Iexplore.exe wegen Netpumper .. |
||
---|---|---|
#0
| ||
09.10.2006, 16:29
...neu hier
Beiträge: 6 |
||
|
||
09.10.2006, 18:17
Ehrenmitglied
Beiträge: 29434 |
#2
Avenger
http://virus-protect.org/artikel/tools/avenger.html Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** öffne das HijackThis -- Button "scan" -- vor Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten O4 - HKCU\..\Run: [FORK DEFY] C:\DOKUME~1\BENJAM~1\ANWEND~1\BENDCU~1\ball skip.exe PC neustarten ** scanne http://virus-protect.org/artikel/tools/nolop.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.10.2006, 08:52
...neu hier
Themenstarter Beiträge: 6 |
#3
Sabina
Vielen Dank für deine Hilfe... Der Avenger hat aber irgendwie nicht funktioniert, da hab ich die Sachen manuell gelöscht. Alles wieder beim Alten ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Fatal error: could not create new script file. Error code: 998 Error logged to errorlog.txt. Aborting now! |
|
|
||
10.10.2006, 09:46
Ehrenmitglied
Beiträge: 29434 |
#4
scanne und poste den report
http://virus-protect.org/cureit.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.10.2006, 11:47
...neu hier
Themenstarter Beiträge: 6 |
#5
=============================================================================
Dr.Web(R) Scanner für Windows v4.33.2 (4.33.2.06080) Copyright (c) Igor Daniloff, 1992-2006 Bericht erstellt auf: 2006-10-10, 11:44:12 [Benjamin Karimian] Kommandozeile: "C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cureit.exe" /lng:de-cureit.dwl /ini:cureit_XP.ini Betriebssystem:Windows XP Home Edition x86 (Build 2600), Service Pack 2 ============================================================================= Suchmodul Version: 4.33 (4.33.4.07270) API Version: 2.01 [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crwtoday.cdb - 228 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43356.cdb - 1332 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43355.cdb - 2456 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43354.cdb - 1283 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43353.cdb - 795 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43352.cdb - 2016 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43351.cdb - 941 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43350.cdb - 1020 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43349.cdb - 1008 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43348.cdb - 1096 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43347.cdb - 707 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43346.cdb - 1429 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43345.cdb - 1358 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43344.cdb - 694 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43343.cdb - 1186 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43342.cdb - 744 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43341.cdb - 841 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43340.cdb - 822 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43339.cdb - 1071 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43338.cdb - 989 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43337.cdb - 855 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43336.cdb - 1297 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43335.cdb - 1195 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43334.cdb - 900 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43333.cdb - 1381 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43332.cdb - 1340 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43331.cdb - 2735 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43330.cdb - 2078 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43329.cdb - 2490 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43328.cdb - 743 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43327.cdb - 958 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43326.cdb - 793 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43325.cdb - 713 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43324.cdb - 655 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43323.cdb - 655 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43322.cdb - 778 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43321.cdb - 846 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43320.cdb - 808 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43319.cdb - 764 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43318.cdb - 838 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43317.cdb - 363 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43316.cdb - 730 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43315.cdb - 627 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43314.cdb - 824 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43313.cdb - 842 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43312.cdb - 830 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43311.cdb - 862 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43310.cdb - 853 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43309.cdb - 733 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43308.cdb - 708 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43307.cdb - 839 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43306.cdb - 930 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43305.cdb - 759 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43304.cdb - 721 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43303.cdb - 638 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43302.cdb - 806 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43301.cdb - 504 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crw43300.cdb - 24 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crwebase.cdb - 78674 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwrtoday.cdb - 284 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwr43301.cdb - 697 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crwrisky.cdb - 1271 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwntoday.cdb - 696 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwn43304.cdb - 793 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwn43303.cdb - 766 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwn43302.cdb - 850 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cwn43301.cdb - 773 Virus Einträge [Virus-Datenbank] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\crwnasty.cdb - 4867 Virus Einträge Summe der Vireneinträge: 147102 Lizenzschlüssel: C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cureit.key Lizenzchlüssel-Nummer: 0000000010 Registriert für:: Dr.Web CureIt Project Lizenzschlüssel aktiviert!: 2005-03-05 Lizenzschlüssel wird ablaufen!: 2007-03-05 ----------------------------------------------------------------------------- Prüfstatistiken ----------------------------------------------------------------------------- Geprüfte Objekte: 0 Infizierte Objekte gefunden: 0 Objekte mit Modifikation gefunden: 0 Verdächtige Objekte gefunden: 0 Adware-Programm gefunden: 0 Dialer-Programm gefunden: 0 Scherz-Programm gefunden: 0 Riskware programm gefunden: 0 Hacktool-Programm gefunden: 0 Desinfizierte Objekte: 0 Gelöschte Objekte: 0 Umbenannte Objekte: 0 Verschobene Objekte: 0 Ignorierte Objekte: 0 Leistung:: 0 Kb/s Dauer:: 00:00:00 ----------------------------------------------------------------------------- [Prüfpfad] C:\WINDOWS\System32\smss.exe [Prüfpfad] C:\WINDOWS\system32\csrss.exe [Prüfpfad] C:\WINDOWS\SYSTEM32\winlogon.exe [Prüfpfad] C:\WINDOWS\system32\services.exe [Prüfpfad] C:\WINDOWS\system32\lsass.exe [Prüfpfad] C:\WINDOWS\system32\svchost.exe [Prüfpfad] C:\WINDOWS\system32\spoolsv.exe [Prüfpfad] C:\WINDOWS\explorer.exe [Prüfpfad] C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [Prüfpfad] C:\WINDOWS\system32\nvsvc32.exe [Prüfpfad] C:\WINDOWS\system32\alg.exe [Prüfpfad] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\_start.exe [Prüfpfad] C:\DOKUME~1\BENJAM~1\LOKALE~1\Temp\RarSFX0\cureit.exe [Prüfpfad] C:\Programme\DAEMON Tools\daemon.exe [Prüfpfad] c:\windows\system32\nvcpl.dll [Prüfpfad] C:\WINDOWS\system32\rundll32.exe [Prüfpfad] C:\Programme\McAfee\MSC\McLogLch.exe [Prüfpfad] c:\dokume~1\benjam~1\lokale~1\temp\023956~1.exe c:\dokume~1\benjam~1\lokale~1\temp\023956~1.exe möglicherweise infiziert mit BACKDOOR.Trojan [Prüfpfad] c:\programme\tgtsoft\stylexp\stylexp.exe [Prüfpfad] C:\WINDOWS\system32\CTFMON.EXE [Prüfpfad] C:\Dokumente und Einstellungen\Benjamin Karimian\Startmenü\Programme\Autostart\desktop.ini [Prüfpfad] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini [Prüfpfad] C:\WINDOWS\system32\mmsys.cpl [Prüfpfad] C:\WINDOWS\system32\icmui.dll [Prüfpfad] C:\WINDOWS\system32\rshx32.dll [Prüfpfad] C:\WINDOWS\system32\docprop.dll [Prüfpfad] C:\WINDOWS\system32\ntshrui.dll [Prüfpfad] C:\WINDOWS\system32\themeui.dll [Prüfpfad] C:\WINDOWS\system32\deskadp.dll [Prüfpfad] C:\WINDOWS\system32\deskmon.dll [Prüfpfad] C:\WINDOWS\system32\dssec.dll [Prüfpfad] C:\WINDOWS\system32\SlayerXP.dll [Prüfpfad] C:\WINDOWS\system32\shscrap.dll [Prüfpfad] C:\WINDOWS\system32\diskcopy.dll [Prüfpfad] C:\WINDOWS\system32\ntlanui2.dll [Prüfpfad] C:\WINDOWS\system32\printui.dll [Prüfpfad] C:\WINDOWS\system32\dskquoui.dll [Prüfpfad] C:\WINDOWS\system32\syncui.dll [Prüfpfad] C:\WINDOWS\system32\hticons.dll [Prüfpfad] C:\WINDOWS\system32\fontext.dll [Prüfpfad] C:\WINDOWS\system32\deskperf.dll [Prüfpfad] C:\WINDOWS\system32\cryptext.dll [Prüfpfad] C:\WINDOWS\system32\NETSHELL.dll [Prüfpfad] C:\WINDOWS\system32\wiashext.dll [Prüfpfad] C:\WINDOWS\system32\remotepg.dll [Prüfpfad] C:\WINDOWS\system32\wshext.dll [Prüfpfad] C:\Programme\Gemeinsame Dateien\System\Ole DB\oledb32.dll [Prüfpfad] C:\WINDOWS\system32\mstask.dll [Prüfpfad] C:\WINDOWS\system32\shdocvw.dll [Prüfpfad] C:\WINDOWS\system32\wuaucpl.cpl [Prüfpfad] C:\WINDOWS\system32\twext.dll [Prüfpfad] C:\WINDOWS\system32\shmedia.dll [Prüfpfad] C:\WINDOWS\system32\browseui.dll [Prüfpfad] C:\WINDOWS\system32\sendmail.dll [Prüfpfad] C:\WINDOWS\system32\occache.dll [Prüfpfad] C:\WINDOWS\system32\webcheck.dll [Prüfpfad] C:\WINDOWS\system32\appwiz.cpl [Prüfpfad] C:\WINDOWS\system32\shimgvw.dll [Prüfpfad] C:\WINDOWS\system32\netplwiz.dll [Prüfpfad] C:\WINDOWS\system32\zipfldr.dll [Prüfpfad] C:\WINDOWS\system32\cdfview.dll [Prüfpfad] C:\WINDOWS\system32\extmgr.dll [Prüfpfad] C:\WINDOWS\system32\msieftp.dll [Prüfpfad] C:\WINDOWS\system32\docprop2.dll [Prüfpfad] C:\WINDOWS\system32\dsquery.dll [Prüfpfad] C:\WINDOWS\system32\dsuiext.dll [Prüfpfad] C:\WINDOWS\system32\mydocs.dll [Prüfpfad] C:\WINDOWS\System32\cscui.dll [Prüfpfad] C:\WINDOWS\msagent\agentpsh.dll [Prüfpfad] C:\WINDOWS\system32\dfsshlex.dll [Prüfpfad] C:\WINDOWS\system32\photowiz.dll [Prüfpfad] C:\WINDOWS\System32\mmcshext.dll [Prüfpfad] C:\WINDOWS\system32\cabview.dll [Prüfpfad] C:\Programme\Outlook Express\wabfind.dll [Prüfpfad] C:\WINDOWS\system32\wmpshell.dll [Prüfpfad] C:\WINDOWS\system32\nvcpl.dll [Prüfpfad] C:\WINDOWS\system32\nvshell.dll [Prüfpfad] C:\Programme\WinRAR\rarext.dll [Prüfpfad] C:\Programme\Real\RealPlayer\rpshell.dll [Prüfpfad] C:\WINDOWS\system32\Audiodev.dll [Prüfpfad] C:\WINDOWS\system32\wpdshext.dll [Prüfpfad] C:\Programme\OpenOffice.org 2.0\program\shlxthdl.dll [Prüfpfad] C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [Prüfpfad] C:\PROGRA~1\FlashGet\jccatch.dll [Prüfpfad] C:\Programme\Java\jre1.5.0_06\bin\ssv.dll [Prüfpfad] c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [Prüfpfad] C:\WINDOWS\system32\SHELL32.dll [Prüfpfad] C:\WINDOWS\system32\stobject.dll [Prüfpfad] C:\WINDOWS\system32\WPDShServiceObj.dll [Prüfpfad] C:\WINDOWS\system32\crypt32.dll [Prüfpfad] C:\WINDOWS\system32\cryptnet.dll [Prüfpfad] C:\WINDOWS\system32\cscdll.dll [Prüfpfad] C:\WINDOWS\system32\wlnotify.dll [Prüfpfad] C:\WINDOWS\system32\sclgntfy.dll [Prüfpfad] C:\WINDOWS\system32\WgaLogon.dll [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ACPI.sys [Prüfpfad] C:\WINDOWS\system32\drivers\aec.sys [Prüfpfad] C:\WINDOWS\System32\drivers\afd.sys [Prüfpfad] C:\WINDOWS\system32\drivers\ALCXWDM.SYS [Prüfpfad] c:\windows\system32\svchost.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\arp1394.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\asyncmac.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\atapi.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\atmarpc.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\audstub.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\cdrom.sys [Prüfpfad] C:\WINDOWS\system32\cisvc.exe [Prüfpfad] C:\WINDOWS\system32\clipsrv.exe [Prüfpfad] c:\windows\system32\dllhost.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\disk.sys [Prüfpfad] c:\windows\system32\dmadmin.exe [Prüfpfad] C:\WINDOWS\System32\drivers\dmboot.sys [Prüfpfad] C:\WINDOWS\System32\drivers\dmio.sys [Prüfpfad] C:\WINDOWS\System32\drivers\dmload.sys [Prüfpfad] C:\WINDOWS\system32\drivers\DMusic.sys [Prüfpfad] C:\WINDOWS\system32\drivers\drmkaud.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\dtscsi.sys C:\WINDOWS\System32\Drivers\dtscsi.sys - Lesefehler [Prüfpfad] C:\PROGRA~1\GEMEIN~1\McAfee\EmProxy\emproxy.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\fdc.sys [Prüfpfad] C:\MAGIX\Common\Database\bin\fbserver.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\flpydisk.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\fltMgr.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ftdisk.sys [Prüfpfad] C:\WINDOWS\gdrv.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\msgpc.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\hidusb.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\HTTP.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\i8042prt.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\imagedrv.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\imagesrv.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\imapi.sys [Prüfpfad] C:\WINDOWS\system32\imapi.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ipinip.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ipnat.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ipsec.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\irenum.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\isapnp.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\kbdclass.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\kbdhid.sys [Prüfpfad] C:\WINDOWS\system32\drivers\kmixer.sys [Prüfpfad] C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe [Prüfpfad] C:\PROGRA~1\McAfee\MSC\mclogsrv.exe [Prüfpfad] C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe möglicherweise infiziert mit DLOADER.Trojan [Prüfpfad] c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe [Prüfpfad] C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [Prüfpfad] C:\PROGRA~1\McAfee\MSC\mcpromgr.exe [Prüfpfad] c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe [Prüfpfad] C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [Prüfpfad] C:\PROGRA~1\McAfee\MSC\mctskshd.exe [Prüfpfad] C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe [Prüfpfad] C:\WINDOWS\system32\drivers\mfeavfk.sys [Prüfpfad] C:\WINDOWS\system32\drivers\mfebopk.sys [Prüfpfad] C:\WINDOWS\system32\drivers\mfehidk.sys [Prüfpfad] C:\WINDOWS\system32\drivers\mferkdk.sys [Prüfpfad] C:\WINDOWS\system32\drivers\mfesmfk.sys [Prüfpfad] C:\WINDOWS\system32\mnmsrvc.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\mouclass.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\mouhid.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\Mpfp.sys [Prüfpfad] C:\Programme\McAfee\MPF\MPFSrv.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\mrxdav.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\mrxsmb.sys [Prüfpfad] C:\WINDOWS\system32\msdtc.exe [Prüfpfad] c:\windows\system32\msiexec.exe [Prüfpfad] C:\WINDOWS\system32\drivers\MSKSSRV.sys [Prüfpfad] C:\WINDOWS\system32\drivers\MSPCLOCK.sys [Prüfpfad] C:\WINDOWS\system32\drivers\MSPQM.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\mssmbios.sys [Prüfpfad] C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ndistapi.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ndisuio.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ndiswan.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\netbios.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\netbt.sys [Prüfpfad] C:\WINDOWS\system32\netdde.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\nic1394.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ohci1394.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\parport.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\pci.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\pciide.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\Pcouffin.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\raspptp.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\processr.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\psched.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\ptilink.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\PxHelp20.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\rasacd.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\rasl2tp.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\raspppoe.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\raspti.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\rdbss.sys [Prüfpfad] C:\WINDOWS\System32\DRIVERS\RDPCDD.sys [Prüfpfad] C:\WINDOWS\system32\sessmgr.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\redbook.sys [Prüfpfad] C:\WINDOWS\system32\locator.exe [Prüfpfad] C:\WINDOWS\system32\rsvp.exe [Prüfpfad] C:\WINDOWS\System32\SCardSvr.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\secdrv.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\serenum.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\serial.sys [Prüfpfad] C:\WINDOWS\system32\skeys.exe [Prüfpfad] C:\WINDOWS\system32\drivers\splitter.sys [Prüfpfad] C:\WINDOWS\System32\Drivers\sptd.sys C:\WINDOWS\System32\Drivers\sptd.sys - Lesefehler [Prüfpfad] C:\WINDOWS\system32\DRIVERS\sr.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\srv.sys [Prüfpfad] C:\Programme\TGTSoft\StyleXP\StyleXPHelper.exe [Prüfpfad] C:\Programme\TGTSoft\StyleXP\StyleXPService.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\swenum.sys [Prüfpfad] C:\WINDOWS\system32\drivers\swmidi.sys [Prüfpfad] C:\WINDOWS\system32\drivers\sysaudio.sys [Prüfpfad] C:\WINDOWS\system32\smlogsvc.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\tcpip.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\termdd.sys [Prüfpfad] C:\WINDOWS\system32\Drivers\truecrypt.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\update.sys [Prüfpfad] C:\WINDOWS\System32\ups.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\usbccgp.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\usbehci.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\usbhub.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\usbohci.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\usbprint.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [Prüfpfad] C:\WINDOWS\System32\Drivers\vaxscsi.sys [Prüfpfad] C:\WINDOWS\System32\drivers\vga.sys [Prüfpfad] C:\WINDOWS\System32\vssvc.exe [Prüfpfad] C:\WINDOWS\system32\DRIVERS\wanarp.sys [Prüfpfad] C:\WINDOWS\system32\drivers\wdmaud.sys [Prüfpfad] C:\WINDOWS\system32\wbem\wmiapsrv.exe [Prüfpfad] C:\Programme\Windows Media Player\WMPNetwk.exe [Prüfpfad] C:\WINDOWS\System32\drivers\ws2ifsl.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\WudfPf.sys [Prüfpfad] C:\WINDOWS\system32\DRIVERS\wudfrd.sys [Prüfpfad] C:\WINDOWS\system32\ntsd.exe ----------------------------------------------------------------------------- Prüfstatistiken ----------------------------------------------------------------------------- Geprüfte Objekte: 242 Infizierte Objekte gefunden: 0 Objekte mit Modifikation gefunden: 0 Verdächtige Objekte gefunden: 2 Adware-Programm gefunden: 0 Dialer-Programm gefunden: 0 Scherz-Programm gefunden: 0 Riskware programm gefunden: 0 Hacktool-Programm gefunden: 0 Desinfizierte Objekte: 0 Gelöschte Objekte: 0 Umbenannte Objekte: 0 Verschobene Objekte: 0 Ignorierte Objekte: 0 Leistung:: 4387 Kb/s Dauer:: 00:00:17 ----------------------------------------------------------------------------- |
|
|
||
10.10.2006, 11:53
Ehrenmitglied
Beiträge: 29434 |
#6
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.10.2006, 15:14
...neu hier
Themenstarter Beiträge: 6 |
#7
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D Verzeichnis von C:\WINDOWS\Downloaded Program Files 24.08.2006 08:28 141.424 asinst.dll 22.08.2006 09:06 537 asinst.inf 24.01.2005 12:38 1.249 erma.inf 3 Datei(en) 143.210 Bytes 0 Verzeichnis(se), 52.985.933.824 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Programme Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian 10.10.2006 11:44 <DIR> . 10.10.2006 11:44 <DIR> .. 10.10.2006 15:13 <DIR> Desktop 21.08.2006 14:39 64 df 10.10.2006 11:44 <DIR> DoctorWeb 04.10.2006 23:47 <DIR> Eigene Dateien 09.10.2006 00:29 <DIR> Favoriten 22.08.2006 22:27 <DIR> Incomplete 08.08.2006 23:51 10.550 jap.conf 13.08.2006 18:05 <DIR> Startmen 15.07.2006 14:55 <DIR> WINDOWS 2 Datei(en) 10.614 Bytes 9 Verzeichnis(se), 52.985.929.728 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian\Lokale Einstellungen\Temp 10.10.2006 15:12 <DIR> . 10.10.2006 15:12 <DIR> .. 10.10.2006 12:11 0 4o0176.tmp 09.10.2006 13:06 0 6ej4A.tmp 09.10.2006 13:15 0 dnu60.tmp 09.10.2006 13:07 0 du74D.tmp 09.10.2006 13:16 0 eul65.tmp 10.10.2006 14:54 <DIR> hsperfdata_Benjamin Karimian 09.10.2006 13:24 0 ixl74.tmp 09.10.2006 13:00 0 kr83D.tmp 09.10.2006 12:08 4.184 PavLogInst 09.10.2006 13:17 0 pni68.tmp 10.10.2006 11:54 <DIR> Rar$EX05.782 09.10.2006 15:57 8.196 TFR119.tmp 09.10.2006 12:42 8.196 TFR15.tmp 10.10.2006 08:28 8.196 TFR31.tmp 09.10.2006 12:16 8.196 TFR5B7.tmp 09.10.2006 12:22 8.196 TFR710.tmp 10.10.2006 11:05 8.196 TFRB0.tmp 09.10.2006 15:37 8.196 TFRD1.tmp 09.10.2006 15:38 8.196 TFRE1.tmp 09.10.2006 13:09 0 tjr54.tmp 09.10.2006 12:22 <DIR> WER27de.dir00 09.10.2006 13:04 1.240 wmplog00.sqm 09.10.2006 13:06 1.208 wmplog01.sqm 09.10.2006 13:09 1.240 wmplog02.sqm 09.10.2006 13:14 1.252 wmplog03.sqm 09.10.2006 13:16 1.248 wmplog04.sqm 09.10.2006 13:16 1.500 wmplog05.sqm 09.10.2006 13:24 1.252 wmplog06.sqm 09.10.2006 13:30 1.340 wmplog07.sqm 10.10.2006 09:29 1.176 wmplog08.sqm 10.10.2006 12:15 1.240 wmplog09.sqm 10.10.2006 08:48 <DIR> WPDNSE 10.10.2006 09:29 0 xbs39.tmp 09.10.2006 15:48 1.212.416 ~DF226C.tmp 10.10.2006 08:45 16.384 ~DF4365.tmp 09.10.2006 15:45 16.384 ~DF4599.tmp 09.10.2006 15:45 32.768 ~DF729E.tmp 09.10.2006 16:32 16.384 ~DF98FF.tmp 09.10.2006 16:38 16.384 ~DFBCC6.tmp 09.10.2006 16:37 49.152 ~DFD42E.tmp 09.10.2006 16:37 16.384 ~DFF856.tmp 37 Datei(en) 1.458.704 Bytes 6 Verzeichnis(se), 52.985.929.728 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\WINDOWS\Temp 10.10.2006 14:52 <DIR> . 10.10.2006 14:52 <DIR> .. 10.10.2006 08:46 229 profiles.ref 09.10.2006 16:38 0 sqlite_5aJ4VbktZWADoGQ 10.10.2006 08:49 0 sqlite_6uB3uRcDJaMZJO2 09.10.2006 12:39 0 sqlite_6X4fssTQoq8UhMe 10.10.2006 08:27 0 sqlite_7d8p8gNMYKbb6ji 09.10.2006 12:18 0 sqlite_7GrtiRfIJztOR6v 10.10.2006 08:26 0 sqlite_8qZAGuuc6Vvfe1t 09.10.2006 12:25 0 sqlite_9eDFeB0M6GDg38E 09.10.2006 21:34 0 sqlite_abCdSS4vspuwwDu 09.10.2006 21:34 0 sqlite_atEI1Z7ON8fRg9E 09.10.2006 12:18 0 sqlite_BAUz69VSS5Af9w6 10.10.2006 08:43 0 sqlite_bbPyryOdzXeWfum 09.10.2006 21:35 0 sqlite_Bsrmx8vPPdPBZmg 09.10.2006 12:18 0 sqlite_BU117bYrAy9OP8L 10.10.2006 08:44 0 sqlite_C0zWOSpFAJXhLxH 09.10.2006 12:18 0 sqlite_C3f6LdXzpNlTSV1 09.10.2006 12:18 0 sqlite_cCPRqH1iJ7l9UAe 09.10.2006 12:18 0 sqlite_CHI8M3YVWLFllxh 10.10.2006 08:50 0 sqlite_cOOSzTUA7SCcruB 09.10.2006 16:37 0 sqlite_ct1W2lD6zFmYZUB 10.10.2006 08:26 0 sqlite_dhRMFphbG3BeHxg 09.10.2006 12:26 0 sqlite_DoLlpDhef2aqeHR 09.10.2006 12:26 0 sqlite_DR1DF1UihW5Y9Q6 09.10.2006 12:18 0 sqlite_eti4r1BHoX1gHmE 10.10.2006 08:27 0 sqlite_EtSXTJ5QAWzef9s 09.10.2006 16:38 0 sqlite_fcl59wrkVswDvGg 09.10.2006 12:18 1.024 sqlite_fWfVi9LjOLoluvU 09.10.2006 21:35 0 sqlite_g5K0iWZ0I8G5kHC 09.10.2006 12:18 0 sqlite_ho02ciYGKsHcUPl 09.10.2006 12:20 0 sqlite_HyjLFu0R3ZZxmJf 09.10.2006 12:39 0 sqlite_i8KRfHoUGnYsARQ 09.10.2006 21:34 0 sqlite_IDuIW49zdZzaLU6 09.10.2006 12:19 0 sqlite_ikfXzobIogtyzhY 09.10.2006 12:38 0 sqlite_iZ6eCLj7rtu46HK 10.10.2006 08:54 0 sqlite_JzhVwBxhKXxlzh0 09.10.2006 12:18 1.024 sqlite_LhTLjjp1m6qilWQ 09.10.2006 12:19 0 sqlite_LLdJqp89t6HhXo7 09.10.2006 12:39 0 sqlite_LpywhzuFSctZ5qe 09.10.2006 12:20 0 sqlite_mDmPsFkCQd1ojmg 09.10.2006 16:38 0 sqlite_Neq3XXPO2gqFNAq 09.10.2006 16:38 0 sqlite_o73GNN2GZ2krtNz 09.10.2006 12:25 0 sqlite_oMUsx2uLlSwVaB1 09.10.2006 12:19 0 sqlite_p0T8c7abKWiZCQ7 10.10.2006 08:59 0 sqlite_p6FYDe8fVqdT0Fw 09.10.2006 12:19 0 sqlite_q41hYuEfv3J1aqE 10.10.2006 08:54 0 sqlite_RqeSjPFmiGB250Y 09.10.2006 12:18 0 sqlite_RsdWB67cN4hkElO 09.10.2006 12:25 0 sqlite_sDiD1EmKBO3CSEj 10.10.2006 08:26 0 sqlite_sh5bHLknsHhvI9L 10.10.2006 08:43 0 sqlite_sO2ozy5T5X2N1gy 09.10.2006 12:18 1.024 sqlite_tH4zcwN15Da3av7 09.10.2006 21:34 0 sqlite_TLqfdFD9JYzfuPR 10.10.2006 08:44 0 sqlite_uSWMsOUEAXXxB29 09.10.2006 16:42 0 sqlite_uYGsCh2D6pstQUr 09.10.2006 12:39 0 sqlite_wGX4SUKc1onFHaW 09.10.2006 12:20 0 sqlite_WMBwlqWult0J3X9 09.10.2006 12:26 0 sqlite_XcBtu5wkl3KPKo0 10.10.2006 09:27 0 sqlite_xfgJb6fNRs8iF0Y 10.10.2006 09:19 0 sqlite_Yi0kmipduVqZdlk 10.10.2006 08:43 0 sqlite_yyK2Qgv07Xo2csA 09.10.2006 12:18 0 sqlite_yyOp2fIEhyHEDNf 09.10.2006 12:18 0 sqlite_zEMXxDpJJH8oqfV 09.10.2006 12:35 8.196 TFR3BE.tmp 10.10.2006 08:28 <DIR> UPD48.tmp 10.10.2006 13:31 255 WGAErrLog.txt 10.10.2006 08:50 409 WGANotify.settings 65 Datei(en) 12.161 Bytes 3 Verzeichnis(se), 52.985.925.632 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Programme 10.10.2006 11:55 <DIR> . 10.10.2006 11:55 <DIR> .. 27.07.2006 21:41 <DIR> Adobe 27.07.2006 22:29 <DIR> Ahead 04.09.2006 15:05 <DIR> Alcohol Soft 27.07.2006 22:03 <DIR> Allok AVI to DVD SVCD VCD Converter 12.07.2006 17:24 <DIR> Atari 19.06.2006 21:39 <DIR> AvRack 12.09.2006 20:21 <DIR> Azureus 10.10.2006 15:09 <DIR> cFosSpeed 09.10.2006 12:04 <DIR> CleanUp! 19.06.2006 20:25 <DIR> ComPlus Applications 19.09.2006 20:09 <DIR> Creative 20.06.2006 23:39 <DIR> CyberLink 09.10.2006 11:43 <DIR> DAEMON Tools 18.09.2006 15:43 <DIR> DC++ 20.06.2006 00:17 <DIR> DivX 22.06.2006 16:38 <DIR> DVD Shrink DE 12.09.2006 15:52 <DIR> EA Games 09.10.2006 08:52 <DIR> eMule 09.10.2006 02:33 <DIR> FlashGet 20.08.2006 16:31 <DIR> Folder Lock 09.10.2006 12:15 <DIR> Gemeinsame Dateien 11.07.2006 00:56 <DIR> Google 25.06.2006 22:25 <DIR> GTA VC - NFS Undeground 13.07.2006 21:08 <DIR> Hewlett-Packard 13.07.2006 21:08 <DIR> hp deskjet 3820 series 03.10.2006 18:22 <DIR> Incomplete 09.10.2006 11:46 <DIR> Internet Explorer 26.06.2006 16:30 <DIR> Java 03.10.2006 18:19 <DIR> LimeWire 19.09.2006 20:30 <DIR> Mafia 09.10.2006 12:39 <DIR> McAfee 09.10.2006 12:15 <DIR> McAfee.com 09.10.2006 13:46 <DIR> Messenger 19.06.2006 20:28 <DIR> microsoft frontpage 19.06.2006 20:26 <DIR> Movie Maker 03.10.2006 23:36 <DIR> Mozilla Firefox 19.06.2006 20:24 <DIR> MSN 19.06.2006 20:24 <DIR> MSN Gaming Zone 20.06.2006 23:27 <DIR> Nero 19.06.2006 20:26 <DIR> NetMeeting 29.06.2006 13:26 <DIR> Neuer Ordner 20.06.2006 00:17 <DIR> NimoCodec Pack 19.06.2006 20:25 <DIR> Online Services 19.06.2006 20:27 <DIR> Online-Dienste 09.09.2006 19:40 <DIR> OpenOffice.org 2.0 09.10.2006 02:33 <DIR> Opera 21.06.2006 01:36 <DIR> Outlook Express 16.07.2006 16:11 <DIR> PHB 19.06.2006 21:22 <DIR> QuickTime 24.06.2006 13:02 <DIR> Real 19.06.2006 21:38 <DIR> Realtek Sound Manager 14.08.2006 15:36 <DIR> Rockstar Games 26.02.2006 18:40 <DIR> Samurize 19.09.2006 22:16 <DIR> Screensavers.com 03.10.2006 23:35 <DIR> SetBrowser 10.10.2006 11:04 <DIR> SiteAdvisor 05.04.2006 00:18 <DIR> SlySoft 07.07.2006 22:38 <DIR> SprayR 09.10.2006 12:14 <DIR> Spybot - Search & Destroy 10.10.2006 11:07 <DIR> Steam 09.10.2006 15:44 <DIR> Sunbelt Software 17.07.2006 12:18 <DIR> Super DVD Creator 9.25.0 25.06.2006 23:14 <DIR> TGTSoft 25.06.2006 23:27 <DIR> themexp 13.07.2006 02:12 <DIR> THQ 10.10.2006 11:07 <DIR> Trillian 09.10.2006 11:50 <DIR> TrueCrypt 17.07.2006 14:33 <DIR> tuloxFreeWBF 29.06.2006 13:05 <DIR> VideoLAN 27.07.2006 22:26 <DIR> Winamp 09.10.2006 11:50 <DIR> Windows Media Player 19.06.2006 20:24 <DIR> Windows NT 09.10.2006 11:09 <DIR> WinRAR 24.09.2006 14:14 <DIR> Wolfenstein - Enemy Territory 19.06.2006 20:28 <DIR> xerox 09.10.2006 13:43 <DIR> xp-AntiSpy 17.07.2006 12:18 <DIR> Yahoo! 0 Datei(en) 0 Bytes 79 Verzeichnis(se), 52.985.921.536 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian\Lokale Einstellungen\Anwendungsdaten 20.06.2006 23:30 <DIR> Ahead 07.10.2006 23:20 167.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 17.07.2006 11:16 26.576 GDIPFONTCACHEV1.DAT 11.07.2006 00:57 <DIR> Google 05.06.2006 21:57 <DIR> Help 05.06.2006 22:04 <DIR> Identities 08.10.2006 17:10 <DIR> Microsoft 19.06.2006 20:44 <DIR> Mozilla 09.10.2006 12:08 <DIR> Panda Software 09.10.2006 15:45 <DIR> Sunbelt Software 2 Datei(en) 194.000 Bytes 8 Verzeichnis(se), 52.985.917.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian\Anwendungsdaten 13.07.2006 21:02 <DIR> Adobe 13.07.2006 21:02 <DIR> AdobeUM 27.07.2006 23:07 <DIR> Ahead 11.09.2006 22:18 <DIR> Azureus 20.06.2006 23:17 <DIR> CyberLink 11.07.2006 00:56 <DIR> Google 05.06.2006 21:57 <DIR> Help 19.06.2006 20:35 <DIR> Identities 14.07.2006 01:33 <DIR> iScreensaver 09.10.2006 12:14 <DIR> Lavasoft 01.10.2006 16:33 <DIR> LimeWire 19.06.2006 20:47 <DIR> Macromedia 05.10.2006 22:10 <DIR> MAGIX 09.10.2006 14:06 <DIR> McAfee 19.06.2006 20:44 <DIR> Mozilla 11.09.2006 21:39 <DIR> OpenOffice.org2 28.09.2006 15:40 <DIR> Opera 24.06.2006 13:04 <DIR> Real 09.10.2006 15:37 <DIR> SiteAdvisor 26.06.2006 16:31 <DIR> Sun 21.08.2006 14:15 <DIR> TrueCrypt 29.06.2006 13:06 <DIR> vlc 10.10.2006 11:51 <DIR> Xfire 0 Datei(en) 0 Bytes 23 Verzeichnis(se), 52.985.917.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 12.07.2006 17:31 <DIR> Adobe 20.06.2006 23:11 <DIR> CyberLink 22.06.2006 23:23 <DIR> DVD Shrink 05.10.2006 22:09 <DIR> MAGIX 09.10.2006 12:18 <DIR> McAfee 14.07.2006 01:36 <DIR> nView_Profiles 20.06.2006 00:13 <DIR> QuickTime 09.10.2006 12:14 <DIR> Spybot - Search & Destroy 17.07.2006 12:22 <DIR> Ulead Systems 24.06.2006 17:24 <DIR> Windows Genuine Advantage 0 Datei(en) 0 Bytes 10 Verzeichnis(se), 52.985.917.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Programme\Gemeinsame Dateien 09.10.2006 12:15 <DIR> . 09.10.2006 12:15 <DIR> .. 13.07.2006 21:02 <DIR> Adobe 27.07.2006 22:31 <DIR> Ahead 19.06.2006 20:26 <DIR> Dienste 13.07.2006 02:14 <DIR> DirectX 04.09.2006 14:41 <DIR> InstallShield 26.06.2006 16:29 <DIR> Java 05.10.2006 22:09 <DIR> MAGIX Shared 09.10.2006 12:16 <DIR> McAfee 19.06.2006 20:35 <DIR> Microsoft Shared 19.06.2006 20:26 <DIR> MSSoap 19.06.2006 21:01 <DIR> ODBC 09.10.2006 12:23 <DIR> Panda Software 11.09.2006 23:00 <DIR> Real 19.06.2006 21:01 <DIR> SpeechEngines 21.06.2006 01:36 <DIR> System 17.07.2006 12:22 <DIR> Ulead Systems 11.09.2006 23:00 <DIR> xing shared 0 Datei(en) 0 Bytes 19 Verzeichnis(se), 52.985.917.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E4EA-710D Verzeichnis von C:\Windows\tasks 09.10.2006 12:15 304 McDefragTask.job 09.10.2006 12:15 364 McQcTask.job 2 Datei(en) 668 Bytes 0 Verzeichnis(se), 52.985.913.344 Bytes frei |
|
|
||
11.10.2006, 01:51
Ehrenmitglied
Beiträge: 29434 |
#8
1.
avenger Zitat Files to delete:2. Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung - Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. - Click:Temporäre Dateien, o.k 3. scanne mit panda und poste den scanreport http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Ich habe mir vor kurzem aus lauter Übermut den Netpumper runtergeladen..
Dabei habe ich mir was eingefangen...
Ich habe 2x den Prozess IEXLORE.EXE und kann diese nicht killen.
Manchmal öffnen sich auch pop-up fenster.
Habe den Netpumper schon wieder deinstalliert.
Hier Hijack-Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 14:01:53, on 09.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\PROGRA~1\McAfee\MSC\mctskshd.exe
C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
C:\Programme\McAfee\MPF\MPFSrv.exe
C:\Programme\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\McAfee\MPS\mps.exe
C:\Programme\McAfee\MPS\mpsevh.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\McAfee\MSK\MskAgent.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\McAfee\MSC\McLogCln.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
C:\WINDOWS\SYSTEM32\taskmgr.exe
C:\hijackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\SiteAdv.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - c:\programme\mcafee\mps\mcpopup.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\SiteAdv.dll
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MskAgentexe] C:\Programme\McAfee\MSK\MskAgent.exe
O4 - HKLM\..\Run: [McLogLch_exe] C:\Programme\McAfee\MSC\McLogLch.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [FORK DEFY] C:\DOKUME~1\BENJAM~1\ANWEND~1\BENDCU~1\ball skip.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B3A89CF-FF79-4B93-ABD4-113CDD679FA5}: NameServer = 217.237.151.225 217.237.150.205
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\GEMEIN~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Task Scheduler (mctskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe
O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - C:\PROGRA~1\McAfee\MPS\mps.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - C:\Programme\McAfee\MSK\MskSrver.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
Hier noch vom Look.txt:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian\Anwendungsdaten
13.07.2006 21:02 <DIR> Adobe
13.07.2006 21:02 <DIR> AdobeUM
27.07.2006 23:07 <DIR> Ahead
11.09.2006 22:18 <DIR> Azureus
09.10.2006 00:29 <DIR> BENDCU~1 Bendcurbref
20.06.2006 23:17 <DIR> CYBERL~1 CyberLink
11.07.2006 00:56 <DIR> Google
05.06.2006 21:57 <DIR> Help
19.06.2006 20:35 <DIR> IDENTI~1 Identities
14.07.2006 01:33 <DIR> ISCREE~1 iScreensaver
09.10.2006 12:14 <DIR> Lavasoft
01.10.2006 16:33 <DIR> LimeWire
19.06.2006 20:47 <DIR> MACROM~1 Macromedia
05.10.2006 22:10 <DIR> MAGIX
19.06.2006 20:44 <DIR> Mozilla
09.10.2006 00:33 <DIR> NETPUM~1 NetPumper
11.09.2006 21:39 <DIR> OPENOF~1.ORG OpenOffice.org2
28.09.2006 15:40 <DIR> Opera
24.06.2006 13:04 <DIR> Real
09.10.2006 12:42 <DIR> SITEAD~1 SiteAdvisor
26.06.2006 16:31 <DIR> Sun
21.08.2006 14:15 <DIR> TRUECR~1 TrueCrypt
29.06.2006 13:06 <DIR> vlc
09.10.2006 13:42 <DIR> Xfire
0 Datei(en) 0 Bytes
24 Verzeichnis(se), 53.078.167.552 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
12.07.2006 17:31 <DIR> Adobe
20.06.2006 23:11 <DIR> CYBERL~1 CyberLink
22.06.2006 23:23 <DIR> DVDSHR~1 DVD Shrink
09.10.2006 11:36 <DIR> FIVEPI~1 five ping online rdr
05.10.2006 22:09 <DIR> MAGIX
09.10.2006 12:18 <DIR> McAfee
14.07.2006 01:36 <DIR> NVIEW_~1 nView_Profiles
20.06.2006 00:13 <DIR> QUICKT~1 QuickTime
09.10.2006 12:14 <DIR> SPYBOT~1 Spybot - Search & Destroy
17.07.2006 12:22 <DIR> ULEADS~1 Ulead Systems
24.06.2006 17:24 <DIR> WINDOW~1 Windows Genuine Advantage
0 Datei(en) 0 Bytes
11 Verzeichnis(se), 53.078.167.552 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\WINDOWS\tasks
09.10.2006 13:00 288 AC3B7668919CE998.job
04.08.2004 14:00 65 desktop.ini
09.10.2006 12:37 6 SA.DAT
3 Datei(en) 359 Bytes
0 Verzeichnis(se), 53.078.167.552 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\Dokumente und Einstellungen\Benjamin Karimian\Anwendungsdaten
13.07.2006 21:02 <DIR> Adobe
13.07.2006 21:02 <DIR> AdobeUM
27.07.2006 23:07 <DIR> Ahead
11.09.2006 22:18 <DIR> Azureus
09.10.2006 00:29 <DIR> BENDCU~1 Bendcurbref
20.06.2006 23:17 <DIR> CYBERL~1 CyberLink
11.07.2006 00:56 <DIR> Google
05.06.2006 21:57 <DIR> Help
19.06.2006 20:35 <DIR> IDENTI~1 Identities
14.07.2006 01:33 <DIR> ISCREE~1 iScreensaver
09.10.2006 12:14 <DIR> Lavasoft
01.10.2006 16:33 <DIR> LimeWire
19.06.2006 20:47 <DIR> MACROM~1 Macromedia
05.10.2006 22:10 <DIR> MAGIX
09.10.2006 14:06 <DIR> McAfee
19.06.2006 20:44 <DIR> Mozilla
11.09.2006 21:39 <DIR> OPENOF~1.ORG OpenOffice.org2
28.09.2006 15:40 <DIR> Opera
24.06.2006 13:04 <DIR> Real
09.10.2006 15:37 <DIR> SITEAD~1 SiteAdvisor
26.06.2006 16:31 <DIR> Sun
21.08.2006 14:15 <DIR> TRUECR~1 TrueCrypt
29.06.2006 13:06 <DIR> vlc
09.10.2006 13:42 <DIR> Xfire
0 Datei(en) 0 Bytes
24 Verzeichnis(se), 52.963.737.600 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
12.07.2006 17:31 <DIR> Adobe
20.06.2006 23:11 <DIR> CYBERL~1 CyberLink
22.06.2006 23:23 <DIR> DVDSHR~1 DVD Shrink
09.10.2006 11:36 <DIR> FIVEPI~1 five ping online rdr
05.10.2006 22:09 <DIR> MAGIX
09.10.2006 12:18 <DIR> McAfee
14.07.2006 01:36 <DIR> NVIEW_~1 nView_Profiles
20.06.2006 00:13 <DIR> QUICKT~1 QuickTime
09.10.2006 12:14 <DIR> SPYBOT~1 Spybot - Search & Destroy
17.07.2006 12:22 <DIR> ULEADS~1 Ulead Systems
24.06.2006 17:24 <DIR> WINDOW~1 Windows Genuine Advantage
0 Datei(en) 0 Bytes
11 Verzeichnis(se), 52.963.737.600 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4EA-710D
Verzeichnis von C:\WINDOWS\tasks
09.10.2006 16:00 288 AC3B7668919CE998.job
04.08.2004 14:00 65 desktop.ini
09.10.2006 12:37 6 SA.DAT
3 Datei(en) 359 Bytes
0 Verzeichnis(se), 52.963.737.600 Bytes frei