Critical Systems Errors!

#0
05.11.2006, 00:09
...neu hier

Beiträge: 1
#1 Hallo, ich weiß, die Frage wurde hier schon oft gestellt.
Habe vermutlich auch diesen Virus/Trojaner drauf.

Logfile of HijackThis v1.99.1
Scan saved at 23:54:26, on 04.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\Programme\Norton Internet Security\ISSVC.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VidCodecs\isamonitor.exe
C:\Programme\VidCodecs\pmsngr.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ASUS\ASUS Live Update\ALU.exe
C:\Programme\ASUS\Power4 Gear\BatteryLife.exe
C:\Programme\VidCodecs\isamini.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\Programme\VidCodecs\pmmon.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Asus\Asus ChkMail\ChkMail.exe
C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Programme\WLAN Monitor\accwpac.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\DOKUME~1\test\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis[1].zip\HijackThis.exe
C:\DOKUME~1\test\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {274c0420-ebe0-4f1d-b473-edd1aa9b85dd} - C:\Programme\VidCodecs\isaddon.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\VidCodecs\iesplugin.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programme\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "c:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Programme\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programme\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - http://www.adultpark.de/vod/dmd/WMDownload.cab
O21 - SSODL: detachments - {01d8d081-0f76-4ab5-b5e4-9b23a709670e} - C:\WINDOWS\system32\sacskza.dll
O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - c:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - c:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\WINDOWS\system32

04.11.2006 23:22 45.378 nvapps.xml
04.11.2006 22:31 106.496 sacskza.dll
01.11.2006 09:26 1.158 wpa.dbl
29.10.2006 08:20 190.592 FNTCACHE.DAT
21.10.2006 11:10 48.552 perfc007.dat
21.10.2006 11:10 311.938 perfh009.dat
21.10.2006 11:10 40.326 perfc009.dat
21.10.2006 11:10 317.168 perfh007.dat
21.10.2006 11:10 723.568 PerfStringBackup.INI
17.10.2006 23:00 7.006 jupdate-1.5.0_06-b05.log
04.10.2006 13:03 9.639.336 MRT.exe
03.10.2006 15:08 546 ABA6JM.DAT
03.10.2006 15:07 0 $winnt$.inf
15.09.2006 22:52 91.904 S32EVNT1.DLL
13.09.2006 07:02 1.084.416 msxml3.dll
04.09.2006 08:12 1.494.016 shdocvw.dll
25.08.2006 17:46 617.472 comctl32.dll
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltMc.exe
16.08.2006 13:58 100.352 6to4svc.dll
03.08.2006 17:34 466.944 capicom.dll
28.07.2006 13:28 3.075.072 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
25.07.2006 22:33 615.936 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
28.06.2006 21:16 308 results.txt
28.06.2006 21:10 146.650 BuzzingBee.wav
28.06.2006 21:10 940.794 LoopyMusic.wav
28.06.2006 20:53 2.538 OEMINFO.INI
28.06.2006 20:48 2.951 CONFIG.NT
28.06.2006 20:48 16.832 amcompat.tlb
28.06.2006 20:48 23.392 nscompat.tlb
28.06.2006 20:47 488 logonui.exe.manifest
28.06.2006 20:47 488 WindowsLogon.manifest
28.06.2006 20:47 749 wuaucpl.cpl.manifest
28.06.2006 20:47 749 cdplayer.exe.manifest
28.06.2006 20:47 749 ncpa.cpl.manifest
28.06.2006 20:47 749 sapi.cpl.manifest
28.06.2006 20:47 749 nwc.cpl.manifest
28.06.2006 20:47 21.740 emptyregdb.dat
28.06.2006 20:45 0 h323log.txt
28.06.2006 15:19 333 $ncsp$.inf
28.06.2006 15:18 64 SCRLOG.TXT
28.06.2006 15:18 7.149 PQ_DEBUG.TXT
26.06.2006 19:40 148.480 dnsapi.dll
26.06.2006 19:40 8.192 rasadhlp.dll
23.06.2006 13:10 146.432 msrating.dll
23.06.2006 13:10 532.480 mstime.dll
23.06.2006 13:10 448.512 mshtmled.dll
23.06.2006 13:10 474.624 shlwapi.dll
23.06.2006 13:10 664.576 wininet.dll
23.06.2006 13:10 39.424 pngfilt.dll
23.06.2006 13:10 251.392 iepeers.dll
23.06.2006 13:10 96.768 inseng.dll
23.06.2006 13:10 16.384 jsproxy.dll
23.06.2006 13:10 152.064 cdfview.dll
23.06.2006 13:10 1.022.976 browseui.dll
23.06.2006 13:10 1.056.256 danim.dll
23.06.2006 13:10 55.808 extmgr.dll
23.06.2006 13:10 357.888 dxtmsft.dll
23.06.2006 13:10 205.312 dxtrans.dll
23.06.2006 10:53 27.136 xpsp3res.dll
22.06.2006 12:47 181.248 rasmans.dll
22.06.2006 07:06 69.120 ciodm.dll
22.06.2006 07:06 1.441.792 query.dll
01.06.2006 20:47 27.648 jgpl400.dll
01.06.2006 20:47 163.840 jgdw400.dll


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\DOKUME~1\test\LOKALE~1\Temp

04.11.2006 23:32 7.658 jusched.log
04.11.2006 23:21 409.600 ~DF18CA.tmp
04.11.2006 22:59 2.205 QTInstallCode.log
04.11.2006 22:39 409.600 ~DF7D03.tmp
04.11.2006 22:34 409.600 ~DF43CF.tmp
04.11.2006 22:32 32.723 VBLanguage.ini
04.11.2006 11:52 409.600 ~DF1C9A.tmp
03.11.2006 18:04 48.830 4deb_appcompat.txt
03.11.2006 18:04 409.600 ~DF2402.tmp
03.11.2006 14:18 3.584 c3919.mst
03.11.2006 09:23 409.600 ~DFF3A1.tmp
02.11.2006 19:17 409.600 ~DF4F13.tmp
02.11.2006 09:38 409.600 ~DF668B.tmp
02.11.2006 02:33 106 2F49CE31.TMP
01.11.2006 12:14 409.600 ~DFAF87.tmp
30.10.2006 23:15 409.600 ~DFF35.tmp
29.10.2006 21:07 409.600 ~DFE40B.tmp
29.10.2006 12:19 409.600 ~DFCA24.tmp
28.10.2006 22:48 409.600 ~DF8830.tmp
28.10.2006 09:05 409.600 ~DF86B4.tmp
23.10.2006 23:41 409.600 ~DF55C8.tmp
23.10.2006 09:28 409.600 ~DF6689.tmp
23.10.2006 08:00 322 Office 2000 Professional Setup (0003).txt
22.10.2006 21:29 557.056 ~DF83F7.tmp
21.10.2006 19:22 557.056 ~DF8E9E.tmp
21.10.2006 12:27 409.600 ~DFAE00.tmp
21.10.2006 00:00 409.600 ~DFA8A3.tmp
20.10.2006 23:20 409.600 ~DF3D18.tmp
19.10.2006 23:29 409.600 ~DF2813.tmp
19.10.2006 22:26 557.056 ~DF7F1D.tmp
19.10.2006 22:00 557.056 ~DFB4F2.tmp
19.10.2006 21:51 49.152 ~DF3A0A.tmp
19.10.2006 21:36 557.056 ~DF9E96.tmp
18.10.2006 21:54 409.600 ~DFF3E9.tmp
18.10.2006 21:53 409.600 ~DF78E9.tmp
18.10.2006 20:20 3.307 qtplugin.log
18.10.2006 19:31 409.600 ~DFF8B1.tmp
18.10.2006 00:42 409.600 ~DF7DAC.tmp
17.10.2006 23:00 792 java_install_reg.log
17.10.2006 22:59 23.536 java_install.log
17.10.2006 22:58 955 jinstall.cfg
17.10.2006 22:58 0 temp1.tmp
17.10.2006 22:57 0 temp0.tmp
17.10.2006 20:16 409.600 ~DF760B.tmp
17.10.2006 08:17 409.600 ~DF847B.tmp
17.10.2006 00:37 409.600 ~DF26A8.tmp
17.10.2006 00:18 10 LUInit.ini
17.10.2006 00:17 409.600 ~DF47A5.tmp
17.10.2006 00:15 1.799 SNDSetup55.log
17.10.2006 00:15 8.564 SYMEVENT.LOG
17.10.2006 00:15 3.161 IDSinst.LOG
17.10.2006 00:15 328.834 SNDUpdater55I.log
16.10.2006 21:10 557.056 ~DF1E6B.tmp
16.10.2006 21:01 696 ISPackFiles.ini
16.10.2006 20:48 1.090 Outlook Startup.Log
16.10.2006 20:48 276.646 Office 2000 Professional Setup (0002)_MsiExec.txt
16.10.2006 20:40 29.917 offcln9.log
16.10.2006 20:40 1.762 Office 2000 Professional Setup (0002).txt
58 Datei(en) 15.636.785 Bytes
0 Verzeichnis(se), 60.071.051.264 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\WINDOWS

04.11.2006 23:22 157 wiadebug.log
04.11.2006 23:22 0 0.log
04.11.2006 23:22 2.048 bootstat.dat
04.11.2006 23:21 1.374.648 WindowsUpdate.log
04.11.2006 23:21 50 wiaservc.log
04.11.2006 23:21 9.330 SchedLgU.Txt
03.11.2006 14:09 609.662 setupapi.log
03.11.2006 14:08 116.874 EPSTPLOG.TXT
03.11.2006 14:08 31 EPSMTL32.TXT
03.11.2006 14:08 25 CDE R240R245EU.ini
03.11.2006 14:07 1.571 epsswt_log.txt
03.11.2006 08:34 116 NeroDigital.ini
23.10.2006 08:01 63 mdm.ini
21.10.2006 19:12 222.348 setupact.log
21.10.2006 11:02 25.143 wmsetup.log
21.10.2006 11:02 1.219 spupdsvc.log
20.10.2006 23:37 412.130 FaxSetup.log
20.10.2006 23:37 21.166 msgsocm.log
20.10.2006 23:37 66.065 iis6.log
20.10.2006 23:37 23.316 ocmsn.log
20.10.2006 23:37 212.640 ocgen.log
20.10.2006 23:37 43.639 KB899587.log
20.10.2006 23:37 151.039 comsetup.log
20.10.2006 23:37 1.393 imsins.log
20.10.2006 23:37 165.035 tsoc.log
20.10.2006 23:37 90.516 ntdtcsetup.log
20.10.2006 23:37 21.508 updspapi.log
20.10.2006 23:37 42.882 KB924191.log
20.10.2006 23:37 1.393 imsins.BAK
20.10.2006 23:37 42.692 KB922819.log
20.10.2006 23:37 41.358 KB885835.log
20.10.2006 23:37 40.542 KB885836.log
20.10.2006 23:37 41.500 KB923414.log
20.10.2006 23:36 41.185 KB920214.log
20.10.2006 23:36 40.008 KB921883.log
20.10.2006 23:36 35.407 KB917734.log
20.10.2006 23:36 40.513 KB911927.log
20.10.2006 23:36 40.655 KB922616.log
20.10.2006 23:36 40.009 KB901017.log
20.10.2006 23:36 40.328 KB899591.log
20.10.2006 23:36 39.945 KB920685.log
20.10.2006 23:36 40.516 KB896424.log
20.10.2006 23:36 40.443 KB893756.log
20.10.2006 23:36 39.543 KB911280.log
20.10.2006 23:35 38.943 KB911562.log
20.10.2006 23:35 38.075 KB896423.log
20.10.2006 23:35 38.692 KB900485.log
20.10.2006 23:35 36.949 KB873339.log
20.10.2006 23:35 38.508 KB924496.log
20.10.2006 23:35 38.582 KB921398.log
20.10.2006 23:35 37.158 KB887472.log
20.10.2006 23:35 37.567 KB896358.log
20.10.2006 23:35 32.832 KB910437.log
20.10.2006 23:35 27.685 KB898458.log
20.10.2006 23:35 47.231 KB918899.log
20.10.2006 23:34 25.624 KB911564.log
20.10.2006 23:34 38.408 KB920670.log
20.10.2006 23:34 37.818 KB891781.log
20.10.2006 23:34 38.609 KB918439.log
20.10.2006 23:34 42.533 KB902400.log
20.10.2006 23:34 35.496 KB890046.log
20.10.2006 23:34 36.641 KB920872.log
20.10.2006 23:34 35.010 KB919007.log
20.10.2006 23:34 35.313 KB914388.log
20.10.2006 23:33 34.672 KB917344.log
20.10.2006 23:33 33.860 KB905414.log
20.10.2006 23:33 33.127 KB917953.log
20.10.2006 23:33 33.101 KB901214.log
20.10.2006 23:33 30.034 KB923191.log
20.10.2006 23:33 32.072 KB917422.log
20.10.2006 23:33 22.426 KB922582.log
20.10.2006 23:33 29.930 KB888302.log
20.10.2006 23:33 31.692 KB900725.log
20.10.2006 23:33 29.729 KB925486.log
20.10.2006 23:33 29.384 KB912919.log
20.10.2006 23:33 19.408 KB886185.log
20.10.2006 23:33 28.924 KB916595.log
20.10.2006 23:33 28.573 KB904706.log
20.10.2006 23:33 29.109 KB908531.log
20.10.2006 23:32 28.681 KB905749.log
20.10.2006 23:32 28.498 KB913580.log
20.10.2006 23:32 26.931 KB896428.log
20.10.2006 23:32 27.709 KB911567.log
20.10.2006 23:32 26.756 KB894391.log
20.10.2006 23:32 23.201 KB908519.log
20.10.2006 23:32 23.555 KB920683.log
20.10.2006 23:32 23.110 KB914389.log
20.10.2006 23:32 23.915 KB890859.log
17.10.2006 20:20 7.053 KB893803v2.log
17.10.2006 20:19 6.840 KB898461.log
17.10.2006 00:18 34.593 LUINSTALL.LOG
16.10.2006 20:46 403 ODBC.INI
16.10.2006 20:46 573 win.ini
16.10.2006 20:38 227 Directx.log
03.10.2006 15:09 1.454 COM+.log
03.10.2006 15:08 1.174 OEWABLog.txt
03.10.2006 15:07 1.922.432 setuplog.txt
03.10.2006 15:06 2.741 sessmgr.setup.log
03.10.2006 15:06 641 DtcInstall.log
27.09.2006 16:44 4.164 regopt.log
27.09.2006 16:43 8.192 REGLOCS.OLD
28.06.2006 21:16 11.184 DPINST.LOG
28.06.2006 21:15 5.516.371 A-series Demo.exe
28.06.2006 21:15 503.808 Asus_A_Series_ScreenSaver.scr
28.06.2006 21:15 266.240 ASUS A Series ScreenSaver Uninstaller.exe
28.06.2006 21:15 12.288 impborl.dll
28.06.2006 21:15 606.848 flashax.exe
28.06.2006 21:07 316.640 WMSysPr9.prx
28.06.2006 21:04 546 SynInst.log
28.06.2006 20:59 5.241 KB888111.log
28.06.2006 20:55 5.473 KB896256.log
28.06.2006 20:53 197.043 orun32.isu
28.06.2006 20:53 849 orun32.ini
28.06.2006 20:48 0 control.ini
28.06.2006 20:48 4.161 ODBCINST.INI
28.06.2006 20:47 749 WindowsShell.Manifest
28.06.2006 20:47 37 vbaddin.ini
28.06.2006 20:47 36 vb.ini
28.06.2006 20:46 200 cmsetacl.log
28.06.2006 20:45 0 Sti_Trace.log
28.06.2006 20:43 231 system.ini
28.06.2006 20:43 0 setuperr.log
28.06.2006 15:19 61 smscfg.ini

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\WINDOWS\Temp

03.10.2006 15:08 46 PANELID.INI
27.09.2006 16:43 16.384 ~DFE52A.tmp
27.09.2006 16:43 512 ~DFE45D.tmp
27.09.2006 16:43 16.384 ~DFE455.tmp
27.09.2006 16:43 512 ~DFE532.tmp
25.01.2006 03:35 252 RSYSPREP.REG
25.01.2006 03:35 37 PRELOAD.BAT
08.06.2005 05:28 36.864 Preload.exe
02.03.2005 05:38 49.152 GetPID.dll
13.07.2004 11:48 49.152 ATKMETHOD.dll
10 Datei(en) 169.295 Bytes
0 Verzeichnis(se), 60.070.592.512 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\WINDOWS\Downloaded Program Files

03.10.2006 10:56 140.952 SymAData.dll
28.06.2006 20:47 65 desktop.ini
10.11.2005 14:05 876 jinstall-1_5_0_06.inf
27.10.2004 14:10 111.752 LSSupCtl.dll
27.10.2004 14:03 302 LSSupCtl.inf
23.06.2004 12:59 180.224 WMDownload.dll
21.06.2004 11:48 656 WMDownload.inf
25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
25.07.2002 17:05 172.032 isusweb.dll
10 Datei(en) 828.043 Bytes
0 Verzeichnis(se), 60.070.526.976 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C464-1DE1

Verzeichnis von C:\

05.11.2006 00:02 0 sys.txt
05.11.2006 00:02 758 down.txt
05.11.2006 00:02 719 tmp.txt
05.11.2006 00:01 9.708 system.txt
05.11.2006 00:00 3.229 systemtemp.txt
05.11.2006 00:00 97.113 system32.txt
04.11.2006 23:22 1.073.139.712 hiberfil.sys
04.11.2006 23:22 1.610.612.736 pagefile.sys
03.10.2006 15:07 211 boot.ini
28.06.2006 21:18 13.016 devlist.txt
28.06.2006 21:18 9 Finish.log
28.06.2006 21:03 86 setup.log
28.06.2006 20:48 0 MSDOS.SYS
28.06.2006 20:48 0 IO.SYS
28.06.2006 20:48 0 AUTOEXEC.BAT
28.06.2006 20:48 0 CONFIG.SYS
07.03.2006 02:49 524.288 A6Jcm.BIN
21.09.2005 07:19 35 ASUSDVD.LOG
27.06.2005 04:32 10 NIS_GER.LOG
04.11.2004 08:57 14 NERO.LOG
07.09.2004 13:21 14 XPHG_SP2.GER
04.08.2004 14:00 47.564 NTDETECT.COM
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 251.184 ntldr
05.11.2003 19:02 6 A6Jm.10
25 Datei(en) 2.684.705.364 Bytes
0 Verzeichnis(se), 60.070.461.440 Bytes frei

Vielen Dank für Eure Hilfe im Voraus...
Seitenanfang Seitenende
05.11.2006, 02:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 1.
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html

2.
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
eventuelle Meldung vom Virenscanner --- > warnmeldung:bösartiges skript entdeckt --> ignorieren

Doppelklick:regsrch.vbs
reinkopieren:

VidCodecs

Press 'OK'

warten, bis die Suche beendet ist. (Ergebnis bitte posten)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: