und wieder ein Virusburst

Thema ist geschlossen!
Thema ist geschlossen!
#0
15.12.2006, 07:14
...neu hier

Beiträge: 3
#1 Ich gehöre jetzt auch zu den Glücklichen!
Hab Hijack schon drauf und combofix.
was kann ich jetzt tun?
Seitenanfang Seitenende
15.12.2006, 13:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 dann poste diese zwei logs hier ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.12.2006, 15:01
...neu hier

Themenstarter

Beiträge: 3
#3 MCAlbrecht - 06-12-15 6:59:43,14 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\MCAlbrecht\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-11-15 to 2006-12-15 ))))))))))))))))))))))))))))))))))


2006-12-15 06:30 <DIR> d-------- C:\WINDOWS\pss
2006-12-15 06:19 19,456 --a------ C:\WINDOWS\system32\qrzsyr.dll
2006-12-15 06:19 <DIR> d-------- C:\Programme\Video ActiveX Object
2006-12-09 13:40 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\AdobeUM
2006-12-09 13:40 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Adobe
2006-12-09 09:46 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Logitech
2006-12-09 09:41 108,544 --------- C:\WINDOWS\system32\pxcpyi64.exe
2006-12-09 09:41 104,960 --------- C:\WINDOWS\system32\pxinsi64.exe
2006-12-09 09:39 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Musicmatch
2006-12-09 09:38 <DIR> d-------- C:\Programme\MUSICMATCH
2006-12-09 09:37 68,864 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
2006-12-09 09:37 55,040 --a------ C:\WINDOWS\system32\drivers\L8042mou.Sys
2006-12-09 09:37 258,352 --a------ C:\WINDOWS\system32\unicows.dll
2006-12-09 09:37 13,440 --a------ C:\WINDOWS\system32\drivers\L8042Kbd.sys
2006-12-09 09:37 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-12-09 09:36 <DIR> d-------- C:\Programme\Logitech
2006-12-08 19:18 83,664 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2006-12-08 19:18 110,352 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2006-12-08 19:18 <DIR> d-------- C:\Programme\Norton AntiVirus
2006-12-08 19:18 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Symantec
2006-12-08 19:17 <DIR> d-------- C:\Programme\Symantec
2006-12-08 19:17 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2006-12-08 19:17 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
2006-12-08 18:20 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-08 18:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-08 18:17 <DIR> d-------- C:\Programme\Adobe
2006-12-08 18:15 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Google
2006-12-08 18:13 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-12-08 18:13 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Mozilla
2006-12-08 18:12 <DIR> d-------- C:\Programme\Lavasoft
2006-12-08 18:11 <DIR> d-------- C:\Programme\Google
2006-12-08 18:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2006-12-08 18:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google
2006-12-08 18:06 <DIR> d-------- C:\WINDOWS\Prefetch
2006-12-08 17:30 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-12-08 17:29 <DIR> d-------- C:\WINDOWS\provisioning
2006-12-08 17:29 <DIR> d-------- C:\WINDOWS\peernet
2006-12-08 17:27 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2006-12-08 17:22 <DIR> d-------- C:\WINDOWS\EHome
2006-12-08 17:15 11,776 --------- C:\WINDOWS\system32\spnpinst.exe
2006-12-08 16:43 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
2006-12-08 16:43 334,336 --a------ C:\WINDOWS\system32\ipnathlp.dll
2006-12-08 16:43 26,112 --a------ C:\WINDOWS\system32\xpsp1hfm.exe
2006-12-08 16:36 947,472 --a------ C:\WINDOWS\system32\msjava.dll
2006-12-08 16:36 63,248 --a------ C:\WINDOWS\system32\javaprxy.dll
2006-12-08 16:36 49,424 --a------ C:\WINDOWS\system32\clspack.exe
2006-12-08 16:36 46,352 --a------ C:\WINDOWS\setdebug.exe
2006-12-08 16:36 404,752 --a------ C:\WINDOWS\system32\javart.dll
2006-12-08 16:36 313,856 --a------ C:\WINDOWS\system32\dx3j.dll
2006-12-08 16:36 286,992 --a------ C:\WINDOWS\system32\vmhelper.dll
2006-12-08 16:36 21,264 --a------ C:\WINDOWS\system32\msjdbc10.dll
2006-12-08 16:36 187,152 --a------ C:\WINDOWS\system32\javacypt.dll
2006-12-08 16:36 172,304 --a------ C:\WINDOWS\system32\jview.exe
2006-12-08 16:36 171,792 --a------ C:\WINDOWS\system32\wjview.exe
2006-12-08 16:36 171,280 --a------ C:\WINDOWS\system32\jit.dll
2006-12-08 16:36 154,384 --a------ C:\WINDOWS\system32\msawt.dll
2006-12-08 16:36 15,120 --a------ C:\WINDOWS\system32\jdbgmgr.exe
2006-12-08 16:36 139,536 --a------ C:\WINDOWS\system32\javaee.dll
2006-12-08 16:36 113 --a------ C:\WINDOWS\system32\zonedon.reg
2006-12-08 16:36 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2006-12-08 16:22 1,094,144 --a------ C:\WINDOWS\system32\esent.dll
2006-12-08 16:18 <DIR> dr-h----- C:\Dokumente und Einstellungen\MCAlbrecht\Recent
2006-12-08 16:07 <DIR> d-------- C:\WINDOWS\system32\bits
2006-12-08 16:06 8,192 --------- C:\WINDOWS\system32\bitsprx2.dll
2006-12-08 16:06 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
2006-12-08 16:06 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2006-12-08 16:06 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-12-08 16:06 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-12-08 16:06 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2006-12-08 16:06 <DIR> d-------- C:\WINDOWS\system32\PreInstall
2006-12-08 15:56 <DIR> d-------- C:\WINDOWS\system32\SoftwareDistribution
2006-12-08 15:56 <DIR> d-------- C:\Programme\Java Web Start
2006-12-08 15:56 <DIR> d-------- C:\Programme\Java
2006-12-08 15:56 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\.javaws
2006-12-08 15:54 466,200 --a------ C:\WINDOWS\system32\wuapi.dll
2006-12-08 15:54 41,240 --a------ C:\WINDOWS\system32\wups.dll
2006-12-08 15:54 194,840 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-12-08 15:54 174,872 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-12-08 15:54 173,536 --a------ C:\WINDOWS\system32\wuweb.dll
2006-12-08 15:54 128,280 --a------ C:\WINDOWS\system32\wucltui.dll
2006-12-08 15:54 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2006-12-08 15:40 <DIR> d--hs---- C:\RECYCLER
2006-12-08 15:03 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Creative
2006-12-08 15:01 41,984 --------- C:\WINDOWS\CTRegRun.exe
2006-12-08 15:00 90,112 --a------ C:\WINDOWS\system32\OpenAL32.dll
2006-12-08 15:00 90,112 --------- C:\WINDOWS\Updreg.EXE
2006-12-08 15:00 84,992 --------- C:\WINDOWS\system32\SFCVRT32.DLL
2006-12-08 15:00 82,432 --------- C:\WINDOWS\system32\CTWFLT32.DLL
2006-12-08 15:00 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-12-08 15:00 59,392 --a------ C:\WINDOWS\system32\a3d.dll
2006-12-08 15:00 53,552 --------- C:\WINDOWS\CTCCW.DLL
2006-12-08 15:00 47,897 --a------ C:\WINDOWS\system32\AudCtrl.dll
2006-12-08 15:00 26,768 --------- C:\WINDOWS\system32\CTL3D.DLL
2006-12-08 15:00 24,976 --------- C:\WINDOWS\CTRES.DLL
2006-12-08 15:00 20,480 --a------ C:\WINDOWS\INRESGER.DLL
2006-12-08 15:00 149,504 --------- C:\WINDOWS\system32\MFCANS32.DLL
2006-12-08 15:00 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-12-08 15:00 108,032 --------- C:\WINDOWS\system32\MFCUIA32.DLL
2006-12-08 15:00 1,152,916 --a------ C:\WINDOWS\system32\drivers\sbext.sys
2006-12-08 15:00 <DIR> d-------- C:\WINDOWS\system32\Data
2006-12-08 14:59 73,728 --------- C:\WINDOWS\system32\CTDrmRes.dll
2006-12-08 14:59 66,048 --------- C:\WINDOWS\system32\CTDetres.dll
2006-12-08 14:59 54,784 --------- C:\WINDOWS\system32\INETWH32.DLL
2006-12-08 14:59 44,032 --------- C:\WINDOWS\system32\CTsvcCDA.EXE
2006-12-08 14:59 331,776 --a------ C:\WINDOWS\system32\CTMedEng.DLL
2006-12-08 14:59 32,768 --------- C:\WINDOWS\system32\CTIntRes.dll
2006-12-08 14:59 25,088 --------- C:\WINDOWS\system32\CTsvcCtl.EXE
2006-12-08 14:59 24,576 --------- C:\WINDOWS\system32\CTMERes.DLL
2006-12-08 14:59 163,840 --a------ C:\WINDOWS\system32\CTDRMUI.dll
2006-12-08 14:59 <DIR> d-------- C:\Media
2006-12-08 14:59 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative
2006-12-08 14:58 6,752 --------- C:\WINDOWS\system32\PfModNT.SYS
2006-12-08 14:58 <DIR> d-------- C:\Programme\Creative
2006-12-08 14:57 306,688 --a------ C:\WINDOWS\IsUninst.exe
2006-12-07 22:07 <DIR> d-------- C:\Programme\SlimBrowser
2006-12-07 22:07 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\SlimBrowser
2006-12-07 22:03 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe
2006-12-07 22:03 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2006-12-07 22:03 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2006-12-07 22:03 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-12-07 22:03 <DIR> d-------- C:\ATI
2006-12-07 21:53 <DIR> d-------- C:\Programme\Lavalys
2006-12-07 21:42 <DIR> d-------- C:\Programme\ICQToolbar
2006-12-07 21:42 <DIR> d-------- C:\Programme\ICQLite
2006-12-07 21:42 <DIR> d-------- C:\Program Files
2006-12-07 21:42 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\ICQLite
2006-12-07 21:41 <DIR> d---s---- C:\Dokumente und Einstellungen\MCAlbrecht\UserData
2006-12-07 21:34 198,424 --a------ C:\WINDOWS\system32\iuengine.dll
2006-12-07 21:25 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Macromedia
2006-12-07 21:23 <DIR> d-------- C:\WINDOWS\RegisteredPackages
2006-12-07 21:22 85,376 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-12-07 21:22 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
2006-12-07 21:22 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2006-12-07 21:22 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
2006-12-07 21:22 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2006-12-07 21:22 78,336 --a------ C:\WINDOWS\system32\gcdef.dll
2006-12-07 21:22 74,240 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2006-12-07 21:22 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
2006-12-07 21:22 70,656 --a------ C:\WINDOWS\system32\amstream.dll
2006-12-07 21:22 7,552 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-12-07 21:22 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
2006-12-07 21:22 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
2006-12-07 21:22 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2006-12-07 21:22 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2006-12-07 21:22 59,904 --a------ C:\WINDOWS\system32\devenum.dll
2006-12-07 21:22 57,856 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-12-07 21:22 563,200 --a------ C:\WINDOWS\system32\qedit.dll
2006-12-07 21:22 51,328 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-12-07 21:22 51,200 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-12-07 21:22 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2006-12-07 21:22 5,376 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-12-07 21:22 48,640 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-12-07 21:22 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2006-12-07 21:22 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-12-07 21:22 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2006-12-07 21:22 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2006-12-07 21:22 4,992 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-12-07 21:22 4,352 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2006-12-07 21:22 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-12-07 21:22 395,264 --a------ C:\WINDOWS\system32\diactfrm.dll
2006-12-07 21:22 386,048 --a------ C:\WINDOWS\system32\qdvd.dll
2006-12-07 21:22 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
2006-12-07 21:22 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2006-12-07 21:22 363,520 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-12-07 21:22 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2006-12-07 21:22 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
2006-12-07 21:22 35,328 --a------ C:\WINDOWS\system32\pid.dll
2006-12-07 21:22 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
2006-12-07 21:22 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
2006-12-07 21:22 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2006-12-07 21:22 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
2006-12-07 21:22 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
2006-12-07 21:22 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
2006-12-07 21:22 28,672 --a------ C:\WINDOWS\system32\dmband.dll
2006-12-07 21:22 279,040 --a------ C:\WINDOWS\system32\qdv.dll
2006-12-07 21:22 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2006-12-07 21:22 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
2006-12-07 21:22 24,064 --a------ C:\WINDOWS\system32\dpmodemx.dll
2006-12-07 21:22 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2006-12-07 21:22 221,184 --a------ C:\WINDOWS\system32\qasf.dll
2006-12-07 21:22 214,016 --a------ C:\WINDOWS\system32\dpvoice.dll
2006-12-07 21:22 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
2006-12-07 21:22 205,312 --a------ C:\WINDOWS\system32\mswebdvd.dll
2006-12-07 21:22 20,480 --a------ C:\WINDOWS\system32\encapi.dll
2006-12-07 21:22 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-12-07 21:22 192,512 --a------ C:\WINDOWS\system32\qcap.dll
2006-12-07 21:22 19,456 --a------ C:\WINDOWS\system32\dswave.dll
2006-12-07 21:22 19,328 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-12-07 21:22 186,368 --a------ C:\WINDOWS\system32\dinput8.dll
2006-12-07 21:22 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
2006-12-07 21:22 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2006-12-07 21:22 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
2006-12-07 21:22 17,408 --a------ C:\WINDOWS\system32\msyuv.dll
2006-12-07 21:22 17,024 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-12-07 21:22 163,328 --a------ C:\WINDOWS\system32\dinput.dll
2006-12-07 21:22 15,360 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-12-07 21:22 15,360 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-12-07 21:22 140,928 --a------ C:\WINDOWS\system32\drivers\ks.sys
2006-12-07 21:22 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
2006-12-07 21:22 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
2006-12-07 21:22 11,776 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-12-07 21:22 11,136 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-12-07 21:22 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2006-12-07 21:22 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
2006-12-07 21:22 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2006-12-07 21:22 10,880 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-12-07 21:22 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2006-12-07 21:22 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
2006-12-07 21:22 1,432,576 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-12-07 21:22 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-12-07 21:22 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2006-12-07 21:22 1,292,800 --a------ C:\WINDOWS\system32\quartz.dll
2006-12-07 21:22 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
2006-12-07 21:22 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2006-12-07 21:21 <DIR> d--h----- C:\WINDOWS\msdownld.tmp
2006-12-07 15:03 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2006-12-07 15:03 <DIR> dr--s---- C:\WINDOWS\Fonts
2006-12-07 15:03 <DIR> dr------- C:\WINDOWS\Web
2006-12-07 15:03 <DIR> d-ahs---- C:\WINDOWS\..
2006-12-07 15:03 <DIR> d--h----- C:\WINDOWS\inf
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\WinSxS
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\twain_32
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Temp
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\wins
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\wbem
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\usmt
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\spool
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\Setup
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\ras
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\oobe
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\npp
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\mui
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\IME
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\icsxml
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\ias
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\export
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\drivers\..
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\drivers\.
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\drivers
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\dhcp
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\config
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\3076
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\2052
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1054
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1042
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1041
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1037
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1033
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1031
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1028
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\1025
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\..
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32\.
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system32
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system\..
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system\.
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\system
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\security
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Resources
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\repair
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\mui
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\msapps
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\msagent
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Media
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\java
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\ime
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Help
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Driver Cache
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Debug
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Cursors
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Connection Wizard
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\Config
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\AppPatch
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\addins
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS\.
2006-12-07 15:03 <DIR> d-------- C:\WINDOWS
2006-12-07 14:24 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2006-12-07 14:23 <DIR> d--hs---- C:\WINDOWS\Installer
2006-12-07 14:23 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Identities
2006-12-07 14:22 <DIR> dr-h----- C:\Dokumente und Einstellungen\MCAlbrecht\SendTo
2006-12-07 14:22 <DIR> dr-h----- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\.
2006-12-07 14:22 <DIR> dr-h----- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten
2006-12-07 14:22 <DIR> dr------- C:\Dokumente und Einstellungen\MCAlbrecht\Startmen
2006-12-07 14:22 <DIR> dr------- C:\Dokumente und Einstellungen\MCAlbrecht\Favoriten
2006-12-07 14:22 <DIR> dr------- C:\Dokumente und Einstellungen\MCAlbrecht\Eigene Dateien
2006-12-07 14:22 <DIR> d--hs---- C:\System Volume Information
2006-12-07 14:22 <DIR> d--h----- C:\Programme\Uninstall Information
2006-12-07 14:22 <DIR> d--h----- C:\Dokumente und Einstellungen\MCAlbrecht\Vorlagen
2006-12-07 14:22 <DIR> d--h----- C:\Dokumente und Einstellungen\MCAlbrecht\Netzwerkumgebung
2006-12-07 14:22 <DIR> d--h----- C:\Dokumente und Einstellungen\MCAlbrecht\Lokale Einstellungen
2006-12-07 14:22 <DIR> d--h----- C:\Dokumente und Einstellungen\MCAlbrecht\Druckumgebung
2006-12-07 14:22 <DIR> d---s---- C:\Dokumente und Einstellungen\MCAlbrecht\Cookies
2006-12-07 14:22 <DIR> d---s---- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\Microsoft
2006-12-07 14:22 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Desktop
2006-12-07 14:22 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\Anwendungsdaten\..
2006-12-07 14:22 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\..
2006-12-07 14:22 <DIR> d-------- C:\Dokumente und Einstellungen\MCAlbrecht\.
2006-12-07 14:18 0 -rahs---- C:\MSDOS.SYS
2006-12-07 14:18 0 -rahs---- C:\IO.SYS
2006-12-07 14:18 0 --a------ C:\CONFIG.SYS
2006-12-07 14:18 0 --a------ C:\AUTOEXEC.BAT
2006-12-07 14:18 <DIR> d-------- C:\WINDOWS\system32\xircom
2006-12-07 14:18 <DIR> d-------- C:\Programme\xerox
2006-12-07 14:18 <DIR> d-------- C:\Programme\microsoft frontpage
2006-12-07 14:17 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-12-07 14:17 <DIR> d--hs---- C:\Dokumente und Einstellungen\All Users\DRM
2006-12-07 14:16 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-12-07 14:16 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-12-07 14:16 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-12-07 14:16 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-12-07 14:16 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-12-07 14:16 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-12-07 14:16 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-12-07 14:16 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-12-07 14:16 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-12-07 14:16 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-12-07 14:16 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2006-12-07 14:16 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2006-12-07 14:16 <DIR> d-------- C:\WINDOWS\system32\DirectX
2006-12-07 14:16 <DIR> d-------- C:\Programme\Online-Dienste
2006-12-07 14:16 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-12-07 14:15 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-12-07 14:15 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-12-07 14:15 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-12-07 14:15 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-12-07 14:15 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-12-07 14:15 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-12-07 14:15 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-12-07 14:15 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-12-07 14:15 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-12-07 14:15 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-12-07 14:15 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-12-07 14:15 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-12-07 14:15 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-12-07 14:15 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-12-07 14:15 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-12-07 14:15 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-12-07 14:15 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-12-07 14:15 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-12-07 14:15 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-12-07 14:15 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-12-07 14:15 <DIR> d---s---- C:\WINDOWS\Tasks
2006-12-07 14:15 <DIR> d-------- C:\WINDOWS\system32\Restore
2006-12-07 14:15 <DIR> d-------- C:\WINDOWS\system32\Macromed
2006-12-07 14:15 <DIR> d-------- C:\WINDOWS\srchasst
2006-12-07 14:15 <DIR> d-------- C:\WINDOWS\PCHealth
2006-12-07 14:15 <DIR> d-------- C:\Programme\Outlook Express
2006-12-07 14:15 <DIR> d-------- C:\Programme\NetMeeting
2006-12-07 14:15 <DIR> d-------- C:\Programme\Movie Maker
2006-12-07 14:15 <DIR> d-------- C:\Programme\Internet Explorer
2006-12-07 14:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\System
2006-12-07 14:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-12-07 14:14 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
2006-12-07 14:14 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-12-07 14:14 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-12-07 14:14 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-12-07 14:14 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-12-07 14:14 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-12-07 14:14 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-12-07 14:14 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-12-07 14:14 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-12-07 14:14 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-12-07 14:14 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-12-07 14:14 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-12-07 14:14 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-12-07 14:14 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-12-07 14:14 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-12-07 14:14 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-12-07 14:14 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-12-07 14:14 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-12-07 14:14 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-12-07 14:14 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-12-07 14:14 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-12-07 14:14 539,136 --a------ C:\WINDOWS\system32\spider.exe
2006-12-07 14:14 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-12-07 14:14 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-12-07 14:14 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-12-07 14:14 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-12-07 14:14 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-12-07 14:14 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-12-07 14:14 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-12-07 14:14 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-12-07 14:14 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-12-07 14:14 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-12-07 14:14 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-12-07 14:14 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-12-07 14:14 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-12-07 14:14 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-12-07 14:14 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-12-07 14:14 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-12-07 14:14 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-12-07 14:14 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-12-07 14:14 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-12-07 14:14 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-12-07 14:14 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-12-07 14:14 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-12-07 14:14 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-12-07 14:14 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-12-07 14:14 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-12-07 14:14 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-12-07 14:14 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-12-07 14:14 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-12-07 14:14 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-12-07 14:14 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-12-07 14:14 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-12-07 14:14 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-12-07 14:14 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-12-07 14:14 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-12-07 14:14 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-12-07 14:14 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-12-07 14:14 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-12-07 14:14 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-12-07 14:14 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-12-07 14:14 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-12-07 14:14 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-12-07 14:14 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-12-07 14:14 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-12-07 14:14 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-12-07 14:14 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-12-07 14:14 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-12-07 14:14 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-12-07 14:14 124,696 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-12-07 14:14 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2006-12-07 14:14 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-12-07 14:14 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-12-07 14:14 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-12-07 14:14 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-12-07 14:14 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-12-07 14:14 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-12-07 14:14 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-12-07 14:14 1,343,768 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-12-07 14:14 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-12-07 14:14 <DIR> d--h----- C:\Programme\WindowsUpdate
2006-12-07 14:14 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2006-12-07 14:14 <DIR> d-------- C:\WINDOWS\system32\Com
2006-12-07 14:14 <DIR> d-------- C:\WINDOWS\Registration
2006-12-07 14:14 <DIR> d-------- C:\Programme\Windows NT
2006-12-07 14:14 <DIR> d-------- C:\Programme\Windows Media Player
2006-12-07 14:14 <DIR> d-------- C:\Programme\Online Services
2006-12-07 14:14 <DIR> d-------- C:\Programme\MSN Gaming Zone
2006-12-07 14:14 <DIR> d-------- C:\Programme\MSN
2006-12-07 14:14 <DIR> d-------- C:\Programme\Messenger
2006-12-07 14:14 <DIR> d-------- C:\Programme\ComPlus Applications
2006-12-07 14:10 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-12-07 14:10 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-12-07 14:10 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-12-07 14:10 59,264 --a------ C:\WINDOWS\system32\drivers\usbaudio.sys
2006-12-07 14:10 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-12-07 14:10 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-12-07 14:10 52,864 --a------ C:\WINDOWS\system32\drivers\dmusic.sys
2006-12-07 14:10 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-12-07 14:10 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-12-07 14:10 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-12-07 14:10 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-12-07 14:09 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-12-07 14:09 41,088 --a------ C:\WINDOWS\system32\drivers\sisagp.sys
2006-12-07 14:09 32,768 --a------ C:\WINDOWS\system32\drivers\sisnic.sys
2006-12-07 14:09 2,944 --a------ C:\WINDOWS\system32\drivers\msmpu401.sys
2006-12-07 14:09 10,624 --a------ C:\WINDOWS\system32\drivers\gameenum.sys
2006-12-07 14:08 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2006-12-07 14:08 9,200 --a------ C:\WINDOWS\system\VER.DLL
2006-12-07 14:08 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-12-07 14:08 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2006-12-07 14:08 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-12-07 14:08 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-12-07 14:08 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-12-07 14:08 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2006-12-07 14:08 70,144 --a------ C:\WINDOWS\notepad.exe
2006-12-07 14:08 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-12-07 14:08 69,632 --a------ C:\WINDOWS\system\mmsystem.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-12-07 14:08 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-12-07 14:08 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-12-07 14:08 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-12-07 14:08 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2006-12-07 14:08 33,744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2006-12-07 14:08 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-12-07 14:08 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2006-12-07 14:08 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2006-12-07 14:08 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-12-07 14:08 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-12-07 14:08 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-12-07 14:08 127,104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2006-12-07 14:08 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-12-07 14:08 109,504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2006-12-07 14:08 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-12-07 14:08 <DIR> dr------- C:\Programme\Gemeinsame Dateien\..
2006-12-07 14:08 <DIR> dr------- C:\Programme\.
2006-12-07 14:08 <DIR> dr------- C:\Programme
2006-12-07 14:08 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Startmen
2006-12-07 14:08 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Dokumente
2006-12-07 14:08 <DIR> d-ahs---- C:\Programme\..
2006-12-07 14:08 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Vorlagen
2006-12-07 14:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-12-07 14:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-12-07 14:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-12-07 14:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\.
2006-12-07 14:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien
2006-12-07 14:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Favoriten
2006-12-07 14:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Desktop
2006-12-07 14:07 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.
2006-12-07 14:07 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
2006-12-07 14:07 <DIR> d---s---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2006-12-07 14:07 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2006-12-07 14:07 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2006-12-07 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..
2006-12-07 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\..
2006-12-07 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\.
2006-12-07 14:07 <DIR> d-------- C:\Dokumente und Einstellungen


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))




(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce\CTStartup]
"CTStartup"="\"C:\\Programme\\Creative\\Splash Screen\\CTEaxSpl.EXE\" /play"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"Disc Detector"="C:\\Programme\\Creative\\ShareDLL\\CtNotify.exe"
"AudCtrl"="RunDll32 AudCtrl.dll,RCMonitor"
"UpdReg"="C:\\WINDOWS\\UpdReg.EXE"
"CTStartup"="C:\\Programme\\Creative\\Splash Screen\\CTEaxSpl.EXE /run"
"MSConfig"="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig.exe /auto"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
@=""
"NoDriveTypeAutoRun"=hex:5f,00,00,00
"NoCDBurning"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"isamonitor.exe"="C:\\Programme\\Video ActiveX Object\\isamonitor.exe"
"pmsngr.exe"="C:\\Programme\\Video ActiveX Object\\pmsngr.exe"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Reader - Schnellstart.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Reader - Schnellstart.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE "
"item"="Adobe Reader - Schnellstart"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Google Updater.lnk"
"backup"="C:\\WINDOWS\\pss\\Google Updater.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOOGLE~1.EXE -systray -startup"
"item"="Google Updater"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ccApp"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="GoogleDesktop"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jet Detection]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ADGJDet"
"hkey"="HKLM"
"command"="C:\\Programme\\Creative\\SBExtigy\\PROGRAM\\ADGJDet.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="mmtask"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Musicmatch\\Musicmatch Jukebox\\mmtask.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="mm_tray"
"hkey"="HKLM"
"command"="C:\\PROGRA~1\\MUSICM~1\\MUSICM~2\\mm_tray.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="MSMSGS"
"hkey"="HKCU"
"command"="\"C:\\Programme\\Messenger\\MSMSGS.EXE\" /background"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Norton AntiVirus - Meinen Computer prfen - MCAlbrecht.job

Completion time: 06-12-15 7:01:30.63
C:\ComboFix.txt ... 06-12-15 07:01

und der von HiJack

Logfile of HijackThis v1.99.1
Scan saved at 06:45:24, on 15.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Video ActiveX Object\isamonitor.exe
C:\Programme\Video ActiveX Object\pmsngr.exe
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Creative\ShareDLL\Mediadet.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Video ActiveX Object\pmmon.exe
C:\Programme\Video ActiveX Object\isamini.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Programme\Video ActiveX Object\isaddon.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudCtrl] RunDll32 AudCtrl.dll,RCMonitor
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
Dieser Beitrag wurde am 15.12.2006 um 15:06 Uhr von MCAlbrecht editiert.
Seitenanfang Seitenende
15.12.2006, 15:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 arbeite das avengerscript und smitfraudfix ab
http://virus-protect.org/artikel/spyware/videoactivexobject.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.12.2006, 16:19
...neu hier

Themenstarter

Beiträge: 3
#5 Danke
Ein Super Forum hier!
Und jetzt gehöre ich zu den Glücklichen, die den Virus wieder weg haben ;)
ciao ciao
Seitenanfang Seitenende