Spyware Strike -Verseuchung

#0
09.01.2006, 19:12
...neu hier

Beiträge: 1
#1 Hallo Sabina,

hier meine Datfind.Bat der letzen 3 Monate:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: AC73-0634

Verzeichnis von C:\WINDOWS\SYSTEM32

09.01.2006 18:51 80 ncompat.tlb
07.01.2006 16:47 24.064 ld560F.tmp
06.01.2006 19:32 2.206 WPA.DBL
06.01.2006 18:16 4.286 ot.ico
06.01.2006 18:16 5.632 msvol.tlb
06.01.2006 18:16 10.034 hpA920.tmp
06.01.2006 18:16 15.756 nvctrl.exe
05.01.2006 22:22 102.400 netwrap.dll

29.12.2005 03:54 280.064 gdi32.dll
14.12.2005 19:23 492.544 WRLogonNtf.dll
14.12.2005 19:23 8.192 ssiefr.EXE
14.12.2005 19:23 17.920 wrlzma.dll
08.12.2005 16:25 2.723.680 MRT.exe
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 1.022.464 browseui.dll
24.11.2005 00:58 3.013.632 mshtml.dll
18.11.2005 15:24 148.400 FNTCACHE.DAT
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 117.976 hashlib.dll


Nun meine Systemtemp der letzten 3 Monate:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: AC73-0634

Verzeichnis von C:\DOKUME~1\Andi\LOKALE~1\Temp

09.01.2006 18:52 671 TWAIN.LOG
09.01.2006 18:52 5 Twain001.Mtx
09.01.2006 18:52 156 Twunk001.MTX
09.01.2006 18:39 16.384 Perflib_Perfdata_b40.dat
09.01.2006 18:33 192.611 jusched.log
09.01.2006 17:31 533 pcf29.tmp
08.01.2006 23:31 2.614.600 sa86.exe
08.01.2006 13:58 2.614.600 saB2.exe
08.01.2006 13:18 2.614.600 sa7C.exe

07.01.2006 18:10 533 pcf28.tmp
07.01.2006 18:09 2.092 efa7_appcompat.txt
07.01.2006 17:31 2.614.600 sa72.exe
07.01.2006 13:55 533 pcf27.tmp
07.01.2006 13:36 32.768 ~DF181C.tmp
07.01.2006 13:36 32.768 ~DFCA96.tmp
07.01.2006 13:26 31.692 SSLanguage.ini
07.01.2006 13:26 2.614.600 sa95.exe

07.01.2006 00:50 533 pcf26.tmp
07.01.2006 00:46 533 pcf25.tmp
07.01.2006 00:43 16.384 ~DFD70D.tmp
06.01.2006 23:21 32.768 ~DFC653.tmp
06.01.2006 23:21 32.768 ~DF8938.tmp
06.01.2006 19:41 32.768 ~DF6EE7.tmp
06.01.2006 19:41 32.768 ~DF4475.tmp
06.01.2006 19:41 533 pcf67.tmp
06.01.2006 19:21 32.768 ~DFBA0E.tmp
06.01.2006 19:21 32.768 ~DF690C.tmp
06.01.2006 19:16 2.614.600 saC0.exe
06.01.2006 18:50 798.234 IMT2D.xml
06.01.2006 18:50 426 IMT2C.xml
06.01.2006 18:50 2.036 IMT2B.xml
06.01.2006 18:35 32.768 ~DF6BC5.tmp
06.01.2006 18:35 32.768 ~DF3F56.tmp
06.01.2006 18:12 32.768 ~DFC383.tmp
06.01.2006 18:12 32.768 ~DFA68F.tmp
06.01.2006 18:04 256.888 b884_appcompat.txt
06.01.2006 17:31 32.768 ~DFB0B9.tmp
06.01.2006 17:31 32.768 ~DF7205.tmp
05.01.2006 23:42 32.768 ~DF5642.tmp
05.01.2006 23:42 32.768 ~DF2216.tmp
05.01.2006 23:31 5.124 temp.fr0B12
05.01.2006 23:26 32.768 ~DF22BB.tmp
05.01.2006 23:26 32.768 ~DF8FCC.tmp
05.01.2006 23:11 32.768 ~DFA89D.tmp
05.01.2006 23:11 32.768 ~DF7266.tmp
05.01.2006 23:09 180.224 ~DFC1E0.tmp
05.01.2006 23:06 32.768 ~DFA4ED.tmp
05.01.2006 23:05 32.768 ~DFA5CE.tmp
05.01.2006 22:43 16.384 Perflib_Perfdata_510.dat
05.01.2006 22:31 16.384 Perflib_Perfdata_8f0.dat
05.01.2006 22:18 16.384 Perflib_Perfdata_d6c.dat
05.01.2006 21:40 533 pcf24.tmp
03.01.2006 07:38 123 3FCA41B8.TMP
28.12.2005 12:18 227.392 77b0_appcompat.txt
20.12.2005 22:26 6.889.487 Stp54_TMP.EXE
20.12.2005 22:26 0 Stp54.tmp
19.12.2005 19:27 71.680 GLBB4.tmp
19.12.2005 19:27 2.865.344 MSWB3.tmp
18.12.2005 17:09 297.109 azplugins_1.8.8.jar
18.12.2005 17:08 853 AZU53081.tmp

15.12.2005 23:55 533 pcf23.tmp
15.12.2005 22:59 783.360 b2035.mst
15.12.2005 22:59 783.360 17bc2.mst
15.12.2005 22:41 356 MSI71ba5.LOG
15.12.2005 22:32 783.360 180d3.mst
15.12.2005 22:32 783.360 bfb91.mst
15.12.2005 22:32 783.360 9fab0.mst
15.12.2005 22:32 783.360 766f5.mst
09.12.2005 19:00 59.964 BoontyGames.0001
01.12.2005 21:48 4.032.317 TODSLMgr6.exe
01.12.2005 21:47 878 dslmupdate.ini
28.11.2005 07:00 533 pcf22.tmp
13.11.2005 13:20 533 pcf21.tmp


Nun die System der letzten 3 Monate:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: AC73-0634

Verzeichnis von C:\WINDOWS

09.01.2006 18:39 795 WIN.INI
09.01.2006 18:35 1.383.913 WindowsUpdate.log
09.01.2006 18:34 0 0.LOG
09.01.2006 18:34 50 WIASERVC.LOG
09.01.2006 18:34 159 WIADEBUG.LOG
09.01.2006 18:33 2.048 BOOTSTAT.DAT
09.01.2006 17:36 32.622 SchedLgU.Txt
08.01.2006 14:08 680.411 setupapi.log
08.01.2006 12:58 1.409 QTFont.for
08.01.2006 12:58 54.156 QTFont.qfn
05.01.2006 23:24 423.792 IIS6.LOG
05.01.2006 23:24 123.026 COMSETUP.LOG
05.01.2006 23:24 161.267 TSOC.LOG
05.01.2006 23:24 73.861 ntdtcsetup.log
05.01.2006 23:24 1.355 imsins.log
05.01.2006 23:24 17.155 TABLETOC.LOG
05.01.2006 23:24 18.870 OCMSN.LOG
05.01.2006 23:24 10.987 KB912919.log
05.01.2006 23:24 174.870 OCGEN.LOG
05.01.2006 23:24 59.101 NETFXOCM.LOG
05.01.2006 23:24 23.955 MedCtrOC.log
05.01.2006 23:24 17.198 MSGSOCM.LOG
05.01.2006 23:24 352.574 FaxSetup.log
05.01.2006 23:24 114.500 MSMQINST.LOG
05.01.2006 23:24 22.049 updspapi.log
05.01.2006 21:45 15.988 KB904706.log
02.01.2006 23:33 69 NeroDigital.ini
18.12.2005 03:01 1.393 imsins.BAK
18.12.2005 03:01 9.922 KB910437.log
18.12.2005 03:01 15.885 KB905915.log
14.12.2005 19:23 478.720 WRUninstall.dll
18.11.2005 14:07 11.823 KB896424.log
17.11.2005 16:13 27.063 WMSETUP.LOG
17.11.2005 11:51 316.640 WMSysPr9.prx
04.11.2005 16:28 37.083 DirectX.log
26.10.2005 21:44 121 GEARInstall.log
23.10.2005 22:46 21.105 KB901017.log
23.10.2005 22:46 23.294 KB902400.log
23.10.2005 22:45 14.073 KB896688.log
23.10.2005 22:45 13.379 KB899589.log
23.10.2005 22:45 13.696 KB905414.log
23.10.2005 22:45 13.492 KB900725.log
23.10.2005 22:45 11.978 KB905749.log
21.10.2005 17:33 961 setupact.log
03.10.2005 12:32 17.512 dasetup.log
02.09.2005 18:36 378 wmsetup10.log

Und zu letzt die Sys der letzten 3 Monate:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: AC73-0634

Verzeichnis von C:\

09.01.2006 19:10 0 sys.txt
09.01.2006 19:09 9.436 system.txt
09.01.2006 19:07 15.557 systemtemp.txt
09.01.2006 18:56 101.987 system32.txt
09.01.2006 18:33 1.800 SMax.log
09.01.2006 18:33 534.925.312 hiberfil.sys
09.01.2006 18:33 805.306.368 pagefile.sys
21.10.2005 16:28 1.120 INSTALL.LOG
02.09.2005 18:24 190 TO_InstallLog.txt

Danke.
Seitenanfang Seitenende
10.01.2006, 15:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Herzeleid

Registry Search Tool
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
eventuelle Meldung vom Virenscanner --- > warnmeldung:bösartiges skript entdeckt --> ignorieren

Doppelklick:regsrch.vbs
reinkopieren:

SpywareStrike

Press 'OK'

warten, bis die Suche beendet ist. (Ergebnis bitte posten)

-----------------------------------------------------------------------------------
arbeite das bitte ab und kopiere alle drei scanreporte (spyaxe.txt, smitrem und kaspersky + etrust)
http://virus-protect.org/artikel/bfu/spyaxebfu.html

loesche manuell (falls der CleanUp es nicht beseitigt:

C:\Dokumente und Einstellungen\Andi\Lokale Einstellungen\Temp\

08.01.2006 23:31 2.614.600 sa86.exe
08.01.2006 13:58 2.614.600 saB2.exe
08.01.2006 13:18 2.614.600 sa7C.exe
07.01.2006 18:09 2.092 efa7_appcompat.txt
07.01.2006 17:31 2.614.600 sa72.exe
07.01.2006 13:26 31.692 SSLanguage.ini
07.01.2006 13:26 2.614.600 sa95.exe
06.01.2006 19:16 2.614.600 saC0.exe
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: