popups,Trojan-Downloader.Win32.Qoologic

#0
01.06.2006, 14:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 wenn du ihn nicht anhaengen kannst, dann poste ihn hier.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.06.2006, 15:29
Member

Beiträge: 16
#17 Thursday, June 01, 2006 12:49:05 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 31/05/2006
Kaspersky Anti-Virus database records: 185616


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 61444
Number of viruses found 24
Number of infected objects 301
Number of suspicious objects 6
Duration of the scan process 01:30:22

Infected Object Name Virus Name Last Action
C:\!KillBox\a.exe Infected: Trojan-Clicker.Win32.VB.lb skipped

C:\!KillBox\dmonwv.dll Infected: Trojan-Downloader.Win32.Agent.agw skipped

C:\!KillBox\dwvfh.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\!KillBox\installer_252.exe Infected: Trojan-Downloader.Win32.Qoologic.at skipped

C:\!KillBox\nsdjsuu.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\!KillBox\optimize.exe Infected: Trojan-Downloader.Win32.Dyfuca.ey skipped

C:\!KillBox\rltet.dat Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\!KillBox\sufbyxg.dll Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\!KillBox\unwn.exe Infected: Trojan-Downloader.Win32.Qoologic.c skipped

C:\avenger\backup.zip/avenger/dwvfh.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\avenger\backup.zip/avenger/mnfbio.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\avenger\backup.zip/avenger/nsdjsuu.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\avenger\backup.zip/avenger/oins.exe Infected: Trojan-Downloader.Win32.PurityScan.cp skipped

C:\avenger\backup.zip/avenger/rltet.dat Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\avenger\backup.zip/avenger/sufbyxg.dll Infected: Trojan-Downloader.Win32.Qoologic.bj skipped

C:\avenger\backup.zip/avenger/tp7543.exe Infected: Trojan-Downloader.Win32.Qoologic.ax skipped

C:\avenger\backup.zip ZIP: infected - 7 skipped

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\nocheat.jar-603d3b30-14871155.zip/Counter.class Infected: Trojan.Java.ClassLoader.c skipped

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\nocheat.jar-603d3b30-14871155.zip ZIP: infected - 1 skipped

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2NCB45AV\popsend[1].htm Infected: Exploit.HTML.CodeBaseExec skipped

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLSJUVK5\rcverlib[1].exe Infected: Trojan-Downloader.Win32.Qoologic.ax skipped

C:\Programme\Norton AntiVirus\Quarantine\064557A4/File-packed_dataInfo.exe Infected: Email-Worm.Win32.Sober.y skipped

C:\Programme\Norton AntiVirus\Quarantine\064557A4 ZIP: infected - 1 skipped

C:\Programme\Norton AntiVirus\Quarantine\064557A4 CryptFF: infected - 1 skipped

C:\Programme\Norton AntiVirus\Quarantine\06552992/File-packed_dataInfo.exe Infected: Email-Worm.Win32.Sober.y skipped

C:\Programme\Norton AntiVirus\Quarantine\06552992 ZIP: infected - 1 skipped

C:\Programme\Norton AntiVirus\Quarantine\06552992 CryptFF: infected - 1 skipped


C:\WINDOWS\½ómantec\winspool.exe Infected: Trojan-Downloader.Win32.PurityScan.cl skipped

Scan process completed.
Seitenanfang Seitenende
01.06.2006, 18:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 **
Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html

nun kannst du gut sehen, was noch geloescht werden muss...u.a. der Purityscan:

**
C:\WINDOWS\½ómantec\winspool.exe

C:\avenger\backup.zip

C:\!KillBox\ -> LEEREN

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLSJUVK5\

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2NCB45AV\
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.06.2006, 22:48
Member

Beiträge: 16
#19 Hab ich gemacht.
Scheint alles wieder zu laufen.
Danke dir vielmals Sabina
Seitenanfang Seitenende
02.06.2006, 00:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 ich denke, wir graben mal noch ein bisschen tiefer, ich bin ueberzeugt, dass noch nicht alles sauber ist........

1.
Download f-secure-Beta Trial
http://www.f-secure.com/blacklight/
doppelklick: blbeta.exe
nach dem Check klicke -- next (poste das Log)

2.
lade Quofix
http://virus-protect.org/artikel/tools/quofixhttp.html
arbeite die Anweisungen ab und poste den Text
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.06.2006, 00:45
Member

Beiträge: 16
#21 Hier das Log vom f-secure

06/02/06 00:25:24 [Info]: BlackLight Engine 1.0.37 initialized
06/02/06 00:25:24 [Info]: OS: 5.1 build 2600 (Service Pack 2)
06/02/06 00:25:24 [Note]: 7019 4
06/02/06 00:25:24 [Note]: 7005 0
06/02/06 00:25:35 [Note]: 7006 0
06/02/06 00:25:35 [Note]: 7011 1596
06/02/06 00:25:35 [Note]: 7026 0
06/02/06 00:25:36 [Note]: 7026 0
06/02/06 00:25:54 [Note]: FSRAW library version 1.7.1015
06/02/06 00:30:50 [Note]: 7007 0

Finish
Scan targets:
Hidden processes
Hidden files and folders

Status:
Scan completed
No hidden items were found

Summary:
Hidden items found: 0
Items queued for renaming: 0

Bei Quofix hat der dann rebootet, aber finde keinen Text den ich dir nennen kann
Seitenanfang Seitenende
02.06.2006, 01:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 schau mal in den Ordner von Quofix - dort muss es eine txt vom Scan geben. Poste die.
+ das neue Log vom HijackTHis ;)
+ die 4 Logs von datfindbat

+poste auch dieses Log

RootkitRevealer
http://www.sysinternals.com/Utilities/RootkitRevealer.html

---------

es kann schon sein, dass wir alle Viren geloescht haben, aber es soll bei dieser Art von Verseuchung [Trojan-Downloader.Win32.Qoologic] auch Rootkits geben, die man nur mit Spezialtools sehen kann.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2006, 16:34
Member

Beiträge: 16
#23

Zitat

Sabina postete
schau mal in den Ordner von Quofix - dort muss es eine txt vom Scan geben. Poste die.
+ das neue Log vom HijackTHis ;)
+ die 4 Logs von datfindbat

+poste auch dieses Log

RootkitRevealer
http://www.sysinternals.com/Utilities/RootkitRevealer.html

---------

es kann schon sein, dass wir alle Viren geloescht haben, aber es soll bei dieser Art von Verseuchung [Trojan-Downloader.Win32.Qoologic] auch Rootkits geben, die man nur mit Spezialtools sehen kann.
Hi, sorry, hatte die letzten Tage viel um die Ohren.
Im Ordner vom Qoofix is leider keine txt Datei drin.

Logfile of HijackThis v1.99.1
Scan saved at 16:30:39, on 05.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\Avant Browser\avant.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\Nicht verwendete Desktopverknüpfungen\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.oldschool-board.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.meloco.com/index.php?i=sm
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AS00_Gear511] C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe -hide
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: In neuem Avant Browser öffnen - C:\Programme\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Programme\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Programme\Yahoo!\Common/ycsms.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CC6F-016A

Verzeichnis von C:\WINDOWS\system32

04.06.2006 11:50 2.206 wpa.dbl
30.05.2006 15:52 3.002 CONFIG.NT
27.04.2006 19:50 597.504 aswBoot.exe
27.04.2006 19:42 90.112 AVASTSS.scr
26.03.2006 11:49 311.938 perfh009.dat
26.03.2006 11:49 40.326 perfc009.dat
26.03.2006 11:49 318.090 perfh007.dat
26.03.2006 11:49 49.068 perfc007.dat
26.03.2006 11:49 725.234 PerfStringBackup.INI
25.01.2006 21:04 57 peer.ini

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CC6F-016A

Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp

05.06.2006 16:28 248.970 mps01B54.tmp
05.06.2006 16:15 16.384 ~DF9DFF.tmp
05.06.2006 11:37 16.384 ~DF7EC4.tmp
05.06.2006 11:23 1.020 jusched.log
05.06.2006 01:00 925 spng_redir.html
04.06.2006 17:16 0 fla23.tmp
03.06.2006 23:36 832 java_install_reg.log
7 Datei(en) 284.515 Bytes
0 Verzeichnis(se), 2.880.843.776 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CC6F-016A

Verzeichnis von C:\WINDOWS

05.06.2006 11:13 0 0.log
05.06.2006 11:13 2.048 bootstat.dat
05.06.2006 03:48 32.430 SchedLgU.Txt
05.06.2006 03:47 1.678 WindowsUpdate.log
04.06.2006 12:49 54.156 QTFont.qfn
31.05.2006 23:10 4.975 setupapi.log
30.05.2006 14:21 624 win.ini
30.05.2006 14:21 227 system.ini
16.05.2006 21:00 44 SMWizard.INI
08.05.2006 21:40 1.477.284 LSBCBild 080.avi
18.04.2006 16:12 1.409 QTFont.for
13.04.2006 13:31 826 eReg.dat
31.03.2006 15:17 156 Pokervid.INI

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CC6F-016A

Verzeichnis von C:\

05.06.2006 16:34 0 sys.txt
05.06.2006 16:33 3.814 system.txt
05.06.2006 16:33 601 systemtemp.txt
05.06.2006 16:33 97.769 system32.txt
05.06.2006 11:13 402.653.184 pagefile.sys
01.06.2006 10:26 1.900 avenger.txt
31.05.2006 19:50 756 find.txt
30.05.2006 14:21 211 boot.ini

Mit diesem Rootkitrevealer komme ich leider nicht zu recht. ;)
Seitenanfang Seitenende
05.06.2006, 16:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 es ist wieder alles in Ordnung...Quofix hat die Verseuchung vollens beseitigt ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2006, 21:33
Member

Beiträge: 16
#25 Dann danke ich dir nochma vielmals für deine Hilfe ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: