Tmp.-Datei löschen

Hallo liebe Viren-Experten,

Ich habe mir vor einer Woche einen Virus eingefangen und meinen Computer komplett neu aufgesetzt. Als ich nun meinen Firefox öffnete, holte ich mir gleich auf der ersten Seite wieder einen Trojaner, den allerdings mein Norton aufgespürt und unschädlich gemacht hat, was heißt, dass die Anwendung nichts mehr ausrichten kann. Nun möchte ich allerdings die Datei (tempo-578000.tmp) gerne vollständig löschen, was immer daran scheitert, dass die bekannte Fehlermeldung „Datei konnte nicht gelöscht werden“ auftaucht. Nach jedem Lösch-verusuch meldet Norton erneut einen Virusbefall, den er selbst behoben hat.
Was kann ich tun?

Liebe Grüße,

Adrian Roßner

Highjackthislogfile anfertigen und hier Posten .

Download: http://www.chip.de/downloads/HijackThis_13011934.html

Danke für den Tipp!

Das Programm hat folgende tmp.-Dateien gefunden:
C:\WINDOWS\TEMP\tempo-578000.tmp

Du sollst das Logfile Komplett Hier Posten.

Du sollst das Logfile Komplett Hier Posten.

öhm, für was soll das gut sein? ich benutze auch hijackthis, es ist gut um Dialer oder Browser-Hijacker aufzutreiben, nutzt bei Trojanern aber meist herzlichst wenig

Gruss
ExNicki

Hi Adrian

Ich habe mir vor einer Woche einen Virus eingefangen und
meinen Computer komplett neu aufgesetzt. Als ich nun meinen
Firefox öffnete, holte ich mir gleich auf der ersten Seite
wieder einen Trojaner, den allerdings mein Norton aufgespürt
und unschädlich gemacht hat, was heißt, dass die Anwendung
nichts mehr ausrichten kann.

auf welchen Seiten treibst du dich denn so rum? ^^

Nun möchte ich allerdings die
Datei (tempo-578000.tmp) gerne vollständig löschen, was immer
daran scheitert, dass die bekannte Fehlermeldung „Datei konnte
nicht gelöscht werden“ auftaucht. Nach jedem Lösch-verusuch
meldet Norton erneut einen Virusbefall, den er selbst behoben
hat.

ok, wenn Norton schnell genug war, genügt es tatsächlich, die Datei ins Nirwana zu schicken. Benutze ein Kill-File-Programm dazu, zB das hier
http://www.purgeie.com/delinv/

alternativ kannst du auch mit einer Linux-CD, zB Knoppix booten und dies Datei löschen.

Und dann wurde ich mir das hier mal reinziehen:
http://www.comsafe.de/regeln.html

Gruss
ExNicki

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HP\HP Software Update\HPwuSchd2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Ask & Record Toolbar\FLVSrvc.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\RocketDock\RocketDock.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\AOL 9.0c\aoltray.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Launchy\Launchy.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\TEMP\tempo-578000.tmp
C:\Programme\Internet Explorer\iexplore.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
c:\windows\system\hpsysdrv.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AOL 9.0c\waol.exe
C:\Programme\AOL 9.0c\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
c:\Programme\Norton Internet Security\Norton AntiVirus\NAVW32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM…\Run: [ATICCC] „C:\Programme\ATI Technologies\ATI.ACE\cli.exe“ runtime -Delay
O4 - HKLM…\Run: [HPHUPD08] c:\Programme\HP\Digital Imaging{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM…\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM…\Run: [ccApp] „c:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe“
O4 - HKLM…\Run: [HPBootOp] „C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe“ /run
O4 - HKLM…\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM…\Run: [QuickTime Task] „C:\Programme\QuickTime\qttask.exe“ -atboottime
O4 - HKLM…\Run: [Ask and Record FLV Service] „C:\Programme\Ask & Record Toolbar\FLVSrvc.exe“ /run
O4 - HKLM…\Run: [ISTray] „C:\Programme\Spyware Doctor\pctsTray.exe“
O4 - HKLM…\Run: [OpwareSE2] „C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe“
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] „C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe“
O4 - HKCU…\Run: [MSMSGS] „C:\Programme\Messenger\msmsgs.exe“ /background
O4 - HKCU…\Run: [RocketDock] „C:\Programme\RocketDock\RocketDock.exe“
O4 - HKCU…\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU…\Run: [AdobeUpdater6] „C:\Programme\Gemeinsame Dateien\Adobe\Updater6\Adobe_Updater.exe“
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚NETZWERKDIENST‘)
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0c\aoltray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Launchy.lnk = C:\Programme\Launchy\Launchy.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolb…
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolb…
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrin…
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrin…
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrin…
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrin…
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolb…
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolb…
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolb…
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra ‚Tools‘ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra ‚Tools‘ menuitem: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ‚Tools‘ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip…{1A265A88-4183-41C6-BE69-7CB5DF747784}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip…{CA315AB5-4702-4677-9FD5-202FF3C46D4D}: NameServer = 85.255.112.21,85.255.112.89
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.21,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.21,85.255.112.89
O23 - Service: ASKUpgrade - Unknown owner - C:\Programme\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Google Update Service (gupdate1c9d9621f44f9aa) (gupdate1c9d9621f44f9aa) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Und jetzt?

Hi Nicki,

Was denkst du von mir?! ^^ Nein, ich kam auf die Seite, als ich mit Google nach einem Bildschirmschoner suchte. (Ich hätte es eigentlich gleich merken sollen, als ich sah, dass es eine holländische Adresse war). Auf den ersten Blick machte die Seite aber einen recht seriösen Eindruck!

Danke für deine Hilfe! Hauptsache ich bekommen das Ding weg-langsam nerven die „Hohes Risiko“ von Norton ganz schön.

Liebe Grüße,

Adrian

Ok, ich habe nun alle Dateien aus dem „Temp.“-Ordner gelöscht, außer diese eine: Sie verweigert mir den Zugriff!

Adrian

Diese Fixen:

C:\Programme\Ask & Record Toolbar\FLVSrvc.exe

C:\WINDOWS\TEMP\tempo-578000.tmp

O2 - BHO: AcroIEHelperStub -

BESONDERS schädlich: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} -
Das Ding ist absolut Unsicher /ENTFERNEN

C:\Programme\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: Ask Toolbar -

O8 - Extra context menu item: Im Cache gespeicherte Seite -

EXTREM SCHÄDLICH:

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer =
85.255.112.21,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer =
85.255.112.21,85.255.112.89

Macrovision Corporation - C:\Programme\Gemeinsame

Der Komplette Rechner ist VERSEUCHT mit SCHÄDLICHER MALWARE

MEIN DRINGENDER RAT: SETZ DAS KOMPLETTE SYSTEM NEU AUF!!!

Diese Fixen:

C:\Programme\Ask & Record Toolbar\FLVSrvc.exe

warum?

C:\WINDOWS\TEMP\tempo-578000.tmp

darum geht es wohl in diesem Thread

O2 - BHO: AcroIEHelperStub -

BESONDERS schädlich: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -

so ein Quatsch

C:\Programme\Gemeinsame

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed}

Das Ding ist absolut Unsicher /ENTFERNEN

C:\Programme\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: Ask Toolbar -

O8 - Extra context menu item: Im Cache gespeicherte Seite -

EXTREM SCHÄDLICH:

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer =
85.255.112.21,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer =
85.255.112.21,85.255.112.89

Macrovision Corporation - C:\Programme\Gemeinsame

da geb ich dir ausnahmsweise recht

Der Komplette Rechner ist VERSEUCHT mit SCHÄDLICHER MALWARE

*Brille rüberreich*

MEIN DRINGENDER RAT: SETZ DAS KOMPLETTE SYSTEM NEU AUF!!!

du bist hier nicht im Trojanerboard. Es wäre nett, wenn du deine Ratschläge begründen würdest, sonst kann man sie nämlich nicht ernst nehmen

Gruss
ExNicki

PS_ übrigens, ein Gruss ist hier auch gern gesehen

Hmm, erstmal danke für eure Hilfe! Ich habe jetzt alle Programme, die ihr beide als schädlich angegeben habt, entfernt.
Was kann ich noch tun? Ich meine: Ich habe mithilfe von HP System Recovery eigentlich schon versucht den Computer zurückzusetzen und war erleichtert, dass ein paar Programme diese Aktion überstanden haben, doch habe ich nun festgestellt, dass auch sie nicht mehr funktionieren. Insofern wäre es eigentlich egal, ob ich das System neu aufsetze, da ja so oder so alles weg wäre. Was meint ihr dazu? Gibt es noch eine andere Möglichkeit?

Grüße,

Adrian

Hi Adrian

Was kann ich noch tun? Ich meine: Ich habe mithilfe von HP
System Recovery eigentlich schon versucht den Computer
zurückzusetzen und war erleichtert, dass ein paar Programme
diese Aktion überstanden haben, doch habe ich nun
festgestellt, dass auch sie nicht mehr funktionieren. Insofern
wäre es eigentlich egal, ob ich das System neu aufsetze, da ja
so oder so alles weg wäre. Was meint ihr dazu? Gibt es noch
eine andere Möglichkeit?

wenn du eh die Progis neu installieren musst, ist das sicherste, gleich Win nochmal neu aufzusetzen. aber dann bitte gründlich mit formatieren

Gruss
ExNicki

Was denkst du von mir?! ^^ Nein, ich kam auf die Seite, als
ich mit Google nach einem Bildschirmschoner suchte. (Ich hätte
es eigentlich gleich merken sollen, als ich sah, dass es eine
holländische Adresse war).

Tja, diese Holländer. Nicht, dass man nicht nur nicht lesen kann, was da steht, nee, dann jubeln sie einem auch noch was unter.

Groetjes,
Stefan

C:\Programme\Ask & Record Toolbar\FLVSrvc.exe
warum?

@EXNICKI : Weil das Programm/ ADDON nur Unsicher und Überflüssig ist!

BESONDERS schädlich: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -
so ein Quatsch
C:\Programme\Gemeinsame

Beide gehören zusammen zum Macromed Flashplayer , da der Threadsteller wohl auf den Trick hereingefallen ist ein Aktive X Komponente von einer Webseite downzuloaden um ein Flashvideo schauen zu können hat er sich einen Trojaner eingefangen der jetzt munter Malware nachlädt zb Keylogger oder Angebliche Sicherheitssoftware oder Ähnliches ! Es ist also überhaupt kein Quatsch dieses zu Fixen!!!

AN ALLE: Sollte eine Webseite ein Flashvideo angeblich NUR MIT EINER ERWEITERUNG auf AKTIVE X BASIS zeigen können ist dies zu 100% ein Trojaner der nur dazu da ist den Rechner zu infizieren und Neue Malware zum Ausspähen oder Erpressen des Besitzers herunterzuladen !
Im Falle eines Versuches einer Webseite dieses Plugin durch andauernde Wiederholung der Aufforderung zum Herunterladen zu erpressen fahrt den Rechner herunter, startet in Neu und reinigt dann den Cache des Browsers mit CC-Cleaner oder einem anderen Tool das dafür vorgesehen ist , erst dann kann der Browser wieder geöffnet werden ohne Gefahr erneut genötigt zu werden. Zusätzlich sollte man zb Sandboxie als virtualisierungssoftware installiert haben und den Browser nur darin laufen lassen , auch wenn man diesen sowieso nur im Eingeschränktem Benutzerkonto benutzt ! Dann ist man im Falle eines Malwarebefalles gut geschützt und muß nur den Schutzcontainer von Sandboxie löschen und Neu Anlegen , das Hauptsystem ist dann zu keiner Zeit in Gefahr vorausgesetzt man hat keine Dateien in diesem gespeichert.Das ein Gutes Virenerkennungsprogramm und die Schutzsoftware BRAIN.EXE mit den nötigen Updates mehrmals Täglich auf den Rechner gehört ist GLAUBE ICH selbstverständlich.