osaupd.exe + komische icons in der Taskleiste

02.05.2006, 15:24
...neu hier

Beiträge: 5
#1 Hallo,

ich hab jetzt schon viel gelesen über diesen Trojaner und wie man ihn entfernen kann, aber wäre es möglich, dass ich eine Anleitung für Laien bekomme??

Ich bin da nicht ganz so versiert

Über eure Hilfe wäre ich sehr dankbar
Seitenanfang Seitenende
02.05.2006, 15:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 arbeite das ab, dann wird auch geholfen ;)
http://board.protecus.de/t23188.htm
+
zusaetzlich:

echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.05.2006, 16:00
...neu hier

Themenstarter

Beiträge: 5
#3 Hallo,

danke erstmal für die prompte Antwort!! Ich glaube ich hab jetzt alles beisamen, was ihr braucht

Logfile of HijackThis v1.99.1
Scan saved at 15:59:28, on 02.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Steganos Security Suite 2006\SSS2006.exe
C:\Programme\Steganos Security Suite 2006\SSS2006.exe
C:\Programme\Steganos Security Suite 2006\PasswordManagerIEAutoFill.exe
C:\WINDOWS\system32\SatSrv.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOKUME~1\Tamro\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chello.at/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chello.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.at:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: clsemixer.MyBHO - {898827FA-0AE9-4F7A-ADD9-1E7CE37CF4B0} - C:\WINDOWS\system32\clsemixer.dll (file missing)
O2 - BHO: Burn4Free Toolbar Helper - {F8E5CA21-C27B-43e7-B2BE-4CA93C9F9A1F} - C:\Programme\Burn4Free Toolbar\v2.0.0.4\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe
O4 - HKLM\..\Run: [Antispyware 2006] "C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe" /startintray
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpyBrowser] C:\Programme\SpyBro\SpyBro.exe /autostart
O4 - HKCU\..\Run: [SSS2006] "C:\Programme\Steganos Security Suite 2006\SSS2006.exe" -boot
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Steganos AntiTheft (SatSrv) - Unknown owner - C:\WINDOWS\system32\SatSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C50-13D8

Verzeichnis von C:\WINDOWS\system32

02.05.2006 15:54 235 0,8006861
02.05.2006 15:54 235 0,4855615
02.05.2006 15:52 235 0,633999
02.05.2006 15:51 235 0,1068231
02.05.2006 15:49 235 0,2484857
02.05.2006 15:49 235 9,589785E-02
02.05.2006 15:48 235 0,8691522
02.05.2006 15:47 235 0,3697626
02.05.2006 15:47 235 3,528994E-02
02.05.2006 15:31 235 0,6854364
02.05.2006 15:30 235 0,1061518
02.05.2006 15:30 235 0,1080896
02.05.2006 15:29 235 0,1784021
02.05.2006 15:29 235 0,7835047
02.05.2006 15:29 235 0,7078821
02.05.2006 15:28 235 0,9032556
02.05.2006 15:23 235 0,1457331
02.05.2006 15:15 235 0,0584833
02.05.2006 15:13 235 0,530102
02.05.2006 15:09 235 0,5349085
02.05.2006 15:09 235 0,117489
02.05.2006 15:09 43.597 vsconfig.xml
02.05.2006 05:28 235 0,6095545
02.05.2006 05:27 235 0,8212244
02.05.2006 05:22 235 0,4164087
02.05.2006 05:20 235 0,9186518
02.05.2006 05:19 235 0,5738489
02.05.2006 05:17 235 0,6379816
02.05.2006 05:12 235 0,1424677
02.05.2006 05:12 235 0,1832392
02.05.2006 05:12 235 0,1229364
02.05.2006 05:12 235 0,1580927
02.05.2006 05:11 235 0,9027674
02.05.2006 05:11 235 0,752865
02.05.2006 05:11 235 0,0136072
02.05.2006 05:11 235 2,239627E-02
02.05.2006 05:11 235 scngcf.dat
02.05.2006 05:11 8 lud.dat
01.05.2006 20:08 235 0,1437342
01.05.2006 20:08 235 0,0491907
01.05.2006 20:08 235 0,9112512
01.05.2006 20:08 235 0,1880762
01.05.2006 20:07 235 0,3898279
01.05.2006 20:07 235 0,3132593
01.05.2006 20:06 235 0,2306177
01.05.2006 20:06 235 0,4363367
01.05.2006 20:06 235 0,3679163
01.05.2006 20:05 235 0,0313074
01.05.2006 20:05 235 0,8941614
01.05.2006 20:05 235 0,9012415
01.05.2006 20:04 235 0,6925928
01.05.2006 20:00 235 0,0473749
01.05.2006 19:59 235 0,5102655
01.05.2006 19:53 235 6,509036E-02
01.05.2006 19:49 235 0,3107569
01.05.2006 19:49 235 0,9210169
01.05.2006 19:48 235 0,9531519
01.05.2006 19:48 235 0,9981653
01.05.2006 19:47 235 0,2608911
01.05.2006 19:44 235 0,6546747
01.05.2006 19:26 235 0,3275263
01.05.2006 19:23 235 0,6862299
01.05.2006 19:20 235 0,2038233
01.05.2006 19:09 235 0,8817255
01.05.2006 19:06 235 0,229748
01.05.2006 19:05 235 0,7532465
01.05.2006 18:58 235 0,8507044
01.05.2006 18:56 235 0,8811304
01.05.2006 18:55 235 0,2139246
01.05.2006 18:53 235 0,7033808
01.05.2006 18:49 235 0,9103205
01.05.2006 18:40 235 0,6591455
01.05.2006 17:59 235 0,2445642
01.05.2006 17:59 235 0,666485
01.05.2006 16:14 235 0,6836969
01.05.2006 16:08 235 0,7284052
01.05.2006 16:06 235 3,718203E-02
01.05.2006 16:06 235 4,145449E-02
01.05.2006 15:59 235 0,9551813
01.05.2006 15:59 235 0,9999201
01.05.2006 15:47 235 0,4171869
01.05.2006 15:47 235 0,3046228
01.05.2006 11:06 235 0,419964
01.05.2006 11:05 235 0,5628321
01.05.2006 11:05 235 0,2789575
01.05.2006 07:56 235 0,40469
01.05.2006 07:08 235 0,1927301
01.05.2006 07:06 235 0,6336939
01.05.2006 07:06 235 0,9562036
01.05.2006 07:06 235 3,811282E-02
01.05.2006 07:06 235 0,2506372
01.05.2006 07:05 235 0,5787622
01.05.2006 07:05 235 0,2400171
01.05.2006 07:05 235 0,9553491
01.05.2006 07:05 235 0,7544214
01.05.2006 07:05 235 0,9344751
01.05.2006 07:05 235 0,4767115
01.05.2006 07:05 235 0,9092066
01.05.2006 07:05 235 0,5117456
01.05.2006 07:04 235 0,7330591
01.05.2006 07:04 235 0,6697046
01.05.2006 07:04 235 0,448147
01.05.2006 07:01 235 0,8616907
01.05.2006 07:00 235 0,4619562
30.04.2006 20:00 235 3,953189E-02
30.04.2006 19:25 235 0,5063898
30.04.2006 19:25 235 0,1609918
30.04.2006 17:40 235 0,241131
30.04.2006 17:19 235 0,5430567
30.04.2006 17:17 235 0,3466455
30.04.2006 17:09 235 0,5863001
30.04.2006 13:51 235 0,5142938
30.04.2006 13:51 235 5,932033E-03
30.04.2006 13:48 235 0,2456781
30.04.2006 13:41 235 0,1889459
30.04.2006 13:29 235 0,3168299
30.04.2006 13:28 235 0,903805
30.04.2006 13:28 235 0,8632166
30.04.2006 13:27 235 0,771908
30.04.2006 13:25 235 0,6541559
30.04.2006 13:23 235 0,4620172
30.04.2006 13:04 235 0,9604761
30.04.2006 13:01 235 0,1823389
30.04.2006 12:57 235 0,3002436
30.04.2006 12:43 235 0,634411
30.04.2006 12:42 4.212 zllictbl.dat
30.04.2006 12:35 235 0,8560144
30.04.2006 12:33 235 0,8320734
30.04.2006 12:33 235 0,4544489
30.04.2006 12:33 235 0,7282526
30.04.2006 12:33 235 0,8263971
30.04.2006 12:32 235 0,982464
30.04.2006 12:32 235 0,2397272
30.04.2006 12:32 235 0,2043268
30.04.2006 12:28 235 0,7383081
30.04.2006 12:25 235 0,9864008
30.04.2006 12:23 235 0,7620355
30.04.2006 12:22 235 0,7868158
30.04.2006 12:22 235 0,5669519
30.04.2006 12:22 235 0,367489
30.04.2006 12:21 235 0,6793787
30.04.2006 12:19 235 0,7836267
30.04.2006 12:19 235 0,7936365
30.04.2006 12:18 235 0,9492151
30.04.2006 12:16 235 0,5138361
30.04.2006 12:12 235 2,138919E-02
30.04.2006 12:11 235 0,7018091
30.04.2006 12:10 75 LuResult.txt
30.04.2006 12:09 235 0,4077875
30.04.2006 12:07 235 0,5896112
30.04.2006 12:06 235 0,9480097
30.04.2006 12:06 235 0,8819696
30.04.2006 09:20 235 0,5555078
30.04.2006 09:17 235 0,7635004
30.04.2006 09:16 235 0,9390375
30.04.2006 09:16 235 0,5034906
30.04.2006 09:16 235 0,7482416
30.04.2006 09:16 235 1,781642E-03
30.04.2006 09:16 235 0,6851313
30.04.2006 09:16 235 0,8939325
30.04.2006 09:16 235 0,7618524
30.04.2006 09:16 235 0,1115229
30.04.2006 09:15 235 0,424328
30.04.2006 09:15 235 0,1676142
30.04.2006 09:15 235 0,738598
30.04.2006 09:15 235 0,903454
30.04.2006 09:13 235 0,7387659
30.04.2006 09:13 235 0,8207971
30.04.2006 09:13 235 0,1807215
30.04.2006 09:13 235 0,2297327
30.04.2006 09:13 235 0,6710169
30.04.2006 09:13 235 0,4185755
30.04.2006 09:12 235 0,9163172
30.04.2006 09:12 235 0,7026331
30.04.2006 09:11 235 6,884402E-02
30.04.2006 09:11 235 0,9293177
30.04.2006 09:11 235 0,567013
30.04.2006 09:11 235 4,052371E-02
30.04.2006 09:02 235 0,3955805
30.04.2006 09:01 235 0,622555
30.04.2006 09:00 235 0,1777307
30.04.2006 09:00 235 0,4855921
30.04.2006 08:56 235 0,6836817
30.04.2006 08:55 235 0,7146875
30.04.2006 08:55 235 0,182995
30.04.2006 08:55 235 0,5830194
30.04.2006 08:52 235 3,020877E-02
30.04.2006 08:31 235 0,7303736
30.04.2006 08:29 235 0,297558
30.04.2006 08:29 235 0,5467035
30.04.2006 08:27 235 2,997988E-02
30.04.2006 08:20 235 0,7636835
30.04.2006 08:16 235 0,5839655
30.04.2006 08:16 235 0,425152
30.04.2006 08:14 235 0,6645777
30.04.2006 08:14 235 0,8198511
30.04.2006 08:03 235 0,8026239
30.04.2006 08:01 235 0,6633875
30.04.2006 07:59 235 0,9961969
30.04.2006 07:59 235 0,5637018
30.04.2006 07:52 235 0,4680139
30.04.2006 07:44 7.237 ikhcore.log
30.04.2006 07:41 235 0,5994684
30.04.2006 07:40 235 0,2834741
30.04.2006 07:40 235 0,3343775
30.04.2006 07:39 235 0,3171656
30.04.2006 07:39 235 0,9635279
30.04.2006 07:39 235 0,6246607
30.04.2006 07:38 235 0,3557398
30.04.2006 07:37 8.464 sporder.dll
30.04.2006 07:36 235 0,7872278
30.04.2006 07:35 235 0,3234827
30.04.2006 07:35 235 9,313601E-02
30.04.2006 07:33 235 6,510562E-02
30.04.2006 07:33 235 0,3550226
30.04.2006 07:33 235 0,3987238
30.04.2006 07:32 235 0,5973322
30.04.2006 07:32 235 0,3683283
30.04.2006 07:31 235 0,3744776
30.04.2006 07:30 235 0,3844873
30.04.2006 07:29 235 0,8789179
30.04.2006 07:29 235 1,807803E-02
30.04.2006 07:29 235 0,1456415
30.04.2006 07:27 235 0,539242
30.04.2006 07:27 235 0,869198
30.04.2006 07:25 235 0,8832819
30.04.2006 07:24 235 0,2588922
30.04.2006 07:23 235 0,7655298
29.04.2006 19:58 235 0,6251947
29.04.2006 19:33 235 0,8800012
29.04.2006 19:32 235 0,389065
29.04.2006 19:28 235 0,8102838
29.04.2006 19:28 235 0,8659479
29.04.2006 19:23 235 4,572695E-02
29.04.2006 19:21 235 0,3718988
29.04.2006 19:20 235 3,951663E-02
29.04.2006 19:19 235 0,8085291
29.04.2006 19:18 235 0,7065393
29.04.2006 19:14 235 0,8142664
29.04.2006 19:09 235 0,8399164
29.04.2006 19:09 235 0,9971735
29.04.2006 19:08 235 0,8953363
29.04.2006 19:08 235 0,1149103
29.04.2006 19:08 235 9,827822E-02
29.04.2006 19:08 235 0,156872
29.04.2006 19:08 235 1,267642E-02
29.04.2006 19:07 235 0,1467707
29.04.2006 19:07 235 0,3700678
29.04.2006 19:07 235 1,508731E-02
29.04.2006 19:06 235 0,3477289
29.04.2006 19:06 235 0,9714472
29.04.2006 19:04 235 0,9774897
29.04.2006 19:03 235 0,7472956
29.04.2006 19:03 235 0,5622827
29.04.2006 18:38 235 0,70422
29.04.2006 18:28 235 0,4100916
29.04.2006 18:22 235 0,7785913
29.04.2006 18:19 235 0,1414911
29.04.2006 18:17 235 0,5124018
29.04.2006 18:16 235 0,7093622
29.04.2006 18:15 235 0,4354669
29.04.2006 18:15 235 0,2430536
29.04.2006 17:37 8.192 questmod.dll
29.04.2006 17:37 8.192 udpmod.dll
29.04.2006 17:37 8.192 jao.dll
29.04.2006 17:34 235 0,9410669
29.04.2006 17:34 8.192 mirarsearch_toolbar.exe
29.04.2006 17:34 8.192 CWS_iestart.exe
29.04.2006 17:34 235 0,2912866
29.04.2006 17:33 235 0,7864496
29.04.2006 17:32 235 8,442324E-02
29.04.2006 17:31 235 0,6462519
29.04.2006 17:31 235 0,7948725
29.04.2006 17:30 235 0,9663813
29.04.2006 17:30 235 0,4477655
29.04.2006 17:30 235 0,4967768
29.04.2006 17:27 235 0,8134119
29.04.2006 17:25 235 0,3894007
29.04.2006 17:20 235 0,1921656
29.04.2006 17:14 0 wupdmgr.tmp
29.04.2006 17:06 235 0,2840387
29.04.2006 17:06 235 4,862612E-02
29.04.2006 17:04 129.296 FNTCACHE.DAT
29.04.2006 16:52 235 0,7221033
29.04.2006 16:52 235 0,3403894
29.04.2006 16:51 235 0,4501306
29.04.2006 16:51 235 0,3790247
29.04.2006 16:51 235 8,636111E-02
29.04.2006 16:51 235 2,538699E-02
29.04.2006 16:51 235 0,940777
29.04.2006 16:47 235 0,8913385
29.04.2006 16:45 235 0,1474268
29.04.2006 16:42 19.456 __delete_on_reboot__clsemixer.dll
29.04.2006 16:42 11.338 azebar.xml
22.04.2006 09:56 13.684 wpa.dbl
12.04.2006 13:03 184.320 SatSrv.exe
06.04.2006 21:48 5.143.456 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
20.03.2006 16:07 3.687 Sys2657a.DLL
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll
16.03.2006 11:15 42.672 imslsp_loc0407.dll
16.03.2006 11:15 30.384 imslsp_install_loc0407.dll
16.03.2006 11:15 30.384 imsinstall_loc0407.dll
16.03.2006 11:14 796.336 libeay32_0.9.6l.dll
16.03.2006 11:13 2.811.672 imslsp.dll
16.03.2006 11:13 657.184 imsinstall.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
16.01.2006 20:01 316.594 perfh007.dat
16.01.2006 20:01 39.992 perfc009.dat
16.01.2006 20:01 311.604 perfh009.dat
16.01.2006 20:01 48.156 perfc007.dat
16.01.2006 20:01 723.744 PerfStringBackup.INI
16.01.2006 18:58 13.684 wpa.bak
16.01.2006 18:25 261 $winnt$.inf
16.01.2006 18:23 2.951 CONFIG.NT
16.01.2006 18:23 16.832 amcompat.tlb
16.01.2006 18:23 23.392 nscompat.tlb
16.01.2006 18:22 488 logonui.exe.manifest
16.01.2006 18:22 488 WindowsLogon.manifest
16.01.2006 18:22 749 nwc.cpl.manifest
16.01.2006 18:22 749 ncpa.cpl.manifest
16.01.2006 18:22 749 sapi.cpl.manifest
16.01.2006 18:22 749 cdplayer.exe.manifest
16.01.2006 18:22 749 wuaucpl.cpl.manifest
16.01.2006 18:21 21.740 emptyregdb.dat
16.01.2006 18:19 0 h323log.txt
12.01.2006 15:40 155.648 NeroCheck.exe
04.01.2006 04:35 68.096 webclnt.dll
01.01.2006 01:04 10.027 mspriv32.dll


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C50-13D8

Verzeichnis von C:\DOKUME~1\Tamro\LOKALE~1\Temp

02.05.2006 15:46 917.504 MFPL7014.DLL
02.05.2006 15:35 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}30909.html
02.05.2006 15:08 16.384 ~DFD581.tmp
02.05.2006 15:08 16.384 ~DFBEC7.tmp
02.05.2006 15:08 512 ~DFBEDA.tmp
02.05.2006 15:08 16.384 ~DF8853.tmp
02.05.2006 05:28 16.384 ~DFCD8C.tmp
02.05.2006 05:28 16.384 ~DFB602.tmp
01.05.2006 20:12 16.384 ~DF49FB.tmp
01.05.2006 20:12 16.384 ~DF49E0.tmp
01.05.2006 20:12 16.384 ~DF5CA.tmp
01.05.2006 20:12 16.384 ~DF4A31.tmp
01.05.2006 20:12 16.384 ~DF32DE.tmp
01.05.2006 20:12 16.384 ~DF4A16.tmp
01.05.2006 20:12 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}14292.html
01.05.2006 19:51 16.384 ~DF2F87.tmp
01.05.2006 19:51 16.384 ~DF3CAF.tmp
01.05.2006 19:51 16.384 ~DF3C94.tmp
01.05.2006 19:51 16.384 ~DFB451.tmp
01.05.2006 19:51 16.384 ~DFD313.tmp
01.05.2006 19:51 16.384 ~DF3CE5.tmp
01.05.2006 19:51 16.384 ~DF3CCA.tmp
01.05.2006 19:36 16.384 ~DF995.tmp
01.05.2006 19:36 16.384 ~DFBF63.tmp
01.05.2006 19:36 16.384 ~DF96E.tmp
01.05.2006 19:36 16.384 ~DF947.tmp
01.05.2006 19:36 16.384 ~DFE37C.tmp
01.05.2006 19:36 16.384 ~DF9BC.tmp
01.05.2006 11:07 16.384 ~DFC185.tmp
01.05.2006 11:07 16.384 ~DFA9D8.tmp
01.05.2006 07:56 16.384 ~DFC83F.tmp
01.05.2006 07:56 16.384 ~DFA364.tmp
01.05.2006 06:58 457 STG9.tmp
30.04.2006 20:01 16.384 ~DFA3A9.tmp
30.04.2006 20:01 16.384 ~DFBB4C.tmp
30.04.2006 14:02 16.384 ~DF12AF.tmp
30.04.2006 14:02 16.384 ~DFFBC4.tmp
30.04.2006 13:32 16.384 ~DF8607.tmp
30.04.2006 13:32 16.384 ~DF77BF.tmp
30.04.2006 13:29 457 STG24.tmp
30.04.2006 13:28 75 SEEOP1.log
30.04.2006 13:26 3.584 5d26b.mst
30.04.2006 12:59 250 ~F.tmp
30.04.2006 12:58 1.964 QTInstallCode.log
30.04.2006 12:46 16.384 ~DF716.tmp
30.04.2006 12:37 16.384 ~DF18FB.tmp
30.04.2006 12:37 16.384 ~DFE29D.tmp
30.04.2006 12:36 256 ZLT063b0.TMP
30.04.2006 12:36 0 GLF20.tmp
30.04.2006 12:36 0 GLF1F.tmp
30.04.2006 12:36 315 GLF1A.tmp
30.04.2006 12:36 0 GLF1D.tmp
30.04.2006 12:36 0 GLF1E.tmp
30.04.2006 12:34 0 GLF17.tmp
30.04.2006 12:34 71.680 GLB11.tmp
30.04.2006 12:34 165.376 GLC12.tmp
30.04.2006 12:34 33.792 GLH13.tmp
30.04.2006 12:34 26.853 GLG15.tmp
30.04.2006 12:14 7.866.928 Norton Internet Security 2006 4-30-2006 12h9m23s.log
30.04.2006 12:14 158 isDel.bat
30.04.2006 12:14 5.558 SNDunin.log
30.04.2006 12:14 11.962 IDSinst.LOG
30.04.2006 12:11 950.928 SymLCSVC.EXE
30.04.2006 12:09 172 AVRES_OPTRF_LiveUpdate.dat
30.04.2006 09:21 16.384 ~DF320D.tmp
30.04.2006 09:21 16.384 ~DF8B5F.tmp
30.04.2006 09:08 16.384 ~DFCD2F.tmp
30.04.2006 09:08 367 PreScan.log
30.04.2006 09:08 16.384 ~DFFA4C.tmp
30.04.2006 09:08 9.724.138 Norton Internet Security 2006 4-30-2006 9h3m19s.log
30.04.2006 09:00 199.454 sta4.exe
30.04.2006 09:00 62.574 18b7dd.exe
30.04.2006 08:00 62.574 16506b.exe
30.04.2006 07:43 16.384 ~DF6C10.tmp
30.04.2006 07:43 16.384 ~DF971D.tmp
30.04.2006 07:38 62.574 8b458.exe
29.04.2006 19:43 16.384 ~DFD232.tmp
29.04.2006 19:43 16.384 ~DFB5FF.tmp
29.04.2006 19:29 71.680 GLBE.tmp
29.04.2006 18:58 78 231
29.04.2006 18:58 49 173
29.04.2006 18:57 118 405
29.04.2006 18:57 90 204
29.04.2006 18:57 154 558
29.04.2006 18:57 71 632
29.04.2006 18:19 216.122 $$$7.html
29.04.2006 17:37 32.768 ~DFBA4.tmp
29.04.2006 17:02 16.384 ~DF408A.tmp
29.04.2006 17:02 16.384 ~DF58B3.tmp
29.04.2006 16:44 0 $b17a2e8.tmp
29.04.2006 15:16 71.680 GLBAE.tmp
29.04.2006 15:13 0 p2pA6.tmp
29.04.2006 15:13 0 p2pA7.tmp
29.04.2006 15:10 562.829 9f2np6o~mqmomo9.tmp
29.04.2006 15:09 120.518 y98w0t0~nln0pp.tmp
29.04.2006 15:09 388.509 j07ygjl~p8plq0.tmp
29.04.2006 15:08 10.926 kmd66.tmp
29.04.2006 15:08 10.926 kmd6A.tmp
29.04.2006 15:08 995 kmd67.tmp
29.04.2006 15:08 407 kmd69.tmp
29.04.2006 15:08 411 kmd68.tmp
29.04.2006 15:08 995 kmd6B.tmp
29.04.2006 15:08 411 kmd64.tmp
29.04.2006 15:08 407 kmd65.tmp
29.04.2006 15:07 411 kmd5E.tmp
29.04.2006 15:07 995 kmd5D.tmp
29.04.2006 15:07 10.926 kmd60.tmp
29.04.2006 15:07 10.926 kmd5C.tmp
29.04.2006 15:07 407 kmd5B.tmp
29.04.2006 15:07 995 kmd61.tmp
29.04.2006 15:07 407 kmd5F.tmp
29.04.2006 15:07 411 kmd5A.tmp
29.04.2006 10:45 16.384 ~DF7B19.tmp
29.04.2006 10:45 16.384 ~DF610B.tmp
29.04.2006 10:45 16.384 ~DF9872.tmp
29.04.2006 10:45 16.384 ~DF9885.tmp
29.04.2006 10:45 16.384 ~DF9898.tmp
29.04.2006 10:45 16.384 ~DF985F.tmp
29.04.2006 09:46 241 Setup Log File.log
29.04.2006 09:42 16.384 ~DFBCCC.tmp
29.04.2006 09:42 16.384 ~DF9B07.tmp
29.04.2006 09:42 16.384 ~DFBCF2.tmp
29.04.2006 09:42 16.384 ~DFA2B2.tmp
29.04.2006 09:42 16.384 ~DFBCB9.tmp
29.04.2006 09:42 16.384 ~DFBCDF.tmp
29.04.2006 09:29 1.788 Office XP Professional mit FrontPage Setup(0002).txt
28.04.2006 10:35 16.384 ~DF1A17.tmp
28.04.2006 10:35 16.384 ~DF3B59.tmp
28.04.2006 06:48 16.384 ~DF3A5C.tmp
28.04.2006 06:48 16.384 ~DF7E63.tmp
28.04.2006 05:56 16.384 ~DFB4F.tmp
28.04.2006 05:56 16.384 ~DF3B4C.tmp
27.04.2006 19:00 16.384 ~DF814E.tmp
27.04.2006 19:00 16.384 ~DF515F.tmp
27.04.2006 14:27 16.384 ~DF5534.tmp
27.04.2006 14:27 16.384 ~DF84ED.tmp
27.04.2006 06:56 16.384 ~DF5EAD.tmp
27.04.2006 06:56 16.384 ~DF7667.tmp
26.04.2006 20:29 16.384 ~DFBF5.tmp
26.04.2006 20:29 16.384 ~DF138F.tmp
26.04.2006 13:40 16.384 ~DF8FE3.tmp
26.04.2006 13:40 16.384 ~DF603C.tmp
26.04.2006 12:56 148 DFC5A2B2.TMP
26.04.2006 08:33 16.384 ~DF88F3.tmp
26.04.2006 08:33 16.384 ~DF58F1.tmp
25.04.2006 22:21 16.384 ~DF9266.tmp
25.04.2006 22:21 16.384 ~DF627C.tmp
25.04.2006 05:13 16.384 ~DF1194.tmp
25.04.2006 05:13 16.384 ~DF4136.tmp
24.04.2006 18:45 16.384 ~DF5901.tmp
24.04.2006 18:45 16.384 ~DF8912.tmp
24.04.2006 09:49 9.878 c871B9.tmp
24.04.2006 05:20 16.384 ~DFF68D.tmp
24.04.2006 05:20 16.384 ~DFFE8B.tmp
23.04.2006 20:13 16.384 ~DF926D.tmp
23.04.2006 20:13 16.384 ~DF6299.tmp
23.04.2006 20:11 0 h2r4E.tmp
23.04.2006 20:11 557 r2h4D.tmp
23.04.2006 11:12 16.384 ~DF5DD7.tmp
23.04.2006 11:12 16.384 ~DF8D72.tmp
22.04.2006 19:46 16.384 ~DF578B.tmp
22.04.2006 19:46 16.384 ~DF8791.tmp
22.04.2006 10:28 16.384 ~DF573.tmp
22.04.2006 10:28 16.384 ~DFFC18.tmp
20.04.2006 18:33 16.384 ~DFFDF5.tmp
20.04.2006 18:33 16.384 ~DF5EC.tmp
20.04.2006 15:35 16.384 ~DF4F15.tmp
20.04.2006 15:35 16.384 ~DF7F43.tmp
20.04.2006 05:34 16.384 ~DF30F2.tmp
20.04.2006 05:34 16.384 ~DFE089.tmp
20.04.2006 05:09 16.384 ~DF3B76.tmp
20.04.2006 05:09 16.384 ~DF9EA.tmp
19.04.2006 18:04 16.384 ~DF93F1.tmp
19.04.2006 18:04 16.384 ~DF64C5.tmp
19.04.2006 05:27 16.384 ~DF15E1.tmp
19.04.2006 05:27 16.384 ~DFCC7.tmp
18.04.2006 20:06 16.384 ~DFD753.tmp
18.04.2006 20:06 16.384 ~DF9D8D.tmp
18.04.2006 19:23 16.384 ~DF39E2.tmp
18.04.2006 19:23 16.384 ~DF7D60.tmp
18.04.2006 05:26 16.384 ~DF925F.tmp
18.04.2006 05:26 16.384 ~DF6307.tmp
17.04.2006 19:12 16.384 ~DF2EA2.tmp
17.04.2006 19:12 16.384 ~DF2741.tmp
17.04.2006 14:27 16.384 ~DF66E7.tmp
17.04.2006 14:27 16.384 ~DF4733.tmp
16.04.2006 18:17 16.384 ~DFD7C3.tmp
16.04.2006 18:17 16.384 ~DFDF01.tmp
15.04.2006 19:52 16.384 ~DF6019.tmp
15.04.2006 19:52 16.384 ~DF8F40.tmp
15.04.2006 16:43 16.384 ~DF5D7B.tmp
15.04.2006 16:43 16.384 ~DF92F7.tmp
15.04.2006 13:49 16.384 ~DF1202.tmp
15.04.2006 13:49 16.384 ~DFA56.tmp
15.04.2006 09:25 16.384 ~DF7D6.tmp
15.04.2006 09:25 16.384 ~DF10CF.tmp
14.04.2006 22:22 16.384 ~DF707D.tmp
14.04.2006 22:22 16.384 ~DF2858.tmp
14.04.2006 22:22 16.384 ~DF2131.tmp
14.04.2006 22:22 16.384 ~DF70A3.tmp
14.04.2006 22:22 16.384 ~DF70B6.tmp
14.04.2006 22:22 16.384 ~DF7090.tmp
14.04.2006 13:03 0 310C27.dmp
14.04.2006 08:27 16.384 ~DF14F6.tmp
14.04.2006 08:27 16.384 ~DFDC0.tmp
13.04.2006 05:16 16.384 ~DF8E7C.tmp
13.04.2006 05:16 16.384 ~DF5E5E.tmp
12.04.2006 16:38 16.384 ~DF5D7F.tmp
12.04.2006 16:38 16.384 ~DF8C50.tmp
12.04.2006 05:06 16.384 ~DF535A.tmp
12.04.2006 05:06 16.384 ~DF4B9E.tmp
11.04.2006 05:18 16.384 ~DF9C87.tmp
11.04.2006 05:18 16.384 ~DF656B.tmp
10.04.2006 15:08 16.384 ~DF6F52.tmp
10.04.2006 15:08 16.384 ~DF8741.tmp
09.04.2006 16:58 16.384 ~DF8AC4.tmp
09.04.2006 16:58 16.384 ~DF47B2.tmp
06.04.2006 05:14 16.384 ~DF47C.tmp
06.04.2006 05:14 16.384 ~DFBB4.tmp
05.04.2006 19:10 16.384 ~DF6157.tmp
03.04.2006 16:55 51.712 72eb.rra
03.04.2006 16:55 3.309 qtplugin.log
03.04.2006 16:55 450.048 9235b.mst
03.04.2006 16:54 426.496 758eb.mst
02.04.2006 18:45 16.384 ~DF3A89.tmp
02.04.2006 18:45 16.384 ~DF614C.tmp
02.04.2006 18:12 16.384 ~DF3F73.tmp
02.04.2006 12:12 16.384 ~DF3CAC.tmp
02.04.2006 12:12 16.384 ~DF61C4.tmp
29.03.2006 18:22 16.384 ~DF58E.tmp
29.03.2006 18:22 16.384 ~DFFE42.tmp
29.03.2006 15:24 16.384 ~DF7B3C.tmp
29.03.2006 15:24 16.384 ~DF5600.tmp
29.03.2006 05:13 16.384 ~DF4C06.tmp
29.03.2006 05:13 16.384 ~DF77DB.tmp
28.03.2006 21:41 16.384 ~DFFEAC.tmp
28.03.2006 21:41 16.384 ~DFF754.tmp
28.03.2006 05:21 16.384 ~DF59F4.tmp
28.03.2006 05:21 16.384 ~DF865C.tmp
24.03.2006 15:25 16.384 ~DF3181.tmp
24.03.2006 15:25 16.384 ~DF5777.tmp
24.03.2006 05:10 16.384 ~DFF23F.tmp
24.03.2006 05:10 16.384 ~DFEB08.tmp
23.03.2006 18:23 16.384 ~DF5CEC.tmp
23.03.2006 18:23 16.384 ~DF3813.tmp
23.03.2006 05:21 16.384 ~DF4128.tmp
23.03.2006 05:21 16.384 ~DF6D1E.tmp
22.03.2006 18:04 16.384 ~DF1C97.tmp
22.03.2006 18:04 16.384 ~DF50B2.tmp
22.03.2006 14:50 16.384 ~DFD9B2.tmp
22.03.2006 14:50 16.384 ~DFE0DB.tmp
22.03.2006 05:07 16.384 ~DF376F.tmp
22.03.2006 05:07 16.384 ~DF5E3C.tmp
21.03.2006 17:08 16.384 ~DF72C.tmp
21.03.2006 17:08 16.384 ~DF2864.tmp
21.03.2006 05:28 16.384 ~DF4EFC.tmp
21.03.2006 05:28 16.384 ~DF7418.tmp
20.03.2006 18:07 16.384 ~DFD8DE.tmp
20.03.2006 18:07 16.384 ~DFCE87.tmp
20.03.2006 15:59 2.027.371 SWI7.tmp
20.03.2006 13:38 16.384 ~DF5411.tmp
20.03.2006 13:38 16.384 ~DF2EFB.tmp
20.03.2006 07:03 16.384 ~DFE365.tmp
20.03.2006 07:03 16.384 ~DF3FA.tmp
19.03.2006 23:00 53.728 8f68_appcompat.txt
19.03.2006 23:00 16.384 ~DFE6A3.tmp
19.03.2006 23:00 16.384 ~DFDEC2.tmp
19.03.2006 18:03 16.384 ~DFA1FE.tmp
19.03.2006 18:03 16.384 ~DFA8D2.tmp
19.03.2006 16:54 71.680 GLB3.tmp
19.03.2006 16:50 485.989 ADMInstaller.exe
19.03.2006 14:24 16.384 ~DFA3AD.tmp
19.03.2006 14:24 16.384 ~DFAEAF.tmp
19.03.2006 12:22 16.384 ~DFA6C8.tmp
19.03.2006 12:22 16.384 ~DFADFF.tmp
18.03.2006 19:45 16.384 ~DFAD35.tmp
18.03.2006 19:45 16.384 ~DFA530.tmp
18.03.2006 16:49 16.384 ~DF8FCB.tmp
18.03.2006 16:49 16.384 ~DFA311.tmp
18.03.2006 14:46 16.384 ~DFC7C7.tmp
18.03.2006 14:46 16.384 ~DFB564.tmp
18.03.2006 10:07 3.826 mso4FBF4.wmf
18.03.2006 10:07 4.386 msoE55F7.wmf
18.03.2006 10:07 1.472 mso2945.wmf
18.03.2006 10:07 2.784 msoAECBA.wmf
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 79.640 vsdb.dll
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:32 104.216 vsavpro.dll
16.03.2006 09:28 24.984 GLF19.tmp
10.03.2006 22:01 12.908 mso13D7C.htm
07.03.2006 21:28 16.384 ~DFA724.tmp
07.03.2006 21:28 16.384 ~DFAC0E.tmp
06.03.2006 16:06 0 p2pBD.tmp
06.03.2006 16:06 0 p2pBC.tmp
06.03.2006 16:03 10.926 kmd9C.tmp
06.03.2006 16:03 995 kmd9D.tmp
06.03.2006 16:03 411 kmd9A.tmp
06.03.2006 16:03 407 kmd9B.tmp
06.03.2006 16:03 995 kmdA1.tmp
06.03.2006 16:03 10.926 kmdA0.tmp
06.03.2006 16:03 407 kmd9F.tmp
06.03.2006 16:03 411 kmd9E.tmp
06.03.2006 15:55 1.253.529 9f2np6o~mqm89oq.tmp
06.03.2006 15:53 411 kmd1B.tmp
06.03.2006 15:53 407 kmd1C.tmp
06.03.2006 15:53 995 kmd22.tmp
06.03.2006 15:53 10.926 kmd1D.tmp
06.03.2006 15:53 407 kmd20.tmp
06.03.2006 15:53 995 kmd1E.tmp
06.03.2006 15:53 411 kmd1F.tmp
06.03.2006 15:53 10.926 kmd21.tmp
06.03.2006 15:37 573.950 9f2np6o~mqm89o9.tmp
06.03.2006 15:35 10.926 kmd13A.tmp
06.03.2006 15:35 10.926 kmd13E.tmp
06.03.2006 15:35 411 kmd13C.tmp
06.03.2006 15:35 407 kmd139.tmp
06.03.2006 15:35 407 kmd13D.tmp
06.03.2006 15:35 995 kmd13F.tmp
06.03.2006 15:35 411 kmd138.tmp
06.03.2006 15:35 995 kmd13B.tmp
06.03.2006 15:35 148.168 y98w0t0~nlnop0.tmp
06.03.2006 15:34 336.880 j07ygjl~p8pq0l.tmp
06.03.2006 15:33 411 kmd109.tmp
06.03.2006 15:33 10.926 kmd10B.tmp
06.03.2006 15:33 995 kmd108.tmp
06.03.2006 15:33 10.926 kmd107.tmp
06.03.2006 15:33 407 kmd106.tmp
06.03.2006 15:33 995 kmd10C.tmp
06.03.2006 15:33 411 kmd105.tmp
06.03.2006 15:33 407 kmd10A.tmp
26.02.2006 17:17 71.680 GLB2C.tmp
11.02.2006 09:34 71.680 GLBBE.tmp
09.02.2006 14:14 16.384 ~DF8DC5.tmp
09.02.2006 14:14 16.384 ~DF835D.tmp
05.02.2006 08:26 554 MSI4e01b.LOG
05.02.2006 08:24 884 jinstall.cfg
04.02.2006 16:06 73.276 ~e5.0001
03.02.2006 15:18 16.384 ~DF8BDC.tmp
03.02.2006 15:18 16.384 ~DF8635.tmp
03.02.2006 05:18 16.384 ~DF932D.tmp
03.02.2006 05:18 16.384 ~DF99BA.tmp
02.02.2006 20:08 16.384 ~DF8B5E.tmp
02.02.2006 20:08 16.384 ~DF855B.tmp
02.02.2006 05:13 16.384 ~DF8511.tmp
02.02.2006 05:13 16.384 ~DF8F9B.tmp
01.02.2006 18:07 16.384 ~DF8136.tmp
01.02.2006 18:07 16.384 ~DF8F20.tmp
01.02.2006 05:14 16.384 ~DFB741.tmp
01.02.2006 05:14 16.384 ~DFC316.tmp
31.01.2006 20:13 16.384 ~DF92E6.tmp
31.01.2006 20:13 16.384 ~DF9813.tmp
31.01.2006 05:26 16.384 ~DF8BD2.tmp
31.01.2006 05:26 16.384 ~DF7A90.tmp
31.01.2006 05:06 16.384 ~DF8C31.tmp
31.01.2006 05:06 16.384 ~DF9258.tmp
30.01.2006 19:03 16.384 ~DF8326.tmp
30.01.2006 19:03 16.384 ~DF8859.tmp
30.01.2006 17:22 16.384 ~DF88DF.tmp
30.01.2006 17:22 16.384 ~DF83B6.tmp
29.01.2006 18:52 16.384 ~DFA789.tmp
29.01.2006 18:52 16.384 ~DFA289.tmp
27.01.2006 16:36 16.384 ~DF7C56.tmp
27.01.2006 16:36 16.384 ~DF7729.tmp
27.01.2006 04:52 16.384 ~DF8285.tmp
27.01.2006 04:52 16.384 ~DF7C58.tmp
26.01.2006 20:55 16.384 ~DF9490.tmp
26.01.2006 20:55 16.384 ~DF8314.tmp
25.01.2006 18:00 0 p2p5E.tmp
25.01.2006 18:00 0 p2p5F.tmp
25.01.2006 05:24 351.776 SNDUpdater54U.log
25.01.2006 05:24 16.582 SYMEVENT.LOG
25.01.2006 05:21 1.976.050 Norton AntiVirus 2004 1-25-2006 5h21m8s.log
25.01.2006 05:21 2.638 LSInstall.log
25.01.2006 05:21 268 NAVLiveReg.dat
24.01.2006 19:07 16.384 ~DF2F03.tmp
24.01.2006 19:07 16.384 ~DF19F7.tmp
24.01.2006 19:07 512 ~DF1A00.tmp
24.01.2006 19:05 16.384 ~DF3757.tmp
24.01.2006 19:05 16.384 ~DF1BC0.tmp
24.01.2006 19:05 512 ~DF1BC9.tmp
24.01.2006 17:00 16.384 ~DF2B2F.tmp
24.01.2006 17:00 16.384 ~DF1D4F.tmp
24.01.2006 05:11 16.384 ~DF2BCE.tmp
24.01.2006 05:11 16.384 ~DF1E5E.tmp
23.01.2006 18:19 16.384 ~DF1909.tmp
23.01.2006 18:19 16.384 ~DF241C.tmp
23.01.2006 15:35 16.384 ~DF4E1.tmp
23.01.2006 15:35 16.384 ~DF1402.tmp
23.01.2006 06:13 16.384 ~DFC1F.tmp
23.01.2006 06:13 16.384 ~DF174B.tmp
22.01.2006 12:35 16.384 ~DF2681.tmp
22.01.2006 12:35 16.384 ~DF15FE.tmp
21.01.2006 15:37 995 kmd241.tmp
21.01.2006 15:37 407 kmd23E.tmp
21.01.2006 15:37 10.926 kmd240.tmp
21.01.2006 15:37 10.926 kmd23A.tmp
21.01.2006 15:37 411 kmd23C.tmp
21.01.2006 15:37 407 kmd239.tmp
21.01.2006 15:37 411 kmd238.tmp
21.01.2006 15:37 995 kmd23B.tmp
21.01.2006 15:14 3.865 kmd126.tmp
21.01.2006 15:13 995 kmd125.tmp
21.01.2006 15:13 10.926 kmd120.tmp
21.01.2006 15:13 411 kmd122.tmp
21.01.2006 15:13 995 kmd121.tmp
21.01.2006 15:13 407 kmd11F.tmp
21.01.2006 15:13 10.926 kmd124.tmp
21.01.2006 15:13 407 kmd123.tmp
21.01.2006 15:13 411 kmd11E.tmp
21.01.2006 15:09 411 kmdDB.tmp
21.01.2006 15:09 10.926 kmdE1.tmp
21.01.2006 15:09 407 kmdE0.tmp
21.01.2006 15:09 995 kmdE2.tmp
21.01.2006 15:09 10.926 kmdDD.tmp
21.01.2006 15:09 411 kmdDF.tmp
21.01.2006 15:09 995 kmdDE.tmp
21.01.2006 15:09 407 kmdDC.tmp
20.01.2006 22:06 16.384 ~DFDD12.tmp
20.01.2006 22:06 16.384 ~DFE259.tmp
20.01.2006 16:12 16.384 ~DF1064.tmp
20.01.2006 16:12 16.384 ~DFE391.tmp
20.01.2006 07:32 16.384 ~DFFE72.tmp
20.01.2006 07:32 16.384 ~DF772.tmp
20.01.2006 07:30 16.384 ~DF13E7.tmp
20.01.2006 07:30 16.384 ~DF2653.tmp
20.01.2006 07:18 2.261 SNDSetup55.log
20.01.2006 07:18 496.600 SNDUpdater55I.log
20.01.2006 05:14 16.384 ~DFB87.tmp
20.01.2006 05:14 16.384 ~DFEECE.tmp
19.01.2006 20:53 16.384 ~DFFAC3.tmp
19.01.2006 20:53 16.384 ~DF62.tmp
19.01.2006 15:41 16.384 ~DFDBF5.tmp
19.01.2006 15:41 16.384 ~DFE13C.tmp
19.01.2006 15:21 16.384 ~DFFD1D.tmp
19.01.2006 15:21 16.384 ~DFDFEF.tmp
19.01.2006 05:21 16.384 ~WRF0000.tmp
19.01.2006 05:21 16.384 ~DF533.tmp
19.01.2006 05:21 16.384 ~DF2008.tmp
19.01.2006 05:20 19.456 msoD00FC.doc
18.01.2006 21:30 16.384 ~DFF725.tmp
18.01.2006 21:30 16.384 ~DF1BA.tmp
18.01.2006 18:21 16.384 ~DFE7DC.tmp
18.01.2006 18:21 16.384 ~DFF1FA.tmp
18.01.2006 05:08 71.680 GLB13.tmp
16.01.2006 19:44 3.661 msiutil(1).log
16.01.2006 19:29 1.802 SNDSetup544.log
16.01.2006 19:29 298.240 SNDUpdater544I.log
16.01.2006 19:26 2.883.662 Norton AntiVirus 2004 1-16-2006 19h25m12s.log
16.01.2006 18:32 3.509 Office XP Professional mit FrontPage Setup(0001).txt
16.01.2006 18:32 9.920.788 Office XP Professional mit FrontPage Setup(0001)_Task(0001).txt
16.01.2006 18:31 49.813 offcln10.log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C50-13D8

Verzeichnis von C:\WINDOWS

02.05.2006 15:23 3.120 MF_C420.lfa
02.05.2006 15:23 3.120 MF_C421.lfa
02.05.2006 15:23 3.120 MF_C425.lfa
02.05.2006 15:08 0 0.log
02.05.2006 15:08 2.048 bootstat.dat
02.05.2006 05:29 32.630 SchedLgU.Txt
02.05.2006 05:29 1.939.113 WindowsUpdate.log
02.05.2006 05:28 652.853 setupapi.log
02.05.2006 05:26 801 win.ini
30.04.2006 12:15 1.409 QTFont.for
30.04.2006 12:15 54.156 QTFont.qfn
29.04.2006 17:37 8.192 susp.exe
29.04.2006 17:37 8.192 alxie328.dll
29.04.2006 17:37 8.192 alexaie.dll
29.04.2006 17:14 145.920 rfscanax.dll
29.04.2006 17:09 1.014 warning-bar-ico.gif
29.04.2006 17:09 6.575 remove-spyware-btn.gif
29.04.2006 17:09 64 close-bar.gif
29.04.2006 17:09 10.809 win-sec-center-logo.gif
29.04.2006 17:09 177 blue-bg.gif
29.04.2006 17:03 606 wiadebug.log
29.04.2006 17:03 50 wiaservc.log
29.04.2006 16:42 9.728 sss.exe
29.04.2006 16:42 5.537 loadadv728.exe
29.04.2006 16:42 292 form.js
29.04.2006 10:41 55.283 netfxocm.log
29.04.2006 10:41 11.914 KB901190.log
29.04.2006 10:41 17.428 ocmsn.log
29.04.2006 10:41 22.192 MedCtrOC.log
29.04.2006 10:41 157.560 ocgen.log
29.04.2006 10:41 369.750 iis6.log
29.04.2006 10:41 308.881 FaxSetup.log
29.04.2006 10:41 117.913 comsetup.log
29.04.2006 10:41 71.621 ntdtcsetup.log
29.04.2006 10:41 147.365 tsoc.log
29.04.2006 10:41 16.222 tabletoc.log
29.04.2006 10:41 1.374 imsins.log
29.04.2006 10:41 15.873 msgsocm.log
29.04.2006 10:41 100.802 msmqinst.log
29.04.2006 09:44 1.917 imsins.BAK
28.04.2006 10:34 116 NeroDigital.ini
25.04.2006 22:18 13.249 KB900485.log
20.04.2006 05:07 18.069 KB908531.log
20.04.2006 05:06 17.885 updspapi.log
20.04.2006 05:06 17.308 KB911562.log
20.04.2006 05:06 20.184 KB912812.log
20.04.2006 05:06 12.831 KB911567.log
03.04.2006 16:54 498 GEARInstall.log
20.03.2006 16:18 592 win.tmp
18.03.2006 14:27 441 nsw.log
16.03.2006 11:34 59.168 zllsputility.exe
16.03.2006 11:17 26.288 zllsputility_loc0407.dll
19.02.2006 03:09 923 spupdsvc.log
19.02.2006 03:02 17.779 KB911927.log
19.02.2006 03:02 1.676 wmsetup.log
19.02.2006 03:02 8.012 KB911564.log
19.02.2006 03:01 8.236 KB911565.log
19.02.2006 03:01 10.604 KB913446.log
05.02.2006 18:39 1.262 ie7beta2_main.log
31.01.2006 12:16 68.832 Slee13x64.sys
25.01.2006 11:06 478.720 WRUninstall.dll
19.01.2006 15:15 2.066 vminst.log
16.01.2006 19:58 44.247 KB899587.log
16.01.2006 19:58 33.189 KB896422.log
16.01.2006 19:58 33.149 KB885835.log
16.01.2006 19:58 32.124 KB885836.log
16.01.2006 19:57 33.043 KB885250.log
16.01.2006 19:57 33.278 KB901017.log
16.01.2006 19:57 33.696 KB899591.log
16.01.2006 19:57 33.992 KB896424.log
16.01.2006 19:57 34.082 KB893756.log
16.01.2006 19:57 33.459 KB896423.log
16.01.2006 19:57 31.771 KB873339.log
16.01.2006 19:57 31.938 KB888113.log
16.01.2006 19:57 32.583 KB887742.log
16.01.2006 19:57 32.281 KB887472.log
16.01.2006 19:57 32.992 KB896358.log
16.01.2006 19:56 24.577 KB910437.log
16.01.2006 19:56 36.234 KB905915.log
16.01.2006 19:56 28.428 KB891781.log
16.01.2006 19:56 35.010 KB902400.log
16.01.2006 19:55 25.684 KB890046.log
16.01.2006 19:55 24.687 KB893066.log
16.01.2006 19:55 24.818 KB899589.log
16.01.2006 19:55 50.964 KB905414.log
16.01.2006 19:55 50.279 KB901214.log
16.01.2006 19:54 49.707 KB888302.log
16.01.2006 19:53 51.721 KB900725.log
16.01.2006 19:49 48.820 KB912919.log
16.01.2006 19:47 13.764 KB886185.log
16.01.2006 19:46 11.106 KB885884.log
16.01.2006 19:45 47.997 KB904706.log
16.01.2006 19:45 33.389 KB905749.log
16.01.2006 19:44 32.273 KB896428.log
16.01.2006 19:43 32.905 KB894391.log
16.01.2006 19:43 30.708 KB908519.log
16.01.2006 19:43 33.366 KB890859.log
16.01.2006 19:09 8.992 KB893803v2.log
16.01.2006 19:08 13.307 KB898461.log
16.01.2006 18:58 801.935 setuplog.txt
16.01.2006 18:37 553 chipset.log
16.01.2006 18:32 400 ODBC.INI
16.01.2006 18:27 829 OEWABLog.txt
16.01.2006 18:26 8.192 REGLOCS.OLD
16.01.2006 18:25 159.012 setupact.log
16.01.2006 18:23 0 control.ini
16.01.2006 18:23 316.640 WMSysPr9.prx
16.01.2006 18:23 4.161 ODBCINST.INI
16.01.2006 18:22 749 WindowsShell.Manifest
16.01.2006 18:21 1.023 sessmgr.setup.log
16.01.2006 18:21 37 vbaddin.ini
16.01.2006 18:21 36 vb.ini
16.01.2006 18:20 133 DtcInstall.log
16.01.2006 18:19 200 cmsetacl.log
16.01.2006 18:18 0 Sti_Trace.log
16.01.2006 18:16 1.348 regopt.log
16.01.2006 18:16 231 system.tmp
16.01.2006 18:16 231 system.ini
16.01.2006 18:15 0 setuperr.log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C50-13D8

Verzeichnis von C:\

02.05.2006 15:57 0 sys.txt
02.05.2006 15:57 8.897 system.txt
02.05.2006 15:56 23.332 systemtemp.txt
02.05.2006 15:54 115.269 system32.txt
02.05.2006 15:08 791.908.352 pagefile.sys
29.01.2006 17:12 690.101 avguard.Log
16.01.2006 19:24 6 ISACER.ID
16.01.2006 18:19 237 boot.ini
21.08.2005 18:43 15.217 logMultiplex.txt
25.03.2005 17:45 619 ads_err.dbf
12.03.2005 18:26 0 BOOTLOG.TXT
12.03.2005 15:02 52 LDISCAN.CFG
10.03.2005 16:31 0 CONFIG.SYS
10.03.2005 16:31 0 AUTOEXEC.BAT
10.03.2005 16:17 512 bootsect.dos
10.03.2005 16:08 0 BOOTLOG.PRV
04.08.2004 12:00 251.184 ntldr
04.08.2004 12:00 4.952 bootfont.bin
04.08.2004 12:00 47.564 NTDETECT.COM
23.04.1999 22:22 9 MSDOS.SYS
23.04.1999 22:22 222.390 IO.SYS
23.04.1999 22:22 93.890 COMMAND.COM
22 Datei(en) 793.382.583 Bytes
0 Verzeichnis(se), 24.689.344.512 Bytes frei

Danke und Lg
Seitenanfang Seitenende
02.05.2006, 16:09
Moderator

Beiträge: 7805
#4 Bevor Sabina mit der Loeschorgie beginnt, koenntest du folgende Dateien aus dem Ordner c:\windows schicken(adresse siehe unten)

29.04.2006 16:42 9.728 sss.exe
29.04.2006 16:42 5.537 loadadv728.exe
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
02.05.2006, 16:10
...neu hier

Themenstarter

Beiträge: 5
#5 Hallo,

danke, sorry wenn ich mich blöd anstelle, aber wie soll ich eine Datei in ein forum senden?
Seitenanfang Seitenende
02.05.2006, 16:12
Moderator

Beiträge: 7805
#6 Packe sie einfach mit ZIP oder Winrar und schicke sie an virus@protecus.de
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
02.05.2006, 16:19
...neu hier

Themenstarter

Beiträge: 5
#7 Vielen Dank,

hab die Dateien soeben gesendet. Hoffe es war richtig :-(
Seitenanfang Seitenende
02.05.2006, 16:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 1.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.

Zitat

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Antispy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Antispy]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Antispy]
[-HKEY_LOCAL_MACHINE\SOFTWARE\SpyBrowser]
[-HKEY_LOCAL_MACHINE\SOFTWARE\SpyBrowser\RemoteConfig]
[-HKEY_LOCAL_MACHINE\SOFTWARE\SpyBrowser\Signatures]
------------------------------------------------------------------------------
2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html

kopiere rein:

Zitat

Files to delete:
C:\Programme\SpyBro\Antispy.sys
C:\WINDOWS\system32\0,8006861
C:\WINDOWS\system32\0,4855615
C:\WINDOWS\system32\0,633999
C:\WINDOWS\system32\0,1068231
C:\WINDOWS\system32\0,2484857
C:\WINDOWS\system32\9,589785E-02
C:\WINDOWS\system32\0,8691522
C:\WINDOWS\system32\0,3697626
C:\WINDOWS\system32\3,528994E-02
C:\WINDOWS\system32\0,6854364
C:\WINDOWS\system32\0,1061518
C:\WINDOWS\system32\0,1080896
C:\WINDOWS\system32\0,1784021
C:\WINDOWS\system32\0,7835047
C:\WINDOWS\system32\0,7078821
C:\WINDOWS\system32\0,9032556
C:\WINDOWS\system32\0,1457331
C:\WINDOWS\system32\0,0584833
C:\WINDOWS\system32\0,530102
C:\WINDOWS\system32\0,5349085
C:\WINDOWS\system32\0,117489
C:\WINDOWS\system32\0,6095545
C:\WINDOWS\system32\0,8212244
C:\WINDOWS\system32\0,4164087
C:\WINDOWS\system32\0,9186518
C:\WINDOWS\system32\0,5738489
C:\WINDOWS\system32\0,6379816
C:\WINDOWS\system32\0,1424677
C:\WINDOWS\system32\0,1832392
C:\WINDOWS\system32\0,1229364
C:\WINDOWS\system32\0,1580927
C:\WINDOWS\system32\0,9027674
C:\WINDOWS\system32\0,752865
C:\WINDOWS\system32\0,0136072
C:\WINDOWS\system32\2,239627E-02
C:\WINDOWS\system32\scngcf.dat
C:\WINDOWS\system32\lud.dat
C:\WINDOWS\system32\0,1437342
C:\WINDOWS\system32\0,0491907
C:\WINDOWS\system32\0,9112512
C:\WINDOWS\system32\0,1880762
C:\WINDOWS\system32\0,3898279
C:\WINDOWS\system32\0,3132593
C:\WINDOWS\system32\0,2306177
C:\WINDOWS\system32\0,4363367
C:\WINDOWS\system32\0,3679163
C:\WINDOWS\system32\0,0313074
C:\WINDOWS\system32\0,8941614
C:\WINDOWS\system32\0,9012415
C:\WINDOWS\system32\0,6925928
C:\WINDOWS\system32\0,0473749
C:\WINDOWS\system32\0,5102655
C:\WINDOWS\system32\6,509036E-02
C:\WINDOWS\system32\0,3107569
C:\WINDOWS\system32\0,9210169
C:\WINDOWS\system32\0,9531519
C:\WINDOWS\system32\0,9981653
C:\WINDOWS\system32\0,2608911
C:\WINDOWS\system32\0,6546747
C:\WINDOWS\system32\0,3275263
C:\WINDOWS\system32\0,6862299
C:\WINDOWS\system32\0,2038233
C:\WINDOWS\system32\0,8817255
C:\WINDOWS\system32\0,229748
C:\WINDOWS\system32\0,7532465
C:\WINDOWS\system32\0,8507044
C:\WINDOWS\system32\0,8811304
C:\WINDOWS\system32\0,2139246
C:\WINDOWS\system32\0,7033808
C:\WINDOWS\system32\0,9103205
C:\WINDOWS\system32\0,6591455
C:\WINDOWS\system32\0,2445642
C:\WINDOWS\system32\0,666485
C:\WINDOWS\system32\0,6836969
C:\WINDOWS\system32\0,7284052
C:\WINDOWS\system32\3,718203E-02
C:\WINDOWS\system32\4,145449E-02
C:\WINDOWS\system32\0,9551813
C:\WINDOWS\system32\0,9999201
C:\WINDOWS\system32\0,4171869
C:\WINDOWS\system32\0,3046228
C:\WINDOWS\system32\0,419964
C:\WINDOWS\system32\0,5628321
C:\WINDOWS\system32\0,2789575
C:\WINDOWS\system32\0,40469
C:\WINDOWS\system32\0,1927301
C:\WINDOWS\system32\0,6336939
C:\WINDOWS\system32\0,9562036
C:\WINDOWS\system32\3,811282E-02
C:\WINDOWS\system32\0,2506372
C:\WINDOWS\system32\0,5787622
C:\WINDOWS\system32\0,2400171
C:\WINDOWS\system32\0,9553491
C:\WINDOWS\system32\0,7544214
C:\WINDOWS\system32\0,9344751
C:\WINDOWS\system32\0,4767115
C:\WINDOWS\system32\0,9092066
C:\WINDOWS\system32\0,5117456
C:\WINDOWS\system32\0,7330591
C:\WINDOWS\system32\0,6697046
C:\WINDOWS\system32\0,448147
C:\WINDOWS\system32\0,8616907
C:\WINDOWS\system32\0,4619562
C:\WINDOWS\system32\3,953189E-02
C:\WINDOWS\system32\0,5063898
C:\WINDOWS\system32\0,1609918
C:\WINDOWS\system32\0,241131
C:\WINDOWS\system32\0,5430567
C:\WINDOWS\system32\0,3466455
C:\WINDOWS\system32\0,5863001
C:\WINDOWS\system32\0,5142938
C:\WINDOWS\system32\5,932033E-03
C:\WINDOWS\system32\0,2456781
C:\WINDOWS\system32\0,1889459
C:\WINDOWS\system32\0,3168299
C:\WINDOWS\system32\0,903805
C:\WINDOWS\system32\0,8632166
C:\WINDOWS\system32\0,771908
C:\WINDOWS\system32\0,6541559
C:\WINDOWS\system32\0,4620172
C:\WINDOWS\system32\0,9604761
C:\WINDOWS\system32\0,1823389
C:\WINDOWS\system32\0,3002436
C:\WINDOWS\system32\0,634411
C:\WINDOWS\system32\0,8560144
C:\WINDOWS\system32\0,8320734
C:\WINDOWS\system32\0,4544489
C:\WINDOWS\system32\0,7282526
C:\WINDOWS\system32\0,8263971
C:\WINDOWS\system32\0,982464
C:\WINDOWS\system32\0,2397272
C:\WINDOWS\system32\0,2043268
C:\WINDOWS\system32\0,7383081
C:\WINDOWS\system32\0,9864008
C:\WINDOWS\system32\0,7620355
C:\WINDOWS\system32\0,7868158
C:\WINDOWS\system32\0,5669519
C:\WINDOWS\system32\0,367489
C:\WINDOWS\system32\0,6793787
C:\WINDOWS\system32\0,7836267
C:\WINDOWS\system32\0,7936365
C:\WINDOWS\system32\0,9492151
C:\WINDOWS\system32\0,5138361
C:\WINDOWS\system32\2,138919E-02
C:\WINDOWS\system32\0,7018091
C:\WINDOWS\system32\LuResult.txt
C:\WINDOWS\system32\0,4077875
C:\WINDOWS\system32\0,5896112
C:\WINDOWS\system32\0,9480097
C:\WINDOWS\system32\0,8819696
C:\WINDOWS\system32\0,5555078
C:\WINDOWS\system32\0,7635004
C:\WINDOWS\system32\0,9390375
C:\WINDOWS\system32\0,5034906
C:\WINDOWS\system32\0,7482416
C:\WINDOWS\system32\1,781642E-03
C:\WINDOWS\system32\0,6851313
C:\WINDOWS\system32\0,8939325
C:\WINDOWS\system32\0,7618524
C:\WINDOWS\system32\0,1115229
C:\WINDOWS\system32\0,424328
C:\WINDOWS\system32\0,1676142
C:\WINDOWS\system32\0,738598
C:\WINDOWS\system32\0,903454
C:\WINDOWS\system32\0,7387659
C:\WINDOWS\system32\0,8207971
C:\WINDOWS\system32\0,1807215
C:\WINDOWS\system32\0,2297327
C:\WINDOWS\system32\0,6710169
C:\WINDOWS\system32\0,4185755
C:\WINDOWS\system32\0,9163172
C:\WINDOWS\system32\0,7026331
C:\WINDOWS\system32\6,884402E-02
C:\WINDOWS\system32\0,9293177
C:\WINDOWS\system32\0,567013
C:\WINDOWS\system32\4,052371E-02
C:\WINDOWS\system32\0,3955805
C:\WINDOWS\system32\0,622555
C:\WINDOWS\system32\0,1777307
C:\WINDOWS\system32\0,4855921
C:\WINDOWS\system32\0,6836817
C:\WINDOWS\system32\0,7146875
C:\WINDOWS\system32\0,182995
C:\WINDOWS\system32\0,5830194
C:\WINDOWS\system32\3,020877E-02
C:\WINDOWS\system32\0,7303736
C:\WINDOWS\system32\0,297558
C:\WINDOWS\system32\0,5467035
C:\WINDOWS\system32\2,997988E-02
C:\WINDOWS\system32\0,7636835
C:\WINDOWS\system32\0,5839655
C:\WINDOWS\system32\0,425152
C:\WINDOWS\system32\0,6645777
C:\WINDOWS\system32\0,8198511
C:\WINDOWS\system32\0,8026239
C:\WINDOWS\system32\0,6633875
C:\WINDOWS\system32\0,9961969
C:\WINDOWS\system32\0,5637018
C:\WINDOWS\system32\0,4680139
C:\WINDOWS\system32\ikhcore.log
C:\WINDOWS\system32\0,5994684
C:\WINDOWS\system32\0,2834741
C:\WINDOWS\system32\0,3343775
C:\WINDOWS\system32\0,3171656
C:\WINDOWS\system32\0,9635279
C:\WINDOWS\system32\0,6246607
C:\WINDOWS\system32\0,3557398
C:\WINDOWS\system32\sporder.dll
C:\WINDOWS\system32\0,7872278
C:\WINDOWS\system32\0,3234827
C:\WINDOWS\system32\9,313601E-02
C:\WINDOWS\system32\6,510562E-02
C:\WINDOWS\system32\0,3550226
C:\WINDOWS\system32\0,3987238
C:\WINDOWS\system32\0,5973322
C:\WINDOWS\system32\0,3683283
C:\WINDOWS\system32\0,3744776
C:\WINDOWS\system32\0,3844873
C:\WINDOWS\system32\0,8789179
C:\WINDOWS\system32\1,807803E-02
C:\WINDOWS\system32\0,1456415
C:\WINDOWS\system32\0,539242
C:\WINDOWS\system32\0,869198
C:\WINDOWS\system32\0,8832819
C:\WINDOWS\system32\0,2588922
C:\WINDOWS\system32\0,7655298
C:\WINDOWS\system32\0,6251947
C:\WINDOWS\system32\0,8800012
C:\WINDOWS\system32\0,389065
C:\WINDOWS\system32\0,8102838
C:\WINDOWS\system32\0,8659479
C:\WINDOWS\system32\4,572695E-02
C:\WINDOWS\system32\0,3718988
C:\WINDOWS\system32\3,951663E-02
C:\WINDOWS\system32\0,8085291
C:\WINDOWS\system32\0,7065393
C:\WINDOWS\system32\0,8142664
C:\WINDOWS\system32\0,8399164
C:\WINDOWS\system32\0,9971735
C:\WINDOWS\system32\0,8953363
C:\WINDOWS\system32\0,1149103
C:\WINDOWS\system32\9,827822E-02
C:\WINDOWS\system32\0,156872
C:\WINDOWS\system32\1,267642E-02
C:\WINDOWS\system32\0,1467707
C:\WINDOWS\system32\0,3700678
C:\WINDOWS\system32\1,508731E-02
C:\WINDOWS\system32\0,3477289
C:\WINDOWS\system32\0,9714472
C:\WINDOWS\system32\0,9774897
C:\WINDOWS\system32\0,7472956
C:\WINDOWS\system32\0,5622827
C:\WINDOWS\system32\0,70422
C:\WINDOWS\system32\0,4100916
C:\WINDOWS\system32\0,7785913
C:\WINDOWS\system32\0,1414911
C:\WINDOWS\system32\0,5124018
C:\WINDOWS\system32\0,7093622
C:\WINDOWS\system32\0,4354669
C:\WINDOWS\system32\0,2430536
C:\WINDOWS\system32\questmod.dll
C:\WINDOWS\system32\udpmod.dll
C:\WINDOWS\system32\jao.dll
C:\WINDOWS\system32\0,9410669
C:\WINDOWS\system32\mirarsearch_toolbar.exe
C:\WINDOWS\system32\CWS_iestart.exe
C:\WINDOWS\system32\0,2912866
C:\WINDOWS\system32\0,7864496
C:\WINDOWS\system32\8,442324E-02
C:\WINDOWS\system32\0,6462519
C:\WINDOWS\system32\0,7948725
C:\WINDOWS\system32\0,9663813
C:\WINDOWS\system32\0,4477655
C:\WINDOWS\system32\0,4967768
C:\WINDOWS\system32\0,8134119
C:\WINDOWS\system32\0,3894007
C:\WINDOWS\system32\0,1921656
C:\WINDOWS\system32\wupdmgr.tmp
C:\WINDOWS\system32\0,2840387
C:\WINDOWS\system32\4,862612E-02
C:\WINDOWS\system32\0,7221033
C:\WINDOWS\system32\0,3403894
C:\WINDOWS\system32\0,4501306
C:\WINDOWS\system32\0,3790247
C:\WINDOWS\system32\8,636111E-02
C:\WINDOWS\system32\2,538699E-02
C:\WINDOWS\system32\0,940777
C:\WINDOWS\system32\0,8913385
C:\WINDOWS\system32\0,1474268
C:\WINDOWS\system32\ __delete_on_reboot__clsemixer.dll
C:\WINDOWS\system32\azebar.xml
C:\WINDOWS\MF_C420.lfa
C:\WINDOWS\MF_C421.lfa
C:\WINDOWS\MF_C425.lfa
C:\WINDOWS\susp.exe
C:\WINDOWS\alxie328.dll
C:\WINDOWS\alexaie.dll
C:\WINDOWS\rfscanax.dll
C:\WINDOWS\warning-bar-ico.gif
C:\WINDOWS\remove-spyware-btn.gif
C:\WINDOWS\close-bar.gif
C:\WINDOWS\win-sec-center-logo.gif
C:\WINDOWS\blue-bg.gif
C:\WINDOWS\wiadebug.log
C:\WINDOWS\wiaservc.log
C:\WINDOWS\sss.exe
C:\WINDOWS\loadadv728.exe
C:\WINDOWS\form.js

Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O2 - BHO: clsemixer.MyBHO - {898827FA-0AE9-4F7A-ADD9-1E7CE37CF4B0} - C:\WINDOWS\system32\clsemixer.dll (file missing)
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe
O4 - HKCU\..\Run: [SpyBrowser] C:\Programme\SpyBro\SpyBro.exe /autostart
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken).

**
Die Datei "fixme.reg" auf dem Desktop doppelklicken und mit "ja" der Registry beifuegen

**
wende noch mal CleanUp an ...die temporaeren Dateien muessen alle geloescht werden,
Verzeichnis von C:\DOKUME~1\Tamro\LOKALE~1\Temp ..muss leer sein !

danach starte den PC neu
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

**
deinstallieren..loeschen
C:\Programme\SpyBro\

----------------------------------------------------------------------

**
Wenn dein System wieder aufgestartet ist, wird sich ein Logfile mit den Ergebnissen der Tätigkeiten des Avenger öffnen. Dieses Logfile befindet sich als avenger.txt im Ordner des Avenger auf C:\

**
poste noch mal die logs von datfindbat (bis Februar)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.05.2006, 16:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 raman

es gehoert hier dazu: (die exe)
http://virus-protect.org/artikel/spyware/mirarsearch.html

Zitat

C:\avenger\backup.zip/avenger/loadadv728.exe Infected: Trojan-Downloader.Win32.Harnig.bh skipped
die 0,7221033 usw...sind neu.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.05.2006, 17:14
...neu hier

Themenstarter

Beiträge: 5
#10 Hallo,

hab fast alles erledigt nur der Punkt deinstallieren löschen von Spybro hat nicht geklappt, da ich die Datei bzw. Software nicht finde. Auch hab ich keinen Bericht von Avenger bekommen.

Hier mal die datfindbat bis Februar


Verzeichnis von C:\WINDOWS\system32
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
20.03.2006 16:07 3.687 Sys2657a.DLL
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll
16.03.2006 11:15 42.672 imslsp_loc0407.dll
16.03.2006 11:15 30.384 imslsp_install_loc0407.dll
16.03.2006 11:15 30.384 imsinstall_loc0407.dll
16.03.2006 11:14 796.336 libeay32_0.9.6l.dll
16.03.2006 11:13 2.811.672 imslsp.dll
16.03.2006 11:13 657.184 imsinstall.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
16.01.2006 20:01 723.744 PerfStringBackup.INI
16.01.2006 20:01 39.992 perfc009.dat
16.01.2006 20:01 311.604 perfh009.dat
16.01.2006 20:01 316.594 perfh007.dat
16.01.2006 20:01 48.156 perfc007.dat
16.01.2006 18:58 13.684 wpa.bak
16.01.2006 18:25 261 $winnt$.inf
16.01.2006 18:23 2.951 CONFIG.NT
16.01.2006 18:23 16.832 amcompat.tlb
16.01.2006 18:23 23.392 nscompat.tlb
16.01.2006 18:22 488 logonui.exe.manifest
16.01.2006 18:22 488 WindowsLogon.manifest
16.01.2006 18:22 749 nwc.cpl.manifest
16.01.2006 18:22 749 sapi.cpl.manifest
16.01.2006 18:22 749 cdplayer.exe.manifest
16.01.2006 18:22 749 ncpa.cpl.manifest
16.01.2006 18:22 749 wuaucpl.cpl.manifest
16.01.2006 18:21 21.740 emptyregdb.dat
16.01.2006 18:19 0 h323log.txt
12.01.2006 15:40 155.648 NeroCheck.exe
04.01.2006 04:35 68.096 webclnt.dll
01.01.2006 01:04 10.027 mspriv32.dll

Verzeichnis von C:\DOKUME~1\Tamro\LOKALE~1\Temp

Verzeichnis von C:\WINDOWS

02.05.2006 17:03 0 0.log
02.05.2006 17:03 2.048 bootstat.dat
02.05.2006 17:02 1.957.212 WindowsUpdate.log
02.05.2006 17:01 267.644 ntbtlog.txt
02.05.2006 16:58 32.630 SchedLgU.Txt
02.05.2006 16:57 3.120 MF_C421.lfa
02.05.2006 16:57 3.120 MF_C420.lfa
02.05.2006 16:56 3.120 MF_C425.lfa
02.05.2006 05:28 652.853 setupapi.log
02.05.2006 05:26 801 win.ini
30.04.2006 12:15 1.409 QTFont.for
30.04.2006 12:15 54.156 QTFont.qfn
29.04.2006 10:41 16.222 tabletoc.log
29.04.2006 10:41 15.873 msgsocm.log
29.04.2006 10:41 1.374 imsins.log
29.04.2006 10:41 22.192 MedCtrOC.log
29.04.2006 10:41 71.621 ntdtcsetup.log
29.04.2006 10:41 117.913 comsetup.log
29.04.2006 10:41 11.914 KB901190.log
29.04.2006 10:41 308.881 FaxSetup.log
29.04.2006 10:41 369.750 iis6.log
29.04.2006 10:41 147.365 tsoc.log
29.04.2006 10:41 157.560 ocgen.log
29.04.2006 10:41 55.283 netfxocm.log
29.04.2006 10:41 17.428 ocmsn.log
29.04.2006 10:41 100.802 msmqinst.log
29.04.2006 09:44 1.917 imsins.BAK
28.04.2006 10:34 116 NeroDigital.ini
25.04.2006 22:18 13.249 KB900485.log
20.04.2006 05:07 18.069 KB908531.log
20.04.2006 05:06 17.885 updspapi.log
20.04.2006 05:06 17.308 KB911562.log
20.04.2006 05:06 20.184 KB912812.log
20.04.2006 05:06 12.831 KB911567.log
03.04.2006 16:54 498 GEARInstall.log
18.03.2006 14:27 441 nsw.log
16.03.2006 11:34 59.168 zllsputility.exe
16.03.2006 11:17 26.288 zllsputility_loc0407.dll
19.02.2006 03:09 923 spupdsvc.log
19.02.2006 03:02 17.779 KB911927.log
19.02.2006 03:02 8.012 KB911564.log
19.02.2006 03:02 1.676 wmsetup.log
19.02.2006 03:01 8.236 KB911565.log
19.02.2006 03:01 10.604 KB913446.log
05.02.2006 18:39 1.262 ie7beta2_main.log
31.01.2006 12:16 68.832 Slee13x64.sys
25.01.2006 11:06 478.720 WRUninstall.dll
19.01.2006 15:15 2.066 vminst.log
16.01.2006 19:58 44.247 KB899587.log
16.01.2006 19:58 33.189 KB896422.log
16.01.2006 19:58 33.149 KB885835.log
16.01.2006 19:58 32.124 KB885836.log
16.01.2006 19:57 33.043 KB885250.log
16.01.2006 19:57 33.278 KB901017.log
16.01.2006 19:57 33.696 KB899591.log
16.01.2006 19:57 33.992 KB896424.log
16.01.2006 19:57 34.082 KB893756.log
16.01.2006 19:57 33.459 KB896423.log
16.01.2006 19:57 31.771 KB873339.log
16.01.2006 19:57 31.938 KB888113.log
16.01.2006 19:57 32.583 KB887742.log
16.01.2006 19:57 32.281 KB887472.log
16.01.2006 19:57 32.992 KB896358.log
16.01.2006 19:56 24.577 KB910437.log
16.01.2006 19:56 36.234 KB905915.log
16.01.2006 19:56 28.428 KB891781.log
16.01.2006 19:56 35.010 KB902400.log
16.01.2006 19:55 25.684 KB890046.log
16.01.2006 19:55 24.687 KB893066.log
16.01.2006 19:55 24.818 KB899589.log
16.01.2006 19:55 50.964 KB905414.log
16.01.2006 19:55 50.279 KB901214.log
16.01.2006 19:54 49.707 KB888302.log
16.01.2006 19:53 51.721 KB900725.log
16.01.2006 19:49 48.820 KB912919.log
16.01.2006 19:47 13.764 KB886185.log
16.01.2006 19:46 11.106 KB885884.log
16.01.2006 19:45 47.997 KB904706.log
16.01.2006 19:45 33.389 KB905749.log
16.01.2006 19:44 32.273 KB896428.log
16.01.2006 19:43 32.905 KB894391.log
16.01.2006 19:43 30.708 KB908519.log
16.01.2006 19:43 33.366 KB890859.log
16.01.2006 19:09 8.992 KB893803v2.log
16.01.2006 19:08 13.307 KB898461.log
16.01.2006 18:58 801.935 setuplog.txt
16.01.2006 18:37 553 chipset.log
16.01.2006 18:32 400 ODBC.INI
16.01.2006 18:27 829 OEWABLog.txt
16.01.2006 18:26 8.192 REGLOCS.OLD
16.01.2006 18:25 159.012 setupact.log
16.01.2006 18:23 0 control.ini
16.01.2006 18:23 316.640 WMSysPr9.prx
16.01.2006 18:23 4.161 ODBCINST.INI
16.01.2006 18:22 749 WindowsShell.Manifest
16.01.2006 18:21 1.023 sessmgr.setup.log
16.01.2006 18:21 36 vb.ini
16.01.2006 18:21 37 vbaddin.ini
16.01.2006 18:20 133 DtcInstall.log
16.01.2006 18:19 200 cmsetacl.log
16.01.2006 18:18 0 Sti_Trace.log
16.01.2006 18:16 231 system.ini
16.01.2006 18:16 1.348 regopt.log
16.01.2006 18:15 0 setuperr.log

Verzeichnis von C:\

02.05.2006 17:13 0 sys.txt
02.05.2006 17:13 7.903 system.txt
02.05.2006 17:13 133 systemtemp.txt
02.05.2006 17:10 101.580 system32.txt
02.05.2006 17:06 398 avenger.txt
02.05.2006 17:02 791.908.352 pagefile.sys
29.01.2006 17:12 690.101 avguard.Log
16.01.2006 19:24 6 ISACER.ID
16.01.2006 18:19 237 boot.ini
21.08.2005 18:43 15.217 logMultiplex.txt
25.03.2005 17:45 619 ads_err.dbf
12.03.2005 18:26 0 BOOTLOG.TXT
12.03.2005 15:02 52 LDISCAN.CFG
10.03.2005 16:31 0 CONFIG.SYS
10.03.2005 16:31 0 AUTOEXEC.BAT
10.03.2005 16:17 512 bootsect.dos
10.03.2005 16:08 0 BOOTLOG.PRV
04.08.2004 12:00 47.564 NTDETECT.COM
04.08.2004 12:00 4.952 bootfont.bin
04.08.2004 12:00 251.184 ntldr
23.04.1999 22:22 9 MSDOS.SYS
23.04.1999 22:22 222.390 IO.SYS
23.04.1999 22:22 93.890 COMMAND.COM
23 Datei(en) 793.345.099 Bytes
0 Verzeichnis(se), 25.652.428.800 Bytes frei

Lg
Seitenanfang Seitenende
02.05.2006, 18:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 scanne mit kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende