malware, spyware probs und event. viren probs

#0
16.07.2006, 14:59
Member

Beiträge: 21
#1 Folgende Probleme....

-Diese nervende gelbe blinkede Dreieck mit Ausrufezeichen
-Nach einem ersten HiJackthis fix checked ...konnten sich einige probleme schon beheben
-nervende in unregelmäßgen abständen auftretende Pop-Ups... keine ahnung woher die kommen
- 1 bekannter Trojaner ... Trojan.Nebular ...lässt sich nicht löschen oder entfernen ...lediglich der zugriff wurde verwehrt.
- 1 Bekannter Trojaner Trojan.Zlob ...erfolgreich gelöscht... glaube aber das noch rückstände geblieben sind... dürftet ihr als erfahrene helfer ^^ denke ich mal in den logs ersehen können.
- probs erstmal alleine solange keine antwort kommt oder schreibe alles mal rein was funzt bzw. geholfen hat ..oder nicht geklappt hat.




Logfile of HijackThis v1.99.1
Scan saved at 17:27:56, on 16.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\isnotify.exe

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ismon.exe
C:\Programme\OnlineControl\ocontrol.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\ZyL\Desktop\brauch ich ...nicht löschen\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ansons.de/newsletter/newsletter_cms.php?file=200603&kundenid=500040849602&email=fam.zylow@t-online.de
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BEB8EAB-400E-4686-9374-C03B5A898E49}: NameServer = 192.168.2.1
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\wuaclt.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\system32

16.07.2006 17:29 916 ttstv.ini
16.07.2006 17:26 24.064 ixt1.dll
16.07.2006 17:26 12.800 ismon.exe
16.07.2006 17:25 45.056 CompiledAdapter
16.07.2006 12:00 24.064 ixt0.dll
16.07.2006 12:00 8.424 isnotify.exe
16.07.2006 12:00 35.328 issearch.exe
15.07.2006 10:50 4.286 ot.ico
15.07.2006 10:50 4.286 ts.ico
15.07.2006 10:48 105.488 ishost.exe

14.07.2006 00:35 401.220 perfh009.dat
14.07.2006 00:35 412.670 perfh007.dat
14.07.2006 00:35 61.360 perfc009.dat
14.07.2006 00:35 72.404 perfc007.dat
14.07.2006 00:35 958.758 PerfStringBackup.INI
13.07.2006 23:57 376.056 FNTCACHE.DAT
13.07.2006 23:56 70.963 NULL
13.07.2006 22:54 2.206 wpa.dbl
04.07.2006 20:03 593.540 ttstv.bak2
17.06.2006 00:28 569.396 vtstt.dll
04.06.2006 18:48 110.044 pguard.dat
04.06.2006 18:48 51.188 pghash.dat
03.06.2006 23:39 52 stdole3.tlb
03.06.2006 20:12 7.680 simpole.tlb
03.06.2006 17:55 81.920 wuaclt.dll
03.06.2006 17:54 12.271 winhab32.dll

30.05.2006 21:46 7.006 jupdate-1.5.0_06-b05.log
28.04.2006 01:51 29.968 mdimon.dll
26.04.2006 09:11 36.624 FM20DEU.DLL
25.04.2006 20:41 1.190.152 FM20.DLL
25.04.2006 20:41 32.528 FM20ENU.DLL


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\DOKUME~1\ZyL\LOKALE~1\Temp

16.07.2006 17:26 16.384 ~DF9F21.tmp
16.07.2006 17:22 16.384 ~DF68D8.tmp
16.07.2006 13:50 35.578 1261_appcompat.txt
16.07.2006 12:08 79.878 jusched.log
16.07.2006 11:58 16.384 ~DFD258.tmp
16.07.2006 00:35 65.536 ~DFCBE0.tmp
15.07.2006 13:24 16.384 ~DF2470.tmp
15.07.2006 11:17 16.384 ~DF86FE.tmp
15.07.2006 11:13 16.384 ~DFBF63.tmp
15.07.2006 10:47 16.384 ~DF9790.tmp
14.07.2006 21:36 248.338 29062006012.jpg
14.07.2006 16:36 16.384 ~DF2E2.tmp
14.07.2006 15:31 878 dslmupdate.ini
14.07.2006 15:21 16.384 ~DFB092.tmp
14.07.2006 13:27 16.384 ~DFA389.tmp
14.07.2006 00:53 15.256 java_install_reg.log
14.07.2006 00:04 0 sc6_ivw_hits.htm
13.07.2006 23:58 16.384 ~DF8E59.tmp
13.07.2006 23:56 189 tosup.log
13.07.2006 23:47 16.384 ~DFD499.tmp
13.07.2006 23:37 16.384 ~DF1BE9.tmp
13.07.2006 22:44 16.384 ~DF6DC4.tmp
13.07.2006 22:38 16.384 ~DF1E89.tmp
13.07.2006 22:36 16.384 ~DFDBBE.tmp
13.07.2006 21:58 0 updok.txt
13.07.2006 21:15 16.384 ~DF708C.tmp
13.07.2006 20:37 90.112 ~25F0.tmp
13.07.2006 19:21 16.384 Perflib_Perfdata_b98.dat
11.07.2006 20:28 90.112 ~13.tmp
11.07.2006 20:24 16.384 Perflib_Perfdata_e6c.dat
11.07.2006 19:44 90.112 ~2368.tmp
11.07.2006 16:59 717 control.xml
10.07.2006 22:28 0 8ih2489.tmp
10.07.2006 18:34 91.414 3kfc07bw.exe

10.07.2006 15:53 90.112 ~21A2.tmp
10.07.2006 15:07 16.384 ~DFA50C.tmp
10.07.2006 15:07 512 ~DF8CE7.tmp
10.07.2006 15:07 16.384 ~DF8CDB.tmp
10.07.2006 14:25 16.384 Perflib_Perfdata_220.dat
09.07.2006 19:13 124 0CF6E057.TMP
09.07.2006 17:29 90.112 ~2170.tmp
09.07.2006 17:10 16.384 Perflib_Perfdata_fd4.dat
09.07.2006 15:01 90.112 ~221E.tmp
09.07.2006 14:43 16.384 ~DF949F.tmp
09.07.2006 14:43 16.384 ~DF88C4.tmp
09.07.2006 14:43 512 ~DF88D0.tmp
09.07.2006 11:02 16.384 Perflib_Perfdata_808.dat
09.07.2006 01:36 90.112 ~2154.tmp
09.07.2006 00:30 16.384 Perflib_Perfdata_348.dat
08.07.2006 23:47 797.676 IMT20E5.xml
08.07.2006 23:47 426 IMT20E4.xml
08.07.2006 23:47 2.036 IMT20E3.xml
08.07.2006 21:50 16.384 Perflib_Perfdata_dc0.dat
08.07.2006 21:07 90.112 ~20A4.tmp
08.07.2006 21:04 16.384 ~DF9978.tmp
08.07.2006 21:04 16.384 ~DF8F39.tmp
08.07.2006 21:04 512 ~DF8F45.tmp
08.07.2006 16:29 16.384 Perflib_Perfdata_ddc.dat
07.07.2006 20:20 0 1.11.0.5384.deDE
07.07.2006 20:12 16.384 Perflib_Perfdata_c08.dat
06.07.2006 21:38 0 era1C23.tmp
06.07.2006 21:35 0 2961C20.tmp
06.07.2006 21:32 0 a5m1C1D.tmp
06.07.2006 21:30 0 u8m1C1A.tmp
06.07.2006 21:30 0 11g1C17.tmp
06.07.2006 21:29 0 svy1C12.tmp
06.07.2006 21:29 0 n4q1C11.tmp
06.07.2006 21:29 0 lth1C10.tmp
06.07.2006 21:27 0 lmu1C0C.tmp
05.07.2006 20:25 0 n0219D6.tmp
05.07.2006 17:58 16.384 Perflib_Perfdata_b48.dat
04.07.2006 21:42 16.384 ~DF6B9A.tmp
04.07.2006 21:13 73.728 aa458a.mst
04.07.2006 20:52 1.534 SonyEricssonPCSuite.log
03.07.2006 15:58 0 wc119C6.tmp
01.07.2006 18:09 90.112 ~10.tmp
01.07.2006 18:07 16.384 Perflib_Perfdata_f50.dat
30.06.2006 19:06 0 5551942.tmp
30.06.2006 19:05 0 enl1940.tmp
29.06.2006 22:51 0 fla18D6.tmp
29.06.2006 22:51 0 fla18D5.tmp
29.06.2006 22:50 0 fla18D4.tmp
29.06.2006 22:48 0 fla18D3.tmp
29.06.2006 22:47 0 fla18D2.tmp
29.06.2006 22:47 0 fla18D1.tmp
29.06.2006 22:43 0 fla18CF.tmp
29.06.2006 22:34 0 ecu18C6.tmp
27.06.2006 10:58 6.173 PatchByFile.tmp
26.06.2006 20:36 939 jupdate1.5.0.xml
26.06.2006 20:11 90.112 ~1768.tmp
26.06.2006 19:17 16.384 Perflib_Perfdata_194.dat
26.06.2006 17:02 31.189 1144015611015_z.jpg
25.06.2006 20:42 0 1.10.0.5195.deDE
22.06.2006 19:07 0 uc4DE6.tmp
22.06.2006 19:01 0 jqhDDB.tmp
22.06.2006 18:38 0 5pkDAE.tmp
22.06.2006 18:38 0 3qhDAD.tmp
22.06.2006 18:38 0 25dDAC.tmp
22.06.2006 18:38 0 kd2DAB.tmp
22.06.2006 18:36 0 w98D9E.tmp
22.06.2006 18:36 0 l88D9D.tmp
22.06.2006 18:36 0 a68D9C.tmp
22.06.2006 18:36 0 z58D9B.tmp
22.06.2006 18:36 0 o38D9A.tmp
22.06.2006 18:36 0 d28D99.tmp
22.06.2006 18:36 0 0t8D98.tmp
22.06.2006 18:36 0 rk8D97.tmp
22.06.2006 18:30 16.384 Perflib_Perfdata_e10.dat
22.06.2006 17:53 16.384 Perflib_Perfdata_c4c.dat
22.06.2006 15:52 16.384 Perflib_Perfdata_d1c.dat
21.06.2006 18:24 0 LAUCE3.tmp
21.06.2006 17:17 0 LAUD.tmp
21.06.2006 17:17 16.384 Perflib_Perfdata_a7c.dat
21.06.2006 15:05 0 LAUB45.tmp
20.06.2006 11:45 16.384 Perflib_Perfdata_ce8.dat
19.06.2006 18:04 16.384 Perflib_Perfdata_cb8.dat
19.06.2006 16:56 16.384 Perflib_Perfdata_57c.dat
19.06.2006 11:41 0 grq7B5.tmp
19.06.2006 11:41 0 3977B4.tmp
18.06.2006 17:56 16.384 Perflib_Perfdata_c24.dat
17.06.2006 18:29 0 bat520.tmp
17.06.2006 11:40 0 fla512.tmp
17.06.2006 11:40 0 fla511.tmp
17.06.2006 11:40 0 fla510.tmp
17.06.2006 11:40 0 fla50F.tmp
17.06.2006 11:40 0 fla50E.tmp
17.06.2006 11:40 0 fla50D.tmp
16.06.2006 18:12 0 101889.tmp
16.06.2006 17:18 16.384 ~DFFD83.tmp
16.06.2006 12:48 39.637 SetupExe(20060616122247DEC).log
16.06.2006 11:32 16.384 ~DFBDE4.tmp
16.06.2006 11:32 16.384 ~DFAB16.tmp
04.06.2006 21:02 16.384 Perflib_Perfdata_a6c.dat
04.06.2006 18:54 16.384 Perflib_Perfdata_910.dat
04.06.2006 17:31 16.384 Perflib_Perfdata_878.dat
04.06.2006 17:09 16.384 Perflib_Perfdata_3d0.dat
04.06.2006 16:01 16.384 Perflib_Perfdata_93c.dat
04.06.2006 14:45 16.384 Perflib_Perfdata_a38.dat
04.06.2006 13:56 16.384 Perflib_Perfdata_5b0.dat
04.06.2006 12:36 16.384 Perflib_Perfdata_d90.dat
04.06.2006 11:31 16.384 Perflib_Perfdata_810.dat
03.06.2006 23:30 0 hlz7E.tmp
03.06.2006 22:27 0 h2h4E.tmp
03.06.2006 21:53 797.676 IMT3D.xml
03.06.2006 21:53 426 IMT3C.xml
03.06.2006 21:53 2.036 IMT3B.xml
03.06.2006 19:58 16.384 ~DF5415.tmp
03.06.2006 17:57 0 g1977.tmp
03.06.2006 17:54 172 cli33.bat
03.06.2006 17:54 0 win38.tmp
03.06.2006 17:54 0 win36.tmp
03.06.2006 17:54 0 win34.tmp
03.06.2006 17:54 172 cli1B.bat
03.06.2006 17:54 0 win32.tmp
03.06.2006 17:54 0 win30.tmp
03.06.2006 17:54 0 win2F.tmp
03.06.2006 17:54 0 win2E.tmp
03.06.2006 17:54 0 win2D.tmp
03.06.2006 17:54 0 win29.tmp
03.06.2006 17:54 0 28.tmp
03.06.2006 17:54 0 win26.tmp
03.06.2006 17:54 0 win24.tmp
03.06.2006 17:54 11.776 win1F.tmp.exe
03.06.2006 17:54 0 win20.tmp
03.06.2006 17:54 0 win1E.tmp
03.06.2006 17:54 996 win1C.tmp

03.06.2006 11:45 16.384 Perflib_Perfdata_bec.dat
02.06.2006 16:04 0 2xp12.tmp
02.06.2006 16:03 0 nndF.tmp
30.05.2006 21:46 23.528 java_install.log
30.05.2006 21:44 955 jinstall.cfg
30.05.2006 21:20 0 qy5135.tmp
28.05.2006 16:20 90.112 ~39.tmp
28.05.2006 14:48 16.384 Perflib_Perfdata_c68.dat
28.05.2006 14:34 90.112 ~28D.tmp
28.05.2006 14:12 16.384 ~DF1C14.tmp
28.05.2006 14:12 16.384 ~DFABF.tmp
28.05.2006 14:12 512 ~DFACB.tmp
27.05.2006 22:06 424.407 @17F.tmp
27.05.2006 21:10 0 ~DF142.tmp
27.05.2006 20:49 0 3p0135.tmp
27.05.2006 18:47 318 c9584034724007794a176606f5b6b477.html
27.05.2006 18:46 299.008 4323c93823a9d38b086030b9c8e83af0.exe

27.05.2006 18:46 16.384 ~DFBEAF.tmp
27.05.2006 15:43 90.112 ~1E3.tmp
27.05.2006 14:56 16.384 ~DFF99D.tmp
27.05.2006 14:56 512 ~DFE132.tmp
27.05.2006 14:56 16.384 ~DFE126.tmp
27.05.2006 12:46 16.384 Perflib_Perfdata_830.dat
26.05.2006 22:28 424.407 @3FF.tmp
26.05.2006 17:25 7.360 wecerr.txt
26.05.2006 13:22 216 ram45.ram
26.05.2006 13:00 222 ram32.ram
26.05.2006 12:58 222 ram30.ram
26.05.2006 12:57 222 ram2E.ram
26.05.2006 00:03 634.054 @495.tmp
25.05.2006 16:56 347.048 @1F8.tmp
25.05.2006 14:58 237.684 @DE.tmp
23.05.2006 19:17 0 s65B.tmp
22.05.2006 13:32 16.384 ~DF1077.tmp
22.05.2006 13:32 16.384 ~DFFE99.tmp
22.05.2006 13:20 0 6vt5E.tmp
21.05.2006 19:28 0 rgw154.tmp
21.05.2006 19:28 0 pmv153.tmp
19.05.2006 18:30 0 cb65E.tmp
16.05.2006 14:35 395.312 Vertragszusage.pdf
15.05.2006 20:07 90.112 ~12F.tmp
15.05.2006 16:44 0 wjt71.tmp
15.05.2006 16:19 16.384 Perflib_Perfdata_ea8.dat
10.05.2006 19:42 16.384 Perflib_Perfdata_de0.dat
09.05.2006 20:44 90.112 ~7C.tmp
09.05.2006 19:59 0 gx511.tmp
09.05.2006 19:58 0 w0g10.tmp
09.05.2006 19:26 16.384 Perflib_Perfdata_2f0.dat
08.05.2006 18:42 90.112 ~BD.tmp
01.05.2006 17:44 90.112 ~11.tmp
01.05.2006 17:43 16.384 Perflib_Perfdata_b08.dat
01.05.2006 17:26 90.112 ~19.tmp
01.05.2006 16:58 90.112 ~4F.tmp
01.05.2006 13:39 0 1.10.1.5230.deDE
01.05.2006 12:31 16.384 ~DFFA85.tmp
01.05.2006 12:31 512 ~DFD839.tmp
01.05.2006 12:31 16.384 ~DFD829.tmp
30.04.2006 18:52 49.152 ~DFF278.tmp
30.04.2006 14:32 90.112 ~A0.tmp
30.04.2006 11:31 16.384 ~DF55E5.tmp
30.04.2006 11:31 16.384 ~DF3C34.tmp
30.04.2006 11:31 512 ~DF3C40.tmp
30.04.2006 11:21 16.384 Perflib_Perfdata_afc.dat
28.04.2006 14:57 16.384 Perflib_Perfdata_e98.dat
24.04.2006 22:35 35.896 9dd4_appcompat.txt
23.04.2006 10:41 90.112 ~12.tmp
23.04.2006 10:40 16.384 Perflib_Perfdata_bb8.dat
21.04.2006 11:16 1.980 1D.tmp
21.04.2006 11:15 1.980 1B.tmp
20.04.2006 15:07 0 NBR46.tmp
20.04.2006 14:48 0 NBR40.tmp
20.04.2006 14:20 0 NBR3A.tmp
20.04.2006 13:59 0 NBR31.tmp
17.04.2006 11:40 72.192 ~e5.0001
16.04.2006 20:33 16.384 Perflib_Perfdata_87c.dat
16.04.2006 20:32 0 LAUC.tmp
16.04.2006 11:50 324.130 TMPF.tmp
16.04.2006 02:13 0 nam74.tmp
16.04.2006 01:58 0 4hv4C.tmp
15.04.2006 21:51 0 LAU22.tmp
15.04.2006 12:38 160.256 4bdbf.mst
15.04.2006 12:21 53.248 unwise.exe
14.04.2006 11:59 16.384 Perflib_Perfdata_b38.dat
14.04.2006 00:22 16.384 Perflib_Perfdata_ba8.dat
11.04.2006 07:18 0 LAUB.tmp
11.04.2006 07:13 0 zxk9.tmp
10.04.2006 18:51 0 LAUA.tmp
10.04.2006 15:07 0 LAU4F.tmp
10.04.2006 14:40 0 LAU4C.tmp
10.04.2006 14:39 0 LAU4A.tmp
10.04.2006 14:39 0 LAU48.tmp
10.04.2006 10:18 0 wjx18.tmp
09.04.2006 18:23 16.384 Perflib_Perfdata_f3c.dat
09.04.2006 18:10 0 NBR11.tmp
09.04.2006 11:31 16.384 Perflib_Perfdata_eb0.dat
09.04.2006 00:56 0 1av18.tmp
03.04.2006 18:48 16.384 Perflib_Perfdata_224.dat
01.04.2006 12:27 16.384 Perflib_Perfdata_e04.dat
01.04.2006 12:24 2.584.822 NCTClipBoard.wav


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS

16.07.2006 17:25 425.823 WindowsUpdate.log
16.07.2006 17:25 0 0.log
16.07.2006 17:24 2.048 bootstat.dat
16.07.2006 17:23 32.590 SchedLgU.Txt
16.07.2006 17:20 50 wiaservc.log
16.07.2006 17:20 216 wiadebug.log
16.07.2006 16:30 643.727 setupapi.log
14.07.2006 20:19 800 win.ini
14.07.2006 15:32 427 nsw.log
14.07.2006 00:00 211 uno.ini
11.07.2006 16:59 51.098 wmsetup.log
10.07.2006 13:50 316.640 WMSysPr9.prx
07.07.2006 13:48 202 NeroDigital.ini
28.06.2006 11:33 4.096 d3dx.dat
04.06.2006 18:46 318 WindowsApplication.INI
04.06.2006 11:31 71 pex.INI


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\

16.07.2006 17:30 0 sys.txt
16.07.2006 17:29 7.488 system.txt
16.07.2006 17:29 30.761 systemtemp.txt
16.07.2006 17:29 96.944 system32.txt
16.07.2006 17:24 2.097.152.000 pagefile.sys
16.07.2006 17:19 1.038 trace.txt
14.07.2006 16:02 3.451 TDSLCheck.txt
13.07.2006 23:56 564 TO_InstallLog.txt
03.06.2006 19:31 211 boot.ini
09.04.2006 21:59 129 pmcs.txt
09.04.2006 21:58 101 recorder.txt
09.04.2006 21:58 3.591 checkrun.txt
Dieser Beitrag wurde am 16.07.2006 um 17:37 Uhr von ZyL editiert.
Seitenanfang Seitenende
16.07.2006, 20:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 1.
Cleanup anwenden + rechner neustarten
http://virus-protect.org/cleanup.html

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\WINDOWS\system32\components" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 21:00
Member

Themenstarter

Beiträge: 21
#3 --- bissle viel ^^ ist nur der 1. teil... die hälfte fehlt da ....keine ahnung warum des so viel ist...allerdings kann ich kein doppelpost machen ;) ----


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\Downloaded Program Files

31.01.2006 06:06 258.720 arclib.dll
17.05.2006 14:32 231.072 avsniff.dll
17.05.2006 14:29 878 avsniff.inf
17.05.2006 14:32 198.304 avsniffdlgs.dll
17.05.2006 14:26 537.704 AXXPEE.dll
17.05.2006 14:29 241 CabSA.inf
12.07.2006 01:00 2.504 catalog.dat
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
12.07.2006 01:00 6.899 ecbootil.vxd
17.05.2006 14:26 42.112 ecmldr32.dll
12.07.2006 01:00 288.424 ecmsvr32.dll
25.07.2002 18:05 172.032 isusweb.dll
07.02.2006 17:30 576 kavwebscan.inf
17.05.2006 14:28 6.850 navapi.vxd
17.05.2006 14:28 201.896 navapi32.dll
12.07.2006 01:00 124.584 naveng32.dll
12.07.2006 01:00 837.288 navex32a.dll
03.06.2002 17:53 144 QTPlugin.inf
17.05.2006 14:32 161.480 rufsi.dll
12.07.2006 01:00 97.504 scrauth.dat
27.08.2005 14:30 5.065 swflash.inf
12.07.2006 01:00 8.145 symaveng.cat
12.07.2006 01:00 901 symaveng.inf
12.07.2006 01:00 47.941 tcdefs.dat
12.07.2006 01:00 809.608 tcscan7.dat
12.07.2006 01:00 304.418 tcscan8.dat
12.07.2006 01:00 628.361 tcscan9.dat
12.07.2006 01:00 453 tinf.dat
12.07.2006 01:00 148 tinfidx.dat
12.07.2006 01:00 1.957 tinfl.dat
12.07.2006 01:00 56.829 tscan1.dat
12.07.2006 01:00 3.027 tscan1hd.dat
12.07.2006 01:00 5.516 v.grd
12.07.2006 01:00 2.249 v.sig
02.06.2006 04:50 1.086.411 vet.da1
26.10.2005 09:52 4.313.912 vet.dat
21.12.2005 04:58 790.528 vete.dll
12.07.2006 01:00 106.244 virscan.inf
12.07.2006 01:00 961.112 virscan1.dat
12.07.2006 01:00 569.646 virscan2.dat
12.07.2006 01:00 146.360 virscan3.dat
12.07.2006 01:00 320.105 virscan4.dat
12.07.2006 01:00 2.523.933 virscan5.dat
12.07.2006 01:00 389.041 virscan6.dat
12.07.2006 01:00 3.881.038 virscan7.dat
12.07.2006 01:00 1.566.499 virscan8.dat
12.07.2006 01:00 3.420.941 virscan9.dat
12.07.2006 01:00 32 virscant.dat
25.03.2004 10:10 180.282 webscan.dll
11.03.2004 12:41 477 webscan.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
12.07.2006 01:00 224 zdone.dat
53 Datei(en) 25.523.488 Bytes
0 Verzeichnis(se), 112.637.198.336 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\system32\components

16.07.2006 20:57 <DIR> .
16.07.2006 20:57 <DIR> ..
15.07.2006 10:50 65.179 flx5.dll
1 Datei(en) 65.179 Bytes
2 Verzeichnis(se), 112.637.198.336 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\Dokumente und Einstellungen\ZyL\Lokale Einstellungen\Temp

16.07.2006 20:56 <DIR> .
16.07.2006 20:56 <DIR> ..
06.02.2006 17:15 0 06l46.tmp
09.07.2006 19:13 124 0CF6E057.TMP
22.06.2006 18:36 0 0t8D98.tmp
25.06.2006 20:42 0 1.10.0.5195.deDE
01.05.2006 13:39 0 1.10.1.5230.deDE
07.07.2006 20:20 0 1.11.0.5384.deDE
16.06.2006 18:12 0 101889.tmp
26.06.2006 17:02 31.189 1144015611015_z.jpg
06.07.2006 21:30 0 11g1C17.tmp
16.07.2006 13:50 35.578 1261_appcompat.txt
01.02.2006 00:44 47.354 16ea_appcompat.txt
12.02.2006 19:17 278.528 19e1f734a59c4e59483bcef4b0010225.exe
09.04.2006 00:56 0 1av18.tmp
21.04.2006 11:15 1.980 1B.tmp
03.02.2006 06:47 47.354 1b38_appcompat.txt
21.04.2006 11:16 1.980 1D.tmp
30.01.2006 14:53 28.672 20.tmp
25.03.2006 18:43 0 217E2.tmp
22.06.2006 18:38 0 25dDAC.tmp
21.04.2006 11:15 <DIR> 27U3RIHB
03.06.2006 17:54 0 28.tmp
14.07.2006 21:36 248.338 29062006012.jpg
06.07.2006 21:35 0 2961C20.tmp
05.02.2006 09:50 47.354 2c56_appcompat.txt
02.06.2006 16:04 0 2xp12.tmp
31.01.2006 22:36 <DIR> 31318188171687
31.01.2006 22:38 <DIR> 32447028368703
31.01.2006 22:39 <DIR> 32447028390343
31.01.2006 22:45 <DIR> 32447028767890
31.01.2006 22:45 <DIR> 32447028773593
31.01.2006 22:45 <DIR> 32447028787171
30.01.2006 22:15 0 36x89.tmp
19.06.2006 11:41 0 3977B4.tmp
19.03.2006 00:59 47.354 3bc3_appcompat.txt
10.07.2006 18:34 91.414 3kfc07bw.exe
27.05.2006 20:49 0 3p0135.tmp
22.06.2006 18:38 0 3qhDAD.tmp
27.05.2006 18:46 299.008 4323c93823a9d38b086030b9c8e83af0.exe
15.04.2006 12:38 160.256 4bdbf.mst
16.04.2006 01:58 0 4hv4C.tmp
06.02.2006 17:14 0 4yz45.tmp
30.06.2006 19:06 0 5551942.tmp
13.02.2006 16:37 278.528 568b73cc8f85c1be6e6aef3cf29507a6.exe
17.03.2006 18:43 0 58818.tmp
28.03.2006 17:13 47.354 5b6e_appcompat.txt
29.01.2006 20:23 0 5hyE1.tmp
22.06.2006 18:38 0 5pkDAE.tmp
05.03.2006 18:50 278.528 600132ab7fb96b6f26f99f801e8cc0a5.exe
22.05.2006 13:20 0 6vt5E.tmp
05.02.2006 23:32 47.354 7be4_appcompat.txt
10.07.2006 22:28 0 8ih2489.tmp
06.02.2006 06:47 47.354 91d0_appcompat.txt
24.04.2006 22:35 35.896 9dd4_appcompat.txt
12.03.2006 23:26 0 9zq45.tmp
27.05.2006 22:06 424.407 @17F.tmp
25.05.2006 16:56 347.048 @1F8.tmp
26.05.2006 22:28 424.407 @3FF.tmp
26.05.2006 00:03 634.054 @495.tmp
25.05.2006 14:58 237.684 @DE.tmp
31.01.2006 22:32 274.432 a21cf57cbe710719fdcfc6b4cddea4f5.exe
16.07.2006 20:50 <DIR> a2temp
06.07.2006 21:32 0 a5m1C1D.tmp
22.06.2006 18:36 0 a68D9C.tmp
04.07.2006 21:13 73.728 aa458a.mst
19.03.2006 17:58 59.964 Adobelm_Cleanup.0001
22.03.2006 16:20 87.040 Ansichten und Grundrisse.xls
05.03.2006 12:05 9.752 antrag.html
20.01.2006 21:04 7.734 ASPNETSetup.log
17.09.2003 14:16 142.608 atl.exe
21.05.2006 12:47 <DIR> AutoRun
20.01.2006 21:45 124 AVRES_OPTRF_LiveUpdate.dat
25.03.2006 12:47 0 b6uD.tmp
17.06.2006 18:29 0 bat520.tmp
27.03.2006 06:13 47.354 bca6_appcompat.txt
05.07.2006 20:15 <DIR> Blizzard Installer Temporary Data - 4d876f00
07.03.2006 02:09 154.576 Bookman Old Style Fett.ttf
07.03.2006 02:09 160.940 Bookman Old Style Standard.ttf
01.04.2006 18:49 <DIR> bye15.tmp
27.05.2006 18:47 318 c9584034724007794a176606f5b6b477.html
04.03.2006 14:19 0 CacheInfo.dnl
19.05.2006 18:30 0 cb65E.tmp
18.03.2006 22:13 0 cbb6_appcompat.txt
04.07.2006 21:41 <DIR> Cddb
07.03.2006 02:09 165.248 Century Standard.ttf
03.06.2006 17:54 172 cli1B.bat
03.06.2006 17:54 172 cli33.bat
11.07.2006 16:59 717 control.xml
09.03.2006 17:50 53.728 d170_appcompat.txt
03.03.2006 14:39 349.434 d1d4_appcompat.txt
22.06.2006 18:36 0 d28D99.tmp
22.03.2006 16:17 441.160 DSCjh.jpg
22.03.2006 16:17 447.125 DSCN0637.JPG
14.07.2006 15:31 878 dslmupdate.ini
12.03.2006 23:30 0 dty47.tmp
16.03.2006 22:29 35.896 e636_appcompat.txt
22.02.2006 16:50 344.064 eauninstall.exe
22.01.2006 23:14 <DIR> EbkReader
29.06.2006 22:34 0 ecu18C6.tmp
02.02.2006 18:48 139.264 eMail.fdb
13.03.2003 09:49 11 endok.txt
30.06.2006 19:05 0 enl1940.tmp
06.07.2006 21:38 0 era1C23.tmp
25.03.2006 18:44 0 esqE4.tmp
30.01.2006 22:30 47.354 feb4_appcompat.txt
20.01.2006 22:14 <DIR> ff_temp
29.06.2006 22:43 0 fla18CF.tmp
29.06.2006 22:47 0 fla18D1.tmp
Seitenanfang Seitenende
16.07.2006, 21:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 du solltest den Cleanup anwenden, damit die ganzen temporaeren Dateien geloescht werden !!!!!!!!!!!!!!!!
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 21:26
Member

Themenstarter

Beiträge: 21
#5 sry... hatte ausversehen auf demonstration modus geklickt...

habe es jetzt gelöscht...stolze gb ^^ sind nun frei.. aber wenn ich wieder auf listen.bat klicke sind wieder genau so viele zeilen wie vorher drinne ...sprich passt nicht alles in einem post.... kann ich irgendwie die files.txt löschen oder den inhalt weil der temp ordner ist eigentlich leer
Dieser Beitrag wurde am 16.07.2006 um 21:30 Uhr von ZyL editiert.
Seitenanfang Seitenende
16.07.2006, 21:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 wenn man wieder auf die bat klickt, wird alles wiederholt, du solltest also nur den zweiten Teil abkopieren ;) ..dann gibt es unten auch einen Anhang.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 21:38
Member

Themenstarter

Beiträge: 21
#7 2. teil... ist gut...sind aber anscheinden mehr... ich schätze mal auf 6 oder 7 teile..
war halt blöd das ich auf demonstration geklickt habe...dann auf die bat....und hinter erst richtig gemacht habe.... hatte net genug aufgepasst....... gibts nicht ne andere lösung um dir ne lesearbeit zu ersparen.... ..

naja ich häng mal die datei an ...ich hab die txt mal gespeichert.... glaub ist besser als 7-8 posts nur mit der datei zu verschwenden

--------edit-----------
habs mal alles gemacht nur mit nem d davor, sprich statt files.txt und listen.bat ...dfiles.txt und dlisten.bat

hier die zeilen:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\Downloaded Program Files

31.01.2006 06:06 258.720 arclib.dll
17.05.2006 14:32 231.072 avsniff.dll
17.05.2006 14:29 878 avsniff.inf
17.05.2006 14:32 198.304 avsniffdlgs.dll
17.05.2006 14:26 537.704 AXXPEE.dll
17.05.2006 14:29 241 CabSA.inf
12.07.2006 01:00 2.504 catalog.dat
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
12.07.2006 01:00 6.899 ecbootil.vxd
17.05.2006 14:26 42.112 ecmldr32.dll
12.07.2006 01:00 288.424 ecmsvr32.dll
25.07.2002 18:05 172.032 isusweb.dll
07.02.2006 17:30 576 kavwebscan.inf
17.05.2006 14:28 6.850 navapi.vxd
17.05.2006 14:28 201.896 navapi32.dll
12.07.2006 01:00 124.584 naveng32.dll
12.07.2006 01:00 837.288 navex32a.dll
03.06.2002 17:53 144 QTPlugin.inf
17.05.2006 14:32 161.480 rufsi.dll
12.07.2006 01:00 97.504 scrauth.dat
27.08.2005 14:30 5.065 swflash.inf
12.07.2006 01:00 8.145 symaveng.cat
12.07.2006 01:00 901 symaveng.inf
12.07.2006 01:00 47.941 tcdefs.dat
12.07.2006 01:00 809.608 tcscan7.dat
12.07.2006 01:00 304.418 tcscan8.dat
12.07.2006 01:00 628.361 tcscan9.dat
12.07.2006 01:00 453 tinf.dat
12.07.2006 01:00 148 tinfidx.dat
12.07.2006 01:00 1.957 tinfl.dat
12.07.2006 01:00 56.829 tscan1.dat
12.07.2006 01:00 3.027 tscan1hd.dat
12.07.2006 01:00 5.516 v.grd
12.07.2006 01:00 2.249 v.sig
02.06.2006 04:50 1.086.411 vet.da1
26.10.2005 09:52 4.313.912 vet.dat
21.12.2005 04:58 790.528 vete.dll
12.07.2006 01:00 106.244 virscan.inf
12.07.2006 01:00 961.112 virscan1.dat
12.07.2006 01:00 569.646 virscan2.dat
12.07.2006 01:00 146.360 virscan3.dat
12.07.2006 01:00 320.105 virscan4.dat
12.07.2006 01:00 2.523.933 virscan5.dat
12.07.2006 01:00 389.041 virscan6.dat
12.07.2006 01:00 3.881.038 virscan7.dat
12.07.2006 01:00 1.566.499 virscan8.dat
12.07.2006 01:00 3.420.941 virscan9.dat
12.07.2006 01:00 32 virscant.dat
25.03.2004 10:10 180.282 webscan.dll
11.03.2004 12:41 477 webscan.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
12.07.2006 01:00 224 zdone.dat
53 Datei(en) 25.523.488 Bytes
0 Verzeichnis(se), 114.594.656.256 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\system32\components

16.07.2006 21:46 <DIR> .
16.07.2006 21:46 <DIR> ..
15.07.2006 10:50 65.179 flx5.dll
1 Datei(en) 65.179 Bytes
2 Verzeichnis(se), 114.594.656.256 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\Dokumente und Einstellungen\ZyL\Lokale Einstellungen\Temp

16.07.2006 21:45 <DIR> .
16.07.2006 21:45 <DIR> ..
16.07.2006 21:30 204 jusched.log
16.07.2006 21:20 16.384 ~DF4210.tmp
2 Datei(en) 16.588 Bytes
2 Verzeichnis(se), 114.594.656.256 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\WINDOWS\Temp

16.07.2006 21:49 <DIR> .
16.07.2006 21:49 <DIR> ..
16.07.2006 21:19 16.384 Perflib_Perfdata_ec.dat
16.07.2006 21:30 0 win10.tmp
16.07.2006 21:32 0 win12.tmp
16.07.2006 21:34 0 win13.tmp
16.07.2006 21:36 0 win14.tmp
16.07.2006 21:38 0 win16.tmp

6 Datei(en) 16.384 Bytes
2 Verzeichnis(se), 114.594.652.160 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\Temp

11.07.2006 23:30 <DIR> .
11.07.2006 23:30 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 114.594.652.160 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von C:\Programme

16.07.2006 20:48 <DIR> .
16.07.2006 20:48 <DIR> ..
16.07.2006 17:21 <DIR> a-squared Anti-Malware
15.04.2006 12:28 <DIR> Activision
22.01.2006 19:14 <DIR> Adobe
06.03.2006 17:57 <DIR> Ahead
05.02.2006 01:55 <DIR> Alcohol Soft
01.05.2006 21:21 <DIR> America's Army
01.05.2006 21:19 <DIR> America's Army Server Manager
16.07.2006 20:48 <DIR> CleanUp!
20.01.2006 20:52 <DIR> ComPlus Applications
16.07.2006 18:11 <DIR> Cowabanga
06.03.2006 21:17 <DIR> DAEMON Tools
04.07.2006 21:14 <DIR> Disc2Phone
21.05.2006 12:48 <DIR> EA SPORTS
16.07.2006 00:50 <DIR> eMule
17.06.2006 11:32 <DIR> eMule.de
27.05.2006 17:47 <DIR> Gamers.IRC
13.07.2006 22:40 <DIR> Gemeinsame Dateien
03.06.2006 22:00 <DIR> HHD Software
16.07.2006 12:49 <DIR> HLSW
26.06.2006 18:32 <DIR> ICQLite
20.01.2006 20:55 <DIR> Internet Explorer
30.05.2006 21:46 <DIR> Java
16.07.2006 17:53 <DIR> Lavasoft
10.07.2006 15:12 <DIR> LitexMedia
30.01.2006 16:22 <DIR> Logitech
29.05.2006 17:18 <DIR> Macromedia
20.01.2006 21:06 <DIR> Messenger
20.01.2006 20:57 <DIR> microsoft frontpage
16.06.2006 12:45 <DIR> Microsoft Office
28.03.2006 20:26 <DIR> Microsoft SQL Server
13.03.2006 16:57 <DIR> Microsoft Visual Studio
16.06.2006 12:44 <DIR> Microsoft Works
16.06.2006 12:44 <DIR> Microsoft.NET
03.03.2006 15:03 <DIR> Monkey's Audio
27.01.2006 16:33 <DIR> mouzcfgm075
20.01.2006 20:53 <DIR> Movie Maker
16.07.2006 21:21 <DIR> Mozilla Firefox
03.03.2006 13:05 <DIR> MP3 Cutter 1
03.03.2006 13:05 <DIR> MP3-DJ
02.03.2006 20:05 <DIR> MP3Cutter
16.06.2006 12:45 <DIR> MSBuild
20.01.2006 20:52 <DIR> MSN
20.01.2006 20:52 <DIR> MSN Gaming Zone
20.01.2006 20:53 <DIR> NetMeeting
11.07.2006 23:37 <DIR> Nokia
13.07.2006 20:20 <DIR> Norton Internet Security
20.01.2006 20:52 <DIR> Online Services
20.01.2006 20:54 <DIR> Online-Dienste
13.07.2006 23:42 <DIR> OnlineControl
10.07.2006 22:54 <DIR> onlineTV Global 2
20.01.2006 21:07 <DIR> Outlook Express
28.03.2006 20:26 <DIR> Pinnacle
04.06.2006 18:50 <DIR> ProcessGuard
30.06.2006 19:00 <DIR> QuickTime
28.03.2006 16:22 <DIR> Real
15.07.2006 11:14 <DIR> Roguescanfix
06.03.2006 20:53 <DIR> Smart Projects
14.07.2006 21:08 <DIR> SmartFTP Client 2.0
31.03.2006 16:42 <DIR> SoundSpectrum
16.07.2006 19:04 <DIR> Steam
17.02.2006 15:57 <DIR> Symantec
20.01.2006 21:59 <DIR> SymNetDrv
14.07.2006 00:04 <DIR> T-Online
20.01.2006 22:37 <DIR> Teamspeak2_RC2
05.05.2006 13:27 <DIR> TrackMania Nations ESWC
24.01.2006 21:01 <DIR> Ulead Systems
03.03.2006 15:02 <DIR> Winamp
20.01.2006 21:09 <DIR> Windows Media Player
20.01.2006 20:52 <DIR> Windows NT
20.01.2006 22:21 <DIR> WinRAR
28.06.2006 11:32 <DIR> wmsb
15.07.2006 11:28 <DIR> World of Warcraft
20.01.2006 20:57 <DIR> xerox
22.01.2006 19:13 <DIR> Yahoo!
03.06.2006 20:07 <DIR> ?asks
03.06.2006 19:29 <DIR> ?icrosoft

0 Datei(en) 0 Bytes
78 Verzeichnis(se), 114.594.648.064 Bytes frei

Anhang: files.txt
Dieser Beitrag wurde am 16.07.2006 um 21:52 Uhr von ZyL editiert.
Seitenanfang Seitenende
17.07.2006, 00:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 1.
erstelle eine neu.bat -> poste nur das hier:

Zitat

cd\
dir "C:\Programme\Cowabanga" >>files.txt
notepad files.txt
2.
Start > Ausfuehren --> reinschreiben --> cmd.exe
und ok. kopiere rein und poste alles, was im Texteditor erscheint

dir /s /a "c:\?asks*.*" > c:\find.txt & start notepad c:\find.txt

dir /s /a "c:\?icrosoft*.*" > c:\find.txt & start notepad c:\find.txt

letzteres, kopiere nur ab, was in Programme ist vom 03.06 (ist der Purityscan)

Verzeichnis von C:\Programme
03.06.2006 20:07 <DIR> ?asks
03.06.2006 19:29 <DIR> ?icrosoft

---------------

dann beginnt die Reinigung ;)


«
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 09:59
Member

Themenstarter

Beiträge: 21
#9 kk ...bin heut abend gegen 19:30 zu hause...dann mach ich das... bin arbeiten deswegen...und nochmals danke für deine hilfe
Seitenanfang Seitenende
17.07.2006, 12:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 o.k. ich warte auf die Logs, dann beginnt die Reinigung ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 19:37
Member

Themenstarter

Beiträge: 21
#11 wusste jetzt net wwas du mit letzteres meinst.... glaub hab wieder viel zu viel reingepostet oder ? ^^


Verzeichnis von C:\Programme\Cowabanga

16.07.2006 18:11 <DIR> .
16.07.2006 18:11 <DIR> ..
02.05.2006 17:56 16.929 License.txt
28.06.2006 11:08 34.407 uninstaller.exe
2 Datei(en) 51.336 Bytes
2 Verzeichnis(se), 114.591.879.168 Bytes frei

--------

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68

Verzeichnis von c:\Programme

03.06.2006 20:07 <DIR> ?asks
0 Datei(en) 0 Bytes
Dieser Beitrag wurde am 17.07.2006 um 19:45 Uhr von ZyL editiert.
Seitenanfang Seitenende
17.07.2006, 20:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 1.
wende Vundofix an
http://virus-protect.org/artikel/tools/vundofixx.html

2.
spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen

3.
Avenger:
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
C:\Programme\Cowabanga\License.txt
C:\Programme\Cowabanga\uninstaller.exe
C:\WINDOWS\system32\ttstv.ini
C:\WINDOWS\system32\ixt1.dll
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\CompiledAdapter
C:\WINDOWS\system32\ixt0.dll
C:\WINDOWS\system32\isnotify.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\ttstv.bak2
C:\WINDOWS\system32\vtstt.dll
C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\simpole.tlb
C:\WINDOWS\system32\wuaclt.dll
C:\WINDOWS\system32\winhab32.dll
C:\WINDOWS\system32\components\flx5.dll
C:\WINDOWS\Temp\win10.tmp
C:\WINDOWS\Temp\win12.tmp
C:\WINDOWS\Temp\win13.tmp
C:\WINDOWS\Temp\win14.tmp
C:\WINDOWS\Temp\win16.tmp
**
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)

O20 - AppInit_DLLs: C:\WINDOWS\system32\wuaclt.dll
PC neustarten - in den abgesicherten modus

**
loesche den purityscan (du musst auf das Datum achten , ein Fragezeichen wird bei der suche nicht erscheinen, sondern kryptische Zeichen !

Verzeichnis von c:\Programme

03.06.2006 20:07 <DIR> ?asks
03.06.2006 19:29 <DIR> ?icrosoft

loesche auch:

C:\Programme\Cowabanga
C:\WINDOWS\system32\components

-----------------------------------------------------------------------
**
arbeite smitfraud.fix genaustens ab:
http://virus-protect.org/artikel/tools/smitfrautfix.html

**
scanne mit ewido und poste den scanreport
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 20:43
Member

Themenstarter

Beiträge: 21
#13 bei punkt 3.

kommen folgende fehlermeldungen
1.
fatal error: could not create new script file

wenn ich auf ok klicke (einzigste möglichkeit) kommt das hier
2.
Error Code: 0
Error loged to errorlog.txt. Aborting now !

wieder auf ok und programm schließt sich... seit dem bekomme ich diverse melden von anti virus programm mit hohem risiko...

was machen oder einfach weiter mit punkt 4., sprich weiter mit HiJackThis ?
Seitenanfang Seitenende
17.07.2006, 20:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 versuche es solange, bis es klappt,

Zitat

Files to delete:

C:\Programme\Cowabanga\License.txt
C:\Programme\Cowabanga\uninstaller.exe
C:\WINDOWS\system32\ttstv.ini
C:\WINDOWS\system32\ixt1.dll
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\CompiledAdapter
C:\WINDOWS\system32\ixt0.dll
C:\WINDOWS\system32\isnotify.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\ttstv.bak2
C:\WINDOWS\system32\vtstt.dll
C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\simpole.tlb
C:\WINDOWS\system32\wuaclt.dll
C:\WINDOWS\system32\winhab32.dll
C:\WINDOWS\system32\components\flx5.dll
C:\WINDOWS\Temp\win10.tmp
C:\WINDOWS\Temp\win12.tmp
C:\WINDOWS\Temp\win13.tmp
C:\WINDOWS\Temp\win14.tmp
C:\WINDOWS\Temp\win16.tmp

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.07.2006, 21:25
Member

Themenstarter

Beiträge: 21
#15

Zitat

PC neustarten - in den abgesicherten modus

**
loesche den purityscan (du musst auf das Datum achten , ein Fragezeichen wird bei der suche nicht erscheinen, sondern kryptische Zeichen !

Verzeichnis von c:\Programme

03.06.2006 20:07 <DIR> ?asks wie soll ich das löschen ??? sorry...versteh nicht genau was du meinst....ist das erste mal das ich mit sowas arbeite
03.06.2006 19:29 <DIR> ?icrosoft

loesche auch:

C:\Programme\Cowabanga nehme an einfach nur die ordner löschen
C:\WINDOWS\system32\components
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: