Newbatheart<< Ordner mir Viren taucht immer wieder auf |
||
---|---|---|
#0
| ||
16.12.2006, 19:06
Member
Beiträge: 11 |
||
|
||
17.12.2006, 09:54
Moderator
Beiträge: 7805 |
#2
Du hast dir mit Netpumper auch lop/Swizzor installiert. Das wuerde ich schleunigst deinstallieren, genauso wie zone Media und antileech plugins.
Danach bite neu starten und obige logs nocheinmal neu erstellen und posten. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
17.12.2006, 12:46
Ehrenmitglied
Beiträge: 29434 |
#3
Tanis
Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:Klicke die grne Ampel das Script wird nun ausgefhrt, dann wird der PC automatisch neustarten lsche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb ___________ ffne das HijackThis -- Button "scan" -- vor diese Eintrge Hkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"PC neustarten scane mit counterpsy und loesche mit remove den ganzen netpumper/anti-leech-Muell http://virus-protect.org/counterspy.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.12.2006, 16:59
Member
Themenstarter Beiträge: 11 |
#4
Danke fr die schnelle Hilfe!! Antivir findet immer noch so Sachen im Mozilla Ordner!! Ich hab mal n Bild angehngt!! Ist erst seitdem ich AntiVir so eingetsellt hab, wie hier im Board empfohlen wird!!! Hier noch mal die aktuellen Log Files:
Logfile of HijackThis v1.99.1 Scan saved at 16:35:16, on 17.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\tcpsvcs.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\Thread.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServer.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\ANDR~1\LOKALE~1\Temp\Rar$EX00.187\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKCU\..\RunOnce: [CounterSpyCleaner] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunASCleaner.exe O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe Andr - 06-12-17 16:49:36,89 Service Pack 2 ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Andr\Eigene Dateien\Downloads\Combofix" ((((((((((((((((((((((((((((((( Files Created from 2006-11-17 to 2006-12-17 )))))))))))))))))))))))))))))))))) 2006-12-17 16:18 <DIR> d-------- C:\Programme\Sunbelt Software 2006-12-17 16:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2006-12-16 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\.housecall6.6 2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp! 2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Lavasoft 2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft 2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\vlc 2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN 2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\AdobeUM 2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Adobe 2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe 2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe 2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll 2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll 2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll 2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager 2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army 2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb 2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys 2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys 2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys 2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys 2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll 2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS 2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys 2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys 2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll 2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll 2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe 2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll 2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys 2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color 2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule 2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS 2006-12-01 15:44 <DIR> d-------- C:\Temp 2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele 2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun 2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Sun (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot" "CounterSpyCleaner"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunASCleaner.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" "nwiz"="nwiz.exe /install" "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit" "zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe" "ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize" "HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe" "SoundMan"="SOUNDMAN.EXE" "Logitech Utility"="Logi_MwX.Exe" "TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot" "SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\"" "SunServer"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunserver.exe" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,c4,03,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\ 00,00,01,00,00,00 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" "{076394AD-7FDD-44EF-A075-32C68DBAB99B}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "NoRecentDocsMenu"=dword:00000001 "NoDesktopCleanupWizard"=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoCDBurning"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoSharedDocuments"=dword:00000001 "NoDesktopCleanupWizard"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "NoRecentDocsMenu"=dword:00000001 "NoDesktopCleanupWizard"=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoCDBurning"=dword:00000001 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "NoRecentDocsMenu"=dword:00000001 "NoDesktopCleanupWizard"=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoCDBurning"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" "UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Completion time: 06-12-17 16:50:07.14 C:\ComboFix.txt ... 06-12-17 16:50 C:\ComboFix2.txt ... 06-12-16 19:43 Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\WINDOWS\system32 17.12.2006 16:14 88.566 nvapps.xml 16.12.2006 14:08 2.206 wpa.dbl 28.11.2006 21:09 8.891 jupdate-1.5.0_09-b03.log 26.11.2006 18:38 176.167 rmoc3260.dll 26.11.2006 18:38 5.632 pndx5032.dll 26.11.2006 18:38 6.656 pndx5016.dll 26.11.2006 18:38 278.528 pncrt.dll Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp 17.12.2006 16:20 49.152 ~DFF10C.tmp 17.12.2006 16:20 32.768 ~DFE472.tmp 17.12.2006 16:20 16.384 ~DFC2DE.tmp 17.12.2006 16:14 16.384 ~DFB0EA.tmp 17.12.2006 16:14 512 ~DF7CED.tmp 17.12.2006 16:14 16.384 ~DF7CC2.tmp 6 Datei(en) 131.584 Bytes 0 Verzeichnis(se), 218.957.139.968 Bytes frei Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\WINDOWS 17.12.2006 16:46 51 iTouch.ini 17.12.2006 16:38 50 wiaservc.log 17.12.2006 16:38 159 wiadebug.log 17.12.2006 16:20 263.981 WindowsUpdate.log 17.12.2006 16:14 0 0.log 17.12.2006 16:14 2.048 bootstat.dat 17.12.2006 16:14 32.256 SchedLgU.Txt 13.12.2006 20:01 628 win.ini 10.12.2006 22:07 51.153 Directx.log 06.12.2006 01:49 438.171 setupapi.log 04.12.2006 02:41 189.855 setupact.log 28.11.2006 21:10 4.157 mozver.dat 26.11.2006 01:48 772 hpinfo.lnk Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\WINDOWS\Temp Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\WINDOWS\Downloaded Program Files 25.11.2006 23:12 65 desktop.ini 09.11.2006 14:36 5.019 swflash.inf 2 Datei(en) 5.084 Bytes 0 Verzeichnis(se), 218.956.722.176 Bytes frei Datentrger in Laufwerk C: ist Hlle Volumeseriennummer: 605B-0D6C Verzeichnis von C:\ 17.12.2006 16:54 0 sys.txt 17.12.2006 16:53 338 down.txt 17.12.2006 16:53 109 tmp.txt 17.12.2006 16:53 6.719 system.txt 17.12.2006 16:52 531 systemtemp.txt 17.12.2006 16:52 97.114 system32.txt 17.12.2006 16:50 36.915 ComboFix.txt 17.12.2006 16:14 536.137.728 hiberfil.sys 17.12.2006 16:14 805.306.368 pagefile.sys 17.12.2006 16:05 2.014 avenger.txt 16.12.2006 19:43 37.474 ComboFix2.txt 09.12.2006 12:20 244 sqmnoopt04.sqm 09.12.2006 12:20 268 sqmdata04.sqm 02.12.2006 14:51 280 sqmdata03.sqm 02.12.2006 14:51 244 sqmnoopt03.sqm Anhang: Fehler2.JPG
|
|
|
||
17.12.2006, 17:35
Ehrenmitglied
Beiträge: 29434 |
#5
CCleaner - anwenden
und das cache vom Firefox leeren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Ich hab mir irgendwie nen Virus eingefangen!! AntVir hat ihn zwar gleich gefunden, aber der Ordner Newbatheart taucht immer wieder nach einer Zeit auf und ich wei nicht warum!
Wer hat schon mal von "Newbatheart" gehrt und kann mir weiter helfen??
Logfile of HijackThis v1.99.1
Scan saved at 19:20:07, on 16.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\eMule\emule.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\Andr\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [chic jump wave heart] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump\64dumb.exe
O4 - HKCU\..\Run: [Blue Base] C:\DOKUME~1\ANDR~1\ANWEND~1\NEWBAT~1\once logo.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
Andr - 06-12-16 19:42:25,65 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Andr\Eigene Dateien\Downloads"
((((((((((((((((((((((((((((((( Files Created from 2006-11-16 to 2006-12-16 ))))))))))))))))))))))))))))))))))
2006-12-16 19:38 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp!
2006-12-16 16:49 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Newbatheart
2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Lavasoft
2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft
2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\vlc
2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN
2006-12-12 22:27 <DIR> d-------- C:\Programme\Newbatheart
2006-12-12 22:27 <DIR> d-------- C:\Programme\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump
2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\AdobeUM
2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Adobe
2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe
2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army
2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb
2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll
2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll
2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys
2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color
2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule
2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-01 15:44 <DIR> d-------- C:\Temp
2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele
2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun
2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Sun
2006-11-28 21:09 <DIR> d-------- C:\Programme\Java
2006-11-28 21:09 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2006-11-26 22:15 <DIR> d-------- C:\Programme\Google
2006-11-26 22:15 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Google
2006-11-26 18:38 <DIR> d-------- C:\Programme\Real
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Real
2006-11-26 18:37 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Real
2006-11-26 18:26 <DIR> d-------- C:\Programme\WinRAR
2006-11-26 16:26 <DIR> d-------- C:\Programme\Anti-Leech
2006-11-26 12:08 <DIR> d-------- C:\Programme\PokerStars
2006-11-26 04:01 <DIR> d-------- C:\Programme\directx
2006-11-26 02:25 97,792 --a------ C:\WINDOWS\system32\LGUICOM.DLL
2006-11-26 02:25 70,801 --a------ C:\WINDOWS\system32\drivers\LMouFlt2.Sys
2006-11-26 02:25 51,729 --------- C:\WINDOWS\system32\drivers\L8042PR2.SYS
2006-11-26 02:25 3,568 --a------ C:\WINDOWS\system32\LMOUSE16.DLL
2006-11-26 02:25 25,505 --a------ C:\WINDOWS\system32\drivers\LHidFlt2.Sys
2006-11-26 02:25 23,375 --------- C:\WINDOWS\system32\LCOINST.DLL
2006-11-26 02:25 19,968 --------- C:\WINDOWS\LOGI_MWX.EXE
2006-11-26 02:25 16,896 --a------ C:\WINDOWS\system32\LMOUSE32.DLL
2006-11-26 02:25 152,064 --------- C:\WINDOWS\system32\lmoufrc.dll
2006-11-26 02:25 104,960 --a------ C:\WINDOWS\system32\COMNCTR.DLL
2006-11-26 02:18 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-11-26 02:18 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2006-11-26 02:18 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-11-26 02:18 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-11-26 02:18 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-11-26 02:18 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-11-26 02:18 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-11-26 02:18 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2006-11-26 02:18 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2006-11-26 02:18 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-11-26 02:18 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-11-26 02:18 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-11-26 02:18 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-11-26 02:18 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-11-26 02:18 <DIR> d-------- C:\Programme\Realtek Sound Manager
2006-11-26 02:18 <DIR> d-------- C:\Programme\AvRack
2006-11-26 02:17 81,920 -ra------ C:\WINDOWS\SOUNDMAN.EXE
2006-11-26 02:17 40,960 -ra------ C:\WINDOWS\system32\ChCfg.exe
2006-11-26 02:17 3,644,032 -ra------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2006-11-26 02:17 294,912 -ra------ C:\WINDOWS\alcupd.exe
2006-11-26 02:17 200,704 -ra------ C:\WINDOWS\alcrmv.exe
2006-11-26 02:17 156,672 -ra------ C:\WINDOWS\system32\RTLCPAPI.dll
2006-11-26 02:17 10,458,112 -ra------ C:\WINDOWS\system32\RTLCPL.EXE
2006-11-26 02:17 <DIR> d-------- C:\Programme\Realtek AC97
2006-11-26 01:47 <DIR> d-------- C:\Programme\hp deskjet 950c series
2006-11-26 01:47 <DIR> d-------- C:\Programme\Hewlett-Packard
2006-11-26 01:16 <DIR> d--hs---- C:\RECYCLER
2006-11-26 01:12 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2006-11-26 01:12 <DIR> d-------- C:\Programme\MSN Messenger
2006-11-26 01:12 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Contacts
2006-11-26 01:05 <DIR> d-------- C:\Programme\ICQLite
2006-11-26 01:05 <DIR> d-------- C:\Program Files
2006-11-26 01:05 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\ICQLite
2006-11-26 01:01 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Macromedia
2006-11-26 00:39 <DIR> d-------- C:\Programme\Mozilla Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Talkback
2006-11-26 00:31 12,953 --------- C:\WINDOWS\system32\drivers\itchfltr.sys
2006-11-26 00:30 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2006-11-26 00:30 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2006-11-26 00:30 37,887 --a------ C:\WINDOWS\system32\drivers\LHidUsb.sys
2006-11-26 00:30 348,160 --a------ C:\WINDOWS\system32\Msvcr71.dll
2006-11-26 00:30 14,095 --a------ C:\WINDOWS\system32\drivers\LCcfltr.sys
2006-11-26 00:30 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2006-11-26 00:30 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2006-11-26 00:30 <DIR> d-------- C:\Programme\Logitech
2006-11-26 00:30 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-11-26 00:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA
2006-11-26 00:16 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2006-11-26 00:16 <DIR> d-------- C:\WINDOWS\nview
2006-11-26 00:15 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2006-11-26 00:15 <DIR> d-------- C:\Programme\NVIDIA
2006-11-26 00:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-11-26 00:14 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2006-11-25 23:52 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2006-11-25 23:52 <DIR> dr--s---- C:\WINDOWS\Fonts
2006-11-25 23:52 <DIR> dr------- C:\WINDOWS\Web
2006-11-25 23:52 <DIR> d--hs---- C:\WINDOWS\..
2006-11-25 23:52 <DIR> d--h----- C:\WINDOWS\inf
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\WinSxS
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\twain_32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Temp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wbem
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\usmt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\spool
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\Setup
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ras
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\oobe
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\npp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\IME
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\icsxml
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ias
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\export
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\dhcp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3076
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\2052
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1054
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1042
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1041
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1037
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1033
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1031
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1028
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1025
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\security
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Resources
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\repair
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Provisioning
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\PeerNet
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\pchealth
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msapps
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msagent
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Media
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\java
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ime
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Help
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ehome
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Driver Cache
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Debug
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Cursors
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Connection Wizard
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\AppPatch
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\addins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS
2006-11-25 23:51 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-11-25 23:51 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-11-25 23:51 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-11-25 23:51 <DIR> d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-11-25 23:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2006-11-25 23:48 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Mozilla
2006-11-25 23:47 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-11-25 23:41 19,456 --a------ C:\WINDOWS\system32\simptcp.dll
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\SendTo
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Recent
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\.
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Startmen
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Favoriten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Eigene Dateien
2006-11-25 23:31 <DIR> d--h----- C:\Programme\Uninstall Information
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Vorlagen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Netzwerkumgebung
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Lokale Einstellungen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Druckumgebung
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\Andr\Cookies
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Microsoft
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Desktop
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Identities
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\.
2006-11-25 23:20 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\Prefetch
2006-11-25 23:18 <DIR> d-------- C:\WINDOWS\system32\xircom
2006-11-25 23:18 <DIR> d-------- C:\Programme\xerox
2006-11-25 23:18 <DIR> d-------- C:\Programme\microsoft frontpage
2006-11-25 23:17 <DIR> d-------- C:\WINDOWS\system32\PreInstall
2006-11-25 23:14 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2006-11-25 23:14 <DIR> d-------- C:\WINDOWS\RegisteredPackages
2006-11-25 23:13 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-11-25 23:13 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-11-25 23:13 0 -rahs---- C:\MSDOS.SYS
2006-11-25 23:13 0 -rahs---- C:\IO.SYS
2006-11-25 23:13 0 --a------ C:\CONFIG.SYS
2006-11-25 23:13 0 --a------ C:\AUTOEXEC.BAT
2006-11-25 23:12 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2006-11-25 23:12 <DIR> d--hs---- C:\Dokumente und Einstellungen\All Users\DRM
2006-11-25 23:12 <DIR> d--h----- C:\Programme\WindowsUpdate
2006-11-25 23:12 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2006-11-25 23:12 <DIR> d-------- C:\WINDOWS\system32\DirectX
2006-11-25 23:12 <DIR> d-------- C:\Programme\Online-Dienste
2006-11-25 23:11 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-11-25 23:11 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-11-25 23:11 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-11-25 23:11 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-11-25 23:11 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-11-25 23:11 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-11-25 23:11 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-11-25 23:11 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-11-25 23:11 679,424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-25 23:11 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-11-25 23:11 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-11-25 23:11 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-11-25 23:11 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-11-25 23:11 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-11-25 23:11 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-11-25 23:11 431,616 --a------ C:\WINDOWS\system32\wuapi.dll
2006-11-25 23:11 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-11-25 23:11 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-11-25 23:11 36,864 --a------ C:\WINDOWS\system32\wups.dll
2006-11-25 23:11 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-11-25 23:11 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-11-25 23:11 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-11-25 23:11 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-11-25 23:11 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-11-25 23:11 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-11-25 23:11 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-11-25 23:11 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-11-25 23:11 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-11-25 23:11 183,808 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-11-25 23:11 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-11-25 23:11 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-11-25 23:11 168,448 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-11-25 23:11 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-11-25 23:11 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-11-25 23:11 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2006-11-25 23:11 120,320 --a------ C:\WINDOWS\system32\wuweb.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-11-25 23:11 113,664 --a------ C:\WINDOWS\system32\wucltui.dll
2006-11-25 23:11 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-11-25 23:11 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-11-25 23:11 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-11-25 23:11 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-11-25 23:11 <DIR> d---s---- C:\WINDOWS\Tasks
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Restore
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Macromed
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\srchasst
2006-11-25 23:11 <DIR> d-------- C:\Programme\Outlook Express
2006-11-25 23:11 <DIR> d-------- C:\Programme\NetMeeting
2006-11-25 23:11 <DIR> d-------- C:\Programme\Movie Maker
2006-11-25 23:11 <DIR> d-------- C:\Programme\Internet Explorer
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-11-25 23:10 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-11-25 23:10 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-11-25 23:10 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-11-25 23:10 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-11-25 23:10 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-11-25 23:10 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-11-25 23:10 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-11-25 23:10 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-11-25 23:10 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-11-25 23:10 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-11-25 23:10 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-11-25 23:10 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-11-25 23:10 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-11-25 23:10 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-11-25 23:10 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-11-25 23:10 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-11-25 23:10 <DIR> d-------- C:\WINDOWS\Registration
2006-11-25 23:10 <DIR> d-------- C:\Programme\Windows Media Player
2006-11-25 23:10 <DIR> d-------- C:\Programme\MSN Gaming Zone
2006-11-25 23:10 <DIR> d-------- C:\Programme\Messenger
2006-11-25 23:10 <DIR> d-------- C:\Programme\ComPlus Applications
2006-11-25 23:09 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-11-25 23:09 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-11-25 23:09 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-11-25 23:09 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-11-25 23:09 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-11-25 23:09 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-11-25 23:09 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-11-25 23:09 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-11-25 23:09 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-11-25 23:09 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-11-25 23:09 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-11-25 23:09 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-11-25 23:09 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-11-25 23:09 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-11-25 23:09 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-11-25 23:09 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-11-25 23:09 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-11-25 23:09 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-11-25 23:09 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-11-25 23:09 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-11-25 23:09 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-11-25 23:09 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-11-25 23:09 356,352 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-11-25 23:09 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-11-25 23:09 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-11-25 23:09 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-11-25 23:09 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-11-25 23:09 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-11-25 23:09 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-11-25 23:09 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-11-25 23:09 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-11-25 23:09 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-11-25 23:09 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-11-25 23:09 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-11-25 23:09 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-11-25 23:09 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-11-25 23:09 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-11-25 23:09 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-11-25 23:09 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-11-25 23:09 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-11-25 23:09 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-11-25 23:09 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-11-25 23:09 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-11-25 23:09 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-11-25 23:09 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-11-25 23:09 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-11-25 23:09 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-11-25 23:09 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-11-25 23:09 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\Com
2006-11-25 23:09 <DIR> d-------- C:\Programme\Windows NT
2006-11-25 23:09 <DIR> d-------- C:\Programme\MSN
2006-11-25 23:00 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-11-25 22:59 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-11-25 22:59 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-11-25 22:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-11-25 22:58 87,552 --a------ C:\WINDOWS\system32\avmcoxp.dll
2006-11-25 22:58 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-11-25 22:58 46,464 --a------ C:\WINDOWS\system32\drivers\GAGP30KX.SYS
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\fpcibase.sys
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\drivers\fpcibase.sys
2006-11-25 22:58 4,527,488 --a------ C:\WINDOWS\system32\nv4_disp.dll
2006-11-25 22:58 37,568 --a------ C:\WINDOWS\system32\drivers\avmwan.sys
2006-11-25 22:58 3,994,624 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-11-25 22:58 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2006-11-25 22:58 18,852 --a------ C:\WINDOWS\system\capi20.dll
2006-11-25 22:58 18,372 --a------ C:\WINDOWS\system\capi.dll
2006-11-25 22:58 144,384 --a------ C:\WINDOWS\system32\avmenum.dll
2006-11-25 22:58 10,240 --a------ C:\WINDOWS\system32\capi2032.dll
2006-11-25 22:57 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2006-11-25 22:57 9,200 --a------ C:\WINDOWS\system\VER.DLL
2006-11-25 22:57 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-11-25 22:57 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2006-11-25 22:57 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-11-25 22:57 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-11-25 22:57 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-11-25 22:57 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2006-11-25 22:57 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-11-25 22:57 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-11-25 22:57 69,632 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-11-25 22:57 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2006-11-25 22:57 33,744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2006-11-25 22:57 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-11-25 22:57 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2006-11-25 22:57 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2006-11-25 22:57 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-11-25 22:57 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-11-25 22:57 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-11-25 22:57 127,104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2006-11-25 22:57 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-11-25 22:57 109,504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2006-11-25 22:57 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-11-25 22:57 <DIR> dr------- C:\Programme\Gemeinsame Dateien\..
2006-11-25 22:57 <DIR> dr------- C:\Programme\.
2006-11-25 22:57 <DIR> dr------- C:\Programme
2006-11-25 22:57 <DIR> d--hs---- C:\WINDOWS\Installer
2006-11-25 22:57 <DIR> d--hs---- C:\Programme\..
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\.
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Startmen
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Dokumente
2006-11-25 22:56 <DIR> d--hs---- C:\System Volume Information
2006-11-25 22:56 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Vorlagen
2006-11-25 22:56 <DIR> d---s---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Favoriten
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Desktop
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\.
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Blue Base"="C:\\DOKUME~1\\ANDR~1\\ANWEND~1\\NEWBAT~1\\once logo.exe"
"updateMgr"="C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe AcRdB7_0_7"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"SoundMan"="SOUNDMAN.EXE"
"Logitech Utility"="Logi_MwX.Exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"NetPumper"="\"C:\\Programme\\NetPumper\\NetPumperIEProxy.exe\""
"chic jump wave heart"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\4 cast chic jump\\64dumb.exe"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,fa,00,00,00,00,00,00,00,6f,03,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\B7F9E8D89BDA60BC.job
Completion time: 06-12-16 19:43:01.84
C:\ComboFix.txt ... 06-12-16 19:43
Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C
Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp
16.12.2006 19:47 289 datFind.zip
16.12.2006 19:45 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}11436.html
16.12.2006 19:35 16.384 ~DFF85C.tmp
16.12.2006 19:35 512 ~DFE8BA.tmp
16.12.2006 19:35 16.384 ~DFE8A7.tmp
5 Datei(en) 34.552 Bytes
0 Verzeichnis(se), 219.082.063.872 Bytes frei
Vielen Dank im Voraus!
MfG >>Tanis<<