Nach dem runterladen eines FreeWare Games...

#0
14.11.2006, 14:13
...neu hier

Beiträge: 6
#1 spielt mein rechner verrückt von wegen spyware.hab schon spybot drüber laufen lassen aber es bleibt immer was übrig.jetzt läuft es erstmal weil mein spybot alle regisrty änderungen blockt.aber diese spyware dinger wollen immer noch was ändern.

hier meine hi Jack logfile:

Logfile of HijackThis v1.99.1
Scan saved at 14:11:12, on 14.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
C:\Programme\Kabelloser Labtec-Desktop\MulMouse.exe
C:\WINDOWS\System32\services.exe
C:\Programme\Kabelloser Labtec-Desktop\OSD.EXE
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tcpip.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\msasvc.exe
C:\Programme\mg12\prog\mg.exe
C:\Programme\Opera 9 Beta\Opera.exe
C:\hijack\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\uolqt.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,fkrtepg.exe
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Programme\BHO Plugin\plugin.dll
O2 - BHO: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - (no file)
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [xqye13a5] RUNDLL32.EXE w3c9358d.dll,n 006e139f000000053c9358d
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels1118.exe
O4 - HKLM\..\Run: [TheMonitor] C:\WINDOWS\Duce6.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels1118.exe
O4 - HKCU\..\Run: [Key] C:\DOKUME~1\X\LOKALE~1\Temp\16.tmp
O4 - HKCU\..\Run: [WinMedia] C:\DOKUME~1\X\LOKALE~1\Temp\15338843.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [_zlu_zlope03] C:\WINDOWS\System32\_zsk_zlu_zlope03QJ\FS_VET_GC_[S_.exe
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Kabellosen Labtec-Desktop aktivieren.lnk = C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: winsys2freg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\winsys2f.dll
O21 - SSODL: jvVnYpI - {E486B8F6-4E2C-125C-0A19-A5CCBBD95F4D} - C:\WINDOWS\System32\xwfdv.dll
O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Das Game hies Galactic Hacker...

achja und ich weiß das ich kein SP2 drauf habe :-)

weiß einer wo ich es bekomme ohne auf die Schei... weitergeleitet werde?

wäre froh wenn mir einer helfen könnte
Seitenanfang Seitenende
14.11.2006, 17:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 ««
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

««
Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

««
poste folgendes log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.11.2006, 17:29
...neu hier

Themenstarter

Beiträge: 6
#3 system 32.txt:
15.11.2006 11:28 18.532 ikhcore.log
14.11.2006 14:42 29.696 rpcc.dll
14.11.2006 12:37 3.584 msasvc.exe
14.11.2006 12:37 756 ldinfo.ldr
14.11.2006 11:23 29.184 23332652ld.exe
14.11.2006 11:22 29.184 22253752ld.exe
14.11.2006 10:54 29.184 54372502ld.exe
14.11.2006 10:53 29.184 53289682ld.exe
14.11.2006 09:59 29.184 59484842ld.exe
14.11.2006 09:58 29.184 5842782ld.exe
14.11.2006 09:55 29.184 552102ld.exe
14.11.2006 09:54 29.184 5415462ld.exe
14.11.2006 09:53 29.184 5371712ld.exe
14.11.2006 09:52 29.184 51591252ld.exe
14.11.2006 09:50 29.184 50532032ld.exe
14.11.2006 09:49 29.184 49472502ld.exe
14.11.2006 09:48 29.184 48385622ld.exe
14.11.2006 09:47 29.184 47298592ld.exe
14.11.2006 09:46 29.184 46216562ld.exe
14.11.2006 09:45 29.184 45132032ld.exe
14.11.2006 09:44 29.184 445782ld.exe
14.11.2006 09:43 29.184 42596252ld.exe
14.11.2006 09:41 29.184 41517342ld.exe
14.11.2006 09:40 29.184 40443752ld.exe
14.11.2006 09:39 29.184 3936622ld.exe
13.11.2006 21:27 127.488 jdjpg.dat
13.11.2006 16:43 0 4321562ld.exe
13.11.2006 16:37 0 sdfff
12.11.2006 16:30 1.335 aaa00000.sys
12.11.2006 12:30 106.496 DomainHelper.dll
12.11.2006 12:30 62.976 aaa00000.dll
12.11.2006 12:30 6.687 ldcore.dll
12.11.2006 10:38 1.969 mmf.sys
11.11.2006 16:35 1.284 xqye13a5.sys
11.11.2006 08:32 2.206 wpa.dbl
10.11.2006 01:02 24.576 dxvwdjhe.exe
10.11.2006 01:02 21 2.txt
10.11.2006 01:02 3 1.txt

10.11.2006 00:56 400.760 perfh009.dat
10.11.2006 00:56 62.422 perfc009.dat
10.11.2006 00:56 415.454 perfh007.dat
10.11.2006 00:56 75.186 perfc007.dat
10.11.2006 00:56 965.398 PerfStringBackup.INI
10.11.2006 00:52 0 z2ope.ini
10.11.2006 00:52 41.520 dxvwntit.exe
10.11.2006 00:46 17.555 nvapps.xml
10.11.2006 00:14 41.520 _zsk_zlu_zlope04MHOERUMQ^KUQAL[W.exe
10.11.2006 00:11 1 kr_done1
10.11.2006 00:10 0 z1ope.ini
10.11.2006 00:10 161.280 gfovwe.dll
10.11.2006 00:10 41.520 dxvwafrc.exe
10.11.2006 00:10 0 mini3tone.ini
10.11.2006 00:02 16.457 w.exe
10.11.2006 00:02 5.705 k8448Ðt.exe
10.11.2006 00:02 16.457 w.exe.exe
10.11.2006 00:02 16.457 wservice.exe
10.11.2006 00:01 5.705 se.exe.exe
10.11.2006 00:01 277.504 durvil1.exe
10.11.2006 00:01 57.417 adirss.exe
10.11.2006 00:01 57.417 ss.exe.exe
10.11.2006 00:01 151.040 durvil1.dll
10.11.2006 00:01 61.001 image2.gif.exe
10.11.2006 00:00 5.707 testtestt.exe
10.11.2006 00:00 8.464 sporder.dll
10.11.2006 00:00 17.920 tcpip.exe
09.11.2006 23:56 28.672 uolqt.exe
09.11.2006 23:56 51.712 kmtmlsr.dll
09.11.2006 23:56 23.552 fkrtepg.exe
09.11.2006 23:56 127.488 eftmtk.exe
09.11.2006 23:56 32.256 dmonwv.dll_tobedeleted

09.11.2006 06:22 142.032 FNTCACHE.DAT
02.11.2006 23:03 4.779 Red Hot Chili Peppers Screensaver.log
25.10.2006 19:15 65.536 QuickTimeVR.qtx
25.10.2006 19:15 49.152 QuickTime.qts
07.09.2006 11:54 57.384 avsda.dll
30.08.2006 21:01 26.637 NULL
18.08.2006 18:56 23.392 nscompat.tlb
18.08.2006 18:56 16.832 amcompat.tlb
24.07.2006 10:41 2.571.175 Red Hot Chili Peppers Screensaver.scr
22.05.2006 13:15 47.616 t300unin2k.exe
22.05.2006 13:15 109 t300unin.u2k
03.05.2006 11:06 389.120 FLVSplitter.ax
01.05.2006 20:24 81.920 ElbyCDIO.dll
06.03.2006 20:07 147.456 FLV.ax
28.02.2006 22:17 21.840 SIntfNT.dll
28.02.2006 22:17 17.212 SIntf32.dll
28.02.2006 22:17 12.067 SIntf16.dll
16.02.2006 07:46 294.912 LDecVorbis.dll
20.01.2006 09:45 438.272 OpenQuicktimeLib.dll
20.01.2006 09:44 61.440 libfaac.dll
13.01.2006 01:23 364.032 CoreAVC.ax
06.01.2006 18:06 716.800 divxdec.ax
06.01.2006 18:06 4.276 divxsm.tlb
06.01.2006 18:06 778.240 DivXsm.exe
06.01.2006 18:06 573.952 DivX.dll
06.01.2006 18:05 679.936 divx_xx07.dll
06.01.2006 18:05 10.716 dsm_ja.qm
06.01.2006 18:05 15.331 dsm_de.qm
06.01.2006 18:05 15.172 dsm_fr.qm
06.01.2006 18:05 679.936 divx_xx0c.dll
06.01.2006 18:05 663.552 divx_xx11.dll
06.01.2006 17:52 421.888 pxdrv.dll
06.01.2006 17:52 109.568 pxinsi64.exe
06.01.2006 17:52 172.032 pxmas.dll
06.01.2006 17:52 372.736 px.dll
06.01.2006 17:52 61.440 pxhpinst.exe
06.01.2006 17:52 56.320 pxinsa64.exe
06.01.2006 17:52 339.968 pxwave.dll
06.01.2006 17:34 3.596.288 qt-dx331.dll
06.01.2006 17:34 8.523 dpude.qm
06.01.2006 17:34 86.016 dpl100.dll
06.01.2006 17:34 593.920 dpuGUI11.dll
06.01.2006 17:34 53.248 dpuGUI10.dll
06.01.2006 17:34 200.704 dtu100.dll
06.01.2006 17:34 339.968 dpus11.dll
06.01.2006 17:34 57.344 dpv11.dll
06.01.2006 17:34 294.912 dpu10.dll
06.01.2006 17:34 294.912 dpu11.dll
06.01.2006 17:34 3.136 dtu_de.qm
06.01.2006 17:17 1.044.480 libdivx.dll
06.01.2006 17:17 200.704 ssldivx.dll
06.01.2006 06:48 245.408 unicows.dll
03.12.2005 14:30 43.520 CmdLineExt03.dll
27.11.2005 18:37 1.582 wnaoldd.mod
25.11.2005 22:46 421.888 realmediasplitter.ax
25.11.2005 22:39 368.640 OggSplitter.ax
25.11.2005 22:22 421.888 MatroskaSplitter.ax
20.11.2005 10:24 0 guard.tmp
20.11.2005 10:23 39.200 msg669.dll
20.11.2005 09:56 235.753 PDDLIB32.DLL
20.11.2005 09:29 236.675 dn0001dme.dll
20.11.2005 08:56 235.081 fpro0393e.dll
20.11.2005 08:53 235.081 dlmodemx.dll
20.11.2005 08:07 236.037 q6nu0g59e6.dll
20.11.2005 03:24 45.056 ocmnwiz.dll
20.11.2005 03:24 499.712 wpnmsink.exe
20.11.2005 02:23 235.833 irrol5931.dll
20.11.2005 00:37 235.972 n62u0gf9e62.dll
20.11.2005 00:37 236.193 e2jmlc111f.dll
19.11.2005 21:33 236.488 lv0u09d9e.dll
19.11.2005 20:35 235.925 k826lifs1826.dll
19.11.2005 20:08 236.612 gp4ml3h11.dll
19.11.2005 19:26 236.159 irrql5951.dll
19.11.2005 19:07 235.094 kt2ml7f11.dll
19.11.2005 16:24 235.505 i660lgjm16oa.dll
19.11.2005 15:03 236.286 e020lafm1d2a.dll
19.11.2005 13:48 237.259 p6p6lg7s16.dll
19.11.2005 12:51 235.380 aza20a7oed.dll
19.11.2005 12:49 236.926 hrr8059ue.dll
19.11.2005 11:51 235.970 f00o0ad3ed0.dll
19.11.2005 10:32 233.453 aza6le1s1h.dll
19.11.2005 09:22 233.453 dXdxof.dll
19.11.2005 00:27 235.237 fpjm0311e.dll
18.11.2005 23:06 233.486 i2lo0c33ef.dll
18.11.2005 22:33 233.720 p6p60g7se6.dll
18.11.2005 22:06 233.929 l6j80g1ue6.dll
18.11.2005 22:05 236.952 q2ps0c77ef.dll
18.11.2005 21:26 236.952 wun32spl.dll
18.11.2005 19:56 234.117 mvlsl9371.dll
18.11.2005 18:44 233.741 k2800clmefqa0.dll
18.11.2005 14:37 233.640 m2nqlc551f.dll
18.11.2005 11:37 236.703 h2j4lc1q1f.dll
18.11.2005 11:37 235.730 sundcmsg.dll
18.11.2005 08:06 236.858 t6r8lg9u16.dll
18.11.2005 05:50 237.108 r68slgl716q.dll
18.11.2005 03:52 234.093 aza00afmed2a0.dll
18.11.2005 03:52 236.000 l0p20a7oed.dll
18.11.2005 02:04 236.011 dn8201loe.dll
17.11.2005 22:47 236.452 mv2ml9f11.dll
17.11.2005 22:11 235.493 mv4ol9h31.dll
17.11.2005 21:17 235.493 lZr0li9m18.dll
17.11.2005 18:27 237.136 jt2u07f9e.dll
17.11.2005 18:27 235.700 jt0207doe.dll
17.11.2005 15:35 235.774 j4j6le1s1h.dll
17.11.2005 15:09 235.774 mmbsync.dll
16.11.2005 23:08 234.131 protowiz.dll
16.11.2005 19:52 235.931 j06m0aj1edo.dll
16.11.2005 18:17 235.711 fp6o03j3e.dll
16.11.2005 17:18 234.491 dn8001lme.dll
16.11.2005 06:31 237.005 hrj8051ue.dll
16.11.2005 05:56 237.005 pdtorec.dll
15.11.2005 22:55 233.936 dnjm0111e.dll
15.11.2005 22:10 235.830 en4ul1h91.dll
15.11.2005 21:28 235.830 ncwrshu.dll
15.11.2005 13:19 236.442 mrrd2x40.dll
15.11.2005 13:16 235.438 EhnClass.Dll
15.11.2005 11:24 236.862 q068laju1do8.dll
15.11.2005 11:23 34.914 spoolsvv.exe
15.11.2005 08:28 237.050 gp68l3ju1.dll
15.11.2005 06:27 233.811 k6pm0g71e6.dll
15.11.2005 06:24 233.811 akmadd32.dll
14.11.2005 17:31 235.111 e2jm0c11ef.dll
14.11.2005 16:04 234.829 q468leju1ho8.dll
14.11.2005 15:49 234.829 mmdart.dll
14.11.2005 10:42 233.811 LFXP2P32.DLL
14.11.2005 09:14 235.269 l8n4li5q18.dll
14.11.2005 08:24 234.023 o6rolg9316.dll
14.11.2005 08:21 234.023 iexmontr.dll
14.11.2005 05:47 236.369 dKdpmesh.dll
13.11.2005 22:06 234.062 mv26l9fs1.dll
13.11.2005 18:42 237.323 jrl0253mg.dll
13.11.2005 17:27 236.838 hr2u05f9e.dll
13.11.2005 17:20 236.399 dnlo0133e.dll
13.11.2005 15:55 236.369 n42ulef91h2.dll
13.11.2005 12:23 236.369 jt8607lse.dll
12.11.2005 19:44 234.349 lv6m09j1e.dll
12.11.2005 19:39 236.369 kjdycl.dll
12.11.2005 13:18 235.960 azaq0cd5ef0.dll
12.11.2005 13:18 233.959 nishell.dll
12.11.2005 07:54 235.832 lv4q09h5e.dll
12.11.2005 07:54 234.380 dn2401fqe.dll
12.11.2005 01:37 235.020 en60l1jm1.dll
11.11.2005 23:09 234.207 r6p8lg7u16.dll
11.11.2005 22:37 235.994 q0680ajuedo80.dll
11.11.2005 22:17 235.994 Oobctl32.dll
11.11.2005 20:17 233.959 dnvenum.dll
11.11.2005 06:17 234.708 q8nuli5918.dll
10.11.2005 14:38 236.351 o8840ilqe8qe0.dll
10.11.2005 06:08 234.191 e0200afmed2a0.dll
10.11.2005 06:04 234.191 dymclien.dll
10.11.2005 01:32 234.191 LHX2KUSB.DLL
10.11.2005 01:32 235.429 h8l2li3o18.dll
10.11.2005 00:10 14.848 xwfdv.dll
09.11.2005 23:33 234.191 ujnp.dll
09.11.2005 22:27 234.427 gp6ol3j31.dll
09.11.2005 16:56 236.099 m0ju0a19ed.dll
09.11.2005 16:56 234.191 iwpromon.dll
09.11.2005 07:52 235.659 azaq0e35eh.dll
09.11.2005 07:52 233.657 cprtmgr.dll
08.11.2005 23:50 236.917 aficap.dll
08.11.2005 21:31 234.155 l8r0li9m18.dll
08.11.2005 21:31 236.917 ixcvid.dll
08.11.2005 21:25 234.240 fpn2035oe.dll
08.11.2005 21:25 236.917 LKBFPMNT.DLL
08.11.2005 20:15 233.866 h20q0cd5ef0.dll
08.11.2005 20:15 236.917 wwn32spl.dll
08.11.2005 20:14 236.259 p28qlcl51fq.dll
08.11.2005 20:09 236.259 cil3d32.dll
08.11.2005 18:19 236.259 nvcfg.dll
08.11.2005 18:05 236.888 lv2609fse.dll
08.11.2005 17:33 471.040 mshhping.exe

08.11.2005 02:01 15.360 BASSMOD.dll
04.11.2005 19:03 180.224 NVUNINST.EXE
04.11.2005 19:03 180.224 nvudisp.exe
02.11.2005 10:49 2.377.568 MRT.exe
28.10.2005 18:44 308.224 avisynth.dll
06.10.2005 04:20 260.608 gdi32.dll
04.10.2005 11:33 2.700.288 MSHTML.DLL
27.09.2005 01:41 611.840 xpsp2res.dll
23.09.2005 06:28 32.768 netfxperf.dll
23.09.2005 06:28 270.848 mscoree.dll
23.09.2005 06:28 74.240 mscories.dll
23.09.2005 06:28 150.016 mscorier.dll
23.09.2005 06:28 83.456 dfshim.dll
23.09.2005 04:27 8.389.632 shell32.dll
15.09.2005 23:40 160.768 unrar.dll
10.09.2005 03:04 2.025.984 cdosys.dll
02.09.2005 16:31 458.752 URLMON.DLL
02.09.2005 16:31 496.128 MSTIME.DLL
02.09.2005 15:35 192.000 DXTRANS.DLL
02.09.2005 10:07 988.160 DANIM.DLL
01.09.2005 02:51 16.384 linkinfo.dll

tmp.txt:


15.11.2006 11:28 16.384 Perflib_Perfdata_ed8.dat
14.11.2006 20:23 146.133 $_2341233.TMP
14.11.2006 12:37 28.512 $_2341234.TMP

sytem.txt

15.11.2006 17:18 229 cabsl.dll
15.11.2006 16:57 609 lexstat.ini
15.11.2006 11:28 0 0.log
15.11.2006 11:28 2.016.596 WindowsUpdate.log
15.11.2006 11:28 157 wiadebug.log
15.11.2006 11:28 50 wiaservc.log
15.11.2006 11:28 2.048 bootstat.dat
15.11.2006 10:23 8.006 comdlj32.dl0
14.11.2006 14:08 966 win.ini
14.11.2006 14:08 282 system.ini
13.11.2006 22:21 32.582 SchedLgU.Txt
13.11.2006 21:40 616 ODBC.INI
13.11.2006 21:40 62.694 ntbtlog.txt
13.11.2006 21:11 1.125 winamp.ini
13.11.2006 21:05 1.409 QTFont.for
13.11.2006 21:05 54.156 QTFont.qfn
12.11.2006 12:34 47 tcb.pmw
12.11.2006 12:34 217.346 srvtnvwtut.exe
12.11.2006 12:33 45.056 cdwiads.exe
12.11.2006 12:33 217.346 srvpkeceex.exe
12.11.2006 12:32 217.346 srvumigfrb.exe
12.11.2006 12:32 217.346 srvyhrfvuk.exe
12.11.2006 12:31 217.346 srvksvvnte.exe
12.11.2006 12:31 217.346 srvrygznxg.exe
12.11.2006 12:31 217.346 srvecyjkgr.exe
12.11.2006 12:30 150.528 win3207875-4609322006.exe
12.11.2006 12:30 217.346 srvnglzljs.exe
12.11.2006 12:30 19.903 xpupdate.exe
10.11.2006 06:58 167.936 ms062875-46093.exe
10.11.2006 02:26 217.346 srvbfqzqhn.exe
10.11.2006 02:20 538 dembat.tm
10.11.2006 01:50 0 emdat.tm
10.11.2006 01:05 1.051.401 setupapi.log
10.11.2006 00:58 217.346 srvknublte.exe
10.11.2006 00:57 217.346 srvgzaubya.exe
10.11.2006 00:57 217.346 srvjgugtgi.exe
10.11.2006 00:57 217.346 srvtzslxga.exe
10.11.2006 00:56 217.346 srvctihtpt.exe
10.11.2006 00:56 217.346 srvppbrqqe.exe
10.11.2006 00:56 217.346 srviyffnvi.exe
10.11.2006 00:32 187.235 setupact.log
10.11.2006 00:11 217.346 srvcnvglsq.exe
10.11.2006 00:10 217.346 srvehpymyn.exe
10.11.2006 00:09 217.346 srvrwfugjo.exe
10.11.2006 00:03 183.476 srveholbyp.exe
10.11.2006 00:02 53.120 srvhdfsrby.exe
10.11.2006 00:00 217.346 srvplglogg.exe
09.11.2006 23:56 53 nwnpcn.dat
09.11.2006 23:56 36.864 unstall.exe
09.11.2006 23:56 150 em06y.ini

09.11.2006 23:56 2 tempf.txt
07.11.2006 19:31 737.280 iun6002.exe
07.11.2006 17:00 187.982 wmsetup.log
07.11.2006 14:48 87 GEARInstall.log
02.11.2006 23:03 139 msicpl.ini
31.10.2006 10:05 3.851 unins001.dat
31.10.2006 10:05 669.002 unins001.exe
25.10.2006 21:15 808 eReg.dat
21.10.2006 16:36 15 MG.INI
11.10.2006 23:14 6.177 KB924191.log
11.10.2006 23:14 6.346 KB922819.log
11.10.2006 23:14 5.979 KB923414.log
11.10.2006 23:14 5.885 KB924496.log
11.10.2006 23:13 5.831 KB923191.log
05.10.2006 20:25 202 NeroDigital.ini
03.10.2006 09:15 6 msoffice.ini
13.09.2006 20:34 5.682 KB920685.log
13.09.2006 20:34 5.579 KB919007.log

und combofix will irgendwie nicht hoffe das konnte witerhelfen
Seitenanfang Seitenende
15.11.2006, 18:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 willst du das wirklich reinigen ?? puh, um ein script zu erstellen, brauche ich lange...
besser waere formatieren ;)

schreib mir, was du denkst - formatieren oder reinigen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.11.2006, 18:10
...neu hier

Themenstarter

Beiträge: 6
#5 also muss ich wohl mit leben weil formatieren ist mal nicht so einfach hier weiol die firmensachen von meinem vater auch hier rüber laufen...aber dann geht wohl nix anderes ne

gibt es noch nen anderen weg irgendwie das weg zu machen?

will aber nicht das sich jemand hier mega stress macht extra
Seitenanfang Seitenende
15.11.2006, 18:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 1.
Awenden:
Look2Me-Destroyer V1.0.5
http://virus-protect.org/l2mfix.html

2.
Qoofix 1.03 -scanne und poste den report
http://virus-protect.org/artikel/tools/quofixhttp.html

3.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Files to delete:
C:\WINDOWS\Duce6.exe
C:\WINDOWS\System32\msasvc.exe
C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\winsys2f.dll
C:\WINDOWS\System32\rpcc.dll
C:\WINDOWS\System32\ldinfo.ldr
C:\WINDOWS\System32\23332652ld.exe
C:\WINDOWS\System32\22253752ld.exe
C:\WINDOWS\System32\54372502ld.exe
C:\WINDOWS\System32\53289682ld.exe
C:\WINDOWS\System32\59484842ld.exe
C:\WINDOWS\System32\5842782ld.exe
C:\WINDOWS\System32\552102ld.exe
C:\WINDOWS\System32\5415462ld.exe
C:\WINDOWS\System32\5371712ld.exe
C:\WINDOWS\System32\51591252ld.exe
C:\WINDOWS\System32\50532032ld.exe
C:\WINDOWS\System32\49472502ld.exe
C:\WINDOWS\System32\48385622ld.exe
C:\WINDOWS\System32\47298592ld.exe
C:\WINDOWS\System32\46216562ld.exe
C:\WINDOWS\System32\45132032ld.exe
C:\WINDOWS\System32\445782ld.exe
C:\WINDOWS\System32\42596252ld.exe
C:\WINDOWS\System32\41517342ld.exe
C:\WINDOWS\System32\40443752ld.exe
C:\WINDOWS\System32\3936622ld.exe
C:\WINDOWS\System32\jdjpg.dat
C:\WINDOWS\System32\4321562ld.exe
C:\WINDOWS\System32\sdfff
C:\WINDOWS\System32\aaa00000.sys
C:\WINDOWS\System32\DomainHelper.dll
C:\WINDOWS\System32\aaa00000.dll
C:\WINDOWS\System32\ldcore.dll
C:\WINDOWS\System32\mmf.sys
C:\WINDOWS\System32\xqye13a5.sys
C:\WINDOWS\System32\dxvwdjhe.exe
C:\WINDOWS\System32\2.txt
C:\WINDOWS\System32\1.txt
C:\WINDOWS\System32\z2ope.ini
C:\WINDOWS\System32\dxvwntit.exe
C:\WINDOWS\System32\_zsk_zlu_zlope04MHOERUMQ^KUQAL[W.exe
C:\WINDOWS\System32\kr_done1
C:\WINDOWS\System32\z1ope.ini
C:\WINDOWS\System32\gfovwe.dll
C:\WINDOWS\System32\dxvwafrc.exe
C:\WINDOWS\System32\mini3tone.ini
C:\WINDOWS\System32\w.exe
C:\WINDOWS\System32\k8448Ðt.exe
C:\WINDOWS\System32\w.exe.exe
C:\WINDOWS\System32\wservice.exe
C:\WINDOWS\System32\se.exe.exe
C:\WINDOWS\System32\durvil1.exe
C:\WINDOWS\System32\adirss.exe
C:\WINDOWS\System32\ss.exe.exe
C:\WINDOWS\System32\durvil1.dll
C:\WINDOWS\System32\image2.gif.exe
C:\WINDOWS\System32\testtestt.exe
C:\WINDOWS\System32\sporder.dll
C:\WINDOWS\System32\tcpip.exe
C:\WINDOWS\System32\uolqt.exe
C:\WINDOWS\System32\kmtmlsr.dll
C:\WINDOWS\System32\fkrtepg.exe
C:\WINDOWS\System32\eftmtk.exe
C:\WINDOWS\System32\dmonwv.dll_tobedeleted
C:\WINDOWS\System32\guard.tmp
C:\cabsl.dll
C:\comdlj32.dl0
C:\tcb.pmw
C:\srvtnvwtut.exe
C:\cdwiads.exe
C:\srvpkeceex.exe
C:\srvumigfrb.exe
C:\srvyhrfvuk.exe
C:\srvksvvnte.exe
C:\srvrygznxg.exe
C:\srvecyjkgr.exe
C:\win3207875-4609322006.exe
C:\srvnglzljs.exe
C:\xpupdate.exe
C:\ms062875-46093.exe
C:\srvbfqzqhn.exe
C:\dembat.tm
C:\emdat.tm
C:\srvknublte.exe
C:\srvgzaubya.exe
C:\srvjgugtgi.exe
C:\srvtzslxga.exe
C:\srvctihtpt.exe
C:\srvppbrqqe.exe
C:\srviyffnvi.exe
C:\setupact.log
C:\srvcnvglsq.exe
C:\srvehpymyn.exe
C:\srvrwfugjo.exe
C:\srveholbyp.exe
C:\srvhdfsrby.exe
C:\srvplglogg.exe
C:\nwnpcn.dat
C:\unstall.exe
C:\em06y.ini
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

----------------------------------
öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R3 - URLSearchHook: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)

F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\uolqt.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,fkrtepg.exe

O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)

O2 - BHO: (no name) - {A55581DC-2CDB-4089-8878-71A080B22342} - (no file)

O3 - Toolbar: (no name) - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - (no file)

O4 - HKLM\..\Run: [xqye13a5] RUNDLL32.EXE w3c9358d.dll,n 006e139f000000053c9358d

O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels1118.exe

O4 - HKLM\..\Run: [TheMonitor] C:\WINDOWS\Duce6.exe

O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels1118.exe

O4 - HKCU\..\Run: [Key] C:\DOKUME~1\X\LOKALE~1\Temp\16.tmp

O4 - HKCU\..\Run: [WinMedia] C:\DOKUME~1\X\LOKALE~1\Temp\15338843.exe

O4 - HKCU\..\Run: [_zlu_zlope03] C:\WINDOWS\System32\_zsk_zlu_zlope03QJ\FS_VET_GC_[S_.exe

O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll

O20 - Winlogon Notify: winsys2freg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\winsys2f.dll

O21 - SSODL: jvVnYpI - {E486B8F6-4E2C-125C-0A19-A5CCBBD95F4D} - C:\WINDOWS\System32\xwfdv.dll

O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - (no file)

»»
poste noch mal die 6 logs von datfindbat

**
poste dieses log nun muesste es klappen
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.11.2006, 00:08
...neu hier

Themenstarter

Beiträge: 6
#7 scheint alles weg zu sein und mein system läuft wieder einwandfrei ein riesen dickes fettes DANKESCHÖN !!!!!!!!!! :-)))))))

hab da nochmal ne frage wo krieg ich das Service pack 2 her ohne es von microsoft selbst zu beziehen?
Seitenanfang Seitenende
16.11.2006, 11:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 DoTheFunk

wir sind noch nicht fertig, das war erst der Anfang ;)

Registry Search Tool
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
eventuelle Meldung vom Virenscanner --- > warnmeldung:bösartiges skript entdeckt --> ignorieren

Doppelklick:regsrch.vbs
reinkopieren:

Microsoft authenticate service

Press 'OK'
warten, bis die Suche beendet ist. (Ergebnis bitte posten)

Doppelklick:regsrch.vbs
reinkopieren:

MsaSvc

Press 'OK'
warten, bis die Suche beendet ist. (Ergebnis bitte posten)

__________

***
scanne und poste dieses log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.11.2006, 17:43
...neu hier

Themenstarter

Beiträge: 6
#9 geht nicht bekomme hier immer die fehler meldung vom admin gesperrt dabei bin ich admin :-(
Seitenanfang Seitenende
17.11.2006, 00:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

Microsoft authenticate service

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

in: "Enter search strings" (reinschreiben oder reinkopieren)

MsaSvc

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende