smss.exe [hoax] unter xp will sich einwählenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
21.10.2005, 14:02
Ehrenmitglied
Beiträge: 29434 |
||
|
||
21.10.2005, 14:53
...neu hier
Beiträge: 2 |
#47
Verzeichnis von C:\WINNT\system32
21.10.2005 14:52 234.330 guard.tmp 21.10.2005 10:57 234.330 gp8ol3l31.dll 21.10.2005 10:37 234.330 t48ulel91hq.dll 20.10.2005 17:49 5.618 jupdate-1.5.0_05-b05.log 20.10.2005 12:11 43.520 CmdLineExt03.dll 20.10.2005 11:23 16.384 Perflib_Perfdata_2f4.dat 19.10.2005 22:05 2 cmd.com 19.10.2005 22:05 2 regedit.com 19.10.2005 22:05 2 taskkill.com 19.10.2005 22:05 2 tasklist.com 19.10.2005 22:05 2 tracert.com 19.10.2005 22:05 2 ping.com 19.10.2005 22:05 2 netstat.com 19.10.2005 17:46 75 LuResult.txt 19.10.2005 15:33 536 nt68rrtr12.sys 19.10.2005 15:15 16.384 Perflib_Perfdata_56c.dat 19.10.2005 12:28 21 zxdnt3d.cfg 19.10.2005 11:44 45.056 cxdxregt.exe 10.10.2005 18:16 16.384 Perflib_Perfdata_4f8.dat 10.10.2005 16:49 19.456 acsetupca.dll 07.10.2005 15:01 16.832 amcompat.tlb 07.10.2005 15:01 23.392 nscompat.tlb 25.09.2005 13:58 16.384 Perflib_Perfdata_248.dat 21.09.2005 18:34 16.384 Perflib_Perfdata_2f0.dat 19.09.2005 16:17 16.384 Perflib_Perfdata_2fc.dat 09.09.2005 05:08 2.006.368 MRT.exe 08.09.2005 18:07 3.799 jupdate-1.5.0_04-b05.log 08.09.2005 17:58 4.188 jupdate-1.4.2_09-b05.log 30.08.2005 09:26 1.233.408 quartz.dll 26.08.2005 18:14 127.078 javaws.exe 26.08.2005 18:14 49.265 jpicpl32.cpl 26.08.2005 15:55 49.250 javaw.exe 26.08.2005 15:55 49.248 java.exe 22.08.2005 00:59 13 IEcacher.dll 13.08.2005 16:28 0 asfiles.txt 13.08.2005 16:25 2.550 Uninstall.ico 13.08.2005 16:25 1.406 Help.ico 13.08.2005 16:25 1.718 Open.ico 13.08.2005 16:25 5.350 IE.ico 13.08.2005 16:25 9.470 Desktop.ico 13.08.2005 16:25 1.718 Quick.ico 08.08.2005 15:59 163.528 FNTCACHE.DAT Verzeichnis von C:\DOKUME~1\F4Ng1\LOKALE~1\Temp 21.10.2005 14:52 2.109 jusched.log 21.10.2005 13:38 500.836 MWAV.LOG 21.10.2005 13:37 0 license.lck 21.10.2005 13:32 3.214 mwXface.log 21.10.2005 13:17 241.664 MYDB.DLL 21.10.2005 10:52 4.376 SNDunin.log 21.10.2005 10:52 4.569.564 Norton Personal Firewall 10-21-2005 10h50m15s.log 21.10.2005 10:52 117.020 symcprop.dat 21.10.2005 10:52 556 SymSCLiveUpdate.dat 21.10.2005 10:50 5.429 LSInstall.log 21.10.2005 10:34 32.768 ~DF29DE.tmp 20.10.2005 18:13 663 jupdate1.5.0.xml 20.10.2005 18:12 32.768 ~DF1440.tmp 20.10.2005 17:49 1.592 java_install_reg.log 20.10.2005 17:48 47.401 java_install.log 20.10.2005 17:47 32.768 ~DF7A9F.tmp 20.10.2005 17:43 757 jinstall.cfg 20.10.2005 17:43 0 temp0.tmp 20.10.2005 12:11 4.592 SIntfIcn.ani 20.10.2005 12:11 24.748 SIntfNT.dll 20.10.2005 12:11 20.020 SIntf32.dll 20.10.2005 12:11 12.305 SIntf16.dll 20.10.2005 11:22 512 ~DFAE96.tmp 20.10.2005 11:22 512 ~DFAE85.tmp 20.10.2005 11:22 16.384 ~DFAE8D.tmp 20.10.2005 11:22 16.384 ~DFAE9E.tmp 20.10.2005 11:22 512 ~DFAEA7.tmp 20.10.2005 11:22 16.384 ~DFAE5A.tmp 20.10.2005 11:22 16.384 ~DFAE48.tmp 20.10.2005 11:22 512 ~DFAE52.tmp 20.10.2005 11:21 512 ~DF5B58.tmp 20.10.2005 11:21 16.384 ~DF5B1C.tmp 20.10.2005 11:21 512 ~DF5B47.tmp 20.10.2005 11:21 16.384 ~DF5B4F.tmp 20.10.2005 11:21 16.384 ~DF5B2D.tmp 20.10.2005 11:21 512 ~DF5B25.tmp 20.10.2005 11:21 16.384 ~DF5B3E.tmp 20.10.2005 11:21 512 ~DF5B36.tmp 20.10.2005 11:20 16.384 ~DFBE1D.tmp 20.10.2005 11:20 16.384 ~DFB495.tmp 20.10.2005 11:20 512 ~DFB49E.tmp 20.10.2005 03:57 4.051 SNDSetup55.log 20.10.2005 03:57 8.199 IDSinst.LOG 20.10.2005 03:57 325.906 SNDUpdater55I.log 20.10.2005 02:36 365.734 tmp-3.xpi 20.10.2005 02:36 365.734 tmp-2.xpi 20.10.2005 02:36 365.734 tmp-1.xpi 20.10.2005 02:36 365.734 tmp.xpi 20.10.2005 00:11 87 877 20.10.2005 00:11 174 739 20.10.2005 00:11 120 625 20.10.2005 00:11 154 125 20.10.2005 00:11 75 72 19.10.2005 22:05 16.384 ~DF204F.tmp 19.10.2005 19:45 3.723.710 Norton AntiVirus 2005 10-19-2005 19h42m29s.log 19.10.2005 19:44 172 AVRES_OPTRF_LiveUpdate.dat 19.10.2005 19:44 172 SSALiveUpdate.dat 19.10.2005 19:43 172 AVSTELiveUpdate.dat 19.10.2005 19:42 286 PreScan.log 19.10.2005 19:41 16.384 ~DFCD24.tmp 19.10.2005 19:32 37.432 +~JF44906.tmp 19.10.2005 19:24 3.033.840 Norton AntiVirus 2004 Professional 10-19-2005 19h22m30s.log 19.10.2005 18:18 16.384 ~DFAA14.tmp 19.10.2005 18:11 350.002 SNDUpdater54U.log 19.10.2005 18:10 41 vsoins.ini 19.10.2005 17:52 283 wahtmltmp00.htm 19.10.2005 17:49 16.384 ~DFDDCC.tmp 19.10.2005 17:47 3.096.404 Norton AntiVirus 2005 10-19-2005 17h45m5s.log 19.10.2005 17:24 3.646.462 Norton AntiVirus 2005 10-19-2005 17h21m33s.log 19.10.2005 15:30 16.384 ~DF4F02.tmp 19.10.2005 15:30 16.384 ~DF4F00.tmp 19.10.2005 15:27 16.384 ~DF55E1.tmp 19.10.2005 15:27 16.384 ~DF55E6.tmp 19.10.2005 15:25 16.384 ~DF4ED5.tmp 19.10.2005 15:25 16.384 ~DF4ECF.tmp 19.10.2005 15:23 16.384 ~DF545E.tmp 19.10.2005 15:23 16.384 ~DF5463.tmp 19.10.2005 15:20 16.384 ~DF4F9A.tmp 19.10.2005 15:20 16.384 ~DF4F94.tmp 19.10.2005 12:34 143.872 5dfd8.mst 19.10.2005 12:33 143.872 5fcdf0.mst 19.10.2005 12:33 1.390.120 jinstaller142.exe 19.10.2005 11:43 8.704 uninstall.exe 18.10.2005 18:31 0 BIT13.tmp 17.10.2005 17:37 145.160 spydb.old 17.10.2005 17:37 131.264 Spyware.sdb 17.10.2005 17:37 118.031 File2.sdb 17.10.2005 17:37 1.690.977 File1.sdb 17.10.2005 17:37 562.476 Cid.sdb 17.10.2005 17:37 388.146 Dir.sdb 17.10.2005 17:37 145.160 spydb.avs 17.10.2005 17:25 1.750 daily-ex.avc 17.10.2005 17:25 11.405 avp.klb 17.10.2005 17:25 24.995 daily.avc 17.10.2005 15:55 38.326 gen004.avc 17.10.2005 15:55 151.107 unp026.avc 17.10.2005 15:55 44.031 malw004.avc 17.10.2005 15:55 36.253 virus020.avc 17.10.2005 15:55 172.530 troj034.avc 17.10.2005 15:55 21.103 fa.avc 17.10.2005 15:55 26.753 ext005.avc 17.10.2005 15:55 29.201 worm006.avc 17.10.2005 15:21 327.680 esupdate.exe 17.10.2005 14:43 373.312 mwavscan.com 17.10.2005 08:02 168 DFC5A2B2.TMP 16.10.2005 21:32 214 1F1205F7.TMP 16.10.2005 18:46 10.538 control.xml 16.10.2005 02:03 46.080 ~e5d141.tmp 15.10.2005 19:04 43.711 Finnish.Age 15.10.2005 19:04 41.342 Polish.Age 15.10.2005 19:04 46.466 French.Age 15.10.2005 19:04 47.264 Spanish.Age 15.10.2005 19:04 42.860 Romanian.Age 15.10.2005 19:04 46.432 Portuguese.Age 15.10.2005 19:04 54.417 Italian.Age 15.10.2005 19:04 56.262 German.Age 15.10.2005 18:30 487.424 Download.exe 14.10.2005 13:17 41.682 English.Age 14.10.2005 13:17 41.682 language.ini 14.10.2005 02:22 118.784 msvlclnt.dll 14.10.2005 02:19 41.024 Getvlist.exe 13.10.2005 11:36 69.441 ca.avc 13.10.2005 11:36 56.628 troj022.avc 11.10.2005 14:00 1.689 ViewTcp.lan 11.10.2005 14:00 1.689 English.tcp 11.10.2005 11:05 44.571 unp018.avc 11.10.2005 11:05 48.074 ext003.avc 11.10.2005 11:05 74.103 virus010.avc 08.10.2005 17:35 50.740 unp001.avc 08.10.2005 17:35 52.101 unp009.avc 08.10.2005 17:35 48.724 troj030.avc 07.10.2005 15:22 339.968 MWAVReg.EXE 07.10.2005 14:41 96.768 MWAVL.exe 06.10.2005 21:25 7.414 English.lic 06.10.2005 21:25 7.414 license.txt 06.10.2005 21:22 68.476 unp010.avc 06.10.2005 10:42 61.108 unp014.avc 06.10.2005 10:42 50.654 unp022.avc 06.10.2005 10:42 62.189 krnunp.avc 06.10.2005 10:42 41.710 unp025.avc 04.10.2005 11:20 47.070 troj026.avc 04.10.2005 11:20 50.675 troj007.avc 04.10.2005 11:20 8.271 unp000.avc 03.10.2005 10:31 109.332 troj003.avc 01.10.2005 11:44 54.701 malw002.avc 01.10.2005 11:44 49.449 worm005.avc 01.10.2005 11:44 49.600 troj033.avc 28.09.2005 11:21 49.127 ext001.avc 27.09.2005 11:25 27.019 unp004.avc 27.09.2005 11:25 8.717 kernel.avc 27.09.2005 11:25 56.337 unp006.avc 27.09.2005 11:25 44.295 krn001.avc 26.09.2005 12:30 75.027 virus014.avc 26.09.2005 12:30 50.208 troj010.avc 26.09.2005 12:30 50.231 troj020.avc 26.09.2005 12:30 43.381 troj027.avc 26.09.2005 12:30 48.209 ext002.avc 26.09.2005 12:30 17.722 ext999.avc 26.09.2005 12:30 48.084 ext004.avc 23.09.2005 16:37 361.472 viewtcp.exe 21.09.2005 15:41 81.306 unp023.avc 19.09.2005 10:36 49.994 troj019.avc 19.09.2005 10:36 50.490 troj029.avc 16.09.2005 10:51 101.225 troj001.avc 15.09.2005 10:48 54.966 unp003.avc 13.09.2005 12:10 49.281 troj032.avc 13.09.2005 12:10 79.269 virus017.avc 12.09.2005 12:09 43.035 gen999.avc 09.09.2005 11:22 50.052 troj031.avc 09.09.2005 11:22 36.207 unp012.avc 09.09.2005 11:22 51.447 troj025.avc 08.09.2005 18:06 58.368 13fbe7.mst 08.09.2005 11:30 57.965 unp013.avc 06.09.2005 10:58 41.454 troj028.avc 06.09.2005 10:58 55.660 troj023.avc 04.09.2005 23:12 56.341 troj024.avc 03.09.2005 12:49 80.833 virus016.avc 03.09.2005 12:49 41.540 gen003.avc 01.09.2005 10:21 43.227 unp024.avc 31.08.2005 10:44 49.965 troj015.avc 30.08.2005 10:27 75.197 virus008.avc 30.08.2005 10:27 77.385 virus012.avc 29.08.2005 10:49 1.570 avp.set 29.08.2005 10:49 47.309 gen002.avc 29.08.2005 10:49 1.970 eicar.avc 26.08.2005 12:06 50.406 troj016.avc 26.08.2005 12:06 51.801 troj011.avc 26.08.2005 12:06 50.483 troj008.avc 24.08.2005 17:14 53.248 9e5ac9c.mst 24.08.2005 16:29 4.749 Polish.dow 24.08.2005 16:29 1.693 Polish.tcp 24.08.2005 16:29 9.655 Polish.con 24.08.2005 16:29 10.372 French.con 24.08.2005 16:29 5.412 French.dow 24.08.2005 16:29 1.886 French.tcp 24.08.2005 16:29 5.354 Portuguese.dow 24.08.2005 16:29 1.895 Portuguese.tcp 24.08.2005 16:29 10.655 Portuguese.con 24.08.2005 13:01 78.228 virus013.avc 20.08.2005 18:18 9.704 English.con 20.08.2005 18:18 9.704 config.lan 20.08.2005 14:48 59.950 malw001.avc 18.08.2005 17:45 71.736 unp002.avc 17.08.2005 16:36 50.230 troj021.avc 17.08.2005 16:36 49.623 troj012.avc 16.08.2005 15:33 56.352 virus019.avc 16.08.2005 15:33 34.766 gen001.avc 16.08.2005 15:33 51.387 troj006.avc 16.08.2005 15:33 74.128 virus007.avc 16.08.2005 15:24 58.536 about.bmp 16.08.2005 15:24 58.536 bitmap1.bmp 13.08.2005 19:43 50.873 troj009.avc 12.08.2005 19:01 80.280 unp019.avc 12.08.2005 19:01 51.739 worm003.avc 12.08.2005 11:37 121.274 GLF41GLF41.EXE 10.08.2005 18:32 76.290 virus015.avc 01.08.2005 13:10 14.376 Polish.lic Verzeichnis von C:\WINNT 21.10.2005 14:51 192 winamp.ini 21.10.2005 14:51 937.292 setupapi.log 21.10.2005 14:43 116 NeroDigital.ini 21.10.2005 13:29 22 REGBK00.ZIP 21.10.2005 13:17 0 Lic.xxx 21.10.2005 12:41 1.792.470 WindowsUpdate.log 21.10.2005 12:33 32.630 SchedLgU.Txt 21.10.2005 12:31 4.395 SYMEVENT.LOG 21.10.2005 10:59 4.361 KB902400.log 21.10.2005 10:58 4.368 KB901017.log 20.10.2005 15:23 8.733 KB900725.log 20.10.2005 04:18 437.266 iis5.log 20.10.2005 04:18 1.429 imsins.log 20.10.2005 04:18 188.468 comsetup.log 20.10.2005 04:18 3.938 KB904706.log 20.10.2005 04:18 158.007 ocgen.log 20.10.2005 04:18 12.313 ockodak.log 20.10.2005 02:59 882 tsc.ini 20.10.2005 02:59 38 IEPatchUninstall.log 20.10.2005 02:59 39 IEPatchUninstall.BAK 20.10.2005 02:10 246 scummvm.ini 19.10.2005 22:06 10.360 KB899589.log 19.10.2005 11:27 133 VobEdit.INI 18.10.2005 21:36 377.446 DirectX.log 17.10.2005 20:20 565 ULEAD32.INI 16.10.2005 18:46 159.420 wmsetup.log 12.10.2005 23:18 1.284.754 ShellIconCache 10.10.2005 19:59 3.586 mozver.dat 10.10.2005 16:49 2.259 shginasn.xml 25.09.2005 15:25 99.970 UninstallFirefox.exe 09.09.2005 17:19 1.048 vpd.properties 22.08.2005 12:47 1.987 spupdsvc.log 22.08.2005 12:01 1.409 imsins.BAK 22.08.2005 12:01 18.357 KB893756.log 22.08.2005 12:00 16.676 updspapi.log 22.08.2005 12:00 17.990 KB896423.log 22.08.2005 12:00 16.208 KB899587.log 22.08.2005 12:00 6.658 KB896727-IE6SP1-20050719.165959.log 22.08.2005 12:00 12.783 KB899588.log 22.08.2005 12:00 3.105 KB885492.log 22.08.2005 00:59 0 graphedt.INI 13.08.2005 16:28 543 win.ini 10.08.2005 11:32 4.844 KB842773.log 10.08.2005 11:32 110.965 setupact.log 08.08.2005 16:07 156.932 Windows Update.log 08.08.2005 15:56 23.780 KB873333.log 08.08.2005 15:56 22.048 KB885250.log 08.08.2005 15:56 22.367 KB893803v2.log 08.08.2005 15:55 22.420 KB893086.log 08.08.2005 15:55 21.666 KB890859.log 08.08.2005 15:55 10.467 KB894320.log 08.08.2005 15:55 8.114 KB891781.log 08.08.2005 15:55 8.048 KB888113.log 08.08.2005 15:55 10.111 KB896358.log 08.08.2005 15:55 9.843 KB890046.log 08.08.2005 15:54 7.984 KB896422.log 08.08.2005 15:54 8.175 KB893066.log 08.08.2005 15:54 7.692 KB901214.log 08.08.2005 15:54 7.433 KB883939-IE6SP1-20050428.125228.log 08.08.2005 15:54 3.311 KB897715-OE6SP1-20050503.210336.log Verzeichnis von C:\ 21.10.2005 15:15 0 sys.txt 21.10.2005 15:15 10.662 system.txt 21.10.2005 15:14 17.220 systemtemp.txt 21.10.2005 15:13 111.721 system32.txt 21.10.2005 14:43 214.800 reclock_log.txt 21.10.2005 13:32 4 AVPCallback.log 21.10.2005 13:19 397 vlist.log 21.10.2005 12:33 805.306.368 pagefile.sys 08.09.2005 17:05 455 LarsE.txt 27.08.2005 22:53 684 devicetable.log 28.01.2005 15:59 216.096 ntldr 28.01.2005 15:59 34.724 NTDETECT.COM 16.01.2005 13:20 0 CONFIG.SYS 16.01.2005 13:20 0 AUTOEXEC.BAT 16.01.2005 13:20 0 IO.SYS 16.01.2005 13:20 0 MSDOS.SYS 16.01.2005 13:17 192 boot.ini 19.06.2003 21:05 163.840 arcsetup.exe 19.06.2003 21:05 150.528 arcldr.exe Dieser Beitrag wurde am 21.10.2005 um 15:21 Uhr von F4Ng editiert.
|
|
|
||
21.10.2005, 23:59
Ehrenmitglied
Beiträge: 29434 |
#48
F4Ng
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten O1 - Hosts: 69.50.166.11 www.google.co.uk O1 - Hosts: 69.50.166.11 google.co.uk O1 - Hosts: 69.50.166.11 www.google.ca O1 - Hosts: 69.50.166.11 google.ca O1 - Hosts: 69.50.166.11 www.google.es O1 - Hosts: 69.50.166.11 google.es O1 - Hosts: 69.50.166.11 www.google.de O1 - Hosts: 69.50.166.11 google.de O1 - Hosts: 69.50.166.11 www.google.fr O1 - Hosts: 69.50.166.11 google.fr O1 - Hosts: 69.50.166.12 www.go.com O1 - Hosts: 69.50.166.12 go.com O1 - Hosts: 69.50.166.13 astalavista.com O1 - Hosts: 69.50.166.13 www.astalavista.com O1 - Hosts: 69.50.166.13 astalavista.box.sk O1 - Hosts: 69.50.166.13 Crac*hier nicht!*.am O4 - HKLM\..\Run: [Spyware Nuker] D:\Programme\Spyware Nuker 2004\swn2.exe /h O4 - HKLM\..\Run: [BearShare] "D:\Programme\BearShare\BearShare.exe" /pause O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab O20 - Winlogon Notify: Installer - C:\WINNT\system32\t48ulel91hq.dll pc neustarten deinstallieren D:\Programme\Spyware Nuker 2004 D:\Programme\BearShare KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Delete File on Reboot -- anhaken reinkopieren: ... und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" C:\WINNT\system32\guard.tmp C:\WINNT\system32\gp8ol3l31.dll C:\WINNT\system32\t48ulel91hq.dll C:\WINNT\system32\cmd.com C:\WINNT\system32\regedit.com C:\WINNT\system32\taskkill.com C:\WINNT\system32\tasklist.com C:\WINNT\system32\tracert.com C:\WINNT\system32\netstat.com C:\WINNT\system32\cxdxregt.exe C:\WINNT\system32\nt68rrtr12.sys C:\WINNT\system32\t48ulel91hq.dll C:\WINNT\system32\ping.com PCneustarten Hoster.zip http://www.funkytoad.com/download/hoster.zip Press 'Restore Original Hosts' and press 'OK' Exit Program. loesche mit CCleaner alle temporaeren DATEIEN http://virus-protect.org/temp.html Verzeichnis von C:\DOKUME~1\F4Ng1\LOKALE~1\Temp <---muss leer sein l2mfix Option 1 abarbeiten, dann Option 2 --> danach den PC neustarten, damit Look2Me geleoscht wird http://virus-protect.org/l2mfix.html Hoster.zip (noch einmal anwenden) Press 'Restore Original Hosts' and press 'OK' Exit Program. http://www.virustotal.com/flash/index_en.html C:\WINNT\system32\IEcacher.dll Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten poste das Ergebnis scanne mit ewido und poste den Scanreport http://virus-protect.org/ewido.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
kopiere bitte hier die 4 Logs, sie sind nach Datum grordnet...kopiere von jedem 3 Monate ab .
http://virus-protect.org/datfindbat.html
__________
MfG Sabina
rund um die PC-Sicherheit