W32 Virut.A windows wurm

#0
28.09.2006, 19:38
...neu hier

Beiträge: 3
#1 Hallo zusammen, bin neu hier und habe leider nicht so viel Ahnung übern PC, bekomme von antivir folgende meldung w32 Virut.A und immer wieder Worm rbot.104448.68 usw, habe bereits alles vesrucht bekomme den wurm, würmer nicht weg, wer kann mir bitte helfen,danke im voraus.

mfg marco
Seitenanfang Seitenende
28.09.2006, 20:22
Member

Beiträge: 130
#2 1. Welche Datei(en) sind denn infiziert?

2. Führe dies schonmal durch und poste die logs: http://board.protecus.de/t23187.htm
Seitenanfang Seitenende
29.09.2006, 13:55
...neu hier

Themenstarter

Beiträge: 3
#3 Logfile of HijackThis v1.99.1
Scan saved at 13:54:29, on 29.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\cmd.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Marco\LOKALE~1\Temp\Rar$EX00.453\HijackThis.exe

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: c:\programme\ashampoo\ashampoo firewall\spi.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC72F338-B593-43E1-9CE9-6D387CDEEF5B}: NameServer = 217.237.151.225 217.237.150.205
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
Seitenanfang Seitenende
29.09.2006, 14:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 scanne mit kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.09.2006, 14:13
...neu hier

Themenstarter

Beiträge: 3
#5 ComboFix 06.09.28 - Running from: "C:\Dokumente und Einstellungen\Marco\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-08-29 to 2006-09-29 ))))))))))))))))))))))))))))))))))


2006-09-28 18:18 2,560 --ah----- C:\WINDOWS\system32\dgwdmseo.exe
2006-09-27 21:32 51,072 --a------ C:\WINDOWS\system32\drivers\ikhlayer.sys
2006-09-27 21:32 30,592 --a------ C:\WINDOWS\system32\drivers\ikhfile.sys
2006-09-13 17:29 21,760 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-09-13 13:03 182,880 --a------ C:\WINDOWS\system32\iuengine.dll
2006-09-11 19:21 328,704 --a------ C:\WINDOWS\IsUn0407.exe
2006-09-11 18:41 24,832 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-09-11 18:41 105,984 --a------ C:\WINDOWS\system32\CNMLM5i.DLL
2006-09-11 18:40 73,728 -ra------ C:\WINDOWS\system32\CNMCP5i.exe
2006-09-11 18:40 6,656 --a------ C:\WINDOWS\system32\CNMVS5i.DLL
2006-09-10 15:01 50,176 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-09-10 14:59 63,488 --a------ C:\WINDOWS\system32\unam4ie.exe
2006-09-10 14:59 4,608 --a------ C:\WINDOWS\system32\w95inf32.dll
2006-09-10 14:59 38,160 --a------ C:\WINDOWS\system32\LMRTREND.dll
2006-09-10 14:59 2,272 --a------ C:\WINDOWS\system32\w95inf16.dll
2006-09-10 14:59 194,320 --a------ C:\WINDOWS\system32\qcut.dll
2006-09-10 14:59 182,032 --a------ C:\WINDOWS\system32\dxtmsft3.dll
2006-09-10 14:59 10,240 --a------ C:\WINDOWS\system32\vidx16.dll
2006-09-10 14:57 57,344 --a------ C:\WINDOWS\system32\VFWUI.dll
2006-09-10 14:57 40,960 --a------ C:\WINDOWS\CleanDev.exe
2006-09-10 14:57 217,088 --a------ C:\WINDOWS\select3a.exe
2006-09-10 14:57 212,480 --a------ C:\WINDOWS\pcdlib32.dll
2006-09-10 14:57 112,380 --a------ C:\WINDOWS\system32\drivers\pfc027.sys
2006-09-10 00:48 2,116,992 --a------ C:\WINDOWS\system32\TUKernel.exe
2006-09-10 00:20 24,072 --a------ C:\WINDOWS\system32\uxtuneup.dll
2006-09-09 23:45 17,920 --a------ C:\WINDOWS\system32\mdimon.dll
2006-09-09 23:35 79,616 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-09-09 23:35 57,472 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-09-09 23:35 55,936 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-09-09 23:35 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-09-09 23:35 50,048 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-09-09 23:35 5,632 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-09-09 23:35 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-09-09 23:35 2,816 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-09-09 23:35 159,232 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-09-09 23:35 122,472 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-09-09 23:34 9,728 --a------ C:\WINDOWS\system32\drivers\gameenum.sys
2006-09-09 23:34 70,144 --a------ C:\WINDOWS\system32\usbui.dll
2006-09-09 23:34 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2006-09-09 23:34 2,944 --a------ C:\WINDOWS\system32\drivers\msmpu401.sys
2006-09-09 23:33 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-09-09 23:33 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-09-09 23:33 72,192 --a------ C:\WINDOWS\system32\storprop.dll
2006-09-09 23:33 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-09-09 23:33 67,072 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-09-09 23:33 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-09-09 23:33 6,656 --a------ C:\WINDOWS\system32\batt.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-09-09 23:33 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-09-09 23:33 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-09-09 23:33 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-09-09 23:33 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-09-09 23:33 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-09-09 23:33 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-09-09 23:33 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-09-09 23:33 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-09-09 23:33 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-09-09 23:33 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-09-09 23:33 10,496 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-09-09 23:01 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
2006-09-09 23:01 937,984 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-09-09 23:01 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-09-09 23:01 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
2006-09-09 23:01 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2006-09-09 23:01 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
2006-09-09 23:01 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
2006-09-09 23:01 76,800 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-09-09 23:01 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
2006-09-09 23:01 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
2006-09-09 23:01 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
2006-09-09 23:01 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-09-09 23:01 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2006-09-09 23:01 667,648 --a------ C:\WINDOWS\system32\dinput8.dll
2006-09-09 23:01 648,704 --a------ C:\WINDOWS\system32\dinput.dll
2006-09-09 23:01 64,512 --a------ C:\WINDOWS\system32\amstream.dll
2006-09-09 23:01 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
2006-09-09 23:01 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2006-09-09 23:01 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
2006-09-09 23:01 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-09-09 23:01 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2006-09-09 23:01 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-09-09 23:01 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2006-09-09 23:01 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2006-09-09 23:01 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-09-09 23:01 467,968 --a------ C:\WINDOWS\system32\diactfrm.dll
2006-09-09 23:01 45,696 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-09-09 23:01 449,024 --a------ C:\WINDOWS\system32\qdvd.dll
2006-09-09 23:01 44,544 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-09-09 23:01 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2006-09-09 23:01 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2006-09-09 23:01 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-09-09 23:01 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-09-09 23:01 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2006-09-09 23:01 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
2006-09-09 23:01 355,328 --a------ C:\WINDOWS\system32\dsound.dll
2006-09-09 23:01 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-09-09 23:01 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2006-09-09 23:01 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2006-09-09 23:01 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
2006-09-09 23:01 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
2006-09-09 23:01 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
2006-09-09 23:01 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
2006-09-09 23:01 311,808 --a------ C:\WINDOWS\system32\qdv.dll
2006-09-09 23:01 31,744 --a------ C:\WINDOWS\system32\pid.dll
2006-09-09 23:01 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
2006-09-09 23:01 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
2006-09-09 23:01 284,160 --a------ C:\WINDOWS\system32\ddraw.dll
2006-09-09 23:01 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
2006-09-09 23:01 27,136 --a------ C:\WINDOWS\system32\dmband.dll
2006-09-09 23:01 257,024 --a------ C:\WINDOWS\system32\qcap.dll
2006-09-09 23:01 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
2006-09-09 23:01 223,232 --a------ C:\WINDOWS\system32\gcdef.dll
2006-09-09 23:01 217,600 --a------ C:\WINDOWS\system32\dplayx.dll
2006-09-09 23:01 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
2006-09-09 23:01 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
2006-09-09 23:01 18,944 --a------ C:\WINDOWS\system32\encapi.dll
2006-09-09 23:01 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-09-09 23:01 18,432 --a------ C:\WINDOWS\system32\dswave.dll
2006-09-09 23:01 171,520 --a------ C:\WINDOWS\system32\dmime.dll
2006-09-09 23:01 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2006-09-09 23:01 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
2006-09-09 23:01 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-09-09 23:01 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-09-09 23:01 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-09-09 23:01 132,096 --a------ C:\WINDOWS\system32\devenum.dll
2006-09-09 23:01 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
2006-09-09 23:01 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
2006-09-09 23:01 116,736 --a------ C:\WINDOWS\system32\dmusic.dll
2006-09-09 23:01 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
2006-09-09 23:01 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-09-09 23:01 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
2006-09-09 23:01 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-09-09 23:01 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2006-09-09 23:01 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-09-09 23:01 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
2006-09-09 23:01 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
2006-09-09 23:01 1,675,264 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-09-09 23:01 1,634,304 --a------ C:\WINDOWS\system32\d3d9.dll
2006-09-09 23:01 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2006-09-09 23:01 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-09-09 23:01 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
2006-09-09 23:01 1,177,600 --a------ C:\WINDOWS\system32\d3d8.dll
2006-09-09 22:59 86,016 -ra------ C:\WINDOWS\system32\nvwrszht.dll
2006-09-09 22:59 86,016 -ra------ C:\WINDOWS\system32\nvwrszhc.dll
2006-09-09 22:59 835,654 -ra------ C:\WINDOWS\system32\nview.dll
2006-09-09 22:59 69,632 -ra------ C:\WINDOWS\system32\nvsvc32.exe
2006-09-09 22:59 512,000 -ra------ C:\WINDOWS\system32\nviewimg.dll
2006-09-09 22:59 49,152 -ra------ C:\WINDOWS\system32\nvmctray.dll
2006-09-09 22:59 467,016 -ra------ C:\WINDOWS\system32\nvshell.dll
2006-09-09 22:59 4,640,768 -ra------ C:\WINDOWS\system32\nvcpl.dll
2006-09-09 22:59 323,584 -ra------ C:\WINDOWS\system32\nwiz.exe
2006-09-09 22:59 3,764,224 -ra------ C:\WINDOWS\system32\nvoglnt.dll
2006-09-09 22:59 3,403,776 -ra------ C:\WINDOWS\system32\nvrsar.dll
2006-09-09 22:59 3,391,488 -ra------ C:\WINDOWS\system32\nvrshe.dll
2006-09-09 22:59 3,387,392 -ra------ C:\WINDOWS\system32\nvrsja.dll
2006-09-09 22:59 3,383,296 -ra------ C:\WINDOWS\system32\nvrsko.dll
2006-09-09 22:59 3,180,171 -ra------ C:\WINDOWS\system32\nv4_disp.dll
2006-09-09 22:59 286,806 -ra------ C:\WINDOWS\system32\keystone.exe
2006-09-09 22:59 282,624 -ra------ C:\WINDOWS\system32\nvrsesm.dll
2006-09-09 22:59 270,336 -ra------ C:\WINDOWS\system32\nvrsit.dll
2006-09-09 22:59 266,240 -ra------ C:\WINDOWS\system32\nvrsptb.dll
2006-09-09 22:59 266,240 -ra------ C:\WINDOWS\system32\nvrsfr.dll
2006-09-09 22:59 266,240 -ra------ C:\WINDOWS\system32\nvrsde.dll
2006-09-09 22:59 262,144 -ra------ C:\WINDOWS\system32\nvrstr.dll
2006-09-09 22:59 262,144 -ra------ C:\WINDOWS\system32\nvrsru.dll
2006-09-09 22:59 262,144 -ra------ C:\WINDOWS\system32\nvrsnl.dll
2006-09-09 22:59 258,048 -ra------ C:\WINDOWS\system32\nvrssv.dll
2006-09-09 22:59 258,048 -ra------ C:\WINDOWS\system32\nvrsno.dll
2006-09-09 22:59 258,048 -ra------ C:\WINDOWS\system32\nvrses.dll
2006-09-09 22:59 258,048 -ra------ C:\WINDOWS\system32\nvrseng.dll
2006-09-09 22:59 258,048 -ra------ C:\WINDOWS\system32\nvrsda.dll
2006-09-09 22:59 253,952 -ra------ C:\WINDOWS\system32\nvrssl.dll
2006-09-09 22:59 253,952 -ra------ C:\WINDOWS\system32\nvrsel.dll
2006-09-09 22:59 249,856 -ra------ C:\WINDOWS\system32\nvrspt.dll
2006-09-09 22:59 249,856 -ra------ C:\WINDOWS\system32\nvrsfi.dll
2006-09-09 22:59 249,856 -ra------ C:\WINDOWS\system32\nvrscs.dll
2006-09-09 22:59 245,760 -ra------ C:\WINDOWS\system32\nvrssk.dll
2006-09-09 22:59 245,760 -ra------ C:\WINDOWS\system32\nvrspl.dll
2006-09-09 22:59 245,760 -ra------ C:\WINDOWS\system32\nvrshu.dll
2006-09-09 22:59 217,088 -ra------ C:\WINDOWS\system32\nvrszht.dll
2006-09-09 22:59 217,088 -ra------ C:\WINDOWS\system32\nvrszhc.dll
2006-09-09 22:59 184,320 -ra------ C:\WINDOWS\system32\nvwrsel.dll
2006-09-09 22:59 176,128 -ra------ C:\WINDOWS\system32\nvwrsru.dll
2006-09-09 22:59 176,128 -ra------ C:\WINDOWS\system32\nvwrspt.dll
2006-09-09 22:59 176,128 -ra------ C:\WINDOWS\system32\nvwrses.dll
2006-09-09 22:59 176,128 -ra------ C:\WINDOWS\system32\nvwrsde.dll
2006-09-09 22:59 172,032 -ra------ C:\WINDOWS\system32\nvwrsptb.dll
2006-09-09 22:59 172,032 -ra------ C:\WINDOWS\system32\nvwrsit.dll
2006-09-09 22:59 172,032 -ra------ C:\WINDOWS\system32\nvwrsfr.dll
2006-09-09 22:59 167,936 -ra------ C:\WINDOWS\system32\nvwrssk.dll
2006-09-09 22:59 167,936 -ra------ C:\WINDOWS\system32\nvwrsnl.dll
2006-09-09 22:59 167,936 -ra------ C:\WINDOWS\system32\nvwrshu.dll
2006-09-09 22:59 163,840 -ra------ C:\WINDOWS\system32\nvwrstr.dll
2006-09-09 22:59 163,840 -ra------ C:\WINDOWS\system32\nvwrspl.dll
2006-09-09 22:59 163,840 -ra------ C:\WINDOWS\system32\nvwrsfi.dll
2006-09-09 22:59 159,744 -ra------ C:\WINDOWS\system32\nvwrssv.dll
2006-09-09 22:59 159,744 -ra------ C:\WINDOWS\system32\nvwrsno.dll
2006-09-09 22:59 159,744 -ra------ C:\WINDOWS\system32\nvwrsda.dll
2006-09-09 22:59 159,744 -ra------ C:\WINDOWS\system32\nvwrscs.dll
2006-09-09 22:59 155,648 -ra------ C:\WINDOWS\system32\nvwrssl.dll
2006-09-09 22:59 147,456 -ra------ C:\WINDOWS\system32\nvwrsesm.dll
2006-09-09 22:59 147,456 -ra------ C:\WINDOWS\system32\nvwrseng.dll
2006-09-09 22:59 143,360 -ra------ C:\WINDOWS\system32\nvwrsar.dll
2006-09-09 22:59 139,264 -ra------ C:\WINDOWS\system32\nvwrshe.dll
2006-09-09 22:59 126,976 -ra------ C:\WINDOWS\system32\nvinstnt.dll
2006-09-09 22:59 106,496 -ra------ C:\WINDOWS\system32\nvwrsja.dll
2006-09-09 22:59 102,400 -ra------ C:\WINDOWS\system32\nvwrsko.dll
2006-09-09 22:59 1,323,008 -ra------ C:\WINDOWS\system32\dmcpl.exe
2006-09-09 22:59 1,312,555 -ra------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-09-09 22:57 73,600 -ra------ C:\WINDOWS\system32\drivers\viamraid.sys
2006-09-09 22:56 821,760 -ra------ C:\WINDOWS\system32\drivers\cmuda.sys
2006-09-09 22:56 712,704 -ra------ C:\WINDOWS\system32\Audio3D.dll
2006-09-09 22:56 712,704 -ra------ C:\WINDOWS\system32\a3d.dll
2006-09-09 22:56 57,344 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-09-09 22:56 32,768 -ra------ C:\WINDOWS\system32\udaprop.dll
2006-09-09 22:56 28,672 -ra------ C:\WINDOWS\system32\cmirmdrv.dll
2006-09-09 22:56 233,472 -ra------ C:\WINDOWS\system32\cmirmdrv.exe
2006-09-09 22:56 163,840 -ra------ C:\WINDOWS\system32\cmuda.dll
2006-09-09 22:56 135,040 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-09-09 22:55 7,040 -ra------ C:\WINDOWS\system32\ntsim.sys
2006-09-09 22:55 41,984 -ra------ C:\WINDOWS\system32\drivers\fetnd5b.sys
2006-09-09 22:55 36,224 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
2006-09-09 22:55 28,672 --a------ C:\WINDOWS\CMIRmDriver.dll
2006-09-09 22:55 266,240 --a------ C:\WINDOWS\CMIUninstall.exe
2006-09-09 22:55 225,280 --a------ C:\WINDOWS\CmiRmRedundDir.exe
2006-09-09 22:54 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2006-09-09 22:54 306,688 --a------ C:\WINDOWS\IsUninst.exe
2006-09-09 22:42 0 -rahs---- C:\MSDOS.SYS
2006-09-09 22:42 0 -rahs---- C:\IO.SYS
2006-09-09 22:42 0 --a------ C:\CONFIG.SYS
2006-09-09 22:42 0 --a------ C:\AUTOEXEC.BAT
2006-09-09 22:41 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-09-09 22:40 90,624 --a------ C:\WINDOWS\system32\msoert2.dll
2006-09-09 22:40 73,728 --a------ C:\WINDOWS\system32\ils.dll
2006-09-09 22:40 70,400 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-09-09 22:40 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-09-09 22:40 65,536 --a------ C:\WINDOWS\system32\msconf.dll
2006-09-09 22:40 61,952 --a------ C:\WINDOWS\system32\srclient.dll
2006-09-09 22:40 593,920 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-09-09 22:40 51,200 --a------ C:\WINDOWS\system32\inetres.dll
2006-09-09 22:40 40,960 --a------ C:\WINDOWS\system32\safrslv.dll
2006-09-09 22:40 39,424 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-09-09 22:40 33,792 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-09-09 22:40 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-09-09 22:40 32,384 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-09-09 22:40 28,672 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-09-09 22:40 26,624 --a------ C:\WINDOWS\system32\safrdm.dll
2006-09-09 22:40 24,576 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-09-09 22:40 228,864 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-09-09 22:40 221,184 --a------ C:\WINDOWS\system32\srrstr.dll
2006-09-09 22:40 180,736 --a------ C:\WINDOWS\system32\qmgr.dll
2006-09-09 22:40 17,408 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-09-09 22:40 155,648 --a------ C:\WINDOWS\system32\srsvc.dll
2006-09-09 22:40 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-09-09 22:40 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-09-09 22:39 9,728 --a------ C:\WINDOWS\system32\mstinit.exe
2006-09-09 22:39 81,920 --a------ C:\WINDOWS\system32\isign32.dll
2006-09-09 22:39 69,632 --a------ C:\WINDOWS\system32\icwdial.dll
2006-09-09 22:39 61,440 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-09-09 22:39 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-09-09 22:39 254,976 --a------ C:\WINDOWS\system32\mstask.dll
2006-09-09 22:39 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-09-09 22:39 159,744 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-09-09 22:38 95,744 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-09-09 22:38 9,728 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-09-09 22:38 89,600 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-09-09 22:38 869,376 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-09-09 22:38 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-09-09 22:38 83,968 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-09-09 22:38 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-09-09 22:38 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-09-09 22:38 8,704 --a------ C:\WINDOWS\system32\icaapi.dll
2006-09-09 22:38 73,864 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-09-09 22:38 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-09-09 22:38 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-09-09 22:38 61,952 --a------ C:\WINDOWS\system32\rdshost.exe
2006-09-09 22:38 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-09-09 22:38 583,168 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-09-09 22:38 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-09-09 22:38 57,344 --a------ C:\WINDOWS\system32\remotepg.dll
2006-09-09 22:38 57,344 --a------ C:\WINDOWS\system32\licwmi.dll
2006-09-09 22:38 56,832 --a------ C:\WINDOWS\system32\colbact.dll
2006-09-09 22:38 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-09-09 22:38 54,784 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-09-09 22:38 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-09-09 22:38 534,528 --a------ C:\WINDOWS\system32\spider.exe
2006-09-09 22:38 53,248 --a------ C:\WINDOWS\system32\servdeps.dll
2006-09-09 22:38 503,296 --a------ C:\WINDOWS\system32\mstscax.dll
2006-09-09 22:38 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-09-09 22:38 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-09-09 22:38 499,200 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-09-09 22:38 495,616 --a------ C:\WINDOWS\system32\comuid.dll
2006-09-09 22:38 468,480 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-09-09 22:38 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-09-09 22:38 41,984 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-09-09 22:38 40,448 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-09-09 22:38 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-09-09 22:38 4,096 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-09-09 22:38 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-09-09 22:38 391,168 --a------ C:\WINDOWS\system32\mstsc.exe
2006-09-09 22:38 37,896 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-09-09 22:38 360,960 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-09-09 22:38 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-09-09 22:38 343,552 --a------ C:\WINDOWS\system32\mspaint.exe
2006-09-09 22:38 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-09-09 22:38 33,280 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-09-09 22:38 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-09-09 22:38 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-09-09 22:38 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-09-09 22:38 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-09-09 22:38 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-09-09 22:38 215,040 --a------ C:\WINDOWS\system32\catsrv.dll
2006-09-09 22:38 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-09-09 22:38 20,232 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-09-09 22:38 199,680 --a------ C:\WINDOWS\system32\termsrv.dll
2006-09-09 22:38 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
2006-09-09 22:38 181,632 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-09-09 22:38 18,944 --a------ C:\WINDOWS\system32\qprocess.exe
2006-09-09 22:38 178,688 --a------ C:\WINDOWS\system32\cmprops.dll
2006-09-09 22:38 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-09-09 22:38 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-09-09 22:38 16,896 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-09-09 22:38 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-09-09 22:38 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-09-09 22:38 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-09-09 22:38 151,040 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-09-09 22:38 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-09-09 22:38 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-09-09 22:38 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-09-09 22:38 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-09-09 22:38 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-09-09 22:38 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-09-09 22:38 14,848 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-09-09 22:38 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-09-09 22:38 134,656 --a------ C:\WINDOWS\system32\rdchost.dll
2006-09-09 22:38 132,096 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-09-09 22:38 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-09-09 22:38 125,952 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-09-09 22:38 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2006-09-09 22:38 12,288 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-09-09 22:38 118,272 --a------ C:\WINDOWS\system32\mplay32.exe
2006-09-09 22:38 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-09-09 22:38 114,176 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-09-09 22:38 11,144 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-09-09 22:38 107,912 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-09-09 22:38 100,864 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-09-09 22:38 100,352 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-09-09 22:38 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-09-09 22:38 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-09-09 22:38 1,139,200 --a------ C:\WINDOWS\system32\comsvcs.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-09-29 14:26 -------- d-------- C:\Programme\CleanUp!
2006-09-27 21:56 -------- d-------- C:\Programme\Spyware Doctor
2006-09-27 21:32 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\PC Tools
2006-09-27 21:24 -------- d-------- C:\Programme\xp-AntiSpy
2006-09-26 11:05 -------- d-------- C:\Programme\Azureus
2006-09-26 10:19 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Azureus
2006-09-25 20:06 -------- d-------- C:\Programme\a-squared Free
2006-09-25 13:30 -------- d-------- C:\Programme\Ashampoo
2006-09-19 15:46 -------- d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-09-14 13:19 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\AdobeUM
2006-09-11 19:25 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Help
2006-09-11 19:16 -------- d---s---- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Microsoft
2006-09-11 18:41 -------- d--h----- C:\Programme\WindowsUpdate
2006-09-11 13:40 -------- d-------- C:\Programme\Windows Media Player
2006-09-11 13:26 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Adobe
2006-09-11 13:25 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-09-11 13:25 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-09-11 13:24 -------- d-------- C:\Programme\Adobe
2006-09-10 14:59 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-09-10 14:59 -------- d-------- C:\Programme\ArcSoft
2006-09-10 14:57 -------- d-------- C:\Programme\CIF USB CAMERA
2006-09-10 13:01 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Google
2006-09-10 13:00 -------- d-------- C:\Programme\Google
2006-09-10 12:09 -------- d-------- C:\Programme\Java
2006-09-10 12:09 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Sun
2006-09-10 12:07 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-09-10 00:46 -------- d-------- C:\Programme\ICQLite
2006-09-10 00:46 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\ICQLite
2006-09-10 00:21 -------- d-------- C:\Programme\TuneUp Utilities 2006
2006-09-10 00:20 -------- d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2006-09-10 00:20 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\TuneUp Software
2006-09-09 23:44 -------- d-------- C:\Programme\Microsoft.NET
2006-09-09 23:44 -------- d-------- C:\Programme\Microsoft Office
2006-09-09 23:44 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-09-09 23:43 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-09-09 23:43 -------- d-------- C:\Programme\Gemeinsame Dateien\DESIGNER
2006-09-09 23:37 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Macromedia
2006-09-09 23:33 62 --ahs---- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\desktop.ini
2006-09-09 23:33 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-09-09 23:33 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-09-09 23:05 -------- d-------- C:\Programme\Bockwurst.Files
2006-09-09 23:04 -------- d-------- C:\Programme\WinRAR
2006-09-09 22:59 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-09-09 22:57 -------- d-------- C:\Programme\VIA
2006-09-09 22:55 -------- d-------- C:\Programme\C-Media 3D Audio
2006-09-09 22:52 -------- d--h----- C:\Programme\Uninstall Information
2006-09-09 22:52 -------- d-------- C:\Programme\Messenger
2006-09-09 22:52 -------- d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Identities
2006-09-09 22:42 -------- d-------- C:\Programme\xerox
2006-09-09 22:42 -------- d-------- C:\Programme\microsoft frontpage
2006-09-09 22:41 -------- d-------- C:\Programme\Internet Explorer
2006-09-09 22:40 -------- d-------- C:\Programme\Outlook Express
2006-09-09 22:40 -------- d-------- C:\Programme\Online-Dienste
2006-09-09 22:40 -------- d-------- C:\Programme\NetMeeting
2006-09-09 22:40 -------- d-------- C:\Programme\Movie Maker
2006-09-09 22:40 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-09-09 22:39 -------- d-------- C:\Programme\Online Services
2006-09-09 22:39 -------- d-------- C:\Programme\MSN
2006-09-09 22:39 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-09-09 22:39 -------- d-------- C:\Programme\ComPlus Applications
2006-09-09 22:38 -------- d-------- C:\Programme\Windows NT
2006-09-09 22:38 -------- d-------- C:\Programme\MSN Gaming Zone


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NVMCTRAY.DLL,NvTaskbarInit"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"Ashampoo FireWall"="\"C:\\Programme\\Ashampoo\\Ashampoo FireWall\\FireWall.exe\" -TRAY"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q"

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run-]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run-]
"nwiz"="nwiz.exe /install"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\1-Klick-Wartung.job

Completion time: 29.09.2006 14:36:38.91
ComboFix.txt
Dieser Beitrag wurde am 29.09.2006 um 14:45 Uhr von loui74 editiert.
Seitenanfang Seitenende
30.09.2006, 01:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\system32\dgwdmseo.exe

poste den report

--------

scanne mit kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende