Automatisch erstellte Verbindung (New Dialup Connection) |
||
---|---|---|
#0
| ||
27.08.2006, 13:41
...neu hier
Beiträge: 2 |
||
|
||
27.08.2006, 19:54
Ehrenmitglied
Beiträge: 29434 |
#2
Massari
poste dieses log http://virus-protect.org/artikel/tools/combofix.html stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.08.2006, 11:43
...neu hier
Themenstarter Beiträge: 2 |
#3
Hallo Sabine, habe alles so in der reinfolge gemacht.
Combofix: Marina - 06-08-28 11:30:54,76 ComboFix 06.08.27BT - Running from: C:\Dokumente und Einstellungen\Marina\Desktop (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\Programme\Cowabanga ((((((((((((((((((((((((((((((( Files Created from 2006-07-28 to 2006-08-28 )))))))))))))))))))))))))))))))))) 2006-08-28 11:28 358 --a------ C:\Combo.bat (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-08-28 11:27 -------- d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared 2006-08-28 11:24 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-08-27 22:45 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\SlimBrowser 2006-08-25 23:33 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\MSN6 2006-08-11 20:10 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-08-10 00:49 -------- d---s---- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\Microsoft 2006-07-29 20:15 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\Ahead 2006-07-26 12:24 163328 --a------ C:\WINDOWS\system32\wsock32.sys 2006-07-26 12:24 -------- d-------- C:\Programme\Gemeinsame Dateien\Softwin 2006-07-26 12:19 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-07-26 12:18 -------- d-------- C:\Programme\Microsoft Office 2006-07-26 12:18 -------- d-------- C:\Programme\Gemeinsame Dateien\DESIGNER 2006-07-26 03:09 -------- d-------- C:\Programme\KS-SW 2006-07-26 02:35 -------- d-------- C:\Programme\Gemeinsame Dateien\Ahead 2006-07-26 02:32 -------- d-------- C:\Programme\Nero 2006-07-26 01:42 -------- d-------- C:\Programme\Steam 2006-07-26 01:42 -------- d-------- C:\Programme\IntelliComplete 2006-07-26 00:59 -------- d-------- C:\Programme\DFš-Speed 2006-07-26 00:48 -------- d-------- C:\Programme\Windows Media Player 2006-07-26 00:41 -------- d-------- C:\Programme\TuneUp Utilities 2006 2006-07-26 00:41 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\TuneUp Software 2006-07-26 00:40 -------- d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2006-07-25 01:07 -------- d-------- C:\Programme\Codec Pack - All In 1 2006-07-25 01:06 737280 --a------ C:\WINDOWS\iun6002.exe 2006-07-25 00:12 15872 --a------ C:\WINDOWS\system32\winjks32.dll 2006-07-25 00:12 -------- d-------- C:\Programme\SlimBrowser 2006-07-25 00:00 -------- d-------- C:\Programme\Smart Projects 2006-07-24 06:16 -------- d-------- C:\Programme\T-DSL SpeedManager 2006-07-24 06:16 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\Help 2006-07-24 06:13 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\T-DSL SpeedManager 2006-07-24 06:12 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-07-23 23:30 -------- d-------- C:\Programme\DivX 2006-07-23 22:09 -------- d-------- C:\Programme\Anti-Leech 2006-07-16 22:04 -------- d--h----- C:\Programme\WindowsUpdate 2006-07-12 18:26 -------- d-------- C:\Programme\Teamspeak2_RC2 2006-07-12 18:26 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\teamspeak2 2006-07-03 23:40 778240 --a------ C:\WINDOWS\system32\divx_xx0c.dll 2006-07-03 23:40 778240 --a------ C:\WINDOWS\system32\divx_xx07.dll 2006-07-03 23:40 761856 --a------ C:\WINDOWS\system32\divx_xx11.dll 2006-07-03 23:40 620180 --a------ C:\WINDOWS\system32\DivX.dll 2006-06-30 01:59 -------- d-------- C:\Programme\Supreme Auction 2006-06-30 01:59 -------- d-------- C:\Dokumente und Einstellungen\Marina\Anwendungsdaten\Supreme Auction 2006-06-30 00:07 -------- d-------- C:\Programme\Gemeinsame Dateien\System 2006-06-29 23:09 -------- d-------- C:\Programme\BitComet 2006-06-21 21:44 109568 --------- C:\WINDOWS\system32\pxinsi64.exe 2006-06-21 21:44 108544 --------- C:\WINDOWS\system32\pxcpyi64.exe 2006-06-21 12:49 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll 2006-06-21 12:43 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll 2006-06-21 12:42 200704 --a------ C:\WINDOWS\system32\ssldivx.dll 2006-06-21 12:42 1044480 --a------ C:\WINDOWS\system32\libdivx.dll 2006-06-21 12:34 90112 --a------ C:\WINDOWS\system32\dpl100.dll 2006-06-21 12:34 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll 2006-06-21 12:34 57344 --a------ C:\WINDOWS\system32\dpv11.dll 2006-06-21 12:34 344064 --a------ C:\WINDOWS\system32\dpus11.dll 2006-06-21 12:34 294912 --a------ C:\WINDOWS\system32\dpu11.dll 2006-06-21 12:34 294912 --a------ C:\WINDOWS\system32\dpu10.dll 2006-06-21 12:34 200704 --a------ C:\WINDOWS\system32\dtu100.dll 2006-06-21 12:33 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll 2006-06-21 12:33 118784 --a------ C:\WINDOWS\system32\DivXCodecUpdateChecker.exe (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ccApp"="\"C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe\"" "URLLSTCK.exe"="C:\\Programme\\Norton Internet Security Professional\\UrlLstCk.exe" "Advanced Tools Check"="C:\\PROGRA~1\\NORTON~1\\NORTON~1\\AdvTools\\ADVCHK.EXE" "ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -minimize" "Symantec NetDriver Monitor"="C:\\PROGRA~1\\SYMNET~1\\SNDMon.exe /Consumer" "SSC_UserPrompt"="C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\Security Center\\UsrPrmpt.exe" "T-DSL SpeedMgr"="\"C:\\Programme\\T-DSL SpeedManager\\SpeedMgr.exe\"" "epm-dm"="c:\\acer\\epm\\epm-dm.exe" "NeroFilterCheck"="C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background" "MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Programme\\Gemeinsame Dateien\\Ahead\\lib\\NMBgMonitor.exe\"" "SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce] "ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,02,03,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\ 00,00,01,00,00,00 [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupfolder] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Reader - Schnellstart.lnk" "backup"="C:\\WINDOWS\\pss\\Adobe Reader - Schnellstart.lnkCommon Startup" "location"="Common Startup" "command"="C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE " "item"="Adobe Reader - Schnellstart" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Alcmtr] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="ALCMTR" "hkey"="HKLM" "command"="ALCMTR.EXE" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\AzMixerSel] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="AzMixerSel" "hkey"="HKLM" "command"="C:\\Programme\\Realtek\\InstallShield\\AzMixerSel.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\CTFMON.EXE] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="ctfmon" "hkey"="HKCU" "command"="C:\\WINDOWS\\System32\\ctfmon.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\EPM-DM] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="epm-dm" "hkey"="HKLM" "command"="c:\\acer\\epm\\epm-dm.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\ePowerManagement] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="ePM" "hkey"="HKLM" "command"="C:\\Acer\\ePM\\ePM.exe boot" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\High Definition Audio Property Page Shortcut] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="HDAShCut" "hkey"="HKLM" "command"="HDAShCut.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\HotKeysCmds] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="hkcmd" "hkey"="HKLM" "command"="C:\\WINDOWS\\System32\\hkcmd.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\IgfxTray] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="igfxtray" "hkey"="HKLM" "command"="C:\\WINDOWS\\System32\\igfxtray.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\KernelFaultCheck] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="dumprep 0 -k" "hkey"="HKLM" "command"="%systemroot%\\system32\\dumprep 0 -k" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Persistence] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="igfxpers" "hkey"="HKLM" "command"="C:\\WINDOWS\\System32\\igfxpers.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\RTHDCPL] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="RTHDCPL" "hkey"="HKLM" "command"="RTHDCPL.EXE" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Shareaza] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="Shareaza" "hkey"="HKCU" "command"="\"C:\\Programme\\Shareaza\\Shareaza.exe\" -tray" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Steam] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="Steam" "hkey"="HKCU" "command"="\"C:\\Programme\\Steam\\Steam.exe\" -silent" "inimapping"="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\STYLEXP] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="StyleXP" "hkey"="HKCU" "command"="C:\\Programme\\TGTSoft\\StyleXP\\StyleXP.exe -Hide" "inimapping"="0" HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winjks32 Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\1-Klick-Wartung.job C:\WINDOWS\tasks\Norton AntiVirus - Meinen Computer prfen.job C:\WINDOWS\tasks\Symantec NetDetect.job Completion time: 28.08.2006 11:31:13.60 ComboFix.txt ComboFix2.txt datfind: Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: E099-A11B Verzeichnis von C:\WINDOWS\system32 27.08.2006 13:14 2.206 wpa.dbl 10.08.2006 00:29 14.848 cool.exe 26.07.2006 12:29 112.584 FNTCACHE.DAT 26.07.2006 12:24 163.328 wsock32.sys 25.07.2006 00:12 15.872 winjks32.dll 12.07.2006 18:26 34.064 lhacm.acm 03.07.2006 23:40 778.240 divx_xx07.dll 03.07.2006 23:40 778.240 divx_xx0c.dll 03.07.2006 23:40 761.856 divx_xx11.dll 03.07.2006 23:40 620.180 DivX.dll 01.07.2006 02:04 186.572 XjSVgjl124.ini 21.06.2006 22:46 40.326 perfc009.dat 21.06.2006 22:46 317.168 perfh007.dat 21.06.2006 22:46 311.938 perfh009.dat 21.06.2006 22:46 48.552 perfc007.dat 21.06.2006 22:46 723.744 PerfStringBackup.INI 21.06.2006 21:44 421.888 pxdrv.dll 21.06.2006 21:44 108.544 pxcpyi64.exe 21.06.2006 21:44 109.568 pxinsi64.exe 21.06.2006 21:44 172.032 pxmas.dll 21.06.2006 21:44 372.736 px.dll 21.06.2006 21:44 56.832 pxcpya64.exe 21.06.2006 21:44 61.440 pxhpinst.exe 21.06.2006 21:44 56.320 pxinsa64.exe 21.06.2006 21:44 339.968 pxwave.dll 21.06.2006 21:44 28.672 vxblock.dll 21.06.2006 21:41 352.401 DivXMedia.ax 21.06.2006 12:49 53.248 dpuGUI10.dll 21.06.2006 12:43 10.863 dsm_ja.qm 21.06.2006 12:43 15.507 dsm_de.qm 21.06.2006 12:43 15.299 dsm_fr.qm 21.06.2006 12:43 3.596.288 qt-dx331.dll 21.06.2006 12:42 1.044.480 libdivx.dll 21.06.2006 12:42 200.704 ssldivx.dll 21.06.2006 12:34 90.112 dpl100.dll 21.06.2006 12:34 593.920 dpuGUI11.dll 21.06.2006 12:34 200.704 dtu100.dll 21.06.2006 12:34 344.064 dpus11.dll 21.06.2006 12:34 57.344 dpv11.dll 21.06.2006 12:34 294.912 dpu11.dll 21.06.2006 12:34 294.912 dpu10.dll 21.06.2006 12:33 12.288 DivXWMPExtType.dll 21.06.2006 12:33 118.784 DivXCodecUpdateChecker.exe 21.06.2006 12:33 8.523 dpude.qm 21.06.2006 12:33 3.136 dtu_de.qm Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: E099-A11B Verzeichnis von C:\DOKUME~1\Marina\LOKALE~1\Temp Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: E099-A11B Verzeichnis von C:\WINDOWS 28.08.2006 11:24 0 0.log 28.08.2006 11:24 1.333.178 WindowsUpdate.log 28.08.2006 11:24 2.048 bootstat.dat 27.08.2006 22:46 32.560 SchedLgU.Txt 27.08.2006 21:40 33.322 ModemLog_HDAUDIO Soft Voice Modem with SmartCP.txt 25.08.2006 22:13 116 NeroDigital.ini 12.08.2006 14:28 754 WORDPAD.INI 11.08.2006 20:12 49.858 setupapi.log 10.08.2006 00:49 561 wiadebug.log 10.08.2006 00:49 50 wiaservc.log 10.08.2006 00:23 7.547 KB922616.log 10.08.2006 00:23 7.464 KB921398.log 10.08.2006 00:21 7.342 KB920670.log 10.08.2006 00:21 7.250 KB917422.log 10.08.2006 00:21 6.960 KB920683.log 10.08.2006 00:13 6.672 KB921883.log 26.07.2006 12:34 676 win.ini 26.07.2006 12:19 748 ODBC.INI 26.07.2006 03:11 32 CD_Start.INI 26.07.2006 02:19 227 system.ini 26.07.2006 01:03 1.272 SynInst.log 26.07.2006 01:03 185.374 setupact.log 25.07.2006 01:08 39.576 Codec Pack - All In 1 Setup Log.txt 25.07.2006 01:06 737.280 iun6002.exe 25.07.2006 00:18 50.986 wmsetup.log 21.07.2006 16:49 6.573 KB899587.log 21.07.2006 16:49 6.962 KB885835.log 21.07.2006 16:49 6.456 KB885836.log 21.07.2006 16:49 6.274 KB911927.log 21.07.2006 16:48 6.180 KB901017.log 21.07.2006 16:48 6.075 KB899591.log 21.07.2006 16:48 5.989 KB896424.log 21.07.2006 16:48 5.881 KB893756.log 21.07.2006 16:48 5.788 KB911280.log 21.07.2006 16:48 6.054 KB911562.log 21.07.2006 16:47 5.584 KB917159.log 21.07.2006 16:47 5.558 KB873339.log 21.07.2006 16:47 5.457 KB888113.log 21.07.2006 16:47 5.288 KB896358.log 21.07.2006 16:47 5.283 KB905495.log 21.07.2006 16:47 5.257 KB891781.log 21.07.2006 16:47 5.089 KB890046.log 21.07.2006 16:47 4.986 KB899589.log 21.07.2006 16:47 5.158 KB914388.log 21.07.2006 16:47 4.792 KB917344.log 21.07.2006 16:46 4.691 KB905414.log 21.07.2006 16:46 4.593 KB917953.log 21.07.2006 16:46 4.495 KB901214.log 21.07.2006 16:46 4.499 KB892944.log 21.07.2006 16:46 4.464 KB888302.log 21.07.2006 16:46 4.320 KB900725.log 21.07.2006 16:45 4.198 KB912919.log 21.07.2006 16:45 4.116 KB908531.log 21.07.2006 16:45 3.997 KB905749.log 21.07.2006 16:45 3.903 KB913580.log 21.07.2006 16:44 3.796 KB896428.log 21.07.2006 16:44 3.797 KB835409.log 21.07.2006 16:44 3.707 KB908519.log 21.07.2006 16:44 3.750 KB914389.log 21.07.2006 16:44 3.718 KB890859.log 21.07.2006 16:34 3.534 KB902400.log 21.07.2006 16:32 3.402 KB896423.log 17.07.2006 22:43 73.757 iis6.log 17.07.2006 22:43 24.213 comsetup.log 17.07.2006 22:43 12.975 ntdtcsetup.log 17.07.2006 22:43 21.486 tsoc.log 17.07.2006 22:43 2.559 tabletoc.log 17.07.2006 22:43 1.374 imsins.log 17.07.2006 22:43 5.723 KB842773.log 17.07.2006 22:43 6.809 netfxocm.log 17.07.2006 22:43 1.913 ocmsn.log 17.07.2006 22:43 27.845 ocgen.log 17.07.2006 22:43 2.098 msgsocm.log 17.07.2006 22:43 36.270 FaxSetup.log 17.07.2006 22:43 17.420 msmqinst.log 17.07.2006 22:43 1.374 imsins.BAK 17.07.2006 22:43 6.596 KB893803v2.log 17.07.2006 22:42 7.039 KB898461.log 17.07.2006 22:29 1.133.486 setupapi.log.0.old 29.06.2006 23:01 583 win.tmp 28.06.2006 01:47 22.738 Windows Update.log 21.06.2006 22:45 447 nsw.log 05.06.2006 14:26 84.067 DirectX.log Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: E099-A11B Verzeichnis von C:\ 28.08.2006 11:40 0 sys.txt 28.08.2006 11:39 7.997 system.txt 28.08.2006 11:37 131 systemtemp.txt 28.08.2006 11:36 96.336 system32.txt 28.08.2006 11:31 13.134 ComboFix.txt 28.08.2006 11:28 13.096 ComboFix2.txt 28.08.2006 11:24 1.063.374.848 hiberfil.sys 28.08.2006 11:24 1.598.029.824 pagefile.sys 26.07.2006 02:19 194 boot.ini 24.07.2006 06:15 2.914 TDSLCheck.txt 01.04.2006 21:36 0 CONFIG.SYS 01.04.2006 21:36 0 MSDOS.SYS 01.04.2006 21:36 0 IO.SYS 01.04.2006 21:36 0 AUTOEXEC.BAT 28.11.2002 14:00 4.952 bootfont.bin 28.11.2002 14:00 47.580 NTDETECT.COM 28.11.2002 14:00 235.296 ntldr 17 Datei(en) 2.661.826.302 Bytes 0 Verzeichnis(se), 4.724.641.792 Bytes frei |
|
|
||
28.08.2006, 12:56
Ehrenmitglied
Beiträge: 29434 |
#4
auf dem Rechner ist u.a. ein Trojaner
win32:ciadoor-21 http://virus-protect.org/artikel/dienste/wsock32sys.html C:\Programme\Cowabanga hat Combofix schon geloescht...., wahrscheinlich hast du dir den Trojaner ueber Shareaza eingefangen..... --------------------------------------------------------------------- 1. Download Registry Search by Bobbi Flekman http://www.bleepingcomputer.com/files/regsearch.php und doppelklicken, um zu starten. in: "Enter search strings" ( reinkopieren) wsock32.sys in edit und klicke "Ok". Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn. in: "Enter search strings" ( reinkopieren) XjSVgjl124.ini in edit und klicke "Ok". Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn. 2. avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat registry keys to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten 3. poste das log vom avenger, was nach neustart erscheint __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Ich habe auf meinem Notbook eine nicht von mir erstellte Internet Verbindung die sich "New Dialup Connection" nennt. Wenn ich diese lösche kommt sie nach dem Neustart wieder.
Könnt ihr mir sagen was ich dagegen tun kann?
Habe hier mal vorsichtshalber die Hijackthis logfile gemacht wenn das was bringt:
Zitat
Vielen Dank im VorrausMassari
http://board.protecus.de/t25056.htm