [sys_up1] C:\Programme\Common Files\svchostsys\svchostsys.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\regsvr32.dll
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\dn4401hqe.dll

Zur Kontrolle sollte unbedingt noch eine Überprüfung mit den beiden kostenlosen Online-Scanner vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#

Bitte die Scan-Protokolle hier posten !

also bitdefender hat nix gefunden

panda hat folgendes gefunden:


Ereignis                                                                        Zustand                       Standort                                                                                           

Adware:adware/dollarrevenue                                                     Nicht desinfiziert            c:\windows\keyboard1.dat                                                                                                                                                                                                                                       
Adware:adware/savenow                                                           Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Adware:adware/searchexe                                                         Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[.as-eu.falkag.net/]                                                                                                                         
Spyware:Cookie/Reliablestats                                                    Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[stats1.reliablestats.com/]                                                                                                                   
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[.as1.falkag.de/]                                                                                                                             
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[as1.falkag.de/]                                                                                                                             
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[.as1.falkag.de/]                                                                                                                             
Spyware:Cookie/YieldManager                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt[ad.yieldmanager.com/]                                                                                                                       
Potenziell unerwünschtes Tool:Application/Winantivirus2006                      Nicht desinfiziert            C:\Programme\Common Files\Companion Wizard\WapCHK.dll                                                                                                                                                                                                           
Adware:Adware/Maxifiles                                                         Nicht desinfiziert            C:\WINDOWS\system32\mc-110-12-0000140.exe                                                                                                                                                                                                                       
Adware:Adware/CommAd                                                            Nicht desinfiziert            C:\WINDOWS\WA\qE.vbs                                                               


und look2me hat das gefunden:


Look2Me-Destroyer V1.0.12

Scanning for infected files.....
Scan started at 25.06.2006 16:03:03

Infected! C:\WINDOWS\system32\gp48l3hu1.dll
Infected! C:\System Volume Information\_restore{9E4C9CCF-6AC1-4F8E-8BD0-E9E2892DBE73}\RP1\A0000001.dll
Infected! C:\WINDOWS\system32\f6l02g3mg6.dll
Infected! C:\WINDOWS\system32\gp48l3hu1.dll
Infected! C:\WINDOWS\system32\h64mlgh1164.dll
Infected! C:\WINDOWS\system32\wawfax.dll

Attempting to delete infected files...

Attempting to delete: C:\WINDOWS\system32\gp48l3hu1.dll
C:\WINDOWS\system32\gp48l3hu1.dll Deleted successfully!

Attempting to delete: C:\System Volume Information\_restore{9E4C9CCF-6AC1-4F8E-8BD0-E9E2892DBE73}\RP1\A0000001.dll
C:\System Volume Information\_restore{9E4C9CCF-6AC1-4F8E-8BD0-E9E2892DBE73}\RP1\A0000001.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\f6l02g3mg6.dll
C:\WINDOWS\system32\f6l02g3mg6.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\gp48l3hu1.dll
C:\WINDOWS\system32\gp48l3hu1.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\h64mlgh1164.dll
C:\WINDOWS\system32\h64mlgh1164.dll Deleted successfully!

Attempting to delete: C:\WINDOWS\system32\wawfax.dll
C:\WINDOWS\system32\wawfax.dll Deleted successfully!

Making registry repairs.

Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DateTime

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{3F45BB23-5820-462A-9D95-4C2D120D90E6}"
HKCR\Clsid\{3F45BB23-5820-462A-9D95-4C2D120D90E6}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{926BB63C-DB10-4853-AC10-385C4165FB78}"
HKCR\Clsid\{926BB63C-DB10-4853-AC10-385C4165FB78}

Restoring Windows certificates.

Replaced hosts file with default windows hosts file


Restoring SeDebugPrivilege for Administratoren - Succeeded                                                                                                                                                                           


« Letzte Änderung: 25.06.06, 18:22:25 von Sanitoeter »

Lösche noch die folgenden Dateien:

C:\windows\keyboard1.dat
C:\WINDOWS\system32\mc-110-12-0000140.exe
C:\WINDOWS\WA\qE.vbs

Weiter wiederhole den Scan mit Ewido.
Dazu deaktiviere die Systemwiederherstellung, boote den PC im abgesicherten Modus, starte den Scan. Anschließend den PC wieder normal Starten und
einen Scan mit Trend Micro Anti-Spyware,
Free Online Spyware Removal Utility, vornehmen.
(Nur in Englisch und für Windows XP und 2000)
http://www.trendmicro.com/spyware-scan/
(Findet und bereinigt nur Spyware und Adware)

Zum Schluss aktiviere die Systemwiederherstellung wieder.
Poste die Ergebnisse samt einen neuen  Logfile of HijackThis.

Läuft der PC jetzt wieder normal?

also i habe die daten noch nich gelöscht und er macht schon mal diese fenster mit den komischen links nich auf...taskmanager geht auch wieder...werde ma die dateien noch löschen und neues hijack hier rein stellen


so nun den bericht von ewido nochmal:
---------------------------------------------------------
ewido anti-spyware - Scan-Bericht
---------------------------------------------------------

 + Erstellt um:   21:13:07 25.06.2006

 + Scan-Ergebnis:   



C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert.
:mozilla.55:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Cpvfeed : Gesäubert.
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[1].txt -> TrackingCookie.Doubleclick : Gesäubert.
:mozilla.16:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.17:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.18:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.19:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.20:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.21:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.22:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.23:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.24:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.25:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.26:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.31:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.32:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.33:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.34:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.35:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.36:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Falkag : Gesäubert.
:mozilla.15:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Ivwbox : Gesäubert.
:mozilla.41:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Komtrack : Gesäubert.
:mozilla.42:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Komtrack : Gesäubert.
:mozilla.45:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Reliablestats : Gesäubert.
:mozilla.46:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Reliablestats : Gesäubert.
:mozilla.47:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Reliablestats : Gesäubert.
:mozilla.49:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Reliablestats : Gesäubert.
:mozilla.51:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Reliablestats : Gesäubert.
:mozilla.66:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.67:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.68:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.69:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.70:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.71:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
:mozilla.72:C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rxy3gj6o.default\cookies.txt -> TrackingCookie.Yieldmanager : Gesäubert.
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zedo[2].txt -> TrackingCookie.Zedo : Gesäubert.


::Berichtende



« Letzte Änderung: 25.06.06, 21:18:42 von Sanitoeter »

und nochmal den hijack:

Logfile of HijackThis v1.99.1
Scan saved at 21:13:39, on 25.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ewido anti-spyware 4.0\ewido.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://cf.icq.com/cf/icq5/unregister.html
F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

mfg maik


« Internet-Sicherheit für Linux (Mandriva 2007)Sehr langsamer Seitenaufbau sowie gar keiner mehr »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!