Internetexplorer schließt selbstständig

Thema ist geschlossen!
Thema ist geschlossen!
#0
02.11.2006, 10:39
Member

Beiträge: 40
#1 Hallo Liebe Gemeinde!
Wie ihr sicher seht binn ich neu hier. beim Goggel zu euch gestossen mit einem euch bekannten problem.ich hoffe ihr könnt auch mir helfen lieben dank schon mal im vorraus.

Anbei mein logfile.
CleanUp! started on 11/02/06 10:12:13.
...
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL10.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL11.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL12.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL13.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL14.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL15.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL16.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL17.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D4.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D7.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1DE.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1DF.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL20.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL21.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL22.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL23.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL24.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL25.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL26.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL27.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL28.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL29.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL30.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL31.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL32.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL37.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL38.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL39.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL40.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL47.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL48.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL4E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL4F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL50.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL51.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL561.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL562.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL563.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL564.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL56B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL56C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL58.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL59.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL68.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL69.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL6A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL6B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL72.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL73.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL81.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL82.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL83.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL84.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL96.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL97.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA9.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAA.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAB.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAC.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAD.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAE.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB1.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB2.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB65.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB66.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB67.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB68.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB6F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB70.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\bhflmpkg.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\cpe961.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\cpe962.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\cpe963.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\dat2.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DFC5A2B2.TMP - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO167.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO169.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO193.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO20.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO2C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO3.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO4.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO49.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO73.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO89B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIO8E7.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOA.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOB.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOB5C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOC.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOD.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\DIOE.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\GLF2D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\gtb179.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\IEC98.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\is-7SMNJ.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\is-SNNOV.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\pft180.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\plf17E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\Set43E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\SETEF0.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\_iu14D2N.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~4.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~53.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF2D73.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF39B0.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF50F6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF5EC8.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF74F3.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF92E9.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~DF9767.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL10.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL11.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL12.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL13.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL14.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL15.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL16.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL17.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D4.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1D7.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1DE.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1DF.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL1F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL20.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL21.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL22.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL23.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL24.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL25.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL26.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL27.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL28.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL29.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL2F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL30.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL31.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL32.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL37.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL38.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL39.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL3F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL40.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL47.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL48.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL4E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL4F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL50.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL51.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL561.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL562.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL563.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL564.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL56B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL56C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL58.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL59.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL68.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL69.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL6A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL6B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL72.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL73.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL81.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL82.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL83.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL84.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8A.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8B.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8C.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8D.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8E.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL8F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL96.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LL97.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLA9.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAA.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAB.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAC.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAD.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLAE.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB1.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB2.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB5.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB6.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB65.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB66.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB67.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB68.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB6F.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\~LLB70.tmp - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temp\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006102320061030\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006103020061031\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006103120061101\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006110120061102\index.dat - deleted
C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006110220061103\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\ElsaWin\graphics\HS2\1\A\00302801\~$302801.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00309501\~$309501.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00310301\~$310301.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00323002\~$323002.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00324402\~$324402.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00324502\~$324502.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00324702\~$324702.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00364301\~$364301.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00365601\~$365601.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00387001\~$387001.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00394902\~$394902.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00401202\~$401202.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00419401\~$419401.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00423002\~$423002.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00430202\~$430202.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00445903\~$445903.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00451801\~$451801.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00466701\~$466701.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00476501\~$476501.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00477701\~$477701.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00478406\~$478406.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00490202\~$490202.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00583702\~$583702.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00595102\~$595102.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00598402\~$598402.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00627601\~$627601.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00648101\~$648101.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00722101\~$722101.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00724101\~$724101.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\00768802\~$768802.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01003601\~$003601.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01028502\~$028502.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01096203\~$096203.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01222601\~$222601.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01278501\~$278501.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01278502\~$278502.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01278801\~$278801.HTM - deleted
C:\ElsaWin\graphics\HS2\1\A\01341201\~$341201.HTM - deleted
C:\ElsaWin\graphics\HS2\1\V\00128601\~$128601.HTM - deleted
C:\ElsaWin\graphics\HS2\1\V\00220501\~$220501.HTM - deleted
C:\ElsaWin\graphics\HS2\1\V\00451701\~$451701.HTM - deleted
C:\ElsaWin\graphics\HS2\1\V\01009102\~$009102.HTM - deleted
C:\ElsaWin\WEB\VW\1\RGB\OEL\DOCS\TESTDIR.TMP - deleted
C:\ElsaWin\WEB\VW\1\RGB\OEL\IMAGES\TESTDIR.TMP - deleted
C:\Programme\BHPS\Gmg\Tomcat\dist\webapps\Epc3\news\news.css~ - deleted
C:\Programme\cosids\bin\F.BAK - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\Firewall.BAK - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\Persist.BAK - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\IDS\IDSSettg.BAK - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp13a9.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp1f19.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp364.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp3eff.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp4dc8.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp5485.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp5649.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp5671.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp58d4.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp5b46.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp6c2c.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp6c93.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmp76a6.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\SymcData\idsdefs\tmpe5a.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp1.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp2.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp3.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp4.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp5.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp6.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp7.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp8.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp9.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmp9F.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpA.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpA0.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpA1.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpB.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpC.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpD.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpD4A.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpD4B.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpD4C.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpE.tmp - deleted
C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\tmpF.tmp - deleted
C:\Programme\HP\Digital Imaging\{0FABD3D7-3036-4e78-B29D-58957ADB0A12}\drivers\scanner\hpqgends.tmp - deleted
C:\Programme\Norton AntiVirus\NAVOPTS.BAK - deleted
C:\Programme\Spyware Doctor\~tmp - deleted
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\brndlog.bak - deleted
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006102320061024\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006102420061025\index.dat - deleted
D:\Neuer Ordner\Kabelplaene\Kabelplaene\~$GOLF3.DOC - deleted
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.2 recovered 218.4 MB of disk space from 3125 files.
CleanUp! finished on 11/02/06 10:13:17.


ich kann damit leider nicht viel anfangen .norten meldet nichts und trotzdem schlisst mein ie schon wenn ich auf eure seite will .

danke noch mal im vorraus für eure bemühungen!!!
Seitenanfang Seitenende
02.11.2006, 12:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 x_corsa

arbeite das ab, und poste alle logs (ausser von cleanup)
http://board.protecus.de/t23187.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 12:47
Member

Themenstarter

Beiträge: 40
#3 Habe angefangen alles abzuarbeiten das ist der erste logfile.
Logfile of HijackThis v1.99.1
Scan saved at 12:41:25, on 02.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programme\Symantec\pcAnywhere\awhost32.exe
C:\BHROOT\BIN\NT611SVC.EXE
C:\BHROOT\BIN\monitor.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
C:\Programme\KEN!\KENCLI.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\BHROOT\BIN\PORTMAP.EXE
C:\Programme\BHPS\Pmap1\bin\MapperMonService.exe
C:\Programme\BHPS\JRE142\bin\javaw.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnsrvnt.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\BHROOT\BIN\DBMANG.EXE
C:\Programme\BHPS\Gmg\bin\DBMonService.exe
C:\Programme\BHPS\Gmg\bin\TomcatMonService.exe
C:\Programme\BHPS\Gmg\bin\tbmux32.exe
C:\Programme\BHPS\JRE142\bin\java.exe
C:\Programme\BHPS\Gmg\bin\tbkern32.exe
C:\Programme\BHPS\Gmg\bin\tbkern32.exe
C:\Programme\BHPS\Gmg\bin\tbkern32.exe
C:\Programme\BHPS\Gmg\bin\tbkern32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\JAVA\J2RE14~1.2_0\bin\java.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\KEN!\kentbcli.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HP\HP Software Update\HPWuSchd.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Trend Micro\Tmas\tmas.exe
C:\WINDOWS\system32\ntvdm.exe
C:\ElsaWin\bin\LcSvrDba.exe
C:\ElsaWin\bin\HostConn.exe
C:\ElsaWin\bin\LcSvrAdm.exe
C:\ElsaWin\bin\LcSvrAuf.exe
C:\ElsaWin\bin\LcSvrKdS.exe
C:\ElsaWin\bin\LcSvrHis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\marco\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://192.168.0.10:3128/ken.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.0.10:3128/ken.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.10:3128;https=192.168.0.10:3128;ftp=192.168.0.10:3128;socks=192.168.0.10:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: WebCGMHlprObj Class - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\cgmopenbho.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [KEN Taskbar Client] "C:\Programme\KEN!\kentbcli.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Programme\Trend Micro\Tmas\Tmas.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://192.168.0.10:3128/ken.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{468A3C80-91F9-4C3D-848D-F1F172917FDF}: NameServer = 192.168.0.102
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: bh611 - Bell& Howell - C:\BHROOT\BIN\NT611SVC.EXE
O23 - Service: Bell & Howell Monitor Service (BHMonitorService) - Bell & Howell - C:\BHROOT\BIN\monitor.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe
O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
O23 - Service: Bell & Howell Database Manager (dbmang) - Bell & Howell - C:\BHROOT\BIN\DBMANG.EXE
O23 - Service: ELSA HostConn Server (HostConn) - Volkswagen AG - C:\ElsaWin\bin\HostConn.exe
O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE
O23 - Service: ELSA Administration Service (LcSvrAdm) - Volkswagen AG - C:\ElsaWin\bin\LcSvrAdm.exe
O23 - Service: ELSA Auftragsverwaltungs Service (LcSvrAuf) - Volkswagen AG - C:\ElsaWin\bin\LcSvrAuf.exe
O23 - Service: ELSA DBA Server (LcSvrDba) - Volkswagen AG - C:\ElsaWin\bin\LcSvrDba.exe
O23 - Service: ELSA Historie Server (LcSvrHis) - Volkswagen AG - C:\ElsaWin\bin\LcSvrHis.exe
O23 - Service: ELSA KD-Nummern Server (LcSvrKds) - Volkswagen AG - C:\ElsaWin\bin\LcSvrKdS.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ONC/RPC Portmapper (portmapper) - Bell & Howell - C:\BHROOT\BIN\PORTMAP.EXE
O23 - Service: pqeauto.database.dbmonitor.GMG - ProQuest Business Solutions - C:\Programme\BHPS\Gmg\bin\DBMonService.exe
O23 - Service: pqeauto.energy.mappermonitor - ProQuest Business Solutions - C:\Programme\BHPS\Pmap1\bin\MapperMonService.exe
O23 - Service: pqeauto.engine.tomcatmonitor.GMG - ProQuest Business Solutions - C:\Programme\BHPS\Gmg\bin\TomcatMonService.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SentinelSuperProNet Server (SuperProServer) - Unknown owner - C:\WINDOWS\system32\spnsrvnt.exe
O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

werde es einzeln machen wegen neustart des pcsdas ist der log von hijackthis
Dieser Beitrag wurde am 02.11.2006 um 12:54 Uhr von Sabina editiert.
Seitenanfang Seitenende
02.11.2006, 12:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 gut, dann poste noch die restlichen logs ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 12:54
Member

Themenstarter

Beiträge: 40
#5 so nun kommt der von combofix

marco - 06-11-02 12:50:15,12 Service Pack 2
ComboFix 06.10.19 - Running from: "C:\Dokumente und Einstellungen\marco\Eigene Dateien\Hijackbek„mpfung"

((((((((((((((((((((((((((((((( Files Created from 2006-10-02 to 2006-11-02 ))))))))))))))))))))))))))))))))))


2006-10-26 22:46 90,112 --a------ C:\WINDOWS\cgmopenbho.dll
2006-10-26 22:44 73,216 --a------ C:\WINDOWS\system32\drivers\SENTINEL.SYS
2006-10-26 22:44 49,152 --a------ C:\WINDOWS\system32\SNTI386.DLL
2006-10-26 22:44 118,784 --a------ C:\WINDOWS\system32\spnsrvnt.exe
2006-10-26 22:19 115,200 --a------ C:\WINDOWS\system32\HMPCab.dll
2006-10-25 21:06 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-10-25 20:18 92,672 --------- C:\WINDOWS\system32\XNMHB458.DLL
2006-10-25 20:18 66,560 --------- C:\WINDOWS\system32\XNMHN425.DLL
2006-10-25 20:18 64,512 --------- C:\WINDOWS\system32\XNMTE458.DLL
2006-10-25 20:18 6,848 --------- C:\WINDOWS\system32\DS1410D.SYS
2006-10-25 20:18 6,848 --------- C:\WINDOWS\system32\drivers\DS1410D.SYS
2006-10-25 20:18 56,320 --------- C:\WINDOWS\system32\XNMTE425.DLL
2006-10-25 20:18 360,448 --------- C:\WINDOWS\system32\XNMBA458.DLL
2006-10-25 20:18 356,352 --------- C:\WINDOWS\system32\MFC30.DLL
2006-10-25 20:18 303,616 --------- C:\WINDOWS\system32\XNMBA425.DLL
2006-10-25 20:18 26,624 --------- C:\WINDOWS\system32\CTL3D95.DLL
2006-10-25 20:18 25,600 --------- C:\WINDOWS\system32\XNMHN458.DLL
2006-10-25 20:18 143,360 --------- C:\WINDOWS\system32\XNMHB425.DLL
2006-10-25 20:18 1,127,424 --------- C:\WINDOWS\system32\GEAR32PD.DLL
2006-10-25 18:38 91,648 --------- C:\WINDOWS\osl364mi.dll
2006-10-25 18:38 287,744 --------- C:\WINDOWS\uno364mi.dll
2006-10-25 18:38 109,568 --------- C:\WINDOWS\vos364mi.dll
2006-10-25 17:30 626,960 -ra------ C:\WINDOWS\system32\hpvaut32.dll
2006-10-25 17:30 487,424 -ra------ C:\WINDOWS\system32\hpvcp70.dll
2006-10-25 17:30 44,544 -ra------ C:\WINDOWS\system32\MSXML4a.dll
2006-10-25 17:30 344,064 -ra------ C:\WINDOWS\system32\hpvcr70.dll
2006-10-25 17:24 43,488 --a------ C:\WINDOWS\system32\drivers\AFS2K.SYS
2006-10-25 16:51 94,208 -ra------ C:\WINDOWS\system32\HPZipt12.dll
2006-10-25 16:51 65,795 -ra------ C:\WINDOWS\system32\HPZipm12.exe
2006-10-25 16:51 61,699 -ra------ C:\WINDOWS\system32\HPZinw12.exe
2006-10-25 16:51 57,344 -ra------ C:\WINDOWS\system32\HPZisn12.dll
2006-10-25 16:51 51,056 -ra------ C:\WINDOWS\system32\drivers\hpzid412.sys
2006-10-25 16:51 266,296 -ra------ C:\WINDOWS\system32\HPZidr12.dll
2006-10-25 16:51 196,608 -ra------ C:\WINDOWS\system32\HPZipr12.dll
2006-10-25 16:51 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
2006-10-25 16:50 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-10-25 16:50 21,488 -ra------ C:\WINDOWS\system32\drivers\HPZius12.sys
2006-10-25 16:49 90,112 -ra------ C:\WINDOWS\system32\hpovst08.dll
2006-10-25 16:49 565,248 -ra------ C:\WINDOWS\system32\hpotscl.dll
2006-10-25 16:49 274,432 -ra------ C:\WINDOWS\system32\hpgwiamd.dll
2006-10-25 16:49 262,144 -ra------ C:\WINDOWS\system32\HPZc3212.dll
2006-10-25 16:49 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2006-10-25 16:46 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2006-10-24 23:16 57,438 --a------ C:\WINDOWS\system32\IServOle.dll
2006-10-24 23:16 407,312 --a------ C:\WINDOWS\system32\msrepl35.dll
2006-10-24 23:16 330,000 --a------ C:\WINDOWS\system32\msexch35.dll
2006-10-24 23:16 287,504 --a------ C:\WINDOWS\system32\msxbse35.dll
2006-10-24 23:16 28,747 --a------ C:\WINDOWS\system32\vwevlog.dll
2006-10-24 23:16 252,176 --a------ C:\WINDOWS\system32\msrd2x35.dll
2006-10-24 23:16 250,128 --a------ C:\WINDOWS\system32\mspdox35.dll
2006-10-24 23:16 250,128 --a------ C:\WINDOWS\system32\msexcl35.dll
2006-10-24 23:16 24,576 --a------ C:\WINDOWS\system32\evlog.dll
2006-10-24 23:16 196,686 --a------ C:\WINDOWS\system32\vfc10r.dll
2006-10-24 23:16 196,684 --a------ C:\WINDOWS\system32\vfc10.dll
2006-10-24 23:16 165,648 --a------ C:\WINDOWS\system32\mstext35.dll
2006-10-24 23:16 163,916 --a------ C:\WINDOWS\system32\efc10.dll
2006-10-24 23:16 114,688 --a------ C:\WINDOWS\system32\vtl.dll
2006-10-24 23:15 306,688 --a------ C:\WINDOWS\IsUninst.exe
2006-10-24 23:15 302,592 --a------ C:\WINDOWS\unin0407.exe
2006-10-24 23:15 299,520 --a------ C:\WINDOWS\uninst.exe
2006-10-24 23:15 11,264 --a------ C:\WINDOWS\system32\_SETUP.DLL
2006-10-24 23:14 216,064 --a------ C:\WINDOWS\iun3404.exe
2006-10-24 22:35 21,504 --a------ C:\WINDOWS\REGLOAD.EXE
2006-10-24 22:35 2,116 --a------ C:\WINDOWS\MSWORKS.REG
2006-10-24 21:47 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-10-24 21:47 54,272 --a------ C:\WINDOWS\system32\drivers\vfwwdm32.dll
2006-10-24 21:47 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-10-24 21:47 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-10-24 21:47 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-10-24 21:47 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-10-24 21:47 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-10-24 21:47 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-10-24 20:49 532,480 --a------ C:\WINDOWS\system32\imagx5.dll
2006-10-24 20:49 507,904 --a------ C:\WINDOWS\system32\imagr5.dll
2006-10-24 20:49 49,152 --------- C:\WINDOWS\system32\MultiSZ.dll
2006-10-24 20:49 35,328 --a------ C:\WINDOWS\system32\picn20.dll
2006-10-24 20:49 275,312 --a------ C:\WINDOWS\system32\ImagXpr5.dll
2006-10-24 20:49 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2006-10-24 20:49 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2006-10-24 20:49 1,007,616 --------- C:\WINDOWS\Unnero.exe
2006-10-24 19:56 305,908 --a------ C:\WINDOWS\ETOSU.EXE
2006-10-24 18:53 974,848 --a------ C:\WINDOWS\system32\mfc70.dll
2006-10-24 18:53 57,664 --a------ C:\WINDOWS\system32\drivers\ndc.sys
2006-10-24 18:53 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2006-10-24 18:53 40,960 --a------ C:\WINDOWS\system32\capi2032.dll
2006-10-24 18:53 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2006-10-24 18:53 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2006-10-24 18:53 328,704 --a------ C:\WINDOWS\IsUn0407.exe
2006-10-24 18:53 1,060,864 --a------ C:\WINDOWS\system32\mfc71.dll
2006-10-24 00:14 72,704 --------- C:\WINDOWS\system32\ODBCTL32.DLL
2006-10-24 00:14 368,912 --------- C:\WINDOWS\system32\VBAR332.DLL
2006-10-24 00:14 24,848 --------- C:\WINDOWS\system32\MSJTER35.DLL
2006-10-24 00:14 163,840 --------- C:\WINDOWS\system32\MSJINT35.DLL
2006-10-24 00:14 1,050,896 --------- C:\WINDOWS\system32\MSJET35.DLL
2006-10-24 00:13 168,720 --------- C:\WINDOWS\system32\MSLTUS35.DLL
2006-10-23 23:21 91,904 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2006-10-23 23:21 124,016 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2006-10-23 23:18 5,248 --a------ C:\WINDOWS\system32\drivers\d344prt.sys
2006-10-23 23:18 137,216 --a------ C:\WINDOWS\system32\drivers\d344bus.sys
2006-10-23 23:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-10-23 23:00 7,552 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-10-23 23:00 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-10-23 23:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-10-23 23:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-10-23 23:00 52,864 --a------ C:\WINDOWS\system32\drivers\dmusic.sys
2006-10-23 23:00 5,376 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-10-23 23:00 4,992 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-10-23 23:00 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-10-23 23:00 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-10-23 23:00 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-10-23 23:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-10-23 22:59 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-10-23 22:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-10-23 22:59 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys
2006-10-23 22:59 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-10-23 22:59 41,088 --a------ C:\WINDOWS\system32\drivers\sisagp.sys
2006-10-23 22:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-10-23 22:59 2,944 --a------ C:\WINDOWS\system32\drivers\msmpu401.sys
2006-10-23 22:59 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-10-23 22:59 10,624 --a------ C:\WINDOWS\system32\drivers\gameenum.sys
2006-10-23 22:57 95,424 --------- C:\WINDOWS\system32\drivers\slnthal.sys
2006-10-23 22:57 9,728 --------- C:\WINDOWS\system32\comsdupd.exe
2006-10-23 22:57 896,512 --------- C:\WINDOWS\system32\wmspdmoe.dll
2006-10-23 22:57 88,064 --------- C:\WINDOWS\system32\p2pnetsh.dll
2006-10-23 22:57 870,784 --------- C:\WINDOWS\system32\ati3d1ag.dll
2006-10-23 22:57 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-10-23 22:57 86,016 --------- C:\WINDOWS\system32\p2pgasvc.dll
2006-10-23 22:57 86,016 --------- C:\WINDOWS\system32\mdmxsdk.dll
2006-10-23 22:57 81,920 --------- C:\WINDOWS\system32\ieencode.dll
2006-10-23 22:57 81,408 --------- C:\WINDOWS\system32\wscsvc.dll
2006-10-23 22:57 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-10-23 22:57 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-10-23 22:57 8,192 --------- C:\WINDOWS\system32\smbinst.exe
2006-10-23 22:57 8,192 --------- C:\WINDOWS\system32\bitsprx2.dll
2006-10-23 22:57 78,464 --------- C:\WINDOWS\system32\drivers\usbvideo.sys
2006-10-23 22:57 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-10-23 22:57 755,200 --------- C:\WINDOWS\system32\ir50_32.dll
2006-10-23 22:57 75,776 --------- C:\WINDOWS\system32\strmfilt.dll
2006-10-23 22:57 73,832 --------- C:\WINDOWS\system32\slcoinst.dll
2006-10-23 22:57 73,796 --------- C:\WINDOWS\system32\slserv.exe
2006-10-23 22:57 73,216 --------- C:\WINDOWS\system32\drivers\atintuxx.sys
2006-10-23 22:57 71,680 --------- C:\WINDOWS\system32\blastcln.exe
2006-10-23 22:57 701,952 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2006-10-23 22:57 70,144 --a------ C:\WINDOWS\notepad.exe
2006-10-23 22:57 7,680 --------- C:\WINDOWS\system32\kbdsmsno.dll
2006-10-23 22:57 7,680 --------- C:\WINDOWS\system32\kbdsmsfi.dll
2006-10-23 22:57 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-10-23 22:57 7,168 --------- C:\WINDOWS\system32\kbdukx.dll
2006-10-23 22:57 7,168 --------- C:\WINDOWS\system32\kbdno1.dll
2006-10-23 22:57 7,168 --------- C:\WINDOWS\system32\kbdfi1.dll
2006-10-23 22:57 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
2006-10-23 22:57 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2006-10-23 22:57 67,584 --------- C:\WINDOWS\system32\drivers\sdbus.sys
2006-10-23 22:57 63,663 --------- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2006-10-23 22:57 63,488 --------- C:\WINDOWS\system32\drivers\atinxsxx.sys
2006-10-23 22:57 60,416 --------- C:\WINDOWS\system32\fwcfg.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-10-23 22:57 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-10-23 22:57 6,656 --------- C:\WINDOWS\system32\kbdinmal.dll
2006-10-23 22:57 6,656 --------- C:\WINDOWS\system32\kbdinben.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-10-23 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-10-23 22:57 6,144 --------- C:\WINDOWS\system32\kbdmlt48.dll
2006-10-23 22:57 6,144 --------- C:\WINDOWS\system32\kbdmlt47.dll
2006-10-23 22:57 6,144 --------- C:\WINDOWS\system32\kbdinbe1.dll
2006-10-23 22:57 6,016 --------- C:\WINDOWS\system32\drivers\smbali.sys
2006-10-23 22:57 59,648 --------- C:\WINDOWS\system32\drivers\rfcomm.sys
2006-10-23 22:57 57,856 --------- C:\WINDOWS\system32\drivers\atinbtxx.sys
2006-10-23 22:57 56,623 --------- C:\WINDOWS\system32\drivers\ati1btxx.sys
2006-10-23 22:57 526,848 --------- C:\WINDOWS\system32\p2psvc.dll
2006-10-23 22:57 52,736 --------- C:\WINDOWS\system32\mspmsnsv.dll
2006-10-23 22:57 52,224 --------- C:\WINDOWS\system32\drivers\atinraxx.sys
2006-10-23 22:57 516,768 --------- C:\WINDOWS\system32\ativvaxx.dll
2006-10-23 22:57 50,688 --------- C:\WINDOWS\system32\btpanui.dll
2006-10-23 22:57 50,176 --------- C:\WINDOWS\system32\xmlprovi.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-10-23 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-10-23 22:57 5,632 --------- C:\WINDOWS\system32\kbdmaori.dll
2006-10-23 22:57 49,152 --------- C:\WINDOWS\system32\powercfg.exe
2006-10-23 22:57 484,864 --------- C:\WINDOWS\system32\wmspdmod.dll
2006-10-23 22:57 48,640 --------- C:\WINDOWS\system32\pnrpnsp.dll
2006-10-23 22:57 46,464 --------- C:\WINDOWS\system32\drivers\gagp30kx.sys
2006-10-23 22:57 452,736 --------- C:\WINDOWS\system32\drivers\mtxparhm.sys
2006-10-23 22:57 44,928 --------- C:\WINDOWS\system32\drivers\agpcpq.sys
2006-10-23 22:57 44,672 --------- C:\WINDOWS\system32\drivers\uagp35.sys
2006-10-23 22:57 44,032 --------- C:\WINDOWS\system32\twext.dll
2006-10-23 22:57 438,784 --------- C:\WINDOWS\system32\xpob2res.dll
2006-10-23 22:57 431,616 --------- C:\WINDOWS\system32\wuapi.dll
2006-10-23 22:57 43,008 --------- C:\WINDOWS\system32\drivers\amdagp.sys
2006-10-23 22:57 42,752 --------- C:\WINDOWS\system32\drivers\alim1541.sys
2006-10-23 22:57 42,368 --------- C:\WINDOWS\system32\drivers\agp440.sys
2006-10-23 22:57 42,240 --------- C:\WINDOWS\system32\drivers\viaagp.sys
2006-10-23 22:57 404,990 --------- C:\WINDOWS\system32\drivers\slntamr.sys
2006-10-23 22:57 40,832 --------- C:\WINDOWS\system32\drivers\irbus.sys
2006-10-23 22:57 40,192 --------- C:\WINDOWS\system32\drivers\intelppm.sys
2006-10-23 22:57 4,274,816 --------- C:\WINDOWS\system32\nv4_disp.dll
2006-10-23 22:57 4,255 --------- C:\WINDOWS\system32\drivers\adv01nt5.dll
2006-10-23 22:57 397,056 --------- C:\WINDOWS\system32\s3gnb.dll
2006-10-23 22:57 384,512 --------- C:\WINDOWS\system32\mp4sdmod.dll
2006-10-23 22:57 38,016 --------- C:\WINDOWS\system32\drivers\bthmodem.sys
2006-10-23 22:57 377,984 --------- C:\WINDOWS\system32\ati2dvaa.dll
2006-10-23 22:57 36,864 --------- C:\WINDOWS\system32\wups.dll
2006-10-23 22:57 36,463 --------- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2006-10-23 22:57 35,456 --------- C:\WINDOWS\system32\drivers\bthprint.sys
2006-10-23 22:57 34,735 --------- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2006-10-23 22:57 338,432 --------- C:\WINDOWS\system32\ir41_qcx.dll
2006-10-23 22:57 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2006-10-23 22:57 32,866 --------- C:\WINDOWS\system32\slrundll.exe
2006-10-23 22:57 32,866 --------- C:\WINDOWS\slrundll.exe
2006-10-23 22:57 32,768 --------- C:\WINDOWS\system32\ativtmxx.dll
2006-10-23 22:57 32,285 --------- C:\WINDOWS\system32\hsfcisp2.dll
2006-10-23 22:57 312,320 --------- C:\WINDOWS\system32\p2pgraph.dll
2006-10-23 22:57 310,272 --------- C:\WINDOWS\system32\mp43dmod.dll
2006-10-23 22:57 31,744 --------- C:\WINDOWS\system32\drivers\atinxbxx.sys
2006-10-23 22:57 30,671 --------- C:\WINDOWS\system32\drivers\ati1raxx.sys
2006-10-23 22:57 30,208 --------- C:\WINDOWS\system32\bthserv.dll
2006-10-23 22:57 30,080 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2006-10-23 22:57 3,967 --------- C:\WINDOWS\system32\drivers\adv02nt5.dll
2006-10-23 22:57 3,901 --------- C:\WINDOWS\system32\drivers\siint5.dll
2006-10-23 22:57 3,775 --------- C:\WINDOWS\system32\drivers\adv11nt5.dll
2006-10-23 22:57 3,711 --------- C:\WINDOWS\system32\drivers\adv09nt5.dll
2006-10-23 22:57 3,647 --------- C:\WINDOWS\system32\drivers\adv07nt5.dll
2006-10-23 22:57 3,615 --------- C:\WINDOWS\system32\drivers\adv05nt5.dll
2006-10-23 22:57 3,135 --------- C:\WINDOWS\system32\drivers\adv08nt5.dll
2006-10-23 22:57 29,455 --------- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2006-10-23 22:57 29,184 --------- C:\WINDOWS\system32\sdhcinst.dll
2006-10-23 22:57 29,056 --------- C:\WINDOWS\system32\drivers\ip6fw.sys
2006-10-23 22:57 286,792 --------- C:\WINDOWS\system32\slextspk.dll
2006-10-23 22:57 28,672 --------- C:\WINDOWS\system32\drivers\atinsnxx.sys
2006-10-23 22:57 275,200 --------- C:\WINDOWS\system32\drivers\bthport.sys
2006-10-23 22:57 263,040 --------- C:\WINDOWS\system32\drivers\http.sys
2006-10-23 22:57 26,367 --------- C:\WINDOWS\system32\drivers\ati1snxx.sys
2006-10-23 22:57 25,856 --------- C:\WINDOWS\system32\drivers\hidbth.sys
2006-10-23 22:57 25,471 --------- C:\WINDOWS\system32\drivers\watv10nt.sys
2006-10-23 22:57 25,471 --------- C:\WINDOWS\system32\drivers\atv04nt5.dll
2006-10-23 22:57 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-10-23 22:57 24,576 --------- C:\WINDOWS\system32\httpapi.dll
2006-10-23 22:57 233,472 --------- C:\WINDOWS\system32\wmpdxm.dll
2006-10-23 22:57 229,376 --------- C:\WINDOWS\system32\ati2cqag.dll
2006-10-23 22:57 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2006-10-23 22:57 22,528 --------- C:\WINDOWS\system32\fltmc.exe
2006-10-23 22:57 22,271 --------- C:\WINDOWS\system32\drivers\watv06nt.sys
2006-10-23 22:57 21,343 --------- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2006-10-23 22:57 21,183 --------- C:\WINDOWS\system32\drivers\atv01nt5.dll
2006-10-23 22:57 202,752 --------- C:\WINDOWS\system32\wmerror.dll
2006-10-23 22:57 201,728 --------- C:\WINDOWS\system32\ati2dvag.dll
2006-10-23 22:57 200,192 --------- C:\WINDOWS\system32\ir50_qc.dll
2006-10-23 22:57 20,992 --------- C:\WINDOWS\system32\bthci.dll
2006-10-23 22:57 2,981,888 --------- C:\WINDOWS\system32\xpsp2res.dll
2006-10-23 22:57 2,113,536 --------- C:\WINDOWS\system32\dxdiagn.dll
2006-10-23 22:57 193,024 --------- C:\WINDOWS\system32\fsquirt.exe
2006-10-23 22:57 188,508 --------- C:\WINDOWS\system32\slgen.dll
2006-10-23 22:57 183,808 --------- C:\WINDOWS\system32\wuaueng1.dll
2006-10-23 22:57 183,808 --------- C:\WINDOWS\system32\ir50_qcx.dll
2006-10-23 22:57 180,360 --------- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2006-10-23 22:57 18,944 --------- C:\WINDOWS\system32\drivers\bthusb.sys
2006-10-23 22:57 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-10-23 22:57 17,408 --------- C:\WINDOWS\system32\winshfhc.dll
2006-10-23 22:57 17,279 --------- C:\WINDOWS\system32\drivers\atv10nt5.dll
2006-10-23 22:57 17,024 --------- C:\WINDOWS\system32\drivers\bthenum.sys
2006-10-23 22:57 168,448 --------- C:\WINDOWS\system32\wuauclt1.exe
2006-10-23 22:57 166,912 --------- C:\WINDOWS\system32\drivers\s3gnbm.sys
2006-10-23 22:57 16,896 --------- C:\WINDOWS\system32\fltlib.dll
2006-10-23 22:57 151,552 --------- C:\WINDOWS\system32\wmidx.dll
2006-10-23 22:57 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-10-23 22:57 15,872 --------- C:\WINDOWS\system32\w3ssl.dll
2006-10-23 22:57 15,488 --------- C:\WINDOWS\system32\drivers\mssmbios.sys
2006-10-23 22:57 15,423 --------- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2006-10-23 22:57 15,104 --------- C:\WINDOWS\system32\drivers\hidir.sys
2006-10-23 22:57 14,336 --------- C:\WINDOWS\system32\drivers\atinpdxx.sys
2006-10-23 22:57 14,336 --------- C:\WINDOWS\system32\auditusr.exe
2006-10-23 22:57 14,143 --------- C:\WINDOWS\system32\drivers\atv06nt5.dll
2006-10-23 22:57 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-10-23 22:57 13,824 --------- C:\WINDOWS\system32\wscntfy.exe
2006-10-23 22:57 13,824 --------- C:\WINDOWS\system32\drivers\atinttxx.sys
2006-10-23 22:57 13,824 --------- C:\WINDOWS\system32\drivers\atinmdxx.sys
2006-10-23 22:57 13,824 --------- C:\WINDOWS\system32\cmsetacl.dll
2006-10-23 22:57 13,776 --------- C:\WINDOWS\system32\drivers\recagent.sys
2006-10-23 22:57 13,568 --------- C:\WINDOWS\system32\drivers\wacompen.sys
2006-10-23 22:57 13,240 --------- C:\WINDOWS\system32\drivers\slwdmsup.sys
2006-10-23 22:57 129,536 --------- C:\WINDOWS\system32\xmlprov.dll
2006-10-23 22:57 129,535 --------- C:\WINDOWS\system32\drivers\slnt7554.sys
2006-10-23 22:57 126,686 --------- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2006-10-23 22:57 124,800 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2006-10-23 22:57 120,320 --------- C:\WINDOWS\system32\wuweb.dll
2006-10-23 22:57 120,320 --------- C:\WINDOWS\system32\ir41_qc.dll
2006-10-23 22:57 12,672 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2006-10-23 22:57 12,672 --------- C:\WINDOWS\system32\drivers\mutohpen.sys
2006-10-23 22:57 12,047 --------- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2006-10-23 22:57 118,784 --------- C:\WINDOWS\system32\msdadiag.dll
2006-10-23 22:57 116,224 --------- C:\WINDOWS\system32\p2p.dll
2006-10-23 22:57 114,688 --------- C:\WINDOWS\system32\wmpasf.dll
2006-10-23 22:57 113,664 --------- C:\WINDOWS\system32\wucltui.dll
2006-10-23 22:57 11,935 --------- C:\WINDOWS\system32\drivers\wadv11nt.sys
2006-10-23 22:57 11,871 --------- C:\WINDOWS\system32\drivers\wadv09nt.sys
2006-10-23 22:57 11,868 --------- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2006-10-23 22:57 11,807 --------- C:\WINDOWS\system32\drivers\wadv07nt.sys
2006-10-23 22:57 11,615 --------- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2006-10-23 22:57 11,359 --------- C:\WINDOWS\system32\drivers\atv02nt5.dll
2006-10-23 22:57 11,325 --------- C:\WINDOWS\system32\drivers\vchnt5.dll
2006-10-23 22:57 11,295 --------- C:\WINDOWS\system32\drivers\wadv08nt.sys
2006-10-23 22:57 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-10-23 22:57 11,136 --------- C:\WINDOWS\system32\drivers\sffdisk.sys
2006-10-23 22:57 108,032 --------- C:\WINDOWS\system32\wshbth.dll
2006-10-23 22:57 104,960 --------- C:\WINDOWS\system32\drivers\atinrvxx.sys
2006-10-23 22:57 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-10-23 22:57 100,992 --------- C:\WINDOWS\system32\drivers\bthpan.sys
2006-10-23 22:57 10,240 --------- C:\WINDOWS\system32\drivers\sffp_sd.sys
2006-10-23 22:57 1,897,408 --------- C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-10-23 22:57 1,888,992 --------- C:\WINDOWS\system32\ati3duag.dll
2006-10-23 22:57 1,737,856 --------- C:\WINDOWS\system32\mtxparhd.dll
2006-10-23 22:57 1,689,088 --------- C:\WINDOWS\system32\d3d9.dll
2006-10-23 22:57 1,309,184 --------- C:\WINDOWS\system32\drivers\mtlstrm.sys
2006-10-23 22:57 1,119,744 --------- C:\WINDOWS\system32\wmsdmoe2.dll
2006-10-23 22:57 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2006-10-23 22:57 1,001,472 --------- C:\WINDOWS\system32\wmvdmoe2.dll
2006-10-23 22:51 15,872 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-10-23 22:26 65,280 -ra------ C:\WINDOWS\system32\drivers\Rtlnic51.sys
2006-10-23 22:09 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-10-23 22:09 0 -rahs---- C:\MSDOS.SYS
2006-10-23 22:09 0 -rahs---- C:\IO.SYS
2006-10-23 22:09 0 --a------ C:\CONFIG.SYS
2006-10-23 22:09 0 --a------ C:\AUTOEXEC.BAT
2006-10-23 22:07 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-10-23 22:07 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-10-23 22:07 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-10-23 22:07 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-10-23 22:07 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-10-23 22:07 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-10-23 22:07 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-10-23 22:07 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-10-23 22:07 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-10-23 22:06 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-10-23 22:06 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-10-23 22:06 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-10-23 22:06 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-10-23 22:06 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-10-23 22:06 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-10-23 22:06 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-10-23 22:06 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-10-23 22:06 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-10-23 22:06 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-10-23 22:06 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-10-23 22:06 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-10-23 22:06 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-10-23 22:06 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-10-23 22:06 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-10-23 22:06 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-10-23 22:06 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-10-23 22:06 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-10-23 22:06 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-10-23 22:06 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-10-23 22:06 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-10-23 22:06 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-10-23 22:05 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-10-23 22:05 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-10-23 22:05 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-10-23 22:05 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-10-23 22:05 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-10-23 22:05 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-10-23 22:05 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-10-23 22:05 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-10-23 22:05 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-10-23 22:05 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-10-23 22:04 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-10-23 22:04 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-10-23 22:04 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-10-23 22:04 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-10-23 22:04 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-10-23 22:04 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-10-23 22:04 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-10-23 22:04 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-10-23 22:04 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-10-23 22:04 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-10-23 22:04 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-10-23 22:04 628,224 --a------ C:\WINDOWS\system32\catsrvut(3).dll
2006-10-23 22:04 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-10-23 22:04 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-10-23 22:04 62,464 --a------ C:\WINDOWS\system32\colbact(3).dll
2006-10-23 22:04 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-10-23 22:04 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-10-23 22:04 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-10-23 22:04 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-10-23 22:04 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-10-23 22:04 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-10-23 22:04 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-10-23 22:04 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-10-23 22:04 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-10-23 22:04 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-10-23 22:04 539,136 --a------ C:\WINDOWS\system32\spider.exe
2006-10-23 22:04 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-10-23 22:04 501,248 --a------ C:\WINDOWS\system32\clbcatq(3).dll
2006-10-23 22:04 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-10-23 22:04 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-10-23 22:04 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-10-23 22:04 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-10-23 22:04 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-10-23 22:04 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-10-23 22:04 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-10-23 22:04 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-10-23 22:04 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-10-23 22:04 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-10-23 22:04 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-10-23 22:04 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-10-23 22:04 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-10-23 22:04 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-10-23 22:04 229,888 --a------ C:\WINDOWS\system32\catsrv(3).dll
2006-10-23 22:04 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-10-23 22:04 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-10-23 22:04 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-10-23 22:04 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-10-23 22:04 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-10-23 22:04 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-10-23 22:04 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-10-23 22:04 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-10-23 22:04 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-10-23 22:04 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-10-23 22:04 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-10-23 22:04 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-10-23 22:04 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-10-23 22:04 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-10-23 22:04 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-10-23 22:04 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-10-23 22:04 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-10-23 22:04 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-10-23 22:04 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-10-23 22:04 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-10-23 22:04 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-10-23 22:04 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-10-23 22:04 139,400 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-10-23 22:04 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-10-23 22:04 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-10-23 22:04 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-10-23 22:04 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2006-10-23 22:04 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-10-23 22:04 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-10-23 22:04 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-10-23 22:04 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-10-23 22:04 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-10-23 22:04 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-10-23 22:04 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-10-23 22:04 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-10-23 22:04 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-10-23 22:04 1,251,840 --a------ C:\WINDOWS\system32\comsvcs(3).dll
2006-10-23 22:04 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-10-23 22:04 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-11-02 11:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2006-11-02 11:51 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-11-02 11:49 17258 --a------ C:\Dokumente und Einstellungen\marco\Anwendungsdaten\CleanUp!.log
2006-11-02 11:49 -------- d-------- C:\Programme\Norton AntiVirus
2006-11-02 11:45 -------- d-------- C:\Programme\CleanUp!
2006-11-02 11:25 -------- d-------- C:\Programme\Trend Micro
2006-11-02 11:05 -------- d-------- C:\Programme\Outlook Express
2006-11-02 11:05 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-02 11:05 -------- d-------- C:\Programme\CleanUp!(2)
2006-11-02 11:04 -------- d-------- C:\Programme\Windows Media Player
2006-11-02 11:04 -------- d-------- C:\Programme\Spyware Doctor
2006-11-02 11:04 -------- d-------- C:\Programme\Messenger
2006-11-02 11:04 -------- d-------- C:\Programme\Internet Explorer
2006-11-02 11:04 -------- d-------- C:\Programme\Google
2006-11-02 08:31 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Google
2006-11-01 10:12 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\AdobeUM
2006-10-30 19:19 -------- d-------- C:\Programme\IHLE Software
2006-10-28 11:46 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Adobe
2006-10-27 07:14 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-10-27 07:11 -------- d-------- C:\Programme\Adobe
2006-10-27 07:10 -------- d-------- C:\Programme\Yahoo!
2006-10-27 00:22 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-10-27 00:15 -------- d-------- C:\Programme\Gemeinsame Dateien\SWF Studio
2006-10-26 22:47 -------- d-------- C:\Programme\cosids
2006-10-26 16:13 -------- d---s---- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Microsoft
2006-10-26 16:01 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-10-26 16:01 -------- d-------- C:\Programme\Gemeinsame Dateien\Designer
2006-10-26 16:00 -------- d-------- C:\Programme\Microsoft Office
2006-10-25 20:57 -------- d-------- C:\Programme\BHPS
2006-10-25 20:53 -------- d-------- C:\Programme\Gemeinsame Dateien\BHPS
2006-10-25 20:32 -------- d-------- C:\Programme\Java
2006-10-25 20:32 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Sun
2006-10-25 20:31 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-10-25 20:29 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Help
2006-10-25 20:11 -------- d-------- C:\Programme\Gemeinsame Dateien\Marmiko Shared
2006-10-25 18:46 -------- d-------- C:\Programme\T-Online
2006-10-25 18:39 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\T-Online
2006-10-25 18:35 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Macromedia
2006-10-25 17:30 -------- d-------- C:\Programme\HP
2006-10-25 17:30 -------- d-------- C:\Programme\Gemeinsame Dateien\Hewlett-Packard
2006-10-25 17:26 -------- d-------- C:\Programme\Gemeinsame Dateien\HP
2006-10-24 23:15 -------- d-------- C:\Programme\IsoView
2006-10-24 22:37 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-10-24 22:37 -------- d-------- C:\Programme\CyberLink
2006-10-24 22:08 -------- d-------- C:\Programme\Gemeinsame Dateien\Autodata Limited Shared
2006-10-24 21:47 -------- d-------- C:\Programme\IVT Corporation
2006-10-24 21:28 -------- d-------- C:\Programme\SiS7012
2006-10-24 21:27 267136 --a------ C:\WINDOWS\system32\drivers\sis7012.sys
2006-10-24 21:27 115864 --a------ C:\WINDOWS\system32\a3d.dll
2006-10-24 21:18 -------- d-------- C:\Programme\Lavalys
2006-10-24 20:52 -------- d-------- C:\Programme\Elaborate Bytes
2006-10-24 20:49 -------- d-------- C:\Programme\Ahead
2006-10-24 19:02 -------- d-------- C:\Programme\KEN!
2006-10-24 17:56 -------- d-------- C:\Programme\Symantec
2006-10-24 14:24 -------- d-------- C:\Programme\RealVNC
2006-10-23 23:49 -------- d-------- C:\Programme\PowerQuest
2006-10-23 23:33 -------- d-------- C:\Programme\SymNetDrv
2006-10-23 23:31 -------- d-------- C:\Programme\Norton Internet Security
2006-10-23 23:21 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Symantec
2006-10-23 23:18 -------- d-------- C:\Programme\D-Tools
2006-10-23 22:57 62 --ahs---- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\desktop.ini
2006-10-23 22:57 -------- d-------- C:\Programme\Movie Maker
2006-10-23 22:57 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-10-23 22:57 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-10-23 22:54 -------- d-------- C:\Programme\Windows NT
2006-10-23 22:54 -------- d-------- C:\Programme\NetMeeting
2006-10-23 22:19 -------- d-------- C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Identities
2006-10-23 22:18 -------- d--h----- C:\Programme\Uninstall Information
2006-10-23 22:11 -------- d-------- C:\Programme\xerox
2006-10-23 22:11 -------- d-------- C:\Programme\microsoft frontpage
2006-10-23 22:08 -------- d-------- C:\Programme\Online-Dienste
2006-10-23 22:07 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-10-23 22:06 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-10-23 22:05 -------- d--h----- C:\Programme\WindowsUpdate
2006-10-23 22:05 -------- d-------- C:\Programme\Online Services
2006-10-23 22:05 -------- d-------- C:\Programme\MSN Gaming Zone
2006-10-23 22:05 -------- d-------- C:\Programme\MSN
2006-10-23 22:05 -------- d-------- C:\Programme\ComPlus Applications


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"DAEMON Tools-1033"="\"C:\\Programme\\D-Tools\\daemon.exe\" -lang 1033"
"ccApp"="C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe"
"ccRegVfy"="C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccRegVfy.exe"
"Symantec NetDriver Monitor"="C:\\PROGRA~1\\SYMNET~1\\SNDMon.exe"
"KEN Taskbar Client"="\"C:\\Programme\\KEN!\\kentbcli.exe\""
"CloneCDElbyCDFL"="\"C:\\Programme\\Elaborate Bytes\\CloneCD\\ElbyCheck.exe\" /L ElbyCDFL"
"HP Software Update"="\"C:\\Programme\\HP\\HP Software Update\\HPWuSchd.exe\""
"HP Component Manager"="\"C:\\Programme\\HP\\hpcoretech\\hpcmpmgr.exe\""
"DXDllRegExe"="dxdllreg.exe"
"SunJavaUpdateSched"="C:\\Programme\\Java\\j2re1.4.2_03\\bin\\jusched.exe"
"Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{03A80B1D-5C6A-42c2-9DFB-81B6005D8023}"="Trend Micro Anti-Spyware Shell Extension"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Norton AntiVirus - Meinen Computer prfen.job
C:\WINDOWS\tasks\Symantec NetDetect.job

Completion time: 06-11-02 12:50:56.79
C:\ComboFix.txt ... 06-11-02 12:50
Seitenanfang Seitenende
02.11.2006, 12:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 nun noch die 6 logs von datfindbat (3 monate vo jedem log genuegen)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 13:04
Member

Themenstarter

Beiträge: 40
#7 Ja die kommen jetzt pc ist aber erst einen monat in betrisb weiss also nicht ob das reicht hoffe es aber danke schon mal für deine bemühungen und die zeit die du opferst für mein problem
Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\

02.11.2006 12:58 0 sys.txt
02.11.2006 12:58 435 down.txt
02.11.2006 12:57 370 tmp.txt
02.11.2006 12:57 9.106 system.txt
02.11.2006 12:57 567 systemtemp.txt
02.11.2006 12:57 101.841 system32.txt
02.11.2006 12:50 43.524 ComboFix.txt
02.11.2006 11:09 805.306.368 pagefile.sys
25.10.2006 18:39 348 TO_InstallLog.txt
24.10.2006 23:10 18.528 CHRIS1.WPS
23.10.2006 22:58 211 boot.ini
23.10.2006 22:52 47.564 NTDETECT.COM
23.10.2006 22:52 251.184 ntldr
23.10.2006 22:09 0 CONFIG.SYS
23.10.2006 22:09 0 IO.SYS
23.10.2006 22:09 0 MSDOS.SYS
23.10.2006 22:09 0 AUTOEXEC.BAT
28.11.2002 13:00 4.952 bootfont.bin
05.09.2001 21:00 1.700.352 gdiplus.dll
19 Datei(en) 807.485.350 Bytes
0 Verzeichnis(se), 8.203.505.664 Bytes frei

Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\WINDOWS\Downloaded Program Files

23.10.2006 22:08 65 desktop.ini
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 17:52 697 DirectAnimation Java Classes.osd
3 Datei(en) 1.924 Bytes
0 Verzeichnis(se), 8.203.509.760 Bytes frei

Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\WINDOWS\Temp

02.11.2006 12:30 0 JETFA84.tmp
02.11.2006 12:30 0 JET89.tmp
02.11.2006 11:10 1.024 spnserv.dat
3 Datei(en) 1.024 Bytes
0 Verzeichnis(se), 8.203.509.760 Bytes frei

Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\WINDOWS

02.11.2006 12:30 2.246 ODBC.INI
02.11.2006 12:30 48 ElsaWin.INI
02.11.2006 12:29 4.307 ODBCINST.INI
02.11.2006 11:52 184.093 setupact.log
02.11.2006 11:51 507.206 WindowsUpdate.log
02.11.2006 11:11 7.926 setupapi.log
02.11.2006 11:10 0 0.log
02.11.2006 11:10 157 wiadebug.log
02.11.2006 11:10 50 wiaservc.log
02.11.2006 11:09 2.048 bootstat.dat
02.11.2006 11:02 256.456 ntbtlog.txt
02.11.2006 10:21 32.512 SchedLgU.Txt
01.11.2006 18:37 523.581 iis6.log
01.11.2006 18:37 92.148 ntdtcsetup.log
01.11.2006 18:37 201.744 tsoc.log
01.11.2006 18:37 24.180 ocmsn.log
01.11.2006 18:37 22.308 tabletoc.log
01.11.2006 18:37 9.823 KB896428.log
01.11.2006 18:37 75.346 netfxocm.log
01.11.2006 18:37 30.935 medctroc.Log
01.11.2006 18:37 21.832 msgsocm.log
01.11.2006 18:37 424.453 FaxSetup.log
01.11.2006 18:37 142.528 msmqinst.log
01.11.2006 18:25 29.856 spupdsvc.log
01.11.2006 18:21 1.374 imsins.BAK
01.11.2006 18:21 43.042 KB899587.log
01.11.2006 18:21 20.195 updspapi.log
01.11.2006 18:21 42.056 KB924191.log
01.11.2006 18:21 41.871 KB922819.log
01.11.2006 18:20 40.398 KB885835.log
01.11.2006 18:20 39.712 KB885836.log
01.11.2006 18:20 40.679 KB923414.log
01.11.2006 18:20 40.355 KB920214.log
01.11.2006 18:19 36.405 KB921883.log
01.11.2006 18:19 30.474 KB917734.log
01.11.2006 18:19 40.162 KB911927.log
01.11.2006 18:19 39.400 KB922616.log
01.11.2006 18:18 39.654 KB901017.log
01.11.2006 18:18 39.978 KB899591.log
01.11.2006 18:18 39.591 KB920685.log
01.11.2006 18:18 40.162 KB896424.log
01.11.2006 18:18 40.092 KB893756.log
01.11.2006 18:18 39.190 KB911280.log
01.11.2006 18:17 38.593 KB911562.log
01.11.2006 18:17 34.556 KB896423.log
01.11.2006 18:17 38.208 KB900485.log
01.11.2006 18:17 36.595 KB873339.log
01.11.2006 18:17 38.152 KB924496.log
01.11.2006 18:17 38.431 KB921398.log
01.11.2006 18:16 36.803 KB887472.log
01.11.2006 18:16 37.101 KB896358.log
01.11.2006 18:16 30.024 KB910437.log
01.11.2006 18:16 40.824 KB918899.log
01.11.2006 18:15 21.570 KB911564.log
01.11.2006 18:15 31.515 KB920670.log
01.11.2006 18:15 30.923 KB891781.log
01.11.2006 18:15 31.721 KB918439.log
01.11.2006 18:14 36.131 KB902400.log
01.11.2006 18:14 2.066 vminst.log
01.11.2006 18:14 28.594 KB890046.log
01.11.2006 18:13 30.060 KB920872.log
01.11.2006 18:13 28.011 KB899589.log
01.11.2006 18:13 28.114 KB919007.log
01.11.2006 18:13 28.430 KB914388.log
01.11.2006 18:13 27.784 KB917344.log
01.11.2006 18:12 26.964 KB905414.log
01.11.2006 18:12 26.236 KB917953.log
01.11.2006 18:12 26.214 KB901214.log
01.11.2006 18:12 23.250 KB923191.log
01.11.2006 18:11 25.265 KB917422.log
01.11.2006 18:11 19.315 KB922582.log
01.11.2006 18:11 23.033 KB888302.log
01.11.2006 18:11 24.788 KB900725.log
01.11.2006 18:10 22.826 KB925486.log
01.11.2006 18:10 22.483 KB912919.log
01.11.2006 18:10 16.173 KB886185.log
01.11.2006 18:10 21.885 KB916595.log
01.11.2006 18:10 13.690 KB885884.log
01.11.2006 18:10 21.671 KB904706.log
01.11.2006 18:10 22.344 KB908531.log
01.11.2006 18:09 21.778 KB905749.log
01.11.2006 18:09 21.604 KB913580.log
01.11.2006 18:08 20.533 KB911567.log
01.11.2006 18:08 20.727 KB894391.log
01.11.2006 18:08 18.431 KB908519.log
01.11.2006 18:07 18.717 KB920683.log
01.11.2006 18:07 18.043 KB914389.log
01.11.2006 18:07 20.614 KB890859.log
01.11.2006 16:50 8.076 KB893803v2.log
01.11.2006 16:49 8.659 KB898461.log
27.10.2006 20:34 211 uno.ini
27.10.2006 17:17 364 Atris_St.INI
27.10.2006 00:24 40 ssystda.dat
27.10.2006 00:22 2.668.748 OfflineCatalogue_2_2004_BERU_CD.log
26.10.2006 22:53 0 frontend.INI
26.10.2006 20:20 33 epc_upd.cfg
25.10.2006 20:18 0 epcmonitor.INI
25.10.2006 20:14 44 HBUser.ini
25.10.2006 20:12 1.719 win.ini
25.10.2006 19:44 414 nsw.log
25.10.2006 17:34 29.240 hpoins03.dat
24.10.2006 23:14 216.064 iun3404.exe
24.10.2006 23:13 1.119 msworks.ini
24.10.2006 22:36 2.116 MSWORKS.REG
24.10.2006 21:43 125 SiSAudioRack.ini
24.10.2006 19:56 137 ETOSP.INI
24.10.2006 18:42 231 system.ini
24.10.2006 18:33 340 CCD32.INI
24.10.2006 18:31 733 setup.iss
24.10.2006 17:55 1.822 EnvChecklog.txt
24.10.2006 00:14 295 Atris_STG.INI
23.10.2006 23:22 32 {579E4C09-B872-4D56-89F8-E648F41C5B10}.dat
23.10.2006 23:21 32 {E8AE4102-4DF9-47E2-BC2A-D0C35C994624}.dat
23.10.2006 23:04 316.640 WMSysPr9.prx
23.10.2006 23:04 766.524 setuplog.txt
23.10.2006 23:00 0 Sti_Trace.log
23.10.2006 22:58 200 cmsetacl.log
23.10.2006 22:57 1.330 sessmgr.setup.log
23.10.2006 22:57 1.348 regopt.log
23.10.2006 22:56 0 setuperr.log
23.10.2006 22:26 558 Windows Update.log
23.10.2006 22:09 0 control.ini
23.10.2006 22:09 299.552 WMSysPrx.prx
23.10.2006 22:08 749 WindowsShell.Manifest
23.10.2006 22:05 36 vb.ini


Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\DOKUME~1\marco\LOKALE~1\Temp

02.11.2006 12:57 0 xx577
02.11.2006 12:57 0 xx578
02.11.2006 12:57 0 xx579
02.11.2006 12:57 0 xx580
02.11.2006 12:57 0 xx581
02.11.2006 12:40 16.384 ~DF9D72.tmp
02.11.2006 11:59 16.384 Perflib_Perfdata_1bc.dat
7 Datei(en) 32.768 Bytes
0 Verzeichnis(se), 8.203.522.048 Bytes frei

Datentr„ger in Laufwerk C: ist System26203
Volumeseriennummer: D8C9-B74A

Verzeichnis von C:\WINDOWS\system32

02.11.2006 11:25 2.158 tmmute.ini
02.11.2006 11:12 380.658 perfh009.dat
02.11.2006 11:12 52.880 perfc009.dat
02.11.2006 11:12 391.348 perfh007.dat
02.11.2006 11:12 2.572 PerfStringBackup.TMP
02.11.2006 11:12 63.700 perfc007.dat
02.11.2006 11:09 115.768 FNTCACHE.DAT
02.11.2006 10:22 1.296 ikhcore.log
01.11.2006 16:43 2.206 wpa.dbl
25.10.2006 20:32 3.099 jupdate-1.4.2_03-b02.log
25.10.2006 18:39 21.893 NULL
24.10.2006 21:27 115.864 a3d.dll
24.10.2006 00:15 786.220 PerfStringBackup.INI
23.10.2006 23:22 32 {30CD5C39-3A20-4F4F-8E81-5C6164C4C2DA}.dat
23.10.2006 23:21 32 {13F885D6-E8C9-4801-83E8-097968B5884C}.dat
23.10.2006 23:21 14 SR2.dat
23.10.2006 23:04 249 spupdwxp.log
23.10.2006 23:02 0 h323log.txt
23.10.2006 22:19 25.065 wmpscheme.xml
23.10.2006 22:13 261 $winnt$.inf
23.10.2006 22:09 2.951 CONFIG.NT
23.10.2006 22:09 16.832 amcompat.tlb
23.10.2006 22:09 23.392 nscompat.tlb
23.10.2006 22:08 488 WindowsLogon.manifest
23.10.2006 22:08 488 logonui.exe.manifest
23.10.2006 22:08 749 ncpa.cpl.manifest
23.10.2006 22:08 749 nwc.cpl.manifest
23.10.2006 22:08 749 wuaucpl.cpl.manifest
23.10.2006 22:08 749 cdplayer.exe.manifest
23.10.2006 22:08 749 sapi.cpl.manifest
23.10.2006 22:05 21.740 emptyregdb.dat
15.09.2006 21:52 91.904 S32EVNT1.DLL
09.12.2005 17:18 6.656 stdftde.dll
12.09.2005 11:00 53.248 btfunc.dll
21.01.2005 21:31 513.752 SymNeti.dll
21.01.2005 21:31 141.016 SymRedir.dll
21.09.2004 17:18 7.680 btinstall.dll
04.08.2004 00:12 1.788 dcache.bin

edit (Sabina)
Dieser Beitrag wurde am 02.11.2006 um 13:34 Uhr von Sabina editiert.
Seitenanfang Seitenende
02.11.2006, 13:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

{56B38F40-4E70-11d4-A076-0080AD86BA2F}

in edit und klicke "Ok".
Notepad wird sich oeffnen - poste den text
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 13:17
Member

Themenstarter

Beiträge: 40
#9 Das mit der reg. mache ich gleich noch schnell noch das problem.

So nun versuche ich das problem mal zu erklähren: ich will beim reifenhändler eine onlinebestellung machen wenn ich alles ausgefüllt habe und auf senden gehe schliesst sich der ie. das selbe passiert wenn ich goggle dann finde ich eure seite und klicke sie an, im öffnen schliesst sich der ie. habe unter ie extras addons verwalten einen eintrag der nennt sich cgmopenbho.dll wenn ich den deacktiviere kann ich arbeiten.
so hoffe damit ist was anzufangen mit freunlichem gruss und dank sven
Seitenanfang Seitenende
02.11.2006, 13:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 ist ein Startseitentrojaner- das bekommen wir hin ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 13:25
Member

Themenstarter

Beiträge: 40
#11 So habe den letzten file

REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "56B38F40-4E70-11d4-A076-0080AD86BA2F" 02.11.2006 13:22:47

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}\InprocServer32]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}\ProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}\Programmable]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}\VersionIndependentProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WebCGMHlprObj.WebCGMHlprObj.1\CLSID]
@="{56B38F40-4E70-11d4-A076-0080AD86BA2F}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{56B38F40-4E70-11d4-A076-0080AD86BA2F}]

[HKEY_USERS\S-1-5-21-1715567821-1935655697-839522115-1003\Software\Microsoft\Windows\
CurrentVersion\Ext\Settings\{56B38F40-4E70-11D4-A076-0080AD86BA2F}]

[HKEY_USERS\S-1-5-21-1715567821-1935655697-839522115-1003\Software\Microsoft\Windows\
CurrentVersion\Ext\Stats\{56B38F40-4E70-11D4-A076-0080AD86BA2F}]

[HKEY_USERS\S-1-5-21-1715567821-1935655697-839522115-1003\Software\Microsoft\Windows\
CurrentVersion\Ext\Stats\{56B38F40-4E70-11D4-A076-0080AD86BA2F}\iexplore]


noch mal danke für die mühe ist ech freundlich
Dieser Beitrag wurde am 02.11.2006 um 13:31 Uhr von Sabina editiert.
Seitenanfang Seitenende
02.11.2006, 13:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 1.
gehe in die Registry
Start-Ausfuehren- regedit
bearbeiten - suchen (oben links)

{56B38F40-4E70-11d4-A076-0080AD86BA2F}

loesche raus:

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WebCGMHlprObj.WebCGMHlprObj.1\CLSID]
@="{56B38F40-4E70-11d4-A076-0080AD86BA2F}"

[HKEY_USERS\S-1-5-21-1715567821-1935655697-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\
{56B38F40-4E70-11D4-A076-0080AD86BA2F}]



Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{56B38F40-4E70-11d4-A076-0080AD86BA2F}
HKLM\SOFTWARE\Classes\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F}

Files to delete:
C:\WINDOWS\cgmopenbho.dll
C:\WINDOWS\Temp\JETFA84.tmp
C:\WINDOWS\Temp\JET89.tmp

Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
loesche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

**
scanne und poste den scanreport
http://virus-protect.org/cureit.html
+
und poste auch das neue log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 02.11.2006 um 13:38 Uhr von Sabina editiert.
Seitenanfang Seitenende
02.11.2006, 14:01
Member

Themenstarter

Beiträge: 40
#13 so dr web läuft dauert eine weile zwichendurch noch mal eine frage. Ich binn in einer kfz werkst. hir sind noch 5 weitere pcs und 2 server wie kann ich an hand der logs selber veststellen was auf den anderen ist denn sie haben alle das selbe problem will euch aber damit nicht den ganzen tag belästiegen hoffe kann das auch irgendwie selber finden in den logs wenn ich weiss wie das geht danke
Seitenanfang Seitenende
02.11.2006, 14:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 du kannst die logs vom HijackThis hier posten, aber bitte alles korrekt durchnummeriert ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.11.2006, 14:20
Member

Themenstarter

Beiträge: 40
#15 dr web ist noch dabei hat mir aber schon einen eintrag gesetzt
winvnc 4 .exe c\programme\realvnc\vnc4 programm.RemoteAdmin
das programm ist für den zugrif vom büro auf die anderen pcs und die server was will mir dr web damit sagen ? ansonsten sucht es immer noch hat etwa die hälfte vertig
danke schön noch mal ist echt toll die hilfe hier!!!!!!!!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: