Alle paar Minuten Popups

#0
13.08.2006, 23:36
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 du sollst loeschen

C:\Dokumente und Einstellungen\Tenschi\Eigene Dateien\?racle
Datum- 06.08.2006 12:01

C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\??curity
Datum- 07.08.2006 21:53
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.08.2006, 23:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17
ServiceFilter.zip

http://virus-protect.org/artikel/tools/ServiceFilter.zip

- entzippen
- doppelklick auf die datei ServiceFilter.vbs
- versions-nummer bestätigen
- scannen
- öffnen von wordpad oder editor erlauben
- POST_THIS.TXT abkopieren

+
noch mal Combofix
+
noch mal die 4 logs von datfindbat

------------------------------------------------------------------------
ist fuer mich.
jbridgep: \??\C:\DOKUME~1\Tenschi\LOKALE~1\Temp\jbridgep.sys (manual start)
ESWSGVQG: \??\C:\WINDOWS\System32\eswsgvqg.vnw (autostart)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.08.2006, 23:53
Member

Themenstarter

Beiträge: 11
#18 Start Time= 13.08.2006 23:51:09,76
Running from: C:\Dokumente und Einstellungen\Tenschi\Desktop

QuickScan did not find any signs of infected files

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-08-13 20:38:02 ( .D... ) "C:\Programme\CleanUp!"
2006-08-10 22:30:48 ( .D... ) "C:\Programme\Spybot - Search & Destroy"
2006-08-10 22:30:42 ( .D... ) "C:\Programme\Infogrames"
2006-08-08 08:49:14 ( .D... ) "C:\Programme\GameSpy Arcade"
2006-08-08 08:45:18 ( .D... ) "C:\Programme\DAEMON Tools"
2006-08-07 20:50:14 ( .D... ) "C:\Programme\Gemeinsame Dateien\DirectX"
2006-08-07 20:48:28 ( .D... ) "C:\Programme\TryMedia"
2006-08-07 19:52:56 ( .D... ) "C:\Programme\Spyware Doctor"
2006-08-07 19:52:56 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\PC Tools"
2006-08-07 18:46:58 720896 ( A.... ) "C:\WINDOWS\iun6002.exe"
2006-08-07 13:37:04 ( .D... ) "C:\Programme\MagicISO"
2006-08-06 19:18:38 ( .D... ) "C:\Programme\TSO"
2006-08-03 10:37:38 ( .D... ) "C:\Programme\PSLister"
2006-08-02 14:30:22 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Ahead"
2006-08-02 14:29:16 ( .D... ) "C:\Programme\Nero"
2006-08-02 14:29:16 ( .D... ) "C:\Programme\Gemeinsame Dateien\Ahead"
2006-08-01 23:09:38 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Google"
2006-08-01 23:09:22 ( .D.H. ) "C:\Programme\InstallShield Installation Information"
2006-08-01 23:09:22 ( .D... ) "C:\Programme\Google"
2006-08-01 22:21:54 ( .D... ) "C:\Programme\Batty"
2006-08-01 15:07:22 ( .D... ) "C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition"
2006-08-01 15:05:02 ( .D... ) "C:\Programme\Ad Nuker"
2006-08-01 12:57:40 0 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\internaldb41.dat"
2006-07-31 18:43:32 ( .D... ) "C:\Programme\PSHope"
2006-07-28 18:15:34 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\teamspeak2"
2006-07-28 18:15:26 ( .D... ) "C:\Programme\Teamspeak2_RC2"
2006-07-27 02:38:54 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Xfire"
2006-07-27 02:38:52 ( .DS.. ) "C:\Programme\Xfire"
2006-07-25 15:58:24 43520 ( A.... ) "C:\WINDOWS\system32\CmdLineExt03.dll"
2006-07-23 22:58:52 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\PlayFirst"
2006-07-23 22:58:46 ( .D... ) "C:\Programme\PlayFirst"
2006-07-19 17:20:40 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\OpenOffice.org2"
2006-07-19 15:19:22 ( .D... ) "C:\Programme\OpenOffice.org 2.0"
2006-07-19 15:10:32 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Leadertech"
2006-07-19 15:07:04 ( .D... ) "C:\Programme\FreePDF_XP"
2006-07-19 15:06:52 ( .D... ) "C:\Programme\gs"
2006-07-19 10:35:08 48128 ( A.... ) "C:\WINDOWS\AKDeInstall.exe"
2006-07-19 10:35:08 ( .D... ) "C:\Programme\FotoUp"
2006-07-19 10:15:20 ( .D... ) "C:\Programme\easy-bib"
2006-07-19 08:50:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Pixum"
2006-07-19 08:30:58 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AdobeUM"
2006-07-18 23:33:14 ( .D... ) "C:\Programme\ReflexiveArcade"
2006-07-18 23:06:30 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Sun"
2006-07-18 23:05:50 ( .D... ) "C:\Programme\Java"
2006-07-18 23:04:36 ( .D... ) "C:\Programme\Gemeinsame Dateien\Java"
2006-07-18 20:28:16 1557 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AdobeDLM.log"
2006-07-18 20:28:16 0 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\dm.ini"
2006-07-18 20:27:40 ( .D... ) "C:\Programme\Yahoo!"
2006-07-18 20:24:08 ( .D... ) "C:\Programme\BFG"
2006-07-18 19:19:08 ( .D... ) "C:\Programme\Bluefish Games"
2006-07-18 16:49:50 ( .D... ) "C:\Programme\BreezeSys"
2006-07-17 15:35:34 ( .D... ) "C:\Programme\Stardock"
2006-07-17 12:27:34 ( .D... ) "C:\Programme\Macromedia"
2006-07-17 12:27:34 ( .D... ) "C:\Programme\Gemeinsame Dateien\Macromedia"
2006-07-17 11:43:22 ( .D... ) "C:\Programme\TechSmith"
2006-07-17 11:17:38 ( .D... ) "C:\Programme\PX24_v205"
2006-07-17 09:57:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Adobe"
2006-07-17 09:56:06 ( .D... ) "C:\Programme\Gemeinsame Dateien\Adobe"
2006-07-17 09:56:06 ( .D... ) "C:\Programme\Adobe"
2006-07-17 09:39:20 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\XLMSoft"
2006-07-17 08:50:24 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\iGrafx"
2006-07-17 08:32:52 4608 ( A.... ) "C:\WINDOWS\system32\w95inf32.dll"
2006-07-17 08:32:52 2272 ( A.... ) "C:\WINDOWS\system32\w95inf16.dll"
2006-07-17 08:32:24 ( .D... ) "C:\Programme\Gemeinsame Dateien\iGrafx"
2006-07-17 08:32:08 ( .D... ) "C:\Programme\iGrafx"
2006-07-17 08:04:18 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Micrografx"
2006-07-17 08:03:08 ( .D... ) "C:\Programme\Micrografx"
2006-07-17 08:02:40 ( .D... ) "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard"
2006-07-16 20:10:06 ( .D... ) "C:\Programme\eMule"
2006-07-16 14:08:10 ( .D... ) "C:\Programme\Multimedia Fusion Developer 2"
2006-07-16 04:13:48 ( .D... ) "C:\Programme\Grotesk Gusto"
2006-07-16 04:06:38 ( .D... ) "C:\Programme\Seeker"
2006-07-16 04:00:32 ( .D... ) "C:\Programme\The Games Factory 2"
2006-07-15 20:53:32 83 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\sversion.ini"
2006-07-15 20:52:30 2048 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\user60.rdb"
2006-07-15 20:52:26 36864 ( A.... ) "C:\WINDOWS\uinst001.exe"
2006-07-15 20:50:18 ( .D... ) "C:\Programme\StarOffice6.0"
2006-07-15 18:08:54 ( .D... ) "C:\Programme\MSN Messenger"
2006-07-15 17:57:38 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\ICQLite"
2006-07-15 17:57:36 ( .D... ) "C:\Programme\ICQLite"
2006-07-15 17:52:56 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Media Player Classic"
2006-07-15 17:51:18 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\bsplayer"
2006-07-15 17:51:10 ( .D... ) "C:\Programme\K-Lite Codec Pack"
2006-07-15 17:51:10 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Real"
2006-07-15 17:42:48 ( .D... ) "C:\Programme\XLM Software"
2006-07-15 17:38:38 ( .D... ) "C:\Programme\DaemonUI"
2006-07-15 17:38:00 ( .D... ) "C:\Programme\Gemeinsame Dateien\ODBC"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien\SpeechEngines"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien\Microsoft Shared"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien"
2006-07-15 17:37:40 62 ( A.SH. ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\desktop.ini"
2006-07-15 17:34:20 ( .D... ) "C:\Programme\WinRAR"
2006-07-15 17:34:06 ( .D... ) "C:\Programme\Winamp"
2006-07-15 17:25:36 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Help"
2006-07-15 17:25:26 ( .D... ) "C:\Programme\GoldWave"
2006-07-15 17:14:26 ( .D... ) "C:\Programme\AntiVir PersonalEdition Classic"
2006-07-15 17:10:08 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Macromedia"
2006-07-15 17:01:08 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AOL"
2006-07-15 16:58:50 ( .D... ) "C:\Programme\Gemeinsame Dateien\aolback"
2006-07-15 16:58:46 ( .D... ) "C:\Programme\Learn2.com"
2006-07-15 16:58:46 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\You've Got Pictures Screensaver"
2006-07-15 16:58:44 ( .D... ) "C:\Programme\Viewpoint"
2006-07-15 16:57:40 ( .D... ) "C:\Programme\QuickTime"
2006-07-15 16:57:34 ( .D... ) "C:\Programme\Gemeinsame Dateien\Nullsoft"
2006-07-15 16:57:20 ( .D... ) "C:\Programme\Gemeinsame Dateien\Real"
2006-07-15 16:56:46 ( .D... ) "C:\Programme\Gemeinsame Dateien\aolshare"
2006-07-15 16:56:46 ( .D... ) "C:\Programme\Gemeinsame Dateien\aol"
2006-07-15 16:56:44 ( .D... ) "C:\Programme\AOL 9.0"
2006-07-15 16:54:58 ( .D... ) "C:\Programme\devolo"
2006-07-15 16:53:16 ( .D... ) "C:\Programme\Creative"
2006-07-15 16:51:00 ( .D... ) "C:\Programme\Gemeinsame Dateien\InstallShield"
2006-07-15 16:48:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Identities"
2006-07-15 16:48:24 ( .D.H. ) "C:\Programme\Uninstall Information"
2006-07-15 16:48:20 ( .DS.. ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Microsoft"
2006-07-15 16:45:02 ( .D... ) "C:\Programme\xerox"
2006-07-15 16:45:02 ( .D... ) "C:\Programme\microsoft frontpage"
2006-07-15 16:44:42 0 ( A.... ) "C:\AUTOEXEC.BAT"
2006-07-15 16:43:42 ( .D... ) "C:\Programme\Online-Dienste"
2006-07-15 16:43:18 ( .D... ) "C:\Programme\Movie Maker"
2006-07-15 16:42:56 ( .D... ) "C:\Programme\Windows Media Player"
2006-07-15 16:42:52 ( .D... ) "C:\Programme\NetMeeting"
2006-07-15 16:42:52 ( .D... ) "C:\Programme\Gemeinsame Dateien\Dienste"
2006-07-15 16:42:48 ( .D... ) "C:\Programme\Outlook Express"
2006-07-15 16:42:44 ( .D... ) "C:\Programme\Gemeinsame Dateien\MSSoap"
2006-07-15 16:42:42 ( .D... ) "C:\Programme\Gemeinsame Dateien\System"
2006-07-15 16:42:40 ( .D... ) "C:\Programme\Internet Explorer"
2006-07-15 16:42:08 ( .D... ) "C:\Programme\ComPlus Applications"
2006-07-15 16:41:58 ( .D.H. ) "C:\Programme\WindowsUpdate"
2006-07-15 16:41:58 ( .D... ) "C:\Programme\Online Services"
2006-07-15 16:41:52 ( .D... ) "C:\Programme\Messenger"
2006-07-15 16:41:48 ( .D... ) "C:\Programme\MSN"
2006-07-15 16:41:46 ( .D... ) "C:\Programme\MSN Gaming Zone"
2006-07-15 16:41:38 ( .D... ) "C:\Programme\Windows NT"
2006-06-29 16:07:36 61440 ( A.... ) "C:\WINDOWS\system32\BattyRun.dll"
2006-06-02 11:04:44 57384 ( A.... ) "C:\WINDOWS\system32\avsda.dll"


(((((((((((((((((((((((((((((((((((((( Files Created - Last 30days )))))))))))))))))))))))))))))))))))))))))))


2006-08-13 12:24 46.592 C:\WINDOWS\system32\dxdllreg.exe
2006-08-07 22:50 90.624 C:\WINDOWS\system32\msoert2.dll
2006-08-07 22:50 70.144 C:\WINDOWS\system32\acctres.dll
2006-08-07 22:50 593.920 C:\WINDOWS\system32\inetcomm.dll
2006-08-07 22:50 51.200 C:\WINDOWS\system32\inetres.dll
2006-08-07 22:50 228.864 C:\WINDOWS\system32\msoeacct.dll
2006-08-07 22:45 24.661 C:\WINDOWS\system32\spxcoins.dll
2006-08-07 22:45 13.824 C:\WINDOWS\system32\irclass.dll
2006-08-07 18:47 720.896 C:\WINDOWS\iun6002.exe
2006-07-29 15:17 9.216 C:\WINDOWS\system32\asferror.dll
2006-07-29 15:17 86.016 C:\WINDOWS\system32\wmpshell.dll
2006-07-29 15:17 486.400 C:\WINDOWS\system32\Audiodev.dll
2006-07-29 15:17 3.407.872 C:\WINDOWS\system32\wmploc.dll
2006-07-29 15:17 282.624 C:\WINDOWS\system32\wmpdxm.dll
2006-07-29 15:17 228.352 C:\WINDOWS\system32\wmerror.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpui.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpcore.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpcd.dll
2006-07-29 15:17 175.104 C:\WINDOWS\system32\wmpsrcwp.dll
2006-07-29 15:17 135.168 C:\WINDOWS\system32\wmpasf.dll
2006-07-29 15:17 1.594.880 C:\WINDOWS\system32\wmpencen.dll
2006-07-25 15:36 43.520 C:\WINDOWS\system32\CmdLineExt03.dll
2006-07-19 10:35 48.128 C:\WINDOWS\AKDeInstall.exe
2006-07-19 10:15 283.648 C:\WINDOWS\uninst.exe
2006-07-18 23:06 53.346 C:\WINDOWS\system32\javaw.exe
2006-07-18 23:06 49.248 C:\WINDOWS\system32\java.exe
2006-07-18 23:06 127.078 C:\WINDOWS\system32\javaws.exe
2006-07-17 11:43 45.056 C:\WINDOWS\system32\CSvidcap.dll
2006-07-17 11:43 102.400 C:\WINDOWS\system32\tsccvid.dll
2006-07-17 08:32 995.383 C:\WINDOWS\system32\igx43.dll
2006-07-17 08:32 940.304 C:\WINDOWS\system32\igx42.dll
2006-07-17 08:32 77.824 C:\WINDOWS\system32\lffax10N.dll
2006-07-17 08:32 77.824 C:\WINDOWS\system32\IGXIMGVW.DLL
2006-07-17 08:32 63.488 C:\WINDOWS\system32\unam4ie.exe
2006-07-17 08:32 56.320 C:\WINDOWS\system32\lfpsd10N.dll
2006-07-17 08:32 49.152 C:\WINDOWS\system32\IGXWlcm.dll
2006-07-17 08:32 46.592 C:\WINDOWS\system32\lfica10N.dll
2006-07-17 08:32 41.472 C:\WINDOWS\system32\lfgif10N.dll
2006-07-17 08:32 4.608 C:\WINDOWS\system32\w95inf32.dll
2006-07-17 08:32 38.400 C:\WINDOWS\system32\igxfrm2x.DLL
2006-07-17 08:32 38.160 C:\WINDOWS\system32\LMRTREND.dll
2006-07-17 08:32 34.304 C:\WINDOWS\system32\lfbmp10N.dll
2006-07-17 08:32 339.968 C:\WINDOWS\system32\igxbm40.dll
2006-07-17 08:32 338.944 C:\WINDOWS\system32\lffpx7.dll
2006-07-17 08:32 33.280 C:\WINDOWS\system32\lfpcx10N.dll
2006-07-17 08:32 328.704 C:\WINDOWS\IsUn0407.exe
2006-07-17 08:32 31.744 C:\WINDOWS\system32\LFLMB10N.DLL
2006-07-17 08:32 31.232 C:\WINDOWS\system32\lfpct10N.dll
2006-07-17 08:32 297.472 C:\WINDOWS\system32\LTKRN10N.DLL
2006-07-17 08:32 27.648 C:\WINDOWS\system32\lftga10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfwfx10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfimg10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfcal10N.dll
2006-07-17 08:32 266.752 C:\WINDOWS\system32\LFCMP10N.DLL
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfras10N.dll
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfpcd10N.dll
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfmsp10N.dll
2006-07-17 08:32 257.024 C:\WINDOWS\system32\ltann10N.dll
2006-07-17 08:32 25.600 C:\WINDOWS\system32\lfmac10N.dll
2006-07-17 08:32 231.424 C:\WINDOWS\system32\LTDIS10N.dll
2006-07-17 08:32 212.480 C:\WINDOWS\system32\PcdLib32.dll
2006-07-17 08:32 2.272 C:\WINDOWS\system32\w95inf16.dll
2006-07-17 08:32 194.320 C:\WINDOWS\system32\qcut.dll
2006-07-17 08:32 139.264 C:\WINDOWS\system32\IGXFRM40.dll
2006-07-17 08:32 134.144 C:\WINDOWS\system32\lfpng10N.dll
2006-07-17 08:32 122.880 C:\WINDOWS\system32\LFKODAK.DLL
2006-07-17 08:32 122.368 C:\WINDOWS\system32\lftif10N.dll
2006-07-17 08:32 114.176 C:\WINDOWS\system32\ltimg10N.dll
2006-07-17 08:32 103.424 C:\WINDOWS\system32\ltfil10N.DLL
2006-07-17 08:32 100.352 C:\WINDOWS\system32\lffpx10N.dll
2006-07-17 08:32 10.240 C:\WINDOWS\system32\vidx16.dll
2006-07-15 20:49 36.864 C:\WINDOWS\uinst001.exe
2006-07-15 18:33 1.610.612.736 C:\pagefile.sys
2006-07-15 18:00 139.264 C:\WINDOWS\NeoUninstall.exe
2006-07-15 17:51 90.112 C:\WINDOWS\system32\dpl100.dll
2006-07-15 17:51 856.064 C:\WINDOWS\system32\xvidcore.dll
2006-07-15 17:51 77.824 C:\WINDOWS\system32\mplaw7.dll
2006-07-15 17:51 77.824 C:\WINDOWS\system32\mplaa6.dll
2006-07-15 17:51 65.536 C:\WINDOWS\system32\mplapx.dll
2006-07-15 17:51 65.536 C:\WINDOWS\system32\mplam6.dll
2006-07-15 17:51 630.784 C:\WINDOWS\system32\vp7vfw.dll
2006-07-15 17:51 619.156 C:\WINDOWS\system32\divx.dll
2006-07-15 17:51 6.656 C:\WINDOWS\system32\pndx5016.dll
2006-07-15 17:51 568.850 C:\WINDOWS\system32\x264vfw.dll
2006-07-15 17:51 56.832 C:\WINDOWS\system32\Iyvu9_32.dll
2006-07-15 17:51 5.632 C:\WINDOWS\system32\pndx5032.dll
2006-07-15 17:51 5.120 C:\WINDOWS\system32\ff_vfw.dll
2006-07-15 17:51 446.464 C:\WINDOWS\system32\vp31vfw.dll
2006-07-15 17:51 438.272 C:\WINDOWS\system32\vp6vfw.dll
2006-07-15 17:51 413.760 C:\WINDOWS\system32\DivXc32f.dll
2006-07-15 17:51 413.760 C:\WINDOWS\system32\DivXc32.dll
2006-07-15 17:51 39.936 C:\WINDOWS\system32\huffyuv.dll
2006-07-15 17:51 3.596.288 C:\WINDOWS\system32\qt-dx331.dll
2006-07-15 17:51 286.720 C:\WINDOWS\system32\3ivxVfWCodec.dll
2006-07-15 17:51 278.528 C:\WINDOWS\system32\pncrt.dll
2006-07-15 17:51 217.088 C:\WINDOWS\system32\xvidvfw.dll
2006-07-15 17:51 200.704 C:\WINDOWS\system32\ssldivx.dll
2006-07-15 17:51 200.704 C:\WINDOWS\system32\dtu100.dll
2006-07-15 17:51 19.968 C:\WINDOWS\system32\cpuinf32.dll
2006-07-15 17:51 176.167 C:\WINDOWS\system32\rmoc3260.dll
2006-07-15 17:51 157.696 C:\WINDOWS\system32\unrar.dll
2006-07-15 17:51 151.552 C:\WINDOWS\system32\Npindeo.dll
2006-07-15 17:51 144.384 C:\WINDOWS\system32\Iacenc.dll
2006-07-15 17:51 1.415.680 C:\WINDOWS\system32\WMV9VCM.dll
2006-07-15 17:51 1.044.480 C:\WINDOWS\system32\libdivx.dll
2006-07-15 17:51 1.024.000 C:\WINDOWS\system32\3ivx.dll
2006-07-15 17:37 72.192 C:\WINDOWS\system32\storprop.dll
2006-07-15 17:37 176.157 C:\WINDOWS\system32\dgrpsetu.dll
2006-07-15 17:37 103.936 C:\WINDOWS\system32\EqnClass.Dll
2006-07-15 17:36 66.560 C:\WINDOWS\system32\wpdmtpus.dll
2006-07-15 17:36 61.952 C:\WINDOWS\system32\wpdconns.dll
2006-07-15 17:36 47.104 C:\WINDOWS\system32\uwdf.exe
2006-07-15 17:36 38.912 C:\WINDOWS\system32\wdfmgr.exe
2006-07-15 17:36 364.784 C:\WINDOWS\system32\MSSCP.dll
2006-07-15 17:36 331.776 C:\WINDOWS\system32\wpdmtpdr.dll
2006-07-15 17:36 331.264 C:\WINDOWS\system32\wpdsp.dll
2006-07-15 17:36 33.792 C:\WINDOWS\system32\WMDMPS.dll
2006-07-15 17:36 315.904 C:\WINDOWS\system32\MSWMDM.dll
2006-07-15 17:36 28.160 C:\WINDOWS\system32\WMDMLOG.dll
2006-07-15 17:36 25.088 C:\WINDOWS\system32\MsPMSNSv.dll
2006-07-15 17:36 173.568 C:\WINDOWS\system32\MsPMSP.dll
2006-07-15 17:36 164.864 C:\WINDOWS\system32\cewmdm.dll
2006-07-15 17:36 15.872 C:\WINDOWS\system32\wdfapi.dll
2006-07-15 17:36 114.176 C:\WINDOWS\system32\wpdmtp.dll
2006-07-15 17:35 96.768 C:\WINDOWS\system32\logagent.exe
2006-07-15 17:35 940.544 C:\WINDOWS\system32\wmspdmoe.dll
2006-07-15 17:35 895.736 C:\WINDOWS\system32\wmvdmod.dll
2006-07-15 17:35 774.904 C:\WINDOWS\system32\wmsdmod.dll
2006-07-15 17:35 716.288 C:\WINDOWS\system32\wmadmoe.dll
2006-07-15 17:35 6.656 C:\WINDOWS\system32\laprxy.dll
2006-07-15 17:35 413.944 C:\WINDOWS\system32\wmspdmod.dll
2006-07-15 17:35 396.528 C:\WINDOWS\system32\wmadmod.dll
2006-07-15 17:35 335.872 C:\WINDOWS\system32\WMDRMdev.dll
2006-07-15 17:35 290.816 C:\WINDOWS\system32\WMDRMNet.dll
2006-07-15 17:35 224.768 C:\WINDOWS\system32\wmasf.dll
2006-07-15 17:35 221.184 C:\WINDOWS\system32\qasf.dll
2006-07-15 17:35 2.370.296 C:\WINDOWS\system32\wmvcore.dll
2006-07-15 17:35 150.016 C:\WINDOWS\system32\wmidx.dll
2006-07-15 17:35 1.512.448 C:\WINDOWS\system32\WMVADVE.DLL
2006-07-15 17:35 1.218.808 C:\WINDOWS\system32\wmvadvd.dll
2006-07-15 17:35 1.119.744 C:\WINDOWS\system32\wmsdmoe2.dll
2006-07-15 17:35 1.027.072 C:\WINDOWS\system32\wmnetmgr.dll
2006-07-15 17:35 1.003.008 C:\WINDOWS\system32\wmvdmoe2.dll
2006-07-15 17:14 57.384 C:\WINDOWS\system32\avsda.dll
2006-07-15 16:58 173.184 C:\WINDOWS\system32\ygpss.scr
2006-07-15 16:57 86.016 C:\WINDOWS\unvise32qt.exe
2006-07-15 16:57 54.784 C:\WINDOWS\system32\Inetwh32.dll
2006-07-15 16:57 384.512 C:\WINDOWS\system32\mp4sdmod.dll
2006-07-15 16:57 316.040 C:\WINDOWS\system32\mp43dmod.dll
2006-07-15 16:57 153.088 C:\WINDOWS\system32\jgdwmie.dll
2006-07-15 16:57 1.060.864 C:\WINDOWS\system32\mfc71.dll
2006-07-15 16:57 1.044.480 C:\WINDOWS\system32\roboex32.dll
2006-07-15 16:53 82.944 C:\WINDOWS\system32\CTWFLT32.DLL
2006-07-15 16:53 53.488 C:\WINDOWS\CTCCW.DLL
2006-07-15 16:53 41.472 C:\WINDOWS\CTREGRUN.EXE
2006-07-15 16:53 302.592 C:\WINDOWS\unin0407.exe
2006-07-15 16:53 26.768 C:\WINDOWS\system32\CTL3D.DLL
2006-07-15 16:53 24.992 C:\WINDOWS\CTRES.DLL
2006-07-15 16:53 24.576 C:\WINDOWS\system32\MFCUIA32.DLL
2006-07-15 16:53 159.744 C:\WINDOWS\system32\MFCANS32.DLL
2006-07-15 16:51 98.816 C:\WINDOWS\system32\dmstyle.dll
2006-07-15 16:51 974.848 C:\WINDOWS\system32\dxdiag.exe
2006-07-15 16:51 80.896 C:\WINDOWS\system32\dpvsetup.exe
2006-07-15 16:51 8.192 C:\WINDOWS\system32\d3d8thk.dll
2006-07-15 16:51 797.184 C:\WINDOWS\system32\d3dim700.dll
2006-07-15 16:51 79.360 C:\WINDOWS\system32\dpwsockx.dll
2006-07-15 16:51 77.824 C:\WINDOWS\system32\dpmodemx.dll
2006-07-15 16:51 76.800 C:\WINDOWS\system32\dmscript.dll
2006-07-15 16:51 733.184 C:\WINDOWS\system32\qedwipes.dll
2006-07-15 16:51 723.968 C:\WINDOWS\system32\dpnet.dll
2006-07-15 16:51 68.096 C:\WINDOWS\system32\dpnhupnp.dll
2006-07-15 16:51 667.648 C:\WINDOWS\system32\dinput8.dll
2006-07-15 16:51 648.704 C:\WINDOWS\system32\dinput.dll
2006-07-15 16:51 64.512 C:\WINDOWS\system32\amstream.dll
2006-07-15 16:51 602.624 C:\WINDOWS\system32\dx7vb.dll
2006-07-15 16:51 590.336 C:\WINDOWS\system32\d3dramp.dll
2006-07-15 16:51 58.368 C:\WINDOWS\system32\dmcompos.dll
2006-07-15 16:51 491.520 C:\WINDOWS\system32\dsdmoprp.dll
2006-07-15 16:51 470.528 C:\WINDOWS\system32\qdvd.dll
2006-07-15 16:51 47.616 C:\WINDOWS\system32\d3dxof.dll
2006-07-15 16:51 47.104 C:\WINDOWS\system32\wstdecod.dll
2006-07-15 16:51 467.968 C:\WINDOWS\system32\diactfrm.dll
2006-07-15 16:51 44.032 C:\WINDOWS\system32\dimap.dll
2006-07-15 16:51 436.224 C:\WINDOWS\system32\d3dim.dll
2006-07-15 16:51 4.096 C:\WINDOWS\system32\ksuser.dll
2006-07-15 16:51 381.952 C:\WINDOWS\system32\dsound.dll
2006-07-15 16:51 381.952 C:\WINDOWS\system32\dpvoice.dll
2006-07-15 16:51 354.816 C:\WINDOWS\system32\psisdecd.dll
2006-07-15 16:51 350.208 C:\WINDOWS\system32\d3drm.dll
2006-07-15 16:51 34.816 C:\WINDOWS\system32\d3dpmesh.dll
2006-07-15 16:51 34.304 C:\WINDOWS\system32\mciqtz32.dll
2006-07-15 16:51 33.280 C:\WINDOWS\system32\dmloader.dll
2006-07-15 16:51 324.096 C:\WINDOWS\system32\mswebdvd.dll
2006-07-15 16:51 32.768 C:\WINDOWS\system32\dpnhpast.dll
2006-07-15 16:51 316.928 C:\WINDOWS\system32\qdv.dll
2006-07-15 16:51 31.744 C:\WINDOWS\system32\pid.dll
2006-07-15 16:51 3.072 C:\WINDOWS\system32\dpnlobby.dll
2006-07-15 16:51 3.072 C:\WINDOWS\system32\dpnaddr.dll
2006-07-15 16:51 292.864 C:\WINDOWS\system32\ddraw.dll
2006-07-15 16:51 28.160 C:\WINDOWS\system32\dplaysvr.exe
2006-07-15 16:51 27.136 C:\WINDOWS\system32\dmband.dll
2006-07-15 16:51 257.024 C:\WINDOWS\system32\qcap.dll
2006-07-15 16:51 24.064 C:\WINDOWS\system32\ddrawex.dll
2006-07-15 16:51 230.400 C:\WINDOWS\system32\dplayx.dll
2006-07-15 16:51 223.232 C:\WINDOWS\system32\gcdef.dll
2006-07-15 16:51 19.968 C:\WINDOWS\system32\dpvacm.dll
2006-07-15 16:51 186.880 C:\WINDOWS\system32\dsdmo.dll
2006-07-15 16:51 181.248 C:\WINDOWS\system32\dmime.dll
2006-07-15 16:51 18.944 C:\WINDOWS\system32\encapi.dll
2006-07-15 16:51 18.432 C:\WINDOWS\system32\dswave.dll
2006-07-15 16:51 172.032 C:\WINDOWS\system32\nvudisp.exe
2006-07-15 16:51 16.896 C:\WINDOWS\system32\msyuv.dll
2006-07-15 16:51 16.896 C:\WINDOWS\system32\dpnsvr.exe
2006-07-15 16:51 132.608 C:\WINDOWS\system32\devenum.dll
2006-07-15 16:51 13.312 C:\WINDOWS\system32\msdmo.dll
2006-07-15 16:51 122.880 C:\WINDOWS\system32\dmusic.dll
2006-07-15 16:51 112.128 C:\WINDOWS\system32\dpvvox.dll
2006-07-15 16:51 100.864 C:\WINDOWS\system32\dmsynth.dll
2006-07-15 16:51 1.962.496 C:\WINDOWS\system32\quartz.dll
2006-07-15 16:51 1.798.144 C:\WINDOWS\system32\qedit.dll
2006-07-15 16:51 1.769.472 C:\WINDOWS\system32\dxdiagn.dll
2006-07-15 16:51 1.703.936 C:\WINDOWS\system32\d3d9.dll
2006-07-15 16:51 1.294.336 C:\WINDOWS\system32\dsound3d.dll
2006-07-15 16:51 1.230.336 C:\WINDOWS\system32\msvidctl.dll
2006-07-15 16:51 1.201.152 C:\WINDOWS\system32\d3d8.dll
2006-07-15 16:51 1.189.888 C:\WINDOWS\system32\dx8vb.dll
2006-07-15 16:44 112.128 C:\WINDOWS\system32\mapi32.dll
2006-07-15 16:44 0 C:\MSDOS.SYS
2006-07-15 16:44 0 C:\IO.SYS
2006-07-15 16:44 0 C:\CONFIG.SYS
2006-07-15 16:44 0 C:\AUTOEXEC.BAT
2006-07-15 16:43 40.960 C:\WINDOWS\system32\safrslv.dll
2006-07-15 16:43 39.424 C:\WINDOWS\system32\safrcdlg.dll
2006-07-15 16:43 33.792 C:\WINDOWS\system32\racpldlg.dll
2006-07-15 16:43 26.624 C:\WINDOWS\system32\safrdm.dll
2006-07-15 16:43 180.736 C:\WINDOWS\system32\qmgr.dll
2006-07-15 16:43 17.408 C:\WINDOWS\system32\qmgrprxy.dll
2006-07-15 16:43 11.264 C:\WINDOWS\system32\atrace.dll
2006-07-15 16:42 9.728 C:\WINDOWS\system32\mstinit.exe
2006-07-15 16:42 81.920 C:\WINDOWS\system32\isign32.dll
2006-07-15 16:42 73.728 C:\WINDOWS\system32\ils.dll
2006-07-15 16:42 69.632 C:\WINDOWS\system32\icwdial.dll
2006-07-15 16:42 65.536 C:\WINDOWS\system32\msconf.dll
2006-07-15 16:42 61.952 C:\WINDOWS\system32\srclient.dll
2006-07-15 16:42 61.440 C:\WINDOWS\system32\icwphbk.dll
2006-07-15 16:42 32.768 C:\WINDOWS\system32\mnmsrvc.exe
2006-07-15 16:42 32.384 C:\WINDOWS\system32\mnmdd.dll
2006-07-15 16:42 28.672 C:\WINDOWS\system32\isrdbg32.dll
2006-07-15 16:42 274.432 C:\WINDOWS\system32\inetcfg.dll
2006-07-15 16:42 254.976 C:\WINDOWS\system32\mstask.dll
2006-07-15 16:42 24.576 C:\WINDOWS\system32\nmmkcert.dll
2006-07-15 16:42 221.184 C:\WINDOWS\system32\srrstr.dll
2006-07-15 16:42 16.384 C:\WINDOWS\system32\icfgnt5.dll
2006-07-15 16:42 159.744 C:\WINDOWS\system32\schedsvc.dll
2006-07-15 16:42 155.648 C:\WINDOWS\system32\srsvc.dll
2006-07-15 16:42 12.288 C:\WINDOWS\system32\nmevtmsg.dll
2006-07-15 16:41 95.744 C:\WINDOWS\system32\wuaueng.dll
2006-07-15 16:41 9.728 C:\WINDOWS\system32\xolehlp.dll
2006-07-15 16:41 89.600 C:\WINDOWS\system32\tscfgwmi.dll
2006-07-15 16:41 869.376 C:\WINDOWS\system32\msdtctm.dll
2006-07-15 16:41 85.504 C:\WINDOWS\system32\catsrvps.dll
2006-07-15 16:41 83.968 C:\WINDOWS\system32\mtxoci.dll
2006-07-15 16:41 82.432 C:\WINDOWS\system32\comrepl.dll
2006-07-15 16:41 80.896 C:\WINDOWS\system32\charmap.exe
2006-07-15 16:41 8.704 C:\WINDOWS\system32\icaapi.dll
2006-07-15 16:41 73.864 C:\WINDOWS\system32\rdpwsx.dll
2006-07-15 16:41 73.216 C:\WINDOWS\system32\avwav.dll
2006-07-15 16:41 683.520 C:\WINDOWS\system32\getuname.dll
2006-07-15 16:41 61.952 C:\WINDOWS\system32\rdshost.exe
2006-07-15 16:41 6.144 C:\WINDOWS\system32\msdtc.exe
2006-07-15 16:41 583.168 C:\WINDOWS\system32\catsrvut.dll
2006-07-15 16:41 57.344 C:\WINDOWS\system32\sol.exe
2006-07-15 16:41 57.344 C:\WINDOWS\system32\remotepg.dll
2006-07-15 16:41 57.344 C:\WINDOWS\system32\licwmi.dll
2006-07-15 16:41 56.832 C:\WINDOWS\system32\colbact.dll
2006-07-15 16:41 55.808 C:\WINDOWS\system32\freecell.exe
2006-07-15 16:41 54.784 C:\WINDOWS\system32\msdtclog.dll
2006-07-15 16:41 54.272 C:\WINDOWS\system32\stclient.dll
2006-07-15 16:41 534.528 C:\WINDOWS\system32\spider.exe
2006-07-15 16:41 53.248 C:\WINDOWS\system32\servdeps.dll
2006-07-15 16:41 503.296 C:\WINDOWS\system32\mstscax.dll
2006-07-15 16:41 5.632 C:\WINDOWS\system32\write.exe
2006-07-15 16:41 5.120 C:\WINDOWS\system32\dcomcnfg.exe
2006-07-15 16:41 499.200 C:\WINDOWS\system32\hypertrm.dll
2006-07-15 16:41 495.616 C:\WINDOWS\system32\comuid.dll
2006-07-15 16:41 468.480 C:\WINDOWS\system32\clbcatq.dll
2006-07-15 16:41 44.544 C:\WINDOWS\system32\hticons.dll
2006-07-15 16:41 41.984 C:\WINDOWS\system32\rdpclip.exe
2006-07-15 16:41 40.448 C:\WINDOWS\system32\tscupgrd.exe
2006-07-15 16:41 4.608 C:\WINDOWS\system32\rdpcfgex.dll
2006-07-15 16:41 4.096 C:\WINDOWS\system32\wuauserv.dll
2006-07-15 16:41 4.096 C:\WINDOWS\system32\mtxex.dll
2006-07-15 16:41 391.168 C:\WINDOWS\system32\mstsc.exe
2006-07-15 16:41 360.960 C:\WINDOWS\system32\msdtcprx.dll
2006-07-15 16:41 35.840 C:\WINDOWS\system32\winchat.exe
2006-07-15 16:41 343.552 C:\WINDOWS\system32\mspaint.exe
2006-07-15 16:41 33.792 C:\WINDOWS\system32\regini.exe
2006-07-15 16:41 33.280 C:\WINDOWS\system32\cfgbkend.dll
2006-07-15 16:41 25.600 C:\WINDOWS\system32\comaddin.dll
2006-07-15 16:41 25.088 C:\WINDOWS\system32\mtxlegih.dll
2006-07-15 16:41 232.960 C:\WINDOWS\system32\avtapi.dll
2006-07-15 16:41 22.528 C:\WINDOWS\system32\qwinsta.exe
2006-07-15 16:41 22.528 C:\WINDOWS\system32\msg.exe
2006-07-15 16:41 215.040 C:\WINDOWS\system32\catsrv.dll
2006-07-15 16:41 20.480 C:\WINDOWS\system32\mtxdm.dll
2006-07-15 16:41 199.680 C:\WINDOWS\system32\termsrv.dll
2006-07-15 16:41 183.808 C:\WINDOWS\system32\accwiz.exe
2006-07-15 16:41 18.944 C:\WINDOWS\system32\qprocess.exe
2006-07-15 16:41 178.688 C:\WINDOWS\system32\cmprops.dll
2006-07-15 16:41 17.920 C:\WINDOWS\system32\tsshutdn.exe
2006-07-15 16:41 17.408 C:\WINDOWS\system32\qappsrv.exe
2006-07-15 16:41 16.896 C:\WINDOWS\system32\mmfutil.dll
2006-07-15 16:41 16.384 C:\WINDOWS\system32\tskill.exe
2006-07-15 16:41 16.384 C:\WINDOWS\system32\rwinsta.exe
2006-07-15 16:41 16.384 C:\WINDOWS\system32\avmeter.dll
2006-07-15 16:41 151.040 C:\WINDOWS\system32\msdtcuiu.dll
2006-07-15 16:41 15.872 C:\WINDOWS\system32\logoff.exe
2006-07-15 16:41 15.872 C:\WINDOWS\system32\cdmodem.dll
2006-07-15 16:41 15.360 C:\WINDOWS\system32\tsdiscon.exe
2006-07-15 16:41 15.360 C:\WINDOWS\system32\tscon.exe
2006-07-15 16:41 15.360 C:\WINDOWS\system32\shadow.exe
2006-07-15 16:41 147.456 C:\WINDOWS\system32\comsnap.dll
2006-07-15 16:41 14.848 C:\WINDOWS\system32\rdpsnd.dll
2006-07-15 16:41 139.776 C:\WINDOWS\system32\sndvol32.exe
2006-07-15 16:41 134.656 C:\WINDOWS\system32\rdchost.dll
2006-07-15 16:41 132.096 C:\WINDOWS\system32\sessmgr.exe
2006-07-15 16:41 128.000 C:\WINDOWS\system32\mshearts.exe
2006-07-15 16:41 125.952 C:\WINDOWS\system32\sndrec32.exe
2006-07-15 16:41 120.320 C:\WINDOWS\system32\winmine.exe
2006-07-15 16:41 12.288 C:\WINDOWS\system32\rdsaddin.exe
2006-07-15 16:41 118.272 C:\WINDOWS\system32\mplay32.exe
2006-07-15 16:41 114.688 C:\WINDOWS\system32\calc.exe
2006-07-15 16:41 114.176 C:\WINDOWS\system32\wuauclt.exe
2006-07-15 16:41 100.864 C:\WINDOWS\system32\clbcatex.dll
2006-07-15 16:41 100.352 C:\WINDOWS\system32\clipbrd.exe
2006-07-15 16:41 10.240 C:\WINDOWS\system32\reset.exe
2006-07-15 16:41 1.237 C:\WINDOWS\system32\usrlogon.cmd
2006-07-15 16:41 1.139.200 C:\WINDOWS\system32\comsvcs.dll
2006-06-29 16:07 61.440 C:\WINDOWS\system32\BattyRun.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"AOLDialer"="C:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLDial.exe"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"Seeker"=""
"Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\""
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_07\\bin\\jusched.exe"
"NeroFilterCheck"="C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe"
"DAEMON Tools"="\"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"
"Steam"="\"c:\\spiele\\valve\\steam\\steam.exe\" -silent"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe\""
"PSLister"="\"C:\\Programme\\PSLister\\PSLister.exe\""
"Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q"
"SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="C:\\Programme\\Online Services\\pogofu.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,e8,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
"Source"="C:\\Programme\\MSN\\medeciso.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ea,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e2,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system
DisableTaskMgr REG_DWORD 0 (0x0)



Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job

Completion time: 13.08.2006 23:51:27,92
ComboFix ver 06.07.15/30 - This logfile is located at C:\ComboFix.txt

ComboFix.2006-08-13.235109.txt


ok dann mach ich jetzt service filter



EDIT:

Start Time= 13.08.2006 23:51:09,76
Running from: C:\Dokumente und Einstellungen\Tenschi\Desktop

QuickScan did not find any signs of infected files

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-08-13 20:38:02 ( .D... ) "C:\Programme\CleanUp!"
2006-08-10 22:30:48 ( .D... ) "C:\Programme\Spybot - Search & Destroy"
2006-08-10 22:30:42 ( .D... ) "C:\Programme\Infogrames"
2006-08-08 08:49:14 ( .D... ) "C:\Programme\GameSpy Arcade"
2006-08-08 08:45:18 ( .D... ) "C:\Programme\DAEMON Tools"
2006-08-07 20:50:14 ( .D... ) "C:\Programme\Gemeinsame Dateien\DirectX"
2006-08-07 20:48:28 ( .D... ) "C:\Programme\TryMedia"
2006-08-07 19:52:56 ( .D... ) "C:\Programme\Spyware Doctor"
2006-08-07 19:52:56 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\PC Tools"
2006-08-07 18:46:58 720896 ( A.... ) "C:\WINDOWS\iun6002.exe"
2006-08-07 13:37:04 ( .D... ) "C:\Programme\MagicISO"
2006-08-06 19:18:38 ( .D... ) "C:\Programme\TSO"
2006-08-03 10:37:38 ( .D... ) "C:\Programme\PSLister"
2006-08-02 14:30:22 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Ahead"
2006-08-02 14:29:16 ( .D... ) "C:\Programme\Nero"
2006-08-02 14:29:16 ( .D... ) "C:\Programme\Gemeinsame Dateien\Ahead"
2006-08-01 23:09:38 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Google"
2006-08-01 23:09:22 ( .D.H. ) "C:\Programme\InstallShield Installation Information"
2006-08-01 23:09:22 ( .D... ) "C:\Programme\Google"
2006-08-01 22:21:54 ( .D... ) "C:\Programme\Batty"
2006-08-01 15:07:22 ( .D... ) "C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition"
2006-08-01 15:05:02 ( .D... ) "C:\Programme\Ad Nuker"
2006-08-01 12:57:40 0 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\internaldb41.dat"
2006-07-31 18:43:32 ( .D... ) "C:\Programme\PSHope"
2006-07-28 18:15:34 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\teamspeak2"
2006-07-28 18:15:26 ( .D... ) "C:\Programme\Teamspeak2_RC2"
2006-07-27 02:38:54 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Xfire"
2006-07-27 02:38:52 ( .DS.. ) "C:\Programme\Xfire"
2006-07-25 15:58:24 43520 ( A.... ) "C:\WINDOWS\system32\CmdLineExt03.dll"
2006-07-23 22:58:52 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\PlayFirst"
2006-07-23 22:58:46 ( .D... ) "C:\Programme\PlayFirst"
2006-07-19 17:20:40 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\OpenOffice.org2"
2006-07-19 15:19:22 ( .D... ) "C:\Programme\OpenOffice.org 2.0"
2006-07-19 15:10:32 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Leadertech"
2006-07-19 15:07:04 ( .D... ) "C:\Programme\FreePDF_XP"
2006-07-19 15:06:52 ( .D... ) "C:\Programme\gs"
2006-07-19 10:35:08 48128 ( A.... ) "C:\WINDOWS\AKDeInstall.exe"
2006-07-19 10:35:08 ( .D... ) "C:\Programme\FotoUp"
2006-07-19 10:15:20 ( .D... ) "C:\Programme\easy-bib"
2006-07-19 08:50:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Pixum"
2006-07-19 08:30:58 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AdobeUM"
2006-07-18 23:33:14 ( .D... ) "C:\Programme\ReflexiveArcade"
2006-07-18 23:06:30 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Sun"
2006-07-18 23:05:50 ( .D... ) "C:\Programme\Java"
2006-07-18 23:04:36 ( .D... ) "C:\Programme\Gemeinsame Dateien\Java"
2006-07-18 20:28:16 1557 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AdobeDLM.log"
2006-07-18 20:28:16 0 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\dm.ini"
2006-07-18 20:27:40 ( .D... ) "C:\Programme\Yahoo!"
2006-07-18 20:24:08 ( .D... ) "C:\Programme\BFG"
2006-07-18 19:19:08 ( .D... ) "C:\Programme\Bluefish Games"
2006-07-18 16:49:50 ( .D... ) "C:\Programme\BreezeSys"
2006-07-17 15:35:34 ( .D... ) "C:\Programme\Stardock"
2006-07-17 12:27:34 ( .D... ) "C:\Programme\Macromedia"
2006-07-17 12:27:34 ( .D... ) "C:\Programme\Gemeinsame Dateien\Macromedia"
2006-07-17 11:43:22 ( .D... ) "C:\Programme\TechSmith"
2006-07-17 11:17:38 ( .D... ) "C:\Programme\PX24_v205"
2006-07-17 09:57:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Adobe"
2006-07-17 09:56:06 ( .D... ) "C:\Programme\Gemeinsame Dateien\Adobe"
2006-07-17 09:56:06 ( .D... ) "C:\Programme\Adobe"
2006-07-17 09:39:20 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\XLMSoft"
2006-07-17 08:50:24 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\iGrafx"
2006-07-17 08:32:52 4608 ( A.... ) "C:\WINDOWS\system32\w95inf32.dll"
2006-07-17 08:32:52 2272 ( A.... ) "C:\WINDOWS\system32\w95inf16.dll"
2006-07-17 08:32:24 ( .D... ) "C:\Programme\Gemeinsame Dateien\iGrafx"
2006-07-17 08:32:08 ( .D... ) "C:\Programme\iGrafx"
2006-07-17 08:04:18 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Micrografx"
2006-07-17 08:03:08 ( .D... ) "C:\Programme\Micrografx"
2006-07-17 08:02:40 ( .D... ) "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard"
2006-07-16 20:10:06 ( .D... ) "C:\Programme\eMule"
2006-07-16 14:08:10 ( .D... ) "C:\Programme\Multimedia Fusion Developer 2"
2006-07-16 04:13:48 ( .D... ) "C:\Programme\Grotesk Gusto"
2006-07-16 04:06:38 ( .D... ) "C:\Programme\Seeker"
2006-07-16 04:00:32 ( .D... ) "C:\Programme\The Games Factory 2"
2006-07-15 20:53:32 83 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\sversion.ini"
2006-07-15 20:52:30 2048 ( A.... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\user60.rdb"
2006-07-15 20:52:26 36864 ( A.... ) "C:\WINDOWS\uinst001.exe"
2006-07-15 20:50:18 ( .D... ) "C:\Programme\StarOffice6.0"
2006-07-15 18:08:54 ( .D... ) "C:\Programme\MSN Messenger"
2006-07-15 17:57:38 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\ICQLite"
2006-07-15 17:57:36 ( .D... ) "C:\Programme\ICQLite"
2006-07-15 17:52:56 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Media Player Classic"
2006-07-15 17:51:18 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\bsplayer"
2006-07-15 17:51:10 ( .D... ) "C:\Programme\K-Lite Codec Pack"
2006-07-15 17:51:10 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Real"
2006-07-15 17:42:48 ( .D... ) "C:\Programme\XLM Software"
2006-07-15 17:38:38 ( .D... ) "C:\Programme\DaemonUI"
2006-07-15 17:38:00 ( .D... ) "C:\Programme\Gemeinsame Dateien\ODBC"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien\SpeechEngines"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien\Microsoft Shared"
2006-07-15 17:37:58 ( .D... ) "C:\Programme\Gemeinsame Dateien"
2006-07-15 17:37:40 62 ( A.SH. ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\desktop.ini"
2006-07-15 17:34:20 ( .D... ) "C:\Programme\WinRAR"
2006-07-15 17:34:06 ( .D... ) "C:\Programme\Winamp"
2006-07-15 17:25:36 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Help"
2006-07-15 17:25:26 ( .D... ) "C:\Programme\GoldWave"
2006-07-15 17:14:26 ( .D... ) "C:\Programme\AntiVir PersonalEdition Classic"
2006-07-15 17:10:08 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Macromedia"
2006-07-15 17:01:08 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\AOL"
2006-07-15 16:58:50 ( .D... ) "C:\Programme\Gemeinsame Dateien\aolback"
2006-07-15 16:58:46 ( .D... ) "C:\Programme\Learn2.com"
2006-07-15 16:58:46 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\You've Got Pictures Screensaver"
2006-07-15 16:58:44 ( .D... ) "C:\Programme\Viewpoint"
2006-07-15 16:57:40 ( .D... ) "C:\Programme\QuickTime"
2006-07-15 16:57:34 ( .D... ) "C:\Programme\Gemeinsame Dateien\Nullsoft"
2006-07-15 16:57:20 ( .D... ) "C:\Programme\Gemeinsame Dateien\Real"
2006-07-15 16:56:46 ( .D... ) "C:\Programme\Gemeinsame Dateien\aolshare"
2006-07-15 16:56:46 ( .D... ) "C:\Programme\Gemeinsame Dateien\aol"
2006-07-15 16:56:44 ( .D... ) "C:\Programme\AOL 9.0"
2006-07-15 16:54:58 ( .D... ) "C:\Programme\devolo"
2006-07-15 16:53:16 ( .D... ) "C:\Programme\Creative"
2006-07-15 16:51:00 ( .D... ) "C:\Programme\Gemeinsame Dateien\InstallShield"
2006-07-15 16:48:28 ( .D... ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Identities"
2006-07-15 16:48:24 ( .D.H. ) "C:\Programme\Uninstall Information"
2006-07-15 16:48:20 ( .DS.. ) "C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Microsoft"
2006-07-15 16:45:02 ( .D... ) "C:\Programme\xerox"
2006-07-15 16:45:02 ( .D... ) "C:\Programme\microsoft frontpage"
2006-07-15 16:44:42 0 ( A.... ) "C:\AUTOEXEC.BAT"
2006-07-15 16:43:42 ( .D... ) "C:\Programme\Online-Dienste"
2006-07-15 16:43:18 ( .D... ) "C:\Programme\Movie Maker"
2006-07-15 16:42:56 ( .D... ) "C:\Programme\Windows Media Player"
2006-07-15 16:42:52 ( .D... ) "C:\Programme\NetMeeting"
2006-07-15 16:42:52 ( .D... ) "C:\Programme\Gemeinsame Dateien\Dienste"
2006-07-15 16:42:48 ( .D... ) "C:\Programme\Outlook Express"
2006-07-15 16:42:44 ( .D... ) "C:\Programme\Gemeinsame Dateien\MSSoap"
2006-07-15 16:42:42 ( .D... ) "C:\Programme\Gemeinsame Dateien\System"
2006-07-15 16:42:40 ( .D... ) "C:\Programme\Internet Explorer"
2006-07-15 16:42:08 ( .D... ) "C:\Programme\ComPlus Applications"
2006-07-15 16:41:58 ( .D.H. ) "C:\Programme\WindowsUpdate"
2006-07-15 16:41:58 ( .D... ) "C:\Programme\Online Services"
2006-07-15 16:41:52 ( .D... ) "C:\Programme\Messenger"
2006-07-15 16:41:48 ( .D... ) "C:\Programme\MSN"
2006-07-15 16:41:46 ( .D... ) "C:\Programme\MSN Gaming Zone"
2006-07-15 16:41:38 ( .D... ) "C:\Programme\Windows NT"
2006-06-29 16:07:36 61440 ( A.... ) "C:\WINDOWS\system32\BattyRun.dll"
2006-06-02 11:04:44 57384 ( A.... ) "C:\WINDOWS\system32\avsda.dll"


(((((((((((((((((((((((((((((((((((((( Files Created - Last 30days )))))))))))))))))))))))))))))))))))))))))))


2006-08-13 12:24 46.592 C:\WINDOWS\system32\dxdllreg.exe
2006-08-07 22:50 90.624 C:\WINDOWS\system32\msoert2.dll
2006-08-07 22:50 70.144 C:\WINDOWS\system32\acctres.dll
2006-08-07 22:50 593.920 C:\WINDOWS\system32\inetcomm.dll
2006-08-07 22:50 51.200 C:\WINDOWS\system32\inetres.dll
2006-08-07 22:50 228.864 C:\WINDOWS\system32\msoeacct.dll
2006-08-07 22:45 24.661 C:\WINDOWS\system32\spxcoins.dll
2006-08-07 22:45 13.824 C:\WINDOWS\system32\irclass.dll
2006-08-07 18:47 720.896 C:\WINDOWS\iun6002.exe
2006-07-29 15:17 9.216 C:\WINDOWS\system32\asferror.dll
2006-07-29 15:17 86.016 C:\WINDOWS\system32\wmpshell.dll
2006-07-29 15:17 486.400 C:\WINDOWS\system32\Audiodev.dll
2006-07-29 15:17 3.407.872 C:\WINDOWS\system32\wmploc.dll
2006-07-29 15:17 282.624 C:\WINDOWS\system32\wmpdxm.dll
2006-07-29 15:17 228.352 C:\WINDOWS\system32\wmerror.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpui.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpcore.dll
2006-07-29 15:17 20.480 C:\WINDOWS\system32\wmpcd.dll
2006-07-29 15:17 175.104 C:\WINDOWS\system32\wmpsrcwp.dll
2006-07-29 15:17 135.168 C:\WINDOWS\system32\wmpasf.dll
2006-07-29 15:17 1.594.880 C:\WINDOWS\system32\wmpencen.dll
2006-07-25 15:36 43.520 C:\WINDOWS\system32\CmdLineExt03.dll
2006-07-19 10:35 48.128 C:\WINDOWS\AKDeInstall.exe
2006-07-19 10:15 283.648 C:\WINDOWS\uninst.exe
2006-07-18 23:06 53.346 C:\WINDOWS\system32\javaw.exe
2006-07-18 23:06 49.248 C:\WINDOWS\system32\java.exe
2006-07-18 23:06 127.078 C:\WINDOWS\system32\javaws.exe
2006-07-17 11:43 45.056 C:\WINDOWS\system32\CSvidcap.dll
2006-07-17 11:43 102.400 C:\WINDOWS\system32\tsccvid.dll
2006-07-17 08:32 995.383 C:\WINDOWS\system32\igx43.dll
2006-07-17 08:32 940.304 C:\WINDOWS\system32\igx42.dll
2006-07-17 08:32 77.824 C:\WINDOWS\system32\lffax10N.dll
2006-07-17 08:32 77.824 C:\WINDOWS\system32\IGXIMGVW.DLL
2006-07-17 08:32 63.488 C:\WINDOWS\system32\unam4ie.exe
2006-07-17 08:32 56.320 C:\WINDOWS\system32\lfpsd10N.dll
2006-07-17 08:32 49.152 C:\WINDOWS\system32\IGXWlcm.dll
2006-07-17 08:32 46.592 C:\WINDOWS\system32\lfica10N.dll
2006-07-17 08:32 41.472 C:\WINDOWS\system32\lfgif10N.dll
2006-07-17 08:32 4.608 C:\WINDOWS\system32\w95inf32.dll
2006-07-17 08:32 38.400 C:\WINDOWS\system32\igxfrm2x.DLL
2006-07-17 08:32 38.160 C:\WINDOWS\system32\LMRTREND.dll
2006-07-17 08:32 34.304 C:\WINDOWS\system32\lfbmp10N.dll
2006-07-17 08:32 339.968 C:\WINDOWS\system32\igxbm40.dll
2006-07-17 08:32 338.944 C:\WINDOWS\system32\lffpx7.dll
2006-07-17 08:32 33.280 C:\WINDOWS\system32\lfpcx10N.dll
2006-07-17 08:32 328.704 C:\WINDOWS\IsUn0407.exe
2006-07-17 08:32 31.744 C:\WINDOWS\system32\LFLMB10N.DLL
2006-07-17 08:32 31.232 C:\WINDOWS\system32\lfpct10N.dll
2006-07-17 08:32 297.472 C:\WINDOWS\system32\LTKRN10N.DLL
2006-07-17 08:32 27.648 C:\WINDOWS\system32\lftga10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfwfx10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfimg10N.dll
2006-07-17 08:32 27.136 C:\WINDOWS\system32\lfcal10N.dll
2006-07-17 08:32 266.752 C:\WINDOWS\system32\LFCMP10N.DLL
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfras10N.dll
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfpcd10N.dll
2006-07-17 08:32 26.112 C:\WINDOWS\system32\lfmsp10N.dll
2006-07-17 08:32 257.024 C:\WINDOWS\system32\ltann10N.dll
2006-07-17 08:32 25.600 C:\WINDOWS\system32\lfmac10N.dll
2006-07-17 08:32 231.424 C:\WINDOWS\system32\LTDIS10N.dll
2006-07-17 08:32 212.480 C:\WINDOWS\system32\PcdLib32.dll
2006-07-17 08:32 2.272 C:\WINDOWS\system32\w95inf16.dll
2006-07-17 08:32 194.320 C:\WINDOWS\system32\qcut.dll
2006-07-17 08:32 139.264 C:\WINDOWS\system32\IGXFRM40.dll
2006-07-17 08:32 134.144 C:\WINDOWS\system32\lfpng10N.dll
2006-07-17 08:32 122.880 C:\WINDOWS\system32\LFKODAK.DLL
2006-07-17 08:32 122.368 C:\WINDOWS\system32\lftif10N.dll
2006-07-17 08:32 114.176 C:\WINDOWS\system32\ltimg10N.dll
2006-07-17 08:32 103.424 C:\WINDOWS\system32\ltfil10N.DLL
2006-07-17 08:32 100.352 C:\WINDOWS\system32\lffpx10N.dll
2006-07-17 08:32 10.240 C:\WINDOWS\system32\vidx16.dll
2006-07-15 20:49 36.864 C:\WINDOWS\uinst001.exe
2006-07-15 18:33 1.610.612.736 C:\pagefile.sys
2006-07-15 18:00 139.264 C:\WINDOWS\NeoUninstall.exe
2006-07-15 17:51 90.112 C:\WINDOWS\system32\dpl100.dll
2006-07-15 17:51 856.064 C:\WINDOWS\system32\xvidcore.dll
2006-07-15 17:51 77.824 C:\WINDOWS\system32\mplaw7.dll
2006-07-15 17:51 77.824 C:\WINDOWS\system32\mplaa6.dll
2006-07-15 17:51 65.536 C:\WINDOWS\system32\mplapx.dll
2006-07-15 17:51 65.536 C:\WINDOWS\system32\mplam6.dll
2006-07-15 17:51 630.784 C:\WINDOWS\system32\vp7vfw.dll
2006-07-15 17:51 619.156 C:\WINDOWS\system32\divx.dll
2006-07-15 17:51 6.656 C:\WINDOWS\system32\pndx5016.dll
2006-07-15 17:51 568.850 C:\WINDOWS\system32\x264vfw.dll
2006-07-15 17:51 56.832 C:\WINDOWS\system32\Iyvu9_32.dll
2006-07-15 17:51 5.632 C:\WINDOWS\system32\pndx5032.dll
2006-07-15 17:51 5.120 C:\WINDOWS\system32\ff_vfw.dll
2006-07-15 17:51 446.464 C:\WINDOWS\system32\vp31vfw.dll
2006-07-15 17:51 438.272 C:\WINDOWS\system32\vp6vfw.dll
2006-07-15 17:51 413.760 C:\WINDOWS\system32\DivXc32f.dll
2006-07-15 17:51 413.760 C:\WINDOWS\system32\DivXc32.dll
2006-07-15 17:51 39.936 C:\WINDOWS\system32\huffyuv.dll
2006-07-15 17:51 3.596.288 C:\WINDOWS\system32\qt-dx331.dll
2006-07-15 17:51 286.720 C:\WINDOWS\system32\3ivxVfWCodec.dll
2006-07-15 17:51 278.528 C:\WINDOWS\system32\pncrt.dll
2006-07-15 17:51 217.088 C:\WINDOWS\system32\xvidvfw.dll
2006-07-15 17:51 200.704 C:\WINDOWS\system32\ssldivx.dll
2006-07-15 17:51 200.704 C:\WINDOWS\system32\dtu100.dll
2006-07-15 17:51 19.968 C:\WINDOWS\system32\cpuinf32.dll
2006-07-15 17:51 176.167 C:\WINDOWS\system32\rmoc3260.dll
2006-07-15 17:51 157.696 C:\WINDOWS\system32\unrar.dll
2006-07-15 17:51 151.552 C:\WINDOWS\system32\Npindeo.dll
2006-07-15 17:51 144.384 C:\WINDOWS\system32\Iacenc.dll
2006-07-15 17:51 1.415.680 C:\WINDOWS\system32\WMV9VCM.dll
2006-07-15 17:51 1.044.480 C:\WINDOWS\system32\libdivx.dll
2006-07-15 17:51 1.024.000 C:\WINDOWS\system32\3ivx.dll
2006-07-15 17:37 72.192 C:\WINDOWS\system32\storprop.dll
2006-07-15 17:37 176.157 C:\WINDOWS\system32\dgrpsetu.dll
2006-07-15 17:37 103.936 C:\WINDOWS\system32\EqnClass.Dll
2006-07-15 17:36 66.560 C:\WINDOWS\system32\wpdmtpus.dll
2006-07-15 17:36 61.952 C:\WINDOWS\system32\wpdconns.dll
2006-07-15 17:36 47.104 C:\WINDOWS\system32\uwdf.exe
2006-07-15 17:36 38.912 C:\WINDOWS\system32\wdfmgr.exe
2006-07-15 17:36 364.784 C:\WINDOWS\system32\MSSCP.dll
2006-07-15 17:36 331.776 C:\WINDOWS\system32\wpdmtpdr.dll
2006-07-15 17:36 331.264 C:\WINDOWS\system32\wpdsp.dll
2006-07-15 17:36 33.792 C:\WINDOWS\system32\WMDMPS.dll
2006-07-15 17:36 315.904 C:\WINDOWS\system32\MSWMDM.dll
2006-07-15 17:36 28.160 C:\WINDOWS\system32\WMDMLOG.dll
2006-07-15 17:36 25.088 C:\WINDOWS\system32\MsPMSNSv.dll
2006-07-15 17:36 173.568 C:\WINDOWS\system32\MsPMSP.dll
2006-07-15 17:36 164.864 C:\WINDOWS\system32\cewmdm.dll
2006-07-15 17:36 15.872 C:\WINDOWS\system32\wdfapi.dll
2006-07-15 17:36 114.176 C:\WINDOWS\system32\wpdmtp.dll
2006-07-15 17:35 96.768 C:\WINDOWS\system32\logagent.exe
2006-07-15 17:35 940.544 C:\WINDOWS\system32\wmspdmoe.dll
2006-07-15 17:35 895.736 C:\WINDOWS\system32\wmvdmod.dll
2006-07-15 17:35 774.904 C:\WINDOWS\system32\wmsdmod.dll
2006-07-15 17:35 716.288 C:\WINDOWS\system32\wmadmoe.dll
2006-07-15 17:35 6.656 C:\WINDOWS\system32\laprxy.dll
2006-07-15 17:35 413.944 C:\WINDOWS\system32\wmspdmod.dll
2006-07-15 17:35 396.528 C:\WINDOWS\system32\wmadmod.dll
2006-07-15 17:35 335.872 C:\WINDOWS\system32\WMDRMdev.dll
2006-07-15 17:35 290.816 C:\WINDOWS\system32\WMDRMNet.dll
2006-07-15 17:35 224.768 C:\WINDOWS\system32\wmasf.dll
2006-07-15 17:35 221.184 C:\WINDOWS\system32\qasf.dll
2006-07-15 17:35 2.370.296 C:\WINDOWS\system32\wmvcore.dll
2006-07-15 17:35 150.016 C:\WINDOWS\system32\wmidx.dll
2006-07-15 17:35 1.512.448 C:\WINDOWS\system32\WMVADVE.DLL
2006-07-15 17:35 1.218.808 C:\WINDOWS\system32\wmvadvd.dll
2006-07-15 17:35 1.119.744 C:\WINDOWS\system32\wmsdmoe2.dll
2006-07-15 17:35 1.027.072 C:\WINDOWS\system32\wmnetmgr.dll
2006-07-15 17:35 1.003.008 C:\WINDOWS\system32\wmvdmoe2.dll
2006-07-15 17:14 57.384 C:\WINDOWS\system32\avsda.dll
2006-07-15 16:58 173.184 C:\WINDOWS\system32\ygpss.scr
2006-07-15 16:57 86.016 C:\WINDOWS\unvise32qt.exe

Mehr passt nicht rein kann kein Doppelpost machen ^^
Dieser Beitrag wurde am 14.08.2006 um 00:08 Uhr von Tenschi editiert.
Seitenanfang Seitenende
14.08.2006, 00:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 loesche:

C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition
C:\Programme\Ad Nuker
C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\internaldb41.dat

+
ServiceFilter.zip
http://virus-protect.org/artikel/tools/ServiceFilter.zip

- entzippen
- doppelklick auf die datei ServiceFilter.vbs
- versions-nummer bestätigen
- scannen
- öffnen von wordpad oder editor erlauben
- POST_THIS.TXT abkopieren

+
scanne Option 1 und 2 und poste den report
http://virus-protect.org/artikel/tools/smitfrautfix.html

+
noch mal die 4 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.08.2006, 00:18
Member

Themenstarter

Beiträge: 11
#20 The script did not recognize the services listed below.
This does not mean that they are a problem.

To copy the entire contents of this document for posting:
At the top of this window click "Edit" then "Select All"
Next click "Edit" again then "Copy"
Now right click in the forum post box then click "Paste"

########################################

ServiceFilter 1.1
by rand1038

Microsoft Windows XP Professional
Version: 5.1.2600
Aug 14, 2006 00:16:53


---> Begin Service Listing <---

Unknown Service # 1
Service Name: AntiVirScheduler
Display Name: AntiVir PersonalEdition Classic Planer
Start Mode: Auto
Start Name: LocalSystem
Description: Dienst zur Steuerung von AntiVir Prüfaufträgen und ...
Service Type: Own Process
Path: c:\programme\antivir personaledition classic\sched.exe
State: Running
Process ID: 1664
Started: Wahr
Exit Code: 0
Accept Pause: Wahr
Accept Stop: Wahr

Unknown Service # 2
Service Name: AntiVirService
Display Name: AntiVir PersonalEdition Classic Guard
Start Mode: Auto
Start Name: LocalSystem
Description: Bietet permanente Schutz vor Viren und Malware mit der AntiVir ...
Service Type: Own Process
Path: c:\programme\antivir personaledition classic\avguard.exe
State: Running
Process ID: 1676
Started: Wahr
Exit Code: 0
Accept Pause: Falsch
Accept Stop: Wahr

Unknown Service #3
Service Name: AOL ACS
Display Name: AOL Connectivity Service
Start Mode: Auto
Start Name: LocalSystem
Description: ...
Service Type: Own Process
Path: "c:\programme\gemeinsame dateien\aol\acs\aolacsd.exe"
State: Running
Process ID: 1688
Started: Wahr
Exit Code: 0
Accept Pause: Falsch
Accept Stop: Wahr

Unknown Service #4
Service Name: aspnet_state
Display Name: ASP.NET State Service
Start Mode: Manual
Start Name: NT AUTHORITY\NetworkService
Description: Provides support for out-of-process session states for ASP.NET. If this service is stopped, ...
Service Type: Own Process
Path: c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe
State: Stopped
Process ID: 0
Started: Falsch
Exit Code: 1077
Accept Pause: Falsch
Accept Stop: Falsch

Unknown Service # 5
Service Name: clr_optimization_v2.0.50727_32
Display Name: .NET Runtime Optimization Service v2.0.50727_X86
Start Mode: Manual
Start Name: LocalSystem
Description: Microsoft .NET Framework ...
Service Type: Own Process
Path: c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe
State: Stopped
Process ID: 0
Started: Falsch
Exit Code: 1077
Accept Pause: Falsch
Accept Stop: Falsch

Unknown Service # 6
Service Name: NBService
Display Name: NBService
Start Mode: Manual
Start Name: LocalSystem
Description: Nero BackItUp Service is responsible to control all jobs created using Nero BackItUp. These jobs ...
Service Type: Own Process
Path: c:\programme\nero\nero 7\nero backitup\nbservice.exe
State: Stopped
Process ID: 0
Started: Falsch
Exit Code: 1077
Accept Pause: Falsch
Accept Stop: Falsch

Unknown Service # 7
Service Name: SDhelper
Display Name: PC Tools Spyware Doctor
Start Mode: Auto
Start Name: LocalSystem
Description: ...
Service Type: Own Process
Path: c:\programme\spyware doctor\sdhelp.exe
State: Running
Process ID: 1780
Started: Wahr
Exit Code: 0
Accept Pause: Falsch
Accept Stop: Wahr

Unknown Service #8
Service Name: SwPrv
Display Name: MS Software Shadow Copy Provider
Start Mode: Manual
Start Name: LocalSystem
Description: Verwaltet Software-basierte Schattenkopien des Volumeschattenkopie-Dienstes. Software-basierte ...
Service Type: Own Process
Path: c:\windows\system32\dllhost.exe /processid:{204f9330-2421-4f21-a47a-67b94950bdad}
State: Stopped
Process ID: 0
Started: Falsch
Exit Code: 1077
Accept Pause: Falsch
Accept Stop: Falsch

---> End Service Listing <---

There are 87 Win32 services on this machine.
8 were unrecognized.

Script Execution Time: 0,5 seconds.


================================

Verzeichnis von c:\

14.08.2006 00:17 0 dirdat.txt
13.08.2006 23:58 38.362 ComboFix.txt
13.08.2006 23:51 38.333 ComboFix.2006-08-13.235752.txt
13.08.2006 23:49 1.610.612.736 pagefile.sys
13.08.2006 23:46 627 Neu Textdokument.txt
13.08.2006 23:17 30.318 startuplist.txt
13.08.2006 23:00 1.844 avenger.txt
13.08.2006 22:17 25.272 files.txt
13.08.2006 21:52 40.914 ComboFix.2006-08-13.235109.txt
13.08.2006 11:34 929 DV.txt
07.08.2006 22:49 194 boot.ini
24.07.2006 00:37 58.873 playground.log
19.07.2006 10:35 2.939 SetUp-Log-FotoUp.txt
18.07.2006 20:24 26 ioSpecial.ini
15.07.2006 16:44 0 AUTOEXEC.BAT
15.07.2006 16:44 0 MSDOS.SYS
15.07.2006 16:44 0 IO.SYS
15.07.2006 16:44 0 CONFIG.SYS
18.08.2001 12:00 45.124 NTDETECT.COM
18.08.2001 12:00 4.952 bootfont.bin
18.08.2001 12:00 224.032 ntldr

Verzeichnis von C:\WINDOWS\system32

13.08.2006 23:49 17.145 nvapps.xml
13.08.2006 23:49 28.080 ikhcore.log
13.08.2006 11:23 2.184 wpa.dbl
07.08.2006 23:02 392.296 perfh009.dat
07.08.2006 23:02 58.596 perfc009.dat
07.08.2006 23:02 405.118 perfh007.dat
07.08.2006 23:02 70.580 perfc007.dat
07.08.2006 23:02 938.224 PerfStringBackup.INI
07.08.2006 22:56 132.480 FNTCACHE.DAT
07.08.2006 22:55 15.900 $winnt$.inf
07.08.2006 22:52 25.065 wmpscheme.xml
07.08.2006 22:52 16.832 amcompat.tlb
07.08.2006 22:52 23.392 nscompat.tlb
07.08.2006 22:51 488 logonui.exe.manifest
07.08.2006 22:51 488 WindowsLogon.manifest
07.08.2006 22:51 749 cdplayer.exe.manifest
07.08.2006 22:51 749 wuaucpl.cpl.manifest
07.08.2006 22:51 749 sapi.cpl.manifest
07.08.2006 22:51 749 ncpa.cpl.manifest
07.08.2006 22:51 749 nwc.cpl.manifest
07.08.2006 22:50 22.880 emptyregdb.dat
28.07.2006 18:15 34.064 lhacm.acm
25.07.2006 15:58 43.520 CmdLineExt03.dll
18.07.2006 23:06 6.961 jupdate-1.5.0_07-b03.log
17.07.2006 08:32 2.272 w95inf16.dll
17.07.2006 08:32 4.608 w95inf32.dll
15.07.2006 17:40 0 h323log.txt
15.07.2006 16:44 2.951 CONFIG.NT
29.06.2006 16:07 61.440 BattyRun.dll

Verzeichnis von C:\WINDOWS

13.08.2006 23:58 60.480 setupact.log
13.08.2006 23:52 91 win.ini
13.08.2006 23:49 0 0.log
13.08.2006 23:49 2.048 bootstat.dat
13.08.2006 23:48 32.634 SchedLgU.Txt
13.08.2006 23:47 366.897 setupapi.log
13.08.2006 23:46 702.858 ntbtlog.txt
13.08.2006 23:20 954 Windows Update.log
13.08.2006 23:20 91 win.tmp
13.08.2006 22:46 214 wiadebug.log
13.08.2006 22:09 50 wiaservc.log
13.08.2006 17:58 69 NeroDigital.ini
13.08.2006 13:00 203 GSdx9.INI
13.08.2006 12:27 156.562 DirectX.log
13.08.2006 00:03 54.156 QTFont.qfn
08.08.2006 08:48 0 PowerReg.dat
08.08.2006 08:43 1.440 COM+.log
07.08.2006 22:57 38.377 comsetup.log
07.08.2006 22:57 591.766 setuplog.txt
07.08.2006 22:55 127.803 iis6.log
07.08.2006 22:55 18.467 ntdtcsetup.log
07.08.2006 22:55 28.820 tsoc.log
07.08.2006 22:55 4.454 imsins.log
07.08.2006 22:54 1.246 setuperr.log
07.08.2006 22:52 69.909 wmsetup.log
07.08.2006 22:52 299.552 WMSysPrx.prx
07.08.2006 22:52 1.569 OEWABLog.txt
07.08.2006 22:52 4.161 ODBCINST.INI
07.08.2006 22:51 749 WindowsShell.Manifest
07.08.2006 22:50 3.280 ocmsn.log
07.08.2006 22:50 2.382 msgsocm.log
07.08.2006 22:50 33.243 ocgen.log
07.08.2006 22:50 37.260 FaxSetup.log
07.08.2006 22:50 2.139 sessmgr.setup.log
07.08.2006 22:50 243 DtcInstall.log
07.08.2006 22:49 27.880 msmqinst.log
07.08.2006 22:45 2.872 regopt.log
07.08.2006 22:45 231 system.tmp
07.08.2006 22:45 231 system.ini
07.08.2006 22:38 10.745 WINNT32.LOG
07.08.2006 22:36 843 UPGRADE.TXT
07.08.2006 22:36 148 wsdu.log
07.08.2006 22:34 178 DHCPUPG.LOG
07.08.2006 22:25 1.891 imsins.BAK
07.08.2006 22:12 403.509 setupapi.old
07.08.2006 18:49 5.574 Cassini Sega Saturn Emulator Setup Log.txt
07.08.2006 18:46 720.896 iun6002.exe
03.08.2006 13:27 1.663 goldwave.ini
02.08.2006 22:34 1.409 QTFont.for
29.07.2006 15:17 450 wmsetup10.log
19.07.2006 15:13 0 [INI]
19.07.2006 15:08 43 gswin32.ini
19.07.2006 10:35 48.128 AKDeInstall.exe
19.07.2006 08:55 82 easyprint.INI
17.07.2006 18:52 179 cncscore.ini
17.07.2006 18:46 18 cnc.ini
17.07.2006 09:29 6.343 MSI30-KB884016.log
17.07.2006 08:08 58 Seeker.INI
17.07.2006 00:43 267 S&M
16.07.2006 04:13 86 GroteskGusto.ini
15.07.2006 20:52 36.864 uinst001.exe
15.07.2006 18:00 26 neosetup.INI
15.07.2006 17:39 0 Sti_Trace.log
15.07.2006 17:37 231 SYSTEM.I~I
15.07.2006 17:36 316.640 WMSysPr9.prx
15.07.2006 17:25 6.592 gwpreset.ini
15.07.2006 17:25 3.362 express.eqx
15.07.2006 16:58 725 aolback.exe.lnk
15.07.2006 16:56 335 nsreg.dat
15.07.2006 16:53 282 SBWIN.INI
15.07.2006 16:47 8.192 REGLOCS.OLD
15.07.2006 16:44 0 control.ini
15.07.2006 16:42 36 vb.ini
15.07.2006 16:42 37 vbaddin.ini
15.09.2005 14:35 50 UNNeroMediaHome.cfg


Verzeichnis von C:\DOKUME~1\Tenschi\LOKALE~1\Temp

14.08.2006 00:15 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}900.html
14.08.2006 00:10 16.384 ~DFF8AB.tmp
14.08.2006 00:10 512 ~DFF8A3.tmp
14.08.2006 00:10 16.384 ~DFF89B.tmp
14.08.2006 00:10 512 ~DFF893.tmp
14.08.2006 00:10 16.384 ~DFF87B.tmp
14.08.2006 00:10 512 ~DFF883.tmp
14.08.2006 00:10 16.384 ~DFF88B.tmp
14.08.2006 00:10 512 ~DFF8B3.tmp
14.08.2006 00:10 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18920.html
13.08.2006 23:53 16.384 ~DF90F5.tmp
13.08.2006 23:53 16.384 ~DF8B2A.tmp
13.08.2006 23:53 512 ~DF8B32.tmp
Seitenanfang Seitenende
14.08.2006, 00:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 **

http://virus-protect.org/multiavtool.html
Download: Multi_AV.exe
http://www.ik-cs.com/programs/virtools/Multi_AV.exe
* klicke "3" - McAfee -- es erscheint ein leeres DOS-Fenster.

bei der Eingabe "3" im MULTIAVTOOL muss eine Internetverbindung vorhanden sein

- man muss eingeben, was gescannt werden soll
- C:\Windows\System32 - dann beginnt der Scan, man sollte dann auch scannen lassen:
- C:\Windows
- C:\

* klicke "6 --> der PC wird neustarten --> suche die 3 Scanreporte in C:\AV-CLS und kopiere sie
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.08.2006, 02:22
Member

Themenstarter

Beiträge: 11
#22 Endlich Fertig ^^


Virus Scan Results
--------------------------------------------------------------------------------
08/14/2006 02:15:01


Options:
"C:\WINDOWS\SYSTEM32" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML"

Scanning C: []
Scanning C:\WINDOWS\SYSTEM32\*.*

Summary report on C:\WINDOWS\SYSTEM32\*.*
File(s)
Total files: ........... 7335
Clean: ................. 7322
Possibly Infected: ..... 0
Cleaned: ............... 0
Non-critical Error(s): 1


Time: 00:05.56


Virus Scan Results
--------------------------------------------------------------------------------

08/14/2006 01:00:16


Options:
"C:\WINDOWS" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML"

Scanning C: []
Scanning C:\WINDOWS\*.*

Summary report on C:\WINDOWS\*.*
File(s)
Total files: ........... 20074
Clean: ................. 20061
Possibly Infected: ..... 0
Cleaned: ............... 0
Non-critical Error(s): 1


Time: 00:09.53

Virus Scan Results
--------------------------------------------------------------------------------

08/14/2006 01:14:31


Options:
"C:\" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML"

Scanning C: []
Scanning C:\*.*
C:\avenger\backup-13.08.2006-23.00.31,76.zip\IQQR.EXE ... Found potentially unwanted program Adware-LinkMaker.dldr.
C:\avenger\backup-13.08.2006-23.00.31,76.zip\OFFICESCAN.EXE\OFFICESCAN.EXE ... Found the TFactory trojan !!!
C:\avenger\backup-13.08.2006-23.00.31,76.zip\OFFICE_PNL.DLL\OFFICE_PNL.DLL ... Found the TFactory trojan !!!
C:\avenger\backup-13.08.2006-23.00.31,76.zip\SMARTDRV.EXE\SMARTDRV.EXE ... Found the TFactory trojan !!!
C:\avenger\backup-13.08.2006-23.00.31,76.zip\SRVPZVSLZM.EXE ... Found potentially unwanted program Adware-IconAds.
C:\avenger\backup-13.08.2006-23.00.31,76.zip\WFXQHV.EXE\0000b100.EXE ... Found potentially unwanted program Adware-LinkMaker.dldr.
C:\avenger\backup-13.08.2006-23.00.31,76.zip\WFXQHV.EXE\00012100.EXE ... Found potentially unwanted program Adware-LinkMaker.
C:\avenger\backup-13.08.2006-23.00.31,76.zip\XEYMI.DLL ... Found potentially unwanted program Adware-LinkMaker.
C:\Dokumente und Einstellungen\Tenschi\Anwendungsdaten\Microsoft\Internet Explorer\Desktop.htt\Desktop.htt\000002a1.js ... Found the Zquest trojan !!!
C:\Dokumente und Einstellungen\Tenschi\Desktop\Programme\Distributed\dnetc.com\dnetc.com ... Found potentially unwanted program Distributed.net.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Desktop\Programme\Distributed\dnetc.exe ... Found potentially unwanted program Distributed.net.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Desktop\Programme\Distributed\dnetc.scr ... Found potentially unwanted program Distributed.net.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Startmenü\Programme\GameSpy Arcade\GameSpy Arcade Help.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Startmenü\Programme\GameSpy Arcade\GameSpy Arcade Website.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Startmenü\Programme\GameSpy Arcade\GameSpy.com Gaming's Homepage.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Dokumente und Einstellungen\Tenschi\Startmenü\Programme\GameSpy Arcade\Register GameSpy Arcade.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Downloads\RobotArena2.exe\GAMESPY ARCADE.URL ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\GameSpy Arcade Help.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\GameSpy Arcade Website.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\GameSpy.com Gaming's Homepage.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\GSAPak.exe ... Found potentially unwanted program Adware-GameSpyArcade.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\Register GameSpy Arcade.url ... Found potentially unwanted program Adware-GameSpyArcade.url.
The file or process has been deleted.
C:\Programme\GameSpy Arcade\Services\_common\PortraitLoader.dll ... Found potentially unwanted program Adware-GameSpyArcade.
The file or process has been deleted.
C:\Programme\Infogrames\Kopie von Robot Arena 2\GameSpy Arcade.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\Infogrames\Kopie von Robot Arena 2 DSL\GameSpy Arcade.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\Infogrames\Robot Arena 2\GameSpy Arcade.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\Infogrames\Robot Arena 2 DSL\GameSpy Arcade.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\Infogrames\Robot Arena BB2\GameSpy Arcade.url ... Found potentially unwanted program Adware-Url.gen.
The file or process has been deleted.
C:\Programme\MSN\medeciso.html ... Found the Zquest trojan !!!
The file or process has been deleted.

Summary report on C:\*.*
File(s)
Total files: ........... 195988
Clean: ................. 195849
Possibly Infected: ..... 6
Cleaned: ............... 0
Deleted: ............... 20
Non-critical Error(s): 2


Time: 00:50.29
Seitenanfang Seitenende
14.08.2006, 11:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#23 1.
loesche alles backups vom Avenger, die du findest.
z.b:
C:\avenger\backup-13.08.2006-23.00.31,76.zip

2.
scanne mit panda und poste den scanreport
http://virus-protect.org/onlinescan.html
http://www.pandasoftware.com/products/activescan.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: