CCAPP, Rechner usw. spinnen. Bin am Ende HiJackThis Log liegt vor

#0
28.10.2006, 13:54
...neu hier

Beiträge: 6
#1 Hallo

Mein Rechner spinnt seid nem 1/2 Monat.
Sobalt ich starte dauert es nicht lange bis CCAPP.exe anfängt ziemlich viel Leistung zu fressen.
Norton spinnt dann komplett. Internet ist langsam geworden egal mit welchem Browser. Spiele sind nicht mehr spielbar weil sie deswegen alle ruckeln.
Avast Virenscanner bringt die Virenmeldung das ich Würmer in den Mails habe, aber leider löscht er sie nicht und ich weiß nicht wo sie sind um sie zu löschen.

Irgendwie alles total verdreht.

Hoffentlich könnt ihr mir helfen bin mit meinem Latein am Ende.

HiJackThis sagt das:

Logfile of HijackThis v1.99.1
Scan saved at 13:30:24, on 28.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
e:\Programme\Avast4\aswUpdSv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
e:\Programme\Avast4\ashServ.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Borland\InterBase\bin\ibguard.exe
C:\Norton Internet Security\ISSVC.exe
C:\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Alkohol 120%\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Borland\InterBase\bin\ibserver.exe
e:\Programme\Avast4\ashMaiSv.exe
C:\WINNT\system32\wscntfy.exe
e:\Programme\Avast4\ashWebSv.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
E:\DAEMON Tools\daemon.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\TerraTec\Scheduler\TTTimer.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\PROGRA~1\Avast4\ashDisp.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCAPP.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINNT\system32\taskmgr.exe
C:\WinRAR\WinRAR.exe
C:\DOKUME~1\Remus1\LOKALE~1\Temp\Rar$EX00.578\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\FlashFXP\IEFlash.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DAEMON Tools] "e:\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\Programme\Gemeinsame Dateien\TerraTec\Scheduler\TTTimer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] e:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: CCAPP.EXE.lnk = C:\Programme\Gemeinsame Dateien\Symantec Shared\CCAPP.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.2.2.89.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/28b58e56e73193283322/netzip/RdxIE601_de.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O20 - AppInit_DLLs: mp4sglmf.dll e1.dll
O20 - Winlogon Notify: vmhevnet - C:\WINNT\system32\vmhevnet.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - e:\Programme\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - Unknown owner - e:\Programme\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - e:\Programme\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - e:\Programme\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Borland\InterBase\bin\ibserver.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Norton Internet Security\ISSVC.exe
O23 - Service: KZBW - Sysinternals - www.sysinternals.com - C:\DOKUME~1\Remus1\LOKALE~1\Temp\KZBW.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Alkohol 120%\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
Seitenanfang Seitenende
28.10.2006, 15:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Remus87

auf dem rechner ist: F-Secure: Worm.Win32.Warezov
http://virus-protect.org/artikel/spyware/warezov_1.html

--------------------------------------------------------------
1.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

2.
Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

3.
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.10.2006, 19:53
...neu hier

Themenstarter

Beiträge: 6
#3 OK ich denke ich habs. Bin in dem Bereich ein totaler Anfänger.
Aber ok. Hab alles bis 2 Befolgt
Habe Windows 2000 auf XP geupdated also bitte nicht über den Ordner WINNT anstatt Windows wundern.

2.
Datfindbat

System 32

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\system32

28.10.2006 15:30 4.096 crash
26.10.2006 06:46 2.262 wpa.dbl
23.10.2006 16:07 2.993 CONFIG.NT
25.09.2006 17:45 666.240 aswBoot.exe
25.09.2006 17:37 90.112 AVASTSS.scr
23.09.2006 16:39 23.392 nscompat.tlb
23.09.2006 16:39 16.832 amcompat.tlb
16.09.2006 23:21 2.332.368 d3dx9_29.dll
13.09.2006 19:27 295.424 bwmedia1.dll
13.09.2006 19:27 150.016 bwmedia.dll
04.09.2006 08:12 1.494.016 shdocvw.dll
25.08.2006 17:46 617.472 comctl32.dll
16.08.2006 13:58 100.352 6to4svc.dll
03.08.2006 16:21 54.690 perfc009.dat
03.08.2006 16:21 385.746 perfh009.dat
03.08.2006 16:21 383.512 perfh007.dat
03.08.2006 16:21 66.292 perfc007.dat
03.08.2006 16:21 900.926 PerfStringBackup.INI
03.08.2006 16:16 90 spupdwxp.log
03.08.2006 16:14 148.400 FNTCACHE.DAT
29.07.2006 14:41 21.840 SIntfNT.dll
29.07.2006 14:41 17.212 SIntf32.dll
29.07.2006 14:41 12.067 SIntf16.dll
21.07.2006 10:29 72.704 hlink.dll
18.07.2006 18:37 1.024 pwdremover.dat
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
26.06.2006 19:40 8.192 rasadhlp.dll
Temp

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\DOKUME~1\Remus1\LOKALE~1\Temp

28.10.2006 19:07 289 jztdg13w.zip
28.10.2006 18:48 16.384 Perflib_Perfdata_b20.dat
28.10.2006 18:48 16.384 Perflib_Perfdata_ebc.dat
28.10.2006 18:47 206 jusched.log
4 Datei(en) 33.263 Bytes
0 Verzeichnis(se), 1.606.680.576 Bytes frei
Windows

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT

28.10.2006 18:47 362.439 WindowsUpdate.log
28.10.2006 18:03 0 0.log
28.10.2006 18:02 2.048 bootstat.dat
28.10.2006 18:01 32.632 SchedLgU.Txt
28.10.2006 18:00 9.090 KB921398.log
28.10.2006 18:00 29.029 ntdtcsetup.log
28.10.2006 18:00 218.869 iis6.log
28.10.2006 18:00 180.726 comsetup.log
28.10.2006 18:00 4.793 tabletoc.log
28.10.2006 18:00 1.393 imsins.log
28.10.2006 18:00 55.426 tsoc.log
28.10.2006 18:00 6.771 ocmsn.log
28.10.2006 18:00 16.553 netfxocm.log
28.10.2006 18:00 8.843 medctroc.Log
28.10.2006 18:00 155.475 ocgen.log
28.10.2006 18:00 5.746 msgsocm.log
28.10.2006 18:00 127.474 FaxSetup.log
28.10.2006 18:00 44.612 msmqinst.log
28.10.2006 18:00 34.721 updspapi.log
28.10.2006 18:00 1.393 imsins.BAK
28.10.2006 18:00 8.573 KB920683.log
28.10.2006 17:59 7.147 KB920670.log
28.10.2006 17:59 7.124 KB922616.log
28.10.2006 17:57 7.247 KB917422.log
28.10.2006 17:55 7.034 KB921883.log
28.10.2006 17:55 6.478 KB920685.log
28.10.2006 17:55 6.546 KB919007.log
28.10.2006 17:55 6.474 KB924496.log
28.10.2006 17:54 6.228 KB922819.log
28.10.2006 17:47 5.605 KB923414.log
28.10.2006 17:32 5.177 KB923191.log
28.10.2006 17:24 145.670 setupact.log
28.10.2006 14:15 330.626 DirectX.log
28.10.2006 12:44 943.727 setupapi.log
28.10.2006 01:50 50 wiaservc.log
28.10.2006 01:50 214 wiadebug.log
27.10.2006 23:05 527 win.ini
27.10.2006 23:05 227 system.ini
27.10.2006 23:01 684.647.552 mswiz32.wax
27.10.2006 20:48 15.891.560 mswiiz32.wax
27.10.2006 19:44 0 mswiiz32.s
27.10.2006 19:28 0 mswiiz32.z
27.10.2006 19:28 16 mswiiz32.dat
26.10.2006 20:26 116 NeroDigital.ini
26.10.2006 19:25 329.504 wmsetup.log
26.10.2006 17:18 0 mswiz32.z
26.10.2006 17:18 16 mswiz32.dat
26.10.2006 17:18 107.520 mswiz32.exe
23.10.2006 06:11 16 sserrvv.dat
22.10.2006 00:55 778 hpinfo.lnk
17.10.2006 17:19 3.144.800 ec2md8g.log
30.09.2006 23:08 165 VideodeLuxe.INI
28.09.2006 06:47 33.456 LUINSTALL.LOG
23.09.2006 16:36 1.203 wmsetup10.log
23.09.2006 16:23 316.640 WMSysPr9.prx
29.08.2006 12:03 32 wininit.ini
03.08.2006 16:18 34.308 spupdsvc.log
03.08.2006 16:17 764 DtcInstall.log
03.08.2006 16:16 2.263 OEWABLog.txt
03.08.2006 16:15 805.616 setuplog.txt
03.08.2006 16:13 681.615 svcpack.log
03.08.2006 16:08 200 cmsetacl.log
03.08.2006 16:08 1.330 sessmgr.setup.log
27.07.2006 17:42 214 SIERRA.INI
18.07.2006 21:30 770 vpd.properties
18.07.2006 18:58 4.254 ODBCINST.INI
18.07.2006 18:37 36 verypdf.ini
14.07.2006 00:36 613 eReg.dat
11.06.2006 05:56 2.560 _MSRSTRT.EXE
System Temp

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\Temp

29.09.2006 07:33 16.384 Perflib_Perfdata_704.dat
1 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 1.606.656.000 Bytes frei
Downloaded Program Files

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\Downloaded Program Files

21.07.2006 12:30 1.703 GuidedSolutions.inf
21.07.2006 12:30 221.184 HPCommunication.dll
26.06.2006 13:30 346.680 hpbasicdetection3.dll
Partition C

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\

28.10.2006 19:30 0 sys.txt
28.10.2006 19:30 1.247 down.txt
28.10.2006 19:29 280 tmp.txt
28.10.2006 19:29 10.344 system.txt
28.10.2006 19:29 460 systemtemp.txt
28.10.2006 19:29 119.873 system32.txt
28.10.2006 18:01 1.072.484.352 hiberfil.sys
28.10.2006 18:01 1.608.622.080 pagefile.sys
28.10.2006 17:14 61.740 avenger.txt
27.10.2006 23:05 207 boot.ini
04.10.2006 09:23 668 datFind.bat
07.09.2006 19:49 324 LevelParTimes.csv
03.08.2006 16:01 47.564 NTDETECT.COM
03.08.2006 16:01 251.184 ntldr
19.07.2006 21:06 0 textdatei.txt
18.07.2006 18:38 57 pdfinfo.ini
01.06.2006 00:56 5.288 DV.txt
3.
ComboFix

Zitat

Remus1 - 06-10-28 19:43:25,50 Service Pack 2
ComboFix 06.10.19 - Running from: "C:\Programme\Mozilla Firefox"

((((((((((((((((((((((((((((((( Files Created from 2006-09-28 to 2006-10-28 ))))))))))))))))))))))))))))))))))


2006-10-28 19:27 668 --a------ C:\datFind.bat
2006-10-26 17:18 107,520 --a------ C:\WINNT\mswiz32.exe
2006-10-13 21:42 774,144 --a------ C:\WINNT\system32\vsfilter.dll
2006-10-13 21:42 77,824 --a------ C:\WINNT\system32\vorbisfile.dll
2006-10-13 21:42 75,264 --a------ C:\WINNT\system32\MACDec.dll
2006-10-13 21:42 679,936 --a------ C:\WINNT\system32\xvidcore.dll
2006-10-13 21:42 61,440 --a------ C:\WINNT\system32\ogg.dll
2006-10-13 21:42 446,464 --a------ C:\WINNT\system32\vp31vfw.dll
2006-10-13 21:42 421,888 --a------ C:\WINNT\system32\OpenQuicktimeLib.dll
2006-10-13 21:42 413,760 --a------ C:\WINNT\system32\DivXc32f.dll
2006-10-13 21:42 413,760 --a------ C:\WINNT\system32\DivXc32.dll
2006-10-13 21:42 39,936 --a------ C:\WINNT\system32\huffyuv.dll
2006-10-13 21:42 368,640 --a------ C:\WINNT\system32\vobsub.dll
2006-10-13 21:42 27,648 --a------ C:\WINNT\system32\ir50_lcs.dll
2006-10-13 21:42 245,408 --a------ C:\WINNT\system32\unicows.dll
2006-10-13 21:42 237,568 --a------ C:\WINNT\system32\OggDS.dll
2006-10-13 21:42 157,696 --a------ C:\WINNT\system32\unrar.dll
2006-10-13 21:42 1,163,264 --a------ C:\WINNT\system32\vorbis.dll
2006-10-13 21:42 1,040,384 --a------ C:\WINNT\system32\vorbisenc.dll
2006-10-13 21:42 1,024,000 --a------ C:\WINNT\system32\3ivx.dll
2006-10-08 15:13 246,784 --a------ C:\WINNT\UN160407.EXE
2006-09-28 19:11 90,112 --a------ C:\WINNT\system32\AVASTSS.scr
2006-09-28 19:11 87,424 --a------ C:\WINNT\system32\drivers\aswmon2.sys
2006-09-28 19:11 85,952 --a------ C:\WINNT\system32\drivers\aswmon.sys
2006-09-28 19:11 666,240 --a------ C:\WINNT\system32\aswBoot.exe
2006-09-28 19:11 36,176 --a------ C:\WINNT\system32\drivers\aswTdi.sys
2006-09-28 19:11 24,560 --a------ C:\WINNT\system32\drivers\aavmker4.sys
2006-09-28 19:11 16,352 --a------ C:\WINNT\system32\drivers\aswRdr.sys


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-10-28 19:43 -------- d-------- C:\Programme\Mozilla Firefox
2006-10-28 18:47 -------- d-a------ C:\Programme\Gemeinsame Dateien
2006-10-28 18:39 -------- d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2006-10-28 01:50 -------- d-------- C:\Dokumente und Einstellungen\Remus1\Anwendungsdaten\Skype
2006-10-27 19:24 -------- d-------- C:\Dokumente und Einstellungen\Remus1\Anwendungsdaten\teamspeak2
2006-10-22 00:55 -------- d-------- C:\Programme\hp deskjet 840c series
2006-10-13 21:44 -------- d-------- C:\Dokumente und Einstellungen\Remus1\Anwendungsdaten\Media Player Classic
2006-10-12 14:29 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-09-25 20:52 -------- d-------- C:\Dokumente und Einstellungen\Remus1\Anwendungsdaten\Adobe
2006-09-25 20:50 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-09-23 16:38 -------- d-------- C:\Programme\Windows Media Player
2006-09-16 16:00 -------- d-------- C:\Programme\Ubi Soft
2006-09-14 00:41 -------- d-------- C:\Programme\MAGIX Online Druck Service
2006-09-13 19:27 295424 --a------ C:\WINNT\system32\bwmedia1.dll
2006-09-13 19:27 150016 --a------ C:\WINNT\system32\bwmedia.dll
2006-09-08 19:10 -------- d-------- C:\Programme\Gemeinsame Dateien\gst
2006-09-04 15:44 -------- d-------- C:\Programme\Electronic Arts
2006-09-01 13:51 11973 --a------ C:\WINNT\system32\drivers\secdrv.sys
2006-08-28 19:05 -------- d-------- C:\Dokumente und Einstellungen\Remus1\Anwendungsdaten\ICQLite
2006-08-25 17:46 617472 --a------ C:\WINNT\system32\comctl32.dll
2006-08-16 13:58 100352 --a------ C:\WINNT\system32\6to4svc.dll
2006-07-29 14:41 21840 --a----t- C:\WINNT\system32\SIntfNT.dll
2006-07-29 14:41 17212 --a----t- C:\WINNT\system32\SIntf32.dll
2006-07-29 14:41 12067 --a----t- C:\WINNT\system32\SIntf16.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINNT\\system32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"ATIPTA"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"HPDJ Taskbar Utility"="C:\\WINNT\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"WinampAgent"="C:\\Winamp\\winampa.exe"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_03\\bin\\jusched.exe"
"Smapp"="C:\\Programme\\Analog Devices\\SoundMAX\\SMTray.exe"
"Symantec NetDriver Monitor"="C:\\PROGRA~1\\SYMNET~1\\SNDMon.exe /Consumer"
"DAEMON Tools"="\"e:\\DAEMON Tools\\daemon.exe\" -lang 1033"
"ATICCC"="\"C:\\Programme\\ATI Technologies\\ATI.ACE\\cli.exe\" runtime -Delay"
"TerraTec Scheduler"="C:\\Programme\\Gemeinsame Dateien\\TerraTec\\Scheduler\\TTTimer.exe"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"avast!"="e:\\PROGRA~1\\Avast4\\ashDisp.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e2,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,c0
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,1f,00,00,00,80,00,00,00,76,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"="C:\\Programme\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"
"tscuninstall"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,65,6d,\
33,32,5c,74,73,63,75,70,67,72,64,2e,65,78,65,00

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"="C:\\Programme\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"
"tscuninstall"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,65,6d,\
33,32,5c,74,73,63,75,70,67,72,64,2e,65,78,65,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"disablecad"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Microsoft Office.lnk"
"backup"="C:\\WINNT\\pss\\Microsoft Office.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\MICROS~1\\Office\\OSA9.EXE -b -l"
"item"="Microsoft Office"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Core"
"hkey"="HKCU"
"command"="C:\\Programme\\Electronic Arts\\EA Downloader\\Core.exe -silent"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ICQLite"
"hkey"="HKLM"
"command"="\"C:\\ICQLite\\ICQLite.exe\" -minimize"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ImMsn]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="timed"
"hkey"="HKLM"
"command"="C:\\WINNT\\timed.exe /i"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="iTunesHelper"
"hkey"="HKLM"
"command"="\"C:\\iTunes\\iTunesHelper.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="msmsgs"
"hkey"="HKCU"
"command"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mswiz32]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="mswiz32"
"hkey"="HKLM"
"command"="C:\\WINNT\\mswiz32.exe s"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NeroCheck"
"hkey"="HKLM"
"command"="C:\\WINNT\\system32\\NeroCheck.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="qttask"
"hkey"="HKLM"
"command"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="PDVDServ"
"hkey"="HKLM"
"command"="\"C:\\CyberLink DVD Solution\\PowerDVD\\PDVDServ.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Synchronization Manager]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="mobsync"
"hkey"="HKLM"
"command"="mobsync.exe /logon"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="realsched"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\Norton AntiVirus - Meinen Computer prfen - Remus1.job

Completion time: 06-10-28 19:44:06.15
C:\ComboFix.txt ... 06-10-28 19:44
Hoffe das ich nicht allzuviel falsch gemacht habe.

Schöne Grüße
Remus
Seitenanfang Seitenende
28.10.2006, 23:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vmhevnet
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mswiz32
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ImMsn

Files to delete:
C:\Dokumente und Einstellungen\Remus1\Lokale Einstellungen\Temp\jztdg13w.zip
C:\WINNT\mswiz32.wax
C:\WINNT\mswiiz32.wax
C:\WINNT\mswiiz32.s
C:\WINNT\mswiiz32.z
C:\WINNT\mswiiz32.dat
C:\WINNT\mswiz32.z
C:\WINNT\mswiz32.dat
C:\WINNT\mswiz32.exe
C:\WINNT\sserrvv.dat
C:\WINNT\timed.exe
PC neustarten

**
nach dem neustart erscheint ein Log vom avenger - poste es hier
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.10.2006, 00:35
...neu hier

Themenstarter

Beiträge: 6
#5 Ok habs gemacht.Nach dem Neustart erschien ein DOS Fenster mit diesen Zeilen hier:


Zitat

C:\avenger\1.reg



C:\avenger\3.reg



C:\avenger\4.reg


1 Datei(en) kopiert.
zip warning: C:/backup.zip not found or empty
adding: avenger/avenger.txt (140 bytes security) (deflated 80%)
adding: avenger/backup.reg (140 bytes security) (deflated 58%)
adding: avenger/mswiiz32.dat (188 bytes security) (stored 0%)
adding: avenger/mswiiz32.s (188 bytes security) (stored 0%)
adding: avenger/mswiiz32.wax (188 bytes security) (deflated 100%)
adding: avenger/mswiiz32.z (188 bytes security) (stored 0%)
adding: avenger/mswiz32.dat (188 bytes security) (stored 0%)
adding: avenger/mswiz32.exe (188 bytes security) (deflated 3%)
adding: avenger/mswiz32.wax (188 bytes security)
Seitenanfang Seitenende
29.10.2006, 00:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 poste bitte noch mal die 6 logs von datfindbat ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.10.2006, 01:03
...neu hier

Themenstarter

Beiträge: 6
#7 OK hier nochmal die neuen Datfindbat Logs:

System32

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\system32

28.10.2006 15:30 4.096 crash
26.10.2006 06:46 2.262 wpa.dbl
23.10.2006 16:07 2.993 CONFIG.NT
25.09.2006 17:45 666.240 aswBoot.exe
25.09.2006 17:37 90.112 AVASTSS.scr
23.09.2006 16:39 23.392 nscompat.tlb
23.09.2006 16:39 16.832 amcompat.tlb
16.09.2006 23:21 2.332.368 d3dx9_29.dll
15.09.2006 22:52 91.904 S32EVNT1.DLL
13.09.2006 19:27 150.016 bwmedia.dll
13.09.2006 19:27 295.424 bwmedia1.dll
04.09.2006 08:12 1.494.016 shdocvw.dll
25.08.2006 17:46 617.472 comctl32.dll
16.08.2006 13:58 100.352 6to4svc.dll
03.08.2006 16:21 54.690 perfc009.dat
03.08.2006 16:21 385.746 perfh009.dat
03.08.2006 16:21 66.292 perfc007.dat
03.08.2006 16:21 383.512 perfh007.dat
03.08.2006 16:21 900.926 PerfStringBackup.INI
03.08.2006 16:16 90 spupdwxp.log
03.08.2006 16:14 148.400 FNTCACHE.DAT
29.07.2006 14:41 21.840 SIntfNT.dll
29.07.2006 14:41 17.212 SIntf32.dll
29.07.2006 14:41 12.067 SIntf16.dll
21.07.2006 10:29 72.704 hlink.dll
18.07.2006 18:37 1.024 pwdremover.dat
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
26.06.2006 19:40 8.192 rasadhlp.dll
26.06.2006 19:40 148.480 dnsapi.dll
22.06.2006 07:06 1.441.792 query.dll
22.06.2006 07:06 69.120 ciodm.dll
18.06.2006 05:47 664 d3d9caps.dat
12.06.2006 13:12 262.144 wrap_oal.dll
12.06.2006 13:12 86.016 OpenAL32.dll
07.06.2006 23:09 260.096 ati2dvag.dll
07.06.2006 23:07 307.200 atiiiexx.dll
07.06.2006 23:04 114.688 atipdlxx.dll
07.06.2006 23:04 77.824 Oemdspif.dll
07.06.2006 23:04 26.112 Ati2mdxx.exe
07.06.2006 23:04 41.984 ati2edxx.dll
07.06.2006 23:04 61.440 ati2evxx.dll
07.06.2006 23:03 409.600 ati2evxx.exe
07.06.2006 23:02 53.248 ATIDDC.DLL
07.06.2006 22:56 2.754.784 ati3duag.dll
07.06.2006 22:51 1.751.488 ativvaxx.dll
07.06.2006 22:46 6.684.672 atioglx1.dll
07.06.2006 22:43 5.050.368 atioglxx.dll
07.06.2006 22:40 204.800 atikvmag.dll
07.06.2006 22:39 17.408 atitvo32.dll
07.06.2006 22:38 290.816 ATIDEMGR.dll
07.06.2006 22:35 286.720 ati2cqag.dll
07.06.2006 16:27 520.192 ati2sgag.exe
01.06.2006 19:28 129.112 atiicdxx.dat
01.06.2006 03:34 6.126 atifglpf.
Temp

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\DOKUME~1\Remus1\LOKALE~1\Temp

29.10.2006 00:27 16.384 Perflib_Perfdata_df0.dat
29.10.2006 00:26 16.384 Perflib_Perfdata_f00.dat
29.10.2006 00:25 824 jusched.log
29.10.2006 00:00 72.192 ~e5.0001
28.10.2006 23:47 16.384 Perflib_Perfdata_d28.dat
28.10.2006 23:47 16.384 Perflib_Perfdata_cbc.dat
28.10.2006 20:43 16.384 Perflib_Perfdata_b84.dat
28.10.2006 20:43 16.384 Perflib_Perfdata_f1c.dat
28.10.2006 20:38 4.721 SYMEVENT.LOG
9 Datei(en) 176.041 Bytes
0 Verzeichnis(se), 2.212.397.056 Bytes frei
Windows

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT

29.10.2006 00:31 370.705 WindowsUpdate.log
29.10.2006 00:25 0 0.log
29.10.2006 00:24 2.048 bootstat.dat
29.10.2006 00:22 32.632 SchedLgU.Txt
29.10.2006 00:12 330.753 wmsetup.log
28.10.2006 18:00 9.090 KB921398.log
28.10.2006 18:00 180.726 comsetup.log
28.10.2006 18:00 29.029 ntdtcsetup.log
28.10.2006 18:00 218.869 iis6.log
28.10.2006 18:00 4.793 tabletoc.log
28.10.2006 18:00 1.393 imsins.log
28.10.2006 18:00 55.426 tsoc.log
28.10.2006 18:00 6.771 ocmsn.log
28.10.2006 18:00 16.553 netfxocm.log
28.10.2006 18:00 8.843 medctroc.Log
28.10.2006 18:00 155.475 ocgen.log
28.10.2006 18:00 5.746 msgsocm.log
28.10.2006 18:00 127.474 FaxSetup.log
28.10.2006 18:00 44.612 msmqinst.log
28.10.2006 18:00 34.721 updspapi.log
28.10.2006 18:00 1.393 imsins.BAK
28.10.2006 18:00 8.573 KB920683.log
28.10.2006 17:59 7.147 KB920670.log
28.10.2006 17:59 7.124 KB922616.log
28.10.2006 17:57 7.247 KB917422.log
28.10.2006 17:55 7.034 KB921883.log
28.10.2006 17:55 6.478 KB920685.log
28.10.2006 17:55 6.546 KB919007.log
28.10.2006 17:55 6.474 KB924496.log
28.10.2006 17:54 6.228 KB922819.log
28.10.2006 17:47 5.605 KB923414.log
28.10.2006 17:32 5.177 KB923191.log
28.10.2006 17:24 145.670 setupact.log
28.10.2006 14:15 330.626 DirectX.log
28.10.2006 12:44 943.727 setupapi.log
28.10.2006 01:50 50 wiaservc.log
28.10.2006 01:50 214 wiadebug.log
27.10.2006 23:05 527 win.ini
27.10.2006 23:05 227 system.ini
26.10.2006 20:26 116 NeroDigital.ini
22.10.2006 00:55 778 hpinfo.lnk
17.10.2006 17:19 3.144.800 ec2md8g.log
30.09.2006 23:08 165 VideodeLuxe.INI
28.09.2006 06:47 33.456 LUINSTALL.LOG
23.09.2006 16:36 1.203 wmsetup10.log
23.09.2006 16:23 316.640 WMSysPr9.prx
29.08.2006 12:03 32 wininit.ini
03.08.2006 16:18 34.308 spupdsvc.log
03.08.2006 16:17 764 DtcInstall.log
03.08.2006 16:16 2.263 OEWABLog.txt
03.08.2006 16:15 805.616 setuplog.txt
03.08.2006 16:13 681.615 svcpack.log
03.08.2006 16:08 200 cmsetacl.log
03.08.2006 16:08 1.330 sessmgr.setup.log
27.07.2006 17:42 214 SIERRA.INI
18.07.2006 21:30 770 vpd.properties
18.07.2006 18:58 4.254 ODBCINST.INI
18.07.2006 18:37 36 verypdf.ini
14.07.2006 00:36 613 eReg.dat
11.06.2006 05:56 2.560 _MSRSTRT.EXE
SystemTemp

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\Temp

29.10.2006 00:24 0 Perflib_Perfdata_6f4.dat
28.10.2006 23:45 16.384 Perflib_Perfdata_6fc.dat
28.10.2006 23:41 16.384 Perflib_Perfdata_1a8.dat
28.10.2006 20:42 0 T30DebugLogFile.txt
28.10.2006 20:41 16.384 Perflib_Perfdata_714.dat
5 Datei(en) 49.152 Bytes
0 Verzeichnis(se), 2.212.343.808 Bytes frei
Down

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\WINNT\Downloaded Program Files

21.07.2006 12:30 1.703 GuidedSolutions.inf
21.07.2006 12:30 221.184 HPCommunication.dll
26.06.2006 13:30 346.680 hpbasicdetection3.dll
C

Zitat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: A086-B78E

Verzeichnis von C:\

29.10.2006 00:57 0 sys.txt
29.10.2006 00:56 1.247 down.txt
29.10.2006 00:56 523 tmp.txt
29.10.2006 00:56 9.905 system.txt
29.10.2006 00:56 754 systemtemp.txt
29.10.2006 00:55 119.873 system32.txt
29.10.2006 00:24 3.980 avenger.txt
29.10.2006 00:24 1.072.484.352 hiberfil.sys
29.10.2006 00:24 1.608.622.080 pagefile.sys
28.10.2006 19:44 12.541 ComboFix.txt
27.10.2006 23:05 207 boot.ini
04.10.2006 09:23 668 datFind.bat
07.09.2006 19:49 324 LevelParTimes.csv
03.08.2006 16:01 47.564 NTDETECT.COM
03.08.2006 16:01 251.184 ntldr
19.07.2006 21:06 0 textdatei.txt
18.07.2006 18:38 57 pdfinfo.ini
01.06.2006 00:56 5.288 DV.txt
Sollte so stimmen.

Schöne Grüße
Remus
Seitenanfang Seitenende
29.10.2006, 01:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 alles geloescht ;)
loesche das backup vom avenger unter c.\Avenger\backup.zip und scanne noch mal mit deinem virenscanner + berichte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.10.2006, 01:18
...neu hier

Themenstarter

Beiträge: 6
#9 OK werde ich machen.
Aber nur mal so ne Frage.
War da viel schief gegangen?
Bzw hatte ich viele Viren? Oder woran lag es? Habs sofort gemerkt das die Probleme weg waren.

Schöne Grüße
Remus
Seitenanfang Seitenende
29.10.2006, 01:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 - du hast auf einen Link geklickt, den du haettest besser ignorieren sollen ;)

Verbreitungsmethode:
Email - ICQ
http://virus-protect.org/artikel/spyware/warezov_remove.html
Aliases:
Mcafee: W32/Stration@MM
Kaspersky: Email-Worm.Win32.Warezov.ab
TrendMicro: WORM_STRATION.BC
F-Secure: Email-Worm.Win32.Warezov.ab
Eset: Win32/Stration.AR
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
29.10.2006, 01:30
...neu hier

Themenstarter

Beiträge: 6
#11 Achso diese Links von ICQ.
Jetzt verstehe ich. Habs erstmal garnicht verstanden was das für ein Spiel oder Video sein soll :p

Gibt es eine Möglichkeit mich davor zu schützen? Bzw ob ich nun ICQ ganz meiden sollte? Norton hat ja nix entdeckt.
Werde es aber später nochmal überprüfen lassen.

Edit:10:00

So habe nun Norton drüber laufen lassen.
Der hat nichts gefunden.
Davor als ich diese Probleme hatte, hatte er auch nichts gefunden. Ist das den dann überhaupt vertrauenswürdig? Wenn davor nix gefunden wurde und jetzt auch nicht?

Schöne Grüße
Remus
Dieser Beitrag wurde am 29.10.2006 um 10:02 Uhr von Remus87 editiert.
Seitenanfang Seitenende
29.10.2006, 10:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 mache noch einen Onlinescan mit kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende