Newbatheart<< Ordner mir Viren taucht immer wieder auf

#0
16.12.2006, 19:06
Member

Beiträge: 11
#1 Hi Fans!

Ich hab mir irgendwie nen Virus eingefangen!! AntVir hat ihn zwar gleich gefunden, aber der Ordner Newbatheart taucht immer wieder nach einer Zeit auf und ich wei▀ nicht warum!

Wer hat schon mal von "Newbatheart" geh÷rt und kann mir weiter helfen??

Logfile of HijackThis v1.99.1
Scan saved at 19:20:07, on 16.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\eMule\emule.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\AndrÚ\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [chic jump wave heart] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump\64dumb.exe
O4 - HKCU\..\Run: [Blue Base] C:\DOKUME~1\ANDR~1\ANWEND~1\NEWBAT~1\once logo.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe





André - 06-12-16 19:42:25,65 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\André\Eigene Dateien\Downloads"

((((((((((((((((((((((((((((((( Files Created from 2006-11-16 to 2006-12-16 ))))))))))))))))))))))))))))))))))


2006-12-16 19:38 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp!
2006-12-16 16:49 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Newbatheart
2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Lavasoft
2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft
2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\vlc
2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN
2006-12-12 22:27 <DIR> d-------- C:\Programme\Newbatheart
2006-12-12 22:27 <DIR> d-------- C:\Programme\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump
2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\AdobeUM
2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Adobe
2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe
2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army
2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb
2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll
2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll
2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys
2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color
2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule
2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-01 15:44 <DIR> d-------- C:\Temp
2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele
2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun
2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Sun
2006-11-28 21:09 <DIR> d-------- C:\Programme\Java
2006-11-28 21:09 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2006-11-26 22:15 <DIR> d-------- C:\Programme\Google
2006-11-26 22:15 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Google
2006-11-26 18:38 <DIR> d-------- C:\Programme\Real
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Real
2006-11-26 18:37 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Real
2006-11-26 18:26 <DIR> d-------- C:\Programme\WinRAR
2006-11-26 16:26 <DIR> d-------- C:\Programme\Anti-Leech
2006-11-26 12:08 <DIR> d-------- C:\Programme\PokerStars
2006-11-26 04:01 <DIR> d-------- C:\Programme\directx
2006-11-26 02:25 97,792 --a------ C:\WINDOWS\system32\LGUICOM.DLL
2006-11-26 02:25 70,801 --a------ C:\WINDOWS\system32\drivers\LMouFlt2.Sys
2006-11-26 02:25 51,729 --------- C:\WINDOWS\system32\drivers\L8042PR2.SYS
2006-11-26 02:25 3,568 --a------ C:\WINDOWS\system32\LMOUSE16.DLL
2006-11-26 02:25 25,505 --a------ C:\WINDOWS\system32\drivers\LHidFlt2.Sys
2006-11-26 02:25 23,375 --------- C:\WINDOWS\system32\LCOINST.DLL
2006-11-26 02:25 19,968 --------- C:\WINDOWS\LOGI_MWX.EXE
2006-11-26 02:25 16,896 --a------ C:\WINDOWS\system32\LMOUSE32.DLL
2006-11-26 02:25 152,064 --------- C:\WINDOWS\system32\lmoufrc.dll
2006-11-26 02:25 104,960 --a------ C:\WINDOWS\system32\COMNCTR.DLL
2006-11-26 02:18 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-11-26 02:18 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2006-11-26 02:18 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-11-26 02:18 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-11-26 02:18 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-11-26 02:18 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-11-26 02:18 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-11-26 02:18 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2006-11-26 02:18 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2006-11-26 02:18 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-11-26 02:18 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-11-26 02:18 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-11-26 02:18 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-11-26 02:18 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-11-26 02:18 <DIR> d-------- C:\Programme\Realtek Sound Manager
2006-11-26 02:18 <DIR> d-------- C:\Programme\AvRack
2006-11-26 02:17 81,920 -ra------ C:\WINDOWS\SOUNDMAN.EXE
2006-11-26 02:17 40,960 -ra------ C:\WINDOWS\system32\ChCfg.exe
2006-11-26 02:17 3,644,032 -ra------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2006-11-26 02:17 294,912 -ra------ C:\WINDOWS\alcupd.exe
2006-11-26 02:17 200,704 -ra------ C:\WINDOWS\alcrmv.exe
2006-11-26 02:17 156,672 -ra------ C:\WINDOWS\system32\RTLCPAPI.dll
2006-11-26 02:17 10,458,112 -ra------ C:\WINDOWS\system32\RTLCPL.EXE
2006-11-26 02:17 <DIR> d-------- C:\Programme\Realtek AC97
2006-11-26 01:47 <DIR> d-------- C:\Programme\hp deskjet 950c series
2006-11-26 01:47 <DIR> d-------- C:\Programme\Hewlett-Packard
2006-11-26 01:16 <DIR> d--hs---- C:\RECYCLER
2006-11-26 01:12 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2006-11-26 01:12 <DIR> d-------- C:\Programme\MSN Messenger
2006-11-26 01:12 <DIR> d-------- C:\Dokumente und Einstellungen\André\Contacts
2006-11-26 01:05 <DIR> d-------- C:\Programme\ICQLite
2006-11-26 01:05 <DIR> d-------- C:\Program Files
2006-11-26 01:05 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\ICQLite
2006-11-26 01:01 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Macromedia
2006-11-26 00:39 <DIR> d-------- C:\Programme\Mozilla Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Talkback
2006-11-26 00:31 12,953 --------- C:\WINDOWS\system32\drivers\itchfltr.sys
2006-11-26 00:30 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2006-11-26 00:30 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2006-11-26 00:30 37,887 --a------ C:\WINDOWS\system32\drivers\LHidUsb.sys
2006-11-26 00:30 348,160 --a------ C:\WINDOWS\system32\Msvcr71.dll
2006-11-26 00:30 14,095 --a------ C:\WINDOWS\system32\drivers\LCcfltr.sys
2006-11-26 00:30 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2006-11-26 00:30 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2006-11-26 00:30 <DIR> d-------- C:\Programme\Logitech
2006-11-26 00:30 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-11-26 00:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA
2006-11-26 00:16 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2006-11-26 00:16 <DIR> d-------- C:\WINDOWS\nview
2006-11-26 00:15 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2006-11-26 00:15 <DIR> d-------- C:\Programme\NVIDIA
2006-11-26 00:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-11-26 00:14 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2006-11-25 23:52 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2006-11-25 23:52 <DIR> dr--s---- C:\WINDOWS\Fonts
2006-11-25 23:52 <DIR> dr------- C:\WINDOWS\Web
2006-11-25 23:52 <DIR> d--hs---- C:\WINDOWS\..
2006-11-25 23:52 <DIR> d--h----- C:\WINDOWS\inf
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\WinSxS
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\twain_32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Temp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wbem
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\usmt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\spool
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\Setup
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ras
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\oobe
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\npp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\IME
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\icsxml
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ias
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\export
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\dhcp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3076
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\2052
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1054
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1042
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1041
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1037
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1033
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1031
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1028
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1025
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\security
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Resources
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\repair
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Provisioning
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\PeerNet
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\pchealth
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msapps
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msagent
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Media
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\java
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ime
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Help
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ehome
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Driver Cache
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Debug
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Cursors
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Connection Wizard
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\AppPatch
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\addins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS
2006-11-25 23:51 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-11-25 23:51 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-11-25 23:51 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-11-25 23:51 <DIR> d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-11-25 23:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2006-11-25 23:48 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Mozilla
2006-11-25 23:47 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-11-25 23:41 19,456 --a------ C:\WINDOWS\system32\simptcp.dll
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\André\SendTo
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\André\Recent
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\André\Anwendungsdaten\.
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\André\Anwendungsdaten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\André\Startmenü
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\André\Favoriten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\André\Eigene Dateien
2006-11-25 23:31 <DIR> d--h----- C:\Programme\Uninstall Information
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\André\Vorlagen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\André\Netzwerkumgebung
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\André\Lokale Einstellungen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\André\Druckumgebung
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\André\Cookies
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Microsoft
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\André\Desktop
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Identities
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\André\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\André\.
2006-11-25 23:20 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\Prefetch
2006-11-25 23:18 <DIR> d-------- C:\WINDOWS\system32\xircom
2006-11-25 23:18 <DIR> d-------- C:\Programme\xerox
2006-11-25 23:18 <DIR> d-------- C:\Programme\microsoft frontpage
2006-11-25 23:17 <DIR> d-------- C:\WINDOWS\system32\PreInstall
2006-11-25 23:14 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2006-11-25 23:14 <DIR> d-------- C:\WINDOWS\RegisteredPackages
2006-11-25 23:13 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-11-25 23:13 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-11-25 23:13 0 -rahs---- C:\MSDOS.SYS
2006-11-25 23:13 0 -rahs---- C:\IO.SYS
2006-11-25 23:13 0 --a------ C:\CONFIG.SYS
2006-11-25 23:13 0 --a------ C:\AUTOEXEC.BAT
2006-11-25 23:12 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2006-11-25 23:12 <DIR> d--hs---- C:\Dokumente und Einstellungen\All Users\DRM
2006-11-25 23:12 <DIR> d--h----- C:\Programme\WindowsUpdate
2006-11-25 23:12 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2006-11-25 23:12 <DIR> d-------- C:\WINDOWS\system32\DirectX
2006-11-25 23:12 <DIR> d-------- C:\Programme\Online-Dienste
2006-11-25 23:11 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-11-25 23:11 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-11-25 23:11 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-11-25 23:11 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-11-25 23:11 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-11-25 23:11 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-11-25 23:11 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-11-25 23:11 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-11-25 23:11 679,424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-25 23:11 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-11-25 23:11 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-11-25 23:11 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-11-25 23:11 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-11-25 23:11 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-11-25 23:11 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-11-25 23:11 431,616 --a------ C:\WINDOWS\system32\wuapi.dll
2006-11-25 23:11 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-11-25 23:11 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-11-25 23:11 36,864 --a------ C:\WINDOWS\system32\wups.dll
2006-11-25 23:11 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-11-25 23:11 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-11-25 23:11 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-11-25 23:11 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-11-25 23:11 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-11-25 23:11 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-11-25 23:11 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-11-25 23:11 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-11-25 23:11 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-11-25 23:11 183,808 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-11-25 23:11 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-11-25 23:11 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-11-25 23:11 168,448 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-11-25 23:11 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-11-25 23:11 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-11-25 23:11 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2006-11-25 23:11 120,320 --a------ C:\WINDOWS\system32\wuweb.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-11-25 23:11 113,664 --a------ C:\WINDOWS\system32\wucltui.dll
2006-11-25 23:11 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-11-25 23:11 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-11-25 23:11 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-11-25 23:11 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-11-25 23:11 <DIR> d---s---- C:\WINDOWS\Tasks
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Restore
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Macromed
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\srchasst
2006-11-25 23:11 <DIR> d-------- C:\Programme\Outlook Express
2006-11-25 23:11 <DIR> d-------- C:\Programme\NetMeeting
2006-11-25 23:11 <DIR> d-------- C:\Programme\Movie Maker
2006-11-25 23:11 <DIR> d-------- C:\Programme\Internet Explorer
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-11-25 23:10 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-11-25 23:10 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-11-25 23:10 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-11-25 23:10 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-11-25 23:10 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-11-25 23:10 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-11-25 23:10 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-11-25 23:10 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-11-25 23:10 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-11-25 23:10 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-11-25 23:10 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-11-25 23:10 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-11-25 23:10 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-11-25 23:10 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-11-25 23:10 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-11-25 23:10 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-11-25 23:10 <DIR> d-------- C:\WINDOWS\Registration
2006-11-25 23:10 <DIR> d-------- C:\Programme\Windows Media Player
2006-11-25 23:10 <DIR> d-------- C:\Programme\MSN Gaming Zone
2006-11-25 23:10 <DIR> d-------- C:\Programme\Messenger
2006-11-25 23:10 <DIR> d-------- C:\Programme\ComPlus Applications
2006-11-25 23:09 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-11-25 23:09 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-11-25 23:09 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-11-25 23:09 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-11-25 23:09 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-11-25 23:09 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-11-25 23:09 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-11-25 23:09 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-11-25 23:09 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-11-25 23:09 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-11-25 23:09 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-11-25 23:09 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-11-25 23:09 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-11-25 23:09 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-11-25 23:09 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-11-25 23:09 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-11-25 23:09 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-11-25 23:09 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-11-25 23:09 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-11-25 23:09 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-11-25 23:09 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-11-25 23:09 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-11-25 23:09 356,352 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-11-25 23:09 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-11-25 23:09 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-11-25 23:09 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-11-25 23:09 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-11-25 23:09 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-11-25 23:09 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-11-25 23:09 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-11-25 23:09 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-11-25 23:09 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-11-25 23:09 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-11-25 23:09 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-11-25 23:09 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-11-25 23:09 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-11-25 23:09 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-11-25 23:09 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-11-25 23:09 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-11-25 23:09 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-11-25 23:09 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-11-25 23:09 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-11-25 23:09 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-11-25 23:09 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-11-25 23:09 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-11-25 23:09 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-11-25 23:09 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-11-25 23:09 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-11-25 23:09 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\Com
2006-11-25 23:09 <DIR> d-------- C:\Programme\Windows NT
2006-11-25 23:09 <DIR> d-------- C:\Programme\MSN
2006-11-25 23:00 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-11-25 22:59 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-11-25 22:59 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-11-25 22:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-11-25 22:58 87,552 --a------ C:\WINDOWS\system32\avmcoxp.dll
2006-11-25 22:58 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-11-25 22:58 46,464 --a------ C:\WINDOWS\system32\drivers\GAGP30KX.SYS
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\fpcibase.sys
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\drivers\fpcibase.sys
2006-11-25 22:58 4,527,488 --a------ C:\WINDOWS\system32\nv4_disp.dll
2006-11-25 22:58 37,568 --a------ C:\WINDOWS\system32\drivers\avmwan.sys
2006-11-25 22:58 3,994,624 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-11-25 22:58 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2006-11-25 22:58 18,852 --a------ C:\WINDOWS\system\capi20.dll
2006-11-25 22:58 18,372 --a------ C:\WINDOWS\system\capi.dll
2006-11-25 22:58 144,384 --a------ C:\WINDOWS\system32\avmenum.dll
2006-11-25 22:58 10,240 --a------ C:\WINDOWS\system32\capi2032.dll
2006-11-25 22:57 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2006-11-25 22:57 9,200 --a------ C:\WINDOWS\system\VER.DLL
2006-11-25 22:57 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-11-25 22:57 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2006-11-25 22:57 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-11-25 22:57 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-11-25 22:57 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-11-25 22:57 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2006-11-25 22:57 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-11-25 22:57 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-11-25 22:57 69,632 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-11-25 22:57 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2006-11-25 22:57 33,744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2006-11-25 22:57 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-11-25 22:57 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2006-11-25 22:57 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2006-11-25 22:57 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-11-25 22:57 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-11-25 22:57 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-11-25 22:57 127,104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2006-11-25 22:57 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-11-25 22:57 109,504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2006-11-25 22:57 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-11-25 22:57 <DIR> dr------- C:\Programme\Gemeinsame Dateien\..
2006-11-25 22:57 <DIR> dr------- C:\Programme\.
2006-11-25 22:57 <DIR> dr------- C:\Programme
2006-11-25 22:57 <DIR> d--hs---- C:\WINDOWS\Installer
2006-11-25 22:57 <DIR> d--hs---- C:\Programme\..
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\.
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Startmenü
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Dokumente
2006-11-25 22:56 <DIR> d--hs---- C:\System Volume Information
2006-11-25 22:56 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Vorlagen
2006-11-25 22:56 <DIR> d---s---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Favoriten
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Desktop
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\.
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))




(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Blue Base"="C:\\DOKUME~1\\ANDR~1\\ANWEND~1\\NEWBAT~1\\once logo.exe"
"updateMgr"="C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe AcRdB7_0_7"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"SoundMan"="SOUNDMAN.EXE"
"Logitech Utility"="Logi_MwX.Exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"NetPumper"="\"C:\\Programme\\NetPumper\\NetPumperIEProxy.exe\""
"chic jump wave heart"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\4 cast chic jump\\64dumb.exe"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,fa,00,00,00,00,00,00,00,6f,03,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\B7F9E8D89BDA60BC.job

Completion time: 06-12-16 19:43:01.84
C:\ComboFix.txt ... 06-12-16 19:43


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp

16.12.2006 19:47 289 datFind.zip
16.12.2006 19:45 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}11436.html
16.12.2006 19:35 16.384 ~DFF85C.tmp
16.12.2006 19:35 512 ~DFE8BA.tmp
16.12.2006 19:35 16.384 ~DFE8A7.tmp
5 Datei(en) 34.552 Bytes
0 Verzeichnis(se), 219.082.063.872 Bytes frei


Vielen Dank im Voraus!

MfG >>Tanis<<
Dieser Beitrag wurde am 16.12.2006 um 19:55 Uhr von Tanis editiert.
Seitenanfang Seitenende
17.12.2006, 09:54
Moderator

Beiträge: 7804
#2 Du hast dir mit Netpumper auch lop/Swizzor installiert. Das wuerde ich schleunigst deinstallieren, genauso wie zone Media und antileech plugins.

Danach bite neu starten und obige logs nocheinmal neu erstellen und posten.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.12.2006, 12:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#3 Tanis

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Files to delete:
C:\WINDOWS\tasks\B7F9E8D89BDA60BC.job

Folders to delete:
C:\Dokumente und Einstellungen\%Username%\Anwendungsdaten\Newbatheart
C:\Programme\Newbatheart
C:\Programme\NetPumper
C:\Programme\Anti-Leech
C:\Dokumente und Einstellungen\%Username%\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump
Klicke die grŘne Ampel
das Script wird nun ausgefŘhrt, dann wird der PC automatisch neustarten

╗╗
l÷sche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

___________

÷ffne das HijackThis -- Button "scan" -- vor diese Eintrńge Hńkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"

O4 - HKLM\..\Run: [chic jump wave heart] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump\64dumb.exe

O4 - HKCU\..\Run: [Blue Base] C:\DOKUME~1\ANDR~1\ANWEND~1\NEWBAT~1\once logo.exe

O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
PC neustarten

╗╗
scane mit counterpsy und loesche mit remove den ganzen netpumper/anti-leech-Muell
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.12.2006, 16:59
Member

Themenstarter

Beiträge: 11
#4 Danke fŘr die schnelle Hilfe!! Antivir findet immer noch so Sachen im Mozilla Ordner!! Ich hab mal n Bild angehńngt!! Ist erst seitdem ich AntiVir so eingetsellt hab, wie hier im Board empfohlen wird!!! Hier noch mal die aktuellen Log Files:

Logfile of HijackThis v1.99.1
Scan saved at 16:35:16, on 17.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\Thread.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ANDR~1\LOKALE~1\Temp\Rar$EX00.187\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [CounterSpyCleaner] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunASCleaner.exe
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe


André - 06-12-17 16:49:36,89 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\André\Eigene Dateien\Downloads\Combofix"

((((((((((((((((((((((((((((((( Files Created from 2006-11-17 to 2006-12-17 ))))))))))))))))))))))))))))))))))


2006-12-17 16:18 <DIR> d-------- C:\Programme\Sunbelt Software
2006-12-17 16:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-16 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\André\.housecall6.6
2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp!
2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Lavasoft
2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft
2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\vlc
2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN
2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\AdobeUM
2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Adobe
2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe
2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army
2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb
2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll
2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll
2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys
2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color
2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule
2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-01 15:44 <DIR> d-------- C:\Temp
2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele
2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun
2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\André\Anwendungsdaten\Sun



(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"
"CounterSpyCleaner"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunASCleaner.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"SoundMan"="SOUNDMAN.EXE"
"Logitech Utility"="Logi_MwX.Exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"SunServer"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunserver.exe"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{076394AD-7FDD-44EF-A075-32C68DBAB99B}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

Completion time: 06-12-17 16:50:07.14
C:\ComboFix.txt ... 06-12-17 16:50
C:\ComboFix2.txt ... 06-12-16 19:43


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\system32

17.12.2006 16:14 88.566 nvapps.xml
16.12.2006 14:08 2.206 wpa.dbl
28.11.2006 21:09 8.891 jupdate-1.5.0_09-b03.log
26.11.2006 18:38 176.167 rmoc3260.dll
26.11.2006 18:38 5.632 pndx5032.dll
26.11.2006 18:38 6.656 pndx5016.dll
26.11.2006 18:38 278.528 pncrt.dll


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp

17.12.2006 16:20 49.152 ~DFF10C.tmp
17.12.2006 16:20 32.768 ~DFE472.tmp
17.12.2006 16:20 16.384 ~DFC2DE.tmp
17.12.2006 16:14 16.384 ~DFB0EA.tmp
17.12.2006 16:14 512 ~DF7CED.tmp
17.12.2006 16:14 16.384 ~DF7CC2.tmp
6 Datei(en) 131.584 Bytes
0 Verzeichnis(se), 218.957.139.968 Bytes frei


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS

17.12.2006 16:46 51 iTouch.ini
17.12.2006 16:38 50 wiaservc.log
17.12.2006 16:38 159 wiadebug.log
17.12.2006 16:20 263.981 WindowsUpdate.log
17.12.2006 16:14 0 0.log
17.12.2006 16:14 2.048 bootstat.dat
17.12.2006 16:14 32.256 SchedLgU.Txt
13.12.2006 20:01 628 win.ini
10.12.2006 22:07 51.153 Directx.log
06.12.2006 01:49 438.171 setupapi.log
04.12.2006 02:41 189.855 setupact.log
28.11.2006 21:10 4.157 mozver.dat
26.11.2006 01:48 772 hpinfo.lnk


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\Temp


Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\Downloaded Program Files

25.11.2006 23:12 65 desktop.ini
09.11.2006 14:36 5.019 swflash.inf
2 Datei(en) 5.084 Bytes
0 Verzeichnis(se), 218.956.722.176 Bytes frei

Datenträger in Laufwerk C: ist Hölle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\

17.12.2006 16:54 0 sys.txt
17.12.2006 16:53 338 down.txt
17.12.2006 16:53 109 tmp.txt
17.12.2006 16:53 6.719 system.txt
17.12.2006 16:52 531 systemtemp.txt
17.12.2006 16:52 97.114 system32.txt
17.12.2006 16:50 36.915 ComboFix.txt
17.12.2006 16:14 536.137.728 hiberfil.sys
17.12.2006 16:14 805.306.368 pagefile.sys
17.12.2006 16:05 2.014 avenger.txt
16.12.2006 19:43 37.474 ComboFix2.txt
09.12.2006 12:20 244 sqmnoopt04.sqm
09.12.2006 12:20 268 sqmdata04.sqm
02.12.2006 14:51 280 sqmdata03.sqm
02.12.2006 14:51 244 sqmnoopt03.sqm

Anhang: Fehler2.JPG
Seitenanfang Seitenende
17.12.2006, 17:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 CCleaner - anwenden ;)
und das cache vom Firefox leeren
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: