Probleme mit "Hidewin32-Datei"

  • #1
S

stefan_1981

Aktives Mitglied
Themenersteller
Dabei seit
15.08.2009
Beiträge
25
Reaktionspunkte
0
Hab seit einigen MOnaten diese komische Datei auf´m Rechner, war erst als virenbefallen von Antivir angezeigt worden, und erfolgreich geheilt worden. Doch die Datei ist immernoch auf meiner Platte.
Also, der Ort ist der System32-Ordner.
Hijackthis habe ich bereits auf meinem Rechner, da kommt folgende Logfile raus (hidewin wird ausgeführt)...

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:23:26, on 17.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\MultiScreen\MultiScreen.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\Natural Color Pro\NCProTray.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://start.icq.com/[/url]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoriten
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {e522b06e-81ef-440a-b9af-44b31a3ba189} - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
O4 - HKLM\..\Run: [GrooveMonitor] C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\Programme\QuickTime\QTTask.exe -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre6\bin\jusched.exe
O4 - HKLM\..\Run: [MultiScreen] C:\Programme\MultiScreen\MultiScreen.exe
[b]O4 - HKLM\..\Run: [HideWin32.exe] C:\WINDOWS\system32\HideWin32.exe[/b]
O4 - HKLM\..\RunOnce: [hhctrl.ocx] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\hhctrl.ocx
O4 - HKLM\..\RunOnce: [CleanSetup] cmd /C rmdir /S /Q C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Temp\nro.tmp\
O4 - HKLM\..\RunOnce: [GrpConv] grpconv.exe -o
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->Default user')
O4 - Global Startup: NCProTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra->Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra->Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra->Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra->Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ\ICQ6.5\ICQ.exe
O9 - Extra->Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ\ICQ6.5\ICQ.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - [url]http://go.microsoft.com/fwlink/?linkid=39204[/url]
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - [url]http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab[/url]
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - [url]http://go.divx.com/plugin/DivXBrowserPlugin.cab[/url]
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - [url]http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1216545047[/url]
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9140 bytes

Ort: C:\Windows\System32\Hidewin32
ist keine exe, hatte mich da vertan...
Antivir zeigt keinen Virus oder ähnliches an, meine aber, dass dies mal vor ein paar Monaten der Fall war. Der Virus wurde als behoben angezeigt, die Datei ist aber immernoch da...

Virustotal zeigt keinen Virus in der Datei Hidewin32 an:

Code:
File size: 85097 bytes
MD5...: ba2c63b891016c280657419469f03c65
SHA1..: 04951e3e05636a106f40efe3d9a034e1728f068c
SHA256: 8f711849f607e863433c67ffb2ebe2d064f2dff17857ebfcb65255046758feee
ssdeep: 768:WYofteSn1Stt/LTjBLTRzv+wQrDPlI9uFYHvdvXUX3/e5oWB5D+rupOdjd:V
VjT5EupM
PEiD..: -
TrID..: File type identification
MP3 audio (ID3 v1.x tag) (71.4%)
MP3 audio (28.5%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set

Was ist das für ne komische Datei, und kann sie mir gefährlich werden?
Was kann ich tun, um die Datei zu bekämpfen?

Vielen Dank schonmal für Eure Hilfe...
 
  • #2
schick die datei bitte über das tool selbst an antivir zur diagnose, ich kann keinen eindeutigen hit auf die datei recherchieren.
 
  • #3
Ich soll welche Datei genau über welches Tool zu Antivir schicken?
 
  • #4
über das tool antivir die hidewin32.exe zu antivir :)
 
  • #5
achso... ???
Das hab ich doch schon längst gemacht, die Datei wird als nicht infiziert angezeigt!
Sie hat aber bereits mehrmals einen Computerabsturz hervorgerufen. Und sie scheint keine normale Win XP - Systemdatei zu sein?! :-\

Oder hat jemand diese Datei auf seinem XP-System???
 
  • #6
mach mal nen rechtsklick auf die datei, und schau nach was bei den daten steht, ne firma, hersteller oder tool.
 
  • #7
Da steht nix, alles leer gelassen... :'(
Ich kann dir nix über die Herkunft der Datei verraten... Hatte ich auch schonmal nachgeguckt, leider vergebens
 
  • #8
hast du denn irgendwelche probleme mit dem rechner?

mach mal den kaspersky onlinescan.
 
  • #10
what??

wie biste denn auf diese seite gelangt? versuchs mal mit der deutschen version ;)
 
  • #11
Ich gehe auf folgenede Seite:



Da kann ich aber sooft auf akzeptieren klicken, wie ich möchte, da passiert nix :-\
Liegt das an irgendwelchen Einstellungen des Browsers meinerseits, oder hat die Seite ein Problem??? Kannste die Seite mal schnell bei dir ausprobieren??

So hab ich´s vorher übrigens auch gemacht, da kam dann aber als Pop-Up ne Seite die ich nicht entziffern konnte, halt griechisch oder so?! ???
Und heute geht´s nicht weiter wenn ich auf akzeptieren klicke...
 
  • #12
versuchs mal mit dem Internet Explorer.

pan_fee
 
  • #13
THX für den Tip, es klappt...
Mal schau´n was bei scan herauskommt...
 
  • #14
Das Ergebnis des Scans:

Code:
-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Mittwoch, 19. August 2009 10:35:14
 Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
 Version von Kaspersky Online Scanner: 5.0.98.2
 Letztes Update der Antiviren-Datenbanken: 19/08/2009
 Anzahl der Einträge in den Antiviren-Datenbanken: 2661083
-------------------------------------------------------------------------------

Scan-Einstellungen:
	Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
	Archive untersuchen: ja
	Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
	C:\
	D:\
	E:\
	F:\
	G:\
	H:\
	K:\
	L:\
	M:\
	N:\

Untersuchungsergebnisse:
	Untersuchte Objekte insgesamt: 119716
	Viren gefunden: 4
	Infizierte Objekte gefunden: 14
	Verdächtige Objekte gefunden: 0
	Untersuchungszeit: 01:25:28

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\avguard.tmp	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero\Nero BackItUp 4\Cache\BIU2.txt	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Program Statistics\ProgramStatistics.tudb	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\AntiVir9_ml.exe/data0000.cab/unpack.exe	Infizierte Objekte: Trojan.Win32.VB.sqj	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\AntiVir9_ml.exe/data0000.cab	Infizierte Objekte: Trojan.Win32.VB.sqj	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\AntiVir9_ml.exe	Rsrc-Package: infiziert - 2	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\D-Box GLJ2xIKabelPW&KD_AU\Remote Hilfe.exe/vnchooks.dll	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\D-Box GLJ2xIKabelPW&KD_AU\Remote Hilfe.exe	7-Zip: infiziert - 1	übersprungen
C:\Dokumente und Einstellungen\Stefan\Desktop\D-Box GLJ2xIKabelPW&KD_AU\Remote Hilfe.exe	UPX: infiziert - 1	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\fritz!box reconnect\nc.exe	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\ICQ\311136379\ReceivedFiles\302340333 __php _Dj Globe_ __\Remote Hilfe.rar/Remote Hilfe.exe/vnchooks.dll	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\ICQ\311136379\ReceivedFiles\302340333 __php _Dj Globe_ __\Remote Hilfe.rar/Remote Hilfe.exe	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\ICQ\311136379\ReceivedFiles\302340333 __php _Dj Globe_ __\Remote Hilfe.rar	RAR: infiziert - 2	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\tune 09\TU2009.EXE/data0000.cab/ACTIVA~1.EXE	Infizierte Objekte: Backdoor.Win32.Poison.xqq	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\tune 09\TU2009.EXE/data0000.cab	Infizierte Objekte: Backdoor.Win32.Poison.xqq	übersprungen
C:\Dokumente und Einstellungen\Stefan\Eigene Dateien\tune 09\TU2009.EXE	Rsrc-Package: infiziert - 2	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpace.db	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpace.db.shadow	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Verlauf\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009081920090820\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\Stefan\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Programme\Nero\Nero8\Nero BackItUp\BIU1.txt	Das Objekt ist gesperrt	übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
C:\System Volume Information\_restore{72D739DF-10B1-4B37-A2CF-BE80EAF6DAE2}\RP345\A0061874.exe	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a	übersprungen
C:\System Volume Information\_restore{72D739DF-10B1-4B37-A2CF-BE80EAF6DAE2}\RP396\change.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\CSC\00000001	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\Debug\PASSWD.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\SchedLgU.Txt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\Sti_Trace.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\default	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\DEFAULT.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\ODiag.evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\OSession.evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SAM	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SAM.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SECURITY	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\software	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SOFTWARE.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\system	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SYSTEM.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\TuneUp.evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\drivers\sptd0701.sys	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\Temp\Perflib_Perfdata_484.dat	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\wiadebug.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\wiaservc.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\WindowsUpdate.log	Das Objekt ist gesperrt	übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
E:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen


Die Untersuchung wurde abgeschlossen.
 
  • #15
  • #16
So, hab die Kaspersky Rescue CD gebrannt und ausgeführt. Es wurden keinerlei Viren gefunden...
Ist diese Information Tatsache, oder sollte ich noch andere Möglichkeiten zur Virenüberprüfung nutzen??
 
  • #17
das sieht alles sauber aus :)
 
  • #18
Alles klar, dann danke ich für all Eure Hilfe!!! :1
 
  • #19
stefan_1981 schrieb:
So, hab die Kaspersky Rescue CD gebrannt und ausgeführt. Es wurden keinerlei Viren gefunden...
Ist diese Information Tatsache, oder sollte ich noch andere Möglichkeiten zur Virenüberprüfung nutzen??

Hast du diese auch upgedatet ???

snowbird
 
  • #20
Ja, hab von der Rescue CD gebootet, dann ein Update gefahren, und dann den Scan durchgeführt...
Wurde nix gefunden... ::)
 
Thema:

Probleme mit "Hidewin32-Datei"

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben