Ergebnis 1 bis 6 von 6

Thema: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch einer)

  1. #1
    Einsteiger Avatar von ahasse
    Registriert seit
    21.05.2005
    Beiträge
    3

    Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch einer)

    Nach kompletter Neuinstallation habe ich nun auch dieses fantastische Phänomen - jedoch nicht bei jedem Programm (vorwiegend bei IE, Outlook und beim Shutdown - MSTASK.EXE) - langsam aber sicher laufe ich Amok - ich finde die verd. Ursache nicht (Virus, Spy etc. kann ich ausschließen, Speicherriegel wurden auch getestet, neuen Nforce Treiber hab ich früher schon mal probiert - kein Effekt, alle anderen Treiber liefen schon mal auf meinem System mit gleicher Hardware). BITTE gebt mal Eure Meinung zur Log Datei - Please.

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 11:56:40, on 21.05.2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\ATASecSvc.exe
    C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    C:\WINNT\System32\svchost.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
    C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Virus\fssm32.exe
    C:\WINNT\system32\hidserv.exe
    C:\Programme\F-Secure Internet Security\Common\FSMB32.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINNT\system32\nvsvc32.exe
    C:\Programme\F-Secure Internet Security\Common\FCH32.EXE
    C:\Programme\F-Secure Internet Security\Common\FAMEH32.EXE
    C:\Programme\F-Secure Internet Security\FSPC\fspc.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\SLEE503.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsav32.exe
    C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\F-Secure Internet Security\Common\FSM32.EXE
    C:\WINNT\system32\RUNDLL32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe
    C:\Programme\Babylon\Babylon.exe
    C:\WINNT\system32\CTHELPER.EXE
    C:\WINNT\system32\ctfmon.exe
    C:\Programme\F-Secure Internet Security\FSGUI\fsguiexe.exe
    C:\Programme\Desktop Sidebar\dsidebar.exe
    C:\Programme\Steganos Security Suite 6\safe.exe
    C:\Programme\Steganos Security Suite 6\spm.exe
    C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
    C:\Programme\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\hassea\Desktop\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ssl.seagate.com/dana-na/auth...lt/welcome.cgi
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Internet Security\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AWMON] "C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
    O4 - HKCU\..\Run: [SIDEBAR] "C:\Programme\Desktop Sidebar\dsidebar.exe"
    O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting
    O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra button: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Website-&Liste anzeigen - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Webseitenfilter &aussetzen - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &sperren - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &zulassen - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
    O16 - DPF: {4CC35DAD-40EA-4640-ACC2-A1A3B6FB3E06} (NeoterisSetup Control) - https://ssl.seagate.com/dana-cached/...terisSetup.cab
    O23 - Service: ATA Security Service (ATASecSvc) - Unknown owner - C:\WINNT\system32\ATASecSvc.exe
    O23 - Service: F-Secure Internet Security 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINNT\system32\SLEE503.exe
    Geändert von ahasse (21.05.2005 um 11:54 Uhr)

  2. #2
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.039

    AW: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch ein

    Hallo ahasse

    dein Logfile bereitet mir Kopfzerbrechen.

    Lade WinsockFix runter, lass es auf deinem Rechner laufen. Erstelle danach ein neues HJT-Logfile und poste es.

  3. #3
    Einsteiger Avatar von ahasse
    Registriert seit
    21.05.2005
    Beiträge
    3

    AW: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch ein

    SUPER TIP & Danke für den Link (hatte für WIN2K keinen Winsockfix und mein XP fix ist nicht kompatibel)

    Die Meldung ist wech!!! Es lag wohl am "Secure Application Manger" von Juniper Networks (den ich leider beruflich benötige).

    PRIMA Forum ;-)

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 14:53:46, on 22.05.2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\nslsvice.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\ATASecSvc.exe
    C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    C:\WINNT\system32\drivers\CDAC11BA.EXE
    C:\WINNT\System32\svchost.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
    C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Virus\fssm32.exe
    C:\Programme\F-Secure Internet Security\Common\FSMB32.EXE
    C:\WINNT\system32\hidserv.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\lotus\notes\ntmulti.exe
    C:\Programme\F-Secure Internet Security\Common\FCH32.EXE
    C:\WINNT\system32\nvsvc32.exe
    C:\Programme\F-Secure Internet Security\Common\FAMEH32.EXE
    C:\Programme\F-Secure Internet Security\FSPC\fspc.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\SLEE503.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\MsPMSPSv.exe
    C:\WINNT\system32\svchost.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsav32.exe
    C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\F-Secure Internet Security\Common\FSM32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe
    C:\Programme\Babylon\Babylon.exe
    C:\WINNT\system32\CTHELPER.EXE
    C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
    C:\Programme\Gemeinsame Dateien\Roxio Shared\Project Selector\projselector.exe
    C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
    C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
    C:\WINNT\system32\ctfmon.exe
    C:\Programme\F-Secure Internet Security\FSGUI\fsguiexe.exe
    C:\Programme\Desktop Sidebar\dsidebar.exe
    C:\Programme\Steganos Security Suite 6\safe.exe
    C:\Programme\Steganos Security Suite 6\spm.exe
    C:\Programme\Skype\Phone\Skype.exe
    C:\Programme\CMS Peripherals\BounceBack Express\BBLauncher.exe
    C:\Programme\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
    C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
    C:\Programme\Neoteris\Secure Application Manager\dsSamProxy.exe
    C:\Programme\Neoteris\Secure Application Manager\dsSamUI.exe
    C:\Programme\lotus\notes\NLNOTES.EXE
    C:\Programme\lotus\notes\ntaskldr.EXE
    C:\Programme\Mozilla Firefox\firefox.exe
    D:\Gast\HijackThis.exe
    
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Internet Security\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AWMON] "C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [projselector] "C:\Programme\Gemeinsame Dateien\Roxio Shared\Project Selector\projselector.exe" -r
    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe"
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
    O4 - HKCU\..\Run: [SIDEBAR] "C:\Programme\Desktop Sidebar\dsidebar.exe"
    O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting
    O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: BounceBack Launcher.lnk = C:\Programme\CMS Peripherals\BounceBack Express\BBLauncher.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Quicken 2005 Zahlungserinnerung.lnk = C:\Programme\Quicken2005\billmind.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra button: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Website-&Liste anzeigen - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Webseitenfilter &aussetzen - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &sperren - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &zulassen - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O16 - DPF: {4CC35DAD-40EA-4640-ACC2-A1A3B6FB3E06} (NeoterisSetup Control) - https://ssl.seagate.com/dana-cached/setup/NeoterisSetup.cab
    O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://seagate.webex.com/client/v_mywebex/webex/ieatgpc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EA8FD194-9A85-4125-839B-E53B79DE229B}: NameServer = 192.168.120.252,192.168.120.253
    O23 - Service: ATA Security Service (ATASecSvc) - Unknown owner - C:\WINNT\system32\ATASecSvc.exe
    O23 - Service: F-Secure Internet Security 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    O23 - Service: Lotus Notes - Gemeinsame Anmeldung (Lotus Notes Single Logon) - IBM Corp - C:\WINNT\system32\nslsvice.exe
    O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Programme\lotus\notes\ntmulti.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINNT\system32\SLEE503.exe

  4. #4
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.039

    AW: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch ein

    Hallo Andreas,

    scanne deinen Rechner mit Full System Scans von:

    * http://housecall.trendmicro.com
    * Panda ActiveScan
    * http://bitdefender.com/scan/licence.php
    * http://www.windowsecurity.com/trojanscan/
    * Kaspersky AV Onlinescanner (Beta)

    Nach jedem Scan bitte das System neu booten.

    Es kann sein, dass du während der Scans deine Sicherheitsvorkehrungen im Internet-Explorer heruntersetzen und AktiveX erlauben musst. Vergiss nicht, die Sicherheitseinstellungen nach dem Scan wieder hochzustellen.

    Speichere das Logfile vom Panda-Scan (dauert ca 2-3 Stunden), poste es.
    Erstelle ein neues HJT-Logfile und poste es ebenfalls.

  5. #5
    Einsteiger Avatar von ahasse
    Registriert seit
    21.05.2005
    Beiträge
    3

    Lächeln AW: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch ein

    Hallo Ruby,

    sorry für die Verspätung. War in UK die Woche...
    Alle online Scans habe ich laufen lassen, bis auf 3 historische Einträge meines Backups (im Verz. BBB) war nichts zu finden.

    Code:
    Incident                      Status                        Location                                                                                                                                                                                                                                                        
    
    Virus:Exploit/ByteVerify      Disinfected                   G:\Backup\BBB\Dokumente und Einstellungen\hassea\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-6a88adec-24692f27.class                                                                                                              
    Virus:Exploit/ByteVerify      Disinfected                   G:\Backup\BBB\Dokumente und Einstellungen\hassea\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-7b3d82c6-602cb2de.class                                                                                                                 
    Virus:Exploit/ByteVerify      Disinfected                   G:\Backup\BBB\Dokumente und Einstellungen\hassea\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-407c3e1c-2322d4c6.class
    Hier mein aktuelles Log

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 12:07:37, on 29.05.2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\nslsvice.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\ATASecSvc.exe
    C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    C:\WINNT\system32\drivers\CDAC11BA.EXE
    C:\WINNT\System32\svchost.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
    C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    C:\Programme\F-Secure Internet Security\Common\FSMB32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Virus\fssm32.exe
    C:\WINNT\system32\hidserv.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\F-Secure Internet Security\Common\FCH32.EXE
    C:\Programme\lotus\notes\ntmulti.exe
    C:\WINNT\system32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\Programme\F-Secure Internet Security\Common\FAMEH32.EXE
    C:\WINNT\system32\SLEE503.exe
    C:\Programme\F-Secure Internet Security\FSPC\fspc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\MsPMSPSv.exe
    C:\WINNT\system32\svchost.exe
    C:\Programme\F-Secure Internet Security\Anti-Virus\fsav32.exe
    C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    C:\WINNT\Explorer.EXE
    C:\Programme\F-Secure Internet Security\Common\FSM32.EXE
    C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe
    C:\Programme\Babylon\Babylon.exe
    C:\WINNT\system32\CTHELPER.EXE
    C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Gemeinsame Dateien\Roxio Shared\Project Selector\projselector.exe
    C:\Programme\F-Secure Internet Security\FSGUI\fsguiexe.exe
    C:\WINNT\system32\ctfmon.exe
    C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
    C:\Programme\Desktop Sidebar\dsidebar.exe
    C:\Programme\Steganos Security Suite 6\safe.exe
    C:\Programme\Steganos Security Suite 6\spm.exe
    C:\Programme\Skype\Phone\Skype.exe
    C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Programme\CMS Peripherals\BounceBack Express\BBLauncher.exe
    C:\Programme\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
    C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    D:\Gast\HijackThis.exe
    
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Internet Security\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AWMON] "C:\Programme\F-Secure Internet Security\Anti-Spyware\Ad-Monitor.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [projselector] "C:\Programme\Gemeinsame Dateien\Roxio Shared\Project Selector\projselector.exe" -r
    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe"
    O4 - HKLM\..\Run: [F-Secure Anti-Spyware] "C:\Programme\F-Secure Internet Security\Anti-Spyware\Anti-Spyware.exe" +c
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
    O4 - HKCU\..\Run: [SIDEBAR] "C:\Programme\Desktop Sidebar\dsidebar.exe"
    O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting
    O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - Global Startup: BounceBack Launcher.lnk = C:\Programme\CMS Peripherals\BounceBack Express\BBLauncher.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Quicken 2005 Zahlungserinnerung.lnk = C:\Programme\Quicken2005\billmind.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
    O9 - Extra button: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Website-&Liste anzeigen - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Webseitenfilter &aussetzen - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &sperren - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Diese Website &zulassen - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O10 - Unknown file in Winsock LSP: c:\programme\neoteris\secure application manager\gapsp.dll
    O16 - DPF: {4CC35DAD-40EA-4640-ACC2-A1A3B6FB3E06} (NeoterisSetup Control) - https://ssl.seagate.com/dana-cached/setup/NeoterisSetup.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://seagate.webex.com/client/v_mywebex/webex/ieatgpc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{94D80FFB-0F8B-40AC-969F-DA60EB21D22E}: NameServer = 62.27.27.62,195.247.247.195
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EA8FD194-9A85-4125-839B-E53B79DE229B}: NameServer = 192.168.120.252,192.168.120.253
    O23 - Service: ATA Security Service (ATASecSvc) - Unknown owner - C:\WINNT\system32\ATASecSvc.exe
    O23 - Service: F-Secure Internet Security 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
    O23 - Service: Lotus Notes - Gemeinsame Anmeldung (Lotus Notes Single Logon) - IBM Corp - C:\WINNT\system32\nslsvice.exe
    O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Programme\lotus\notes\ntmulti.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINNT\system32\SLEE503.exe
    Der Fehler ist soweit nicht mehr aufgetreten - daher glaube ich, daß mein SSL Client die WinSock zerstört hatte. Sonst was auffälliges im LOG?

    Cheers
    Andreas

  6. #6
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.039

    AW: Der Vorgang "read"konnte nicht auf dem speicher durchgeführt werden (und noch ein

    Hallo Andreas,

    Vergewissere dich, dass du auf deinem Rechner alles siehst: In den Ordneroptionen das Häkchen entfernen bei "geschützte Systemdateien ausblenden" und etwas weiter unten wählt man bei "Versteckte Ordner und Verzeichnisse" den Punkt "Alle Dateien und Ordner anzeigen".

    Führe einen mwavscan durch

    1) Lege einen Ordner c:\bases an (Einführung in Windows)
    2) Download der mwav.exe
    3) Entpacke die Datei (mit einem Zip-Programm SIMPLYZIP) !!! Die Datei mwav.exe MUSS in diesen Ordner c:\bases entpackt werden. wenn der Pfad nicht genau so angegeben wird, funktioniert der scanner/updater nicht!
    4) Doppelklick auf die Datei kavupd.exe, damit wird der update gestartet.
    5) Wechsle in den abgesicherten Modus von Windows
    6) Öffne den Explorer, navigiere zum Ordner c:\bases, starte mwavscan.com, schließe den Explorer.
    7) Überprüfe die Einstellungen, unter scan option-->memory, startup folders, registry, system folders und services sowie drive (auswahl) und scan all files sollten aktiviert sein, dann den Button *SCAN/CLEAN* drücken. Angehakt werden soll alles, was auf dieser Abbildung zu sehen ist:


    8) Wenn der Scan beendet ist (dauert ca. 1 Stunde), wechselst du zurück in den normalen Modus.
    9) Nun öffnest du mit einem Editor die mwav.log und wählst unter bearbeiten -> suchen, hier gibst du "tagged as" ein


    -> jede Zeile in der "tagged as" bzw. "infected" steht, markieren, und hier einfügen, weitersuchen usw.

    (Beispiel: file C:\WINDOWS\sssasasb32.exe infected by "Trojan-Downloader.Win32.Agent.ig" Virus. Action: Action Taken)

    Ganz unten steht die Zusammenfassung, diese auch hier posten :

    =>Total Number of Files Scanned:
    =>Total Number of Virus(es) Found:
    =>Total Number of Disinfected Files:
    =>Total Number of Files Renamed:
    =>Total Number of Deleted Files:
    =>Total Number of Errors:
    ***** Scanning complete. *****

    Poste das Ergebnis des Scan und ein neues HJT-Logfile.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •