Newbatheart<< Ordner mir Viren taucht immer wieder auf

#0
16.12.2006, 19:06
Member

Beiträge: 11
#1 Hi Fans!

Ich hab mir irgendwie nen Virus eingefangen!! AntVir hat ihn zwar gleich gefunden, aber der Ordner Newbatheart taucht immer wieder nach einer Zeit auf und ich wei nicht warum!

Wer hat schon mal von "Newbatheart" gehrt und kann mir weiter helfen??

Logfile of HijackThis v1.99.1
Scan saved at 19:20:07, on 16.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\eMule\emule.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\Andr\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [chic jump wave heart] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump\64dumb.exe
O4 - HKCU\..\Run: [Blue Base] C:\DOKUME~1\ANDR~1\ANWEND~1\NEWBAT~1\once logo.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe





Andr - 06-12-16 19:42:25,65 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Andr\Eigene Dateien\Downloads"

((((((((((((((((((((((((((((((( Files Created from 2006-11-16 to 2006-12-16 ))))))))))))))))))))))))))))))))))


2006-12-16 19:38 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp!
2006-12-16 16:49 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Newbatheart
2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Lavasoft
2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft
2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\vlc
2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN
2006-12-12 22:27 <DIR> d-------- C:\Programme\Newbatheart
2006-12-12 22:27 <DIR> d-------- C:\Programme\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\NetPumper
2006-12-12 22:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump
2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\AdobeUM
2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Adobe
2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe
2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army
2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb
2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll
2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll
2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys
2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color
2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule
2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-01 15:44 <DIR> d-------- C:\Temp
2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele
2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun
2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Sun
2006-11-28 21:09 <DIR> d-------- C:\Programme\Java
2006-11-28 21:09 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2006-11-26 22:15 <DIR> d-------- C:\Programme\Google
2006-11-26 22:15 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Google
2006-11-26 18:38 <DIR> d-------- C:\Programme\Real
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared
2006-11-26 18:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Real
2006-11-26 18:37 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Real
2006-11-26 18:26 <DIR> d-------- C:\Programme\WinRAR
2006-11-26 16:26 <DIR> d-------- C:\Programme\Anti-Leech
2006-11-26 12:08 <DIR> d-------- C:\Programme\PokerStars
2006-11-26 04:01 <DIR> d-------- C:\Programme\directx
2006-11-26 02:25 97,792 --a------ C:\WINDOWS\system32\LGUICOM.DLL
2006-11-26 02:25 70,801 --a------ C:\WINDOWS\system32\drivers\LMouFlt2.Sys
2006-11-26 02:25 51,729 --------- C:\WINDOWS\system32\drivers\L8042PR2.SYS
2006-11-26 02:25 3,568 --a------ C:\WINDOWS\system32\LMOUSE16.DLL
2006-11-26 02:25 25,505 --a------ C:\WINDOWS\system32\drivers\LHidFlt2.Sys
2006-11-26 02:25 23,375 --------- C:\WINDOWS\system32\LCOINST.DLL
2006-11-26 02:25 19,968 --------- C:\WINDOWS\LOGI_MWX.EXE
2006-11-26 02:25 16,896 --a------ C:\WINDOWS\system32\LMOUSE32.DLL
2006-11-26 02:25 152,064 --------- C:\WINDOWS\system32\lmoufrc.dll
2006-11-26 02:25 104,960 --a------ C:\WINDOWS\system32\COMNCTR.DLL
2006-11-26 02:18 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2006-11-26 02:18 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2006-11-26 02:18 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2006-11-26 02:18 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2006-11-26 02:18 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2006-11-26 02:18 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2006-11-26 02:18 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2006-11-26 02:18 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2006-11-26 02:18 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2006-11-26 02:18 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-11-26 02:18 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2006-11-26 02:18 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2006-11-26 02:18 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2006-11-26 02:18 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2006-11-26 02:18 <DIR> d-------- C:\Programme\Realtek Sound Manager
2006-11-26 02:18 <DIR> d-------- C:\Programme\AvRack
2006-11-26 02:17 81,920 -ra------ C:\WINDOWS\SOUNDMAN.EXE
2006-11-26 02:17 40,960 -ra------ C:\WINDOWS\system32\ChCfg.exe
2006-11-26 02:17 3,644,032 -ra------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2006-11-26 02:17 294,912 -ra------ C:\WINDOWS\alcupd.exe
2006-11-26 02:17 200,704 -ra------ C:\WINDOWS\alcrmv.exe
2006-11-26 02:17 156,672 -ra------ C:\WINDOWS\system32\RTLCPAPI.dll
2006-11-26 02:17 10,458,112 -ra------ C:\WINDOWS\system32\RTLCPL.EXE
2006-11-26 02:17 <DIR> d-------- C:\Programme\Realtek AC97
2006-11-26 01:47 <DIR> d-------- C:\Programme\hp deskjet 950c series
2006-11-26 01:47 <DIR> d-------- C:\Programme\Hewlett-Packard
2006-11-26 01:16 <DIR> d--hs---- C:\RECYCLER
2006-11-26 01:12 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2006-11-26 01:12 <DIR> d-------- C:\Programme\MSN Messenger
2006-11-26 01:12 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Contacts
2006-11-26 01:05 <DIR> d-------- C:\Programme\ICQLite
2006-11-26 01:05 <DIR> d-------- C:\Program Files
2006-11-26 01:05 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\ICQLite
2006-11-26 01:01 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Macromedia
2006-11-26 00:39 <DIR> d-------- C:\Programme\Mozilla Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Thunderbird
2006-11-26 00:39 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Talkback
2006-11-26 00:31 12,953 --------- C:\WINDOWS\system32\drivers\itchfltr.sys
2006-11-26 00:30 54,784 --a------ C:\WINDOWS\system32\MSVCI70.DLL
2006-11-26 00:30 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2006-11-26 00:30 37,887 --a------ C:\WINDOWS\system32\drivers\LHidUsb.sys
2006-11-26 00:30 348,160 --a------ C:\WINDOWS\system32\Msvcr71.dll
2006-11-26 00:30 14,095 --a------ C:\WINDOWS\system32\drivers\LCcfltr.sys
2006-11-26 00:30 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2006-11-26 00:30 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2006-11-26 00:30 <DIR> d-------- C:\Programme\Logitech
2006-11-26 00:30 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logitech
2006-11-26 00:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA
2006-11-26 00:16 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2006-11-26 00:16 <DIR> d-------- C:\WINDOWS\nview
2006-11-26 00:15 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2006-11-26 00:15 <DIR> d-------- C:\Programme\NVIDIA
2006-11-26 00:15 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-11-26 00:14 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2006-11-25 23:52 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2006-11-25 23:52 <DIR> dr--s---- C:\WINDOWS\Fonts
2006-11-25 23:52 <DIR> dr------- C:\WINDOWS\Web
2006-11-25 23:52 <DIR> d--hs---- C:\WINDOWS\..
2006-11-25 23:52 <DIR> d--h----- C:\WINDOWS\inf
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\WinSxS
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\twain_32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Temp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\wbem
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\usmt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\spool
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\Setup
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ras
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\oobe
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\npp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\IME
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\icsxml
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\ias
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\export
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\drivers
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\dhcp
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\3076
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\2052
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1054
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1042
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1041
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1037
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1033
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1031
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1028
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\1025
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system32
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\..
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\system
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\security
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Resources
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\repair
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Provisioning
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\PeerNet
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\pchealth
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\mui
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msapps
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\msagent
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Media
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\java
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ime
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Help
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\ehome
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Driver Cache
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Debug
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Cursors
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Connection Wizard
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\Config
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\AppPatch
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\addins
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS\.
2006-11-25 23:52 <DIR> d-------- C:\WINDOWS
2006-11-25 23:51 57,384 --a------ C:\WINDOWS\system32\avsda.dll
2006-11-25 23:51 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys
2006-11-25 23:51 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys
2006-11-25 23:51 <DIR> d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-11-25 23:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2006-11-25 23:48 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Mozilla
2006-11-25 23:47 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-11-25 23:41 19,456 --a------ C:\WINDOWS\system32\simptcp.dll
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\SendTo
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Recent
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\.
2006-11-25 23:31 <DIR> dr-h----- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Startmen
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Favoriten
2006-11-25 23:31 <DIR> dr------- C:\Dokumente und Einstellungen\Andr\Eigene Dateien
2006-11-25 23:31 <DIR> d--h----- C:\Programme\Uninstall Information
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Vorlagen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Netzwerkumgebung
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Lokale Einstellungen
2006-11-25 23:31 <DIR> d--h----- C:\Dokumente und Einstellungen\Andr\Druckumgebung
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\Andr\Cookies
2006-11-25 23:31 <DIR> d---s---- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Microsoft
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Desktop
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Identities
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\..
2006-11-25 23:31 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\.
2006-11-25 23:20 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2006-11-25 23:20 <DIR> d-------- C:\WINDOWS\Prefetch
2006-11-25 23:18 <DIR> d-------- C:\WINDOWS\system32\xircom
2006-11-25 23:18 <DIR> d-------- C:\Programme\xerox
2006-11-25 23:18 <DIR> d-------- C:\Programme\microsoft frontpage
2006-11-25 23:17 <DIR> d-------- C:\WINDOWS\system32\PreInstall
2006-11-25 23:14 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2006-11-25 23:14 <DIR> d-------- C:\WINDOWS\RegisteredPackages
2006-11-25 23:13 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-11-25 23:13 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-11-25 23:13 0 -rahs---- C:\MSDOS.SYS
2006-11-25 23:13 0 -rahs---- C:\IO.SYS
2006-11-25 23:13 0 --a------ C:\CONFIG.SYS
2006-11-25 23:13 0 --a------ C:\AUTOEXEC.BAT
2006-11-25 23:12 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2006-11-25 23:12 <DIR> d--hs---- C:\Dokumente und Einstellungen\All Users\DRM
2006-11-25 23:12 <DIR> d--h----- C:\Programme\WindowsUpdate
2006-11-25 23:12 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2006-11-25 23:12 <DIR> d-------- C:\WINDOWS\system32\DirectX
2006-11-25 23:12 <DIR> d-------- C:\Programme\Online-Dienste
2006-11-25 23:11 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-11-25 23:11 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-11-25 23:11 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-11-25 23:11 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-11-25 23:11 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2006-11-25 23:11 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2006-11-25 23:11 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-11-25 23:11 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-11-25 23:11 679,424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-25 23:11 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-11-25 23:11 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-11-25 23:11 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-11-25 23:11 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2006-11-25 23:11 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-11-25 23:11 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-11-25 23:11 431,616 --a------ C:\WINDOWS\system32\wuapi.dll
2006-11-25 23:11 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-11-25 23:11 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-11-25 23:11 36,864 --a------ C:\WINDOWS\system32\wups.dll
2006-11-25 23:11 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-11-25 23:11 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-11-25 23:11 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-11-25 23:11 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-11-25 23:11 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2006-11-25 23:11 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-11-25 23:11 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-11-25 23:11 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2006-11-25 23:11 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-11-25 23:11 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-11-25 23:11 183,808 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-11-25 23:11 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-11-25 23:11 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-11-25 23:11 168,448 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-11-25 23:11 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-11-25 23:11 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-11-25 23:11 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2006-11-25 23:11 120,320 --a------ C:\WINDOWS\system32\wuweb.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-11-25 23:11 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-11-25 23:11 113,664 --a------ C:\WINDOWS\system32\wucltui.dll
2006-11-25 23:11 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-11-25 23:11 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-11-25 23:11 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-11-25 23:11 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-11-25 23:11 <DIR> d---s---- C:\WINDOWS\Tasks
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Restore
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\system32\Macromed
2006-11-25 23:11 <DIR> d-------- C:\WINDOWS\srchasst
2006-11-25 23:11 <DIR> d-------- C:\Programme\Outlook Express
2006-11-25 23:11 <DIR> d-------- C:\Programme\NetMeeting
2006-11-25 23:11 <DIR> d-------- C:\Programme\Movie Maker
2006-11-25 23:11 <DIR> d-------- C:\Programme\Internet Explorer
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-11-25 23:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-11-25 23:10 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-11-25 23:10 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-11-25 23:10 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2006-11-25 23:10 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-11-25 23:10 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-11-25 23:10 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-11-25 23:10 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-11-25 23:10 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-11-25 23:10 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-11-25 23:10 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-11-25 23:10 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-11-25 23:10 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-11-25 23:10 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-11-25 23:10 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-11-25 23:10 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-11-25 23:10 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-11-25 23:10 114,688 --a------ C:\WINDOWS\system32\calc.exe
2006-11-25 23:10 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-11-25 23:10 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-11-25 23:10 <DIR> d-------- C:\WINDOWS\Registration
2006-11-25 23:10 <DIR> d-------- C:\Programme\Windows Media Player
2006-11-25 23:10 <DIR> d-------- C:\Programme\MSN Gaming Zone
2006-11-25 23:10 <DIR> d-------- C:\Programme\Messenger
2006-11-25 23:10 <DIR> d-------- C:\Programme\ComPlus Applications
2006-11-25 23:09 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-11-25 23:09 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-11-25 23:09 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-11-25 23:09 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-11-25 23:09 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-11-25 23:09 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-11-25 23:09 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-11-25 23:09 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-11-25 23:09 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-11-25 23:09 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-11-25 23:09 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2006-11-25 23:09 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-11-25 23:09 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-11-25 23:09 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-11-25 23:09 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-11-25 23:09 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-11-25 23:09 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-11-25 23:09 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-11-25 23:09 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-11-25 23:09 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-11-25 23:09 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2006-11-25 23:09 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2006-11-25 23:09 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-11-25 23:09 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-11-25 23:09 356,352 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-11-25 23:09 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2006-11-25 23:09 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2006-11-25 23:09 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-11-25 23:09 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-11-25 23:09 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-11-25 23:09 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2006-11-25 23:09 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-11-25 23:09 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2006-11-25 23:09 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-11-25 23:09 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2006-11-25 23:09 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2006-11-25 23:09 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-11-25 23:09 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-11-25 23:09 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-11-25 23:09 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-11-25 23:09 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-11-25 23:09 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-11-25 23:09 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2006-11-25 23:09 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-11-25 23:09 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-11-25 23:09 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-11-25 23:09 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2006-11-25 23:09 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-11-25 23:09 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-11-25 23:09 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-11-25 23:09 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-11-25 23:09 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2006-11-25 23:09 <DIR> d-------- C:\WINDOWS\system32\Com
2006-11-25 23:09 <DIR> d-------- C:\Programme\Windows NT
2006-11-25 23:09 <DIR> d-------- C:\Programme\MSN
2006-11-25 23:00 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2006-11-25 22:59 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2006-11-25 22:59 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2006-11-25 22:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-11-25 22:58 87,552 --a------ C:\WINDOWS\system32\avmcoxp.dll
2006-11-25 22:58 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2006-11-25 22:58 46,464 --a------ C:\WINDOWS\system32\drivers\GAGP30KX.SYS
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\fpcibase.sys
2006-11-25 22:58 444,416 --a------ C:\WINDOWS\system32\drivers\fpcibase.sys
2006-11-25 22:58 4,527,488 --a------ C:\WINDOWS\system32\nv4_disp.dll
2006-11-25 22:58 37,568 --a------ C:\WINDOWS\system32\drivers\avmwan.sys
2006-11-25 22:58 3,994,624 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2006-11-25 22:58 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2006-11-25 22:58 18,852 --a------ C:\WINDOWS\system\capi20.dll
2006-11-25 22:58 18,372 --a------ C:\WINDOWS\system\capi.dll
2006-11-25 22:58 144,384 --a------ C:\WINDOWS\system32\avmenum.dll
2006-11-25 22:58 10,240 --a------ C:\WINDOWS\system32\capi2032.dll
2006-11-25 22:57 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2006-11-25 22:57 9,200 --a------ C:\WINDOWS\system\VER.DLL
2006-11-25 22:57 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll
2006-11-25 22:57 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2006-11-25 22:57 8,704 --a------ C:\WINDOWS\system32\batt.dll
2006-11-25 22:57 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2006-11-25 22:57 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2006-11-25 22:57 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2006-11-25 22:57 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE
2006-11-25 22:57 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2006-11-25 22:57 69,632 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2006-11-25 22:57 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2006-11-25 22:57 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2006-11-25 22:57 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll
2006-11-25 22:57 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2006-11-25 22:57 33,744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2006-11-25 22:57 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-11-25 22:57 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2006-11-25 22:57 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2006-11-25 22:57 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-11-25 22:57 15,872 --a------ C:\WINDOWS\TASKMAN.EXE
2006-11-25 22:57 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2006-11-25 22:57 127,104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2006-11-25 22:57 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2006-11-25 22:57 109,504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2006-11-25 22:57 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-11-25 22:57 <DIR> dr------- C:\Programme\Gemeinsame Dateien\..
2006-11-25 22:57 <DIR> dr------- C:\Programme\.
2006-11-25 22:57 <DIR> dr------- C:\Programme
2006-11-25 22:57 <DIR> d--hs---- C:\WINDOWS\Installer
2006-11-25 22:57 <DIR> d--hs---- C:\Programme\..
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\.
2006-11-25 22:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.
2006-11-25 22:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Startmen
2006-11-25 22:56 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Dokumente
2006-11-25 22:56 <DIR> d--hs---- C:\System Volume Information
2006-11-25 22:56 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Vorlagen
2006-11-25 22:56 <DIR> d---s---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2006-11-25 22:56 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Favoriten
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Desktop
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\..
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\.
2006-11-25 22:56 <DIR> d-------- C:\Dokumente und Einstellungen


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))




(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Blue Base"="C:\\DOKUME~1\\ANDR~1\\ANWEND~1\\NEWBAT~1\\once logo.exe"
"updateMgr"="C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe AcRdB7_0_7"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"SoundMan"="SOUNDMAN.EXE"
"Logitech Utility"="Logi_MwX.Exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"NetPumper"="\"C:\\Programme\\NetPumper\\NetPumperIEProxy.exe\""
"chic jump wave heart"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\4 cast chic jump\\64dumb.exe"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,fa,00,00,00,00,00,00,00,6f,03,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\B7F9E8D89BDA60BC.job

Completion time: 06-12-16 19:43:01.84
C:\ComboFix.txt ... 06-12-16 19:43


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp

16.12.2006 19:47 289 datFind.zip
16.12.2006 19:45 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}11436.html
16.12.2006 19:35 16.384 ~DFF85C.tmp
16.12.2006 19:35 512 ~DFE8BA.tmp
16.12.2006 19:35 16.384 ~DFE8A7.tmp
5 Datei(en) 34.552 Bytes
0 Verzeichnis(se), 219.082.063.872 Bytes frei


Vielen Dank im Voraus!

MfG >>Tanis<<
Dieser Beitrag wurde am 16.12.2006 um 19:55 Uhr von Tanis editiert.
Seitenanfang Seitenende
17.12.2006, 09:54
Moderator

Beiträge: 7805
#2 Du hast dir mit Netpumper auch lop/Swizzor installiert. Das wuerde ich schleunigst deinstallieren, genauso wie zone Media und antileech plugins.

Danach bite neu starten und obige logs nocheinmal neu erstellen und posten.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.12.2006, 12:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#3 Tanis

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein

Zitat

Files to delete:
C:\WINDOWS\tasks\B7F9E8D89BDA60BC.job

Folders to delete:
C:\Dokumente und Einstellungen\%Username%\Anwendungsdaten\Newbatheart
C:\Programme\Newbatheart
C:\Programme\NetPumper
C:\Programme\Anti-Leech
C:\Dokumente und Einstellungen\%Username%\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump
Klicke die grne Ampel
das Script wird nun ausgefhrt, dann wird der PC automatisch neustarten


lsche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb

___________

ffne das HijackThis -- Button "scan" -- vor diese Eintrge Hkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"

O4 - HKLM\..\Run: [chic jump wave heart] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4 cast chic jump\64dumb.exe

O4 - HKCU\..\Run: [Blue Base] C:\DOKUME~1\ANDR~1\ANWEND~1\NEWBAT~1\once logo.exe

O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
PC neustarten


scane mit counterpsy und loesche mit remove den ganzen netpumper/anti-leech-Muell
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.12.2006, 16:59
Member

Themenstarter

Beiträge: 11
#4 Danke fr die schnelle Hilfe!! Antivir findet immer noch so Sachen im Mozilla Ordner!! Ich hab mal n Bild angehngt!! Ist erst seitdem ich AntiVir so eingetsellt hab, wie hier im Board empfohlen wird!!! Hier noch mal die aktuellen Log Files:

Logfile of HijackThis v1.99.1
Scan saved at 16:35:16, on 17.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\Thread.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ANDR~1\LOKALE~1\Temp\Rar$EX00.187\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [CounterSpyCleaner] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunASCleaner.exe
O4 - Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe


Andr - 06-12-17 16:49:36,89 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Andr\Eigene Dateien\Downloads\Combofix"

((((((((((((((((((((((((((((((( Files Created from 2006-11-17 to 2006-12-17 ))))))))))))))))))))))))))))))))))


2006-12-17 16:18 <DIR> d-------- C:\Programme\Sunbelt Software
2006-12-17 16:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-12-16 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\.housecall6.6
2006-12-16 19:24 <DIR> d-------- C:\Programme\CleanUp!
2006-12-16 15:30 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Lavasoft
2006-12-16 15:29 <DIR> d-------- C:\Programme\Lavasoft
2006-12-12 23:47 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\vlc
2006-12-12 23:29 <DIR> d-------- C:\Programme\VideoLAN
2006-12-11 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\AdobeUM
2006-12-10 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Adobe
2006-12-10 23:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-12-10 23:48 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2006-12-10 23:48 <DIR> d-------- C:\Programme\Adobe
2006-12-10 22:07 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2006-12-10 22:07 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2006-12-10 22:07 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army Server Manager
2006-12-10 22:03 <DIR> d-------- C:\Programme\America's Army
2006-12-09 12:21 <DIR> d-------- C:\Programme\SiSoftware Sandra Lite XIb
2006-12-06 01:49 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2006-12-06 01:49 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2006-12-06 01:49 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2006-12-06 01:48 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2006-12-06 01:48 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2006-12-06 01:48 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2006-12-06 01:48 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2006-12-06 01:48 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2006-12-06 01:44 53,248 --a------ C:\WINDOWS\system32\Pccamp.dll
2006-12-06 01:44 36,864 --a------ C:\WINDOWS\jpgl.dll
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\Pcamrm.exe
2006-12-06 01:44 32,768 --a------ C:\WINDOWS\div_iyuv.dll
2006-12-06 01:44 265,904 --a------ C:\WINDOWS\system32\drivers\pcam.sys
2006-12-06 01:44 <DIR> d-------- C:\WINDOWS\system\color
2006-12-05 18:56 <DIR> d-------- C:\Programme\eMule
2006-12-04 01:17 26,496 --a------ C:\WINDOWS\system32\drivers\USBSTOR.SYS
2006-12-01 15:44 <DIR> d-------- C:\Temp
2006-11-30 00:56 <DIR> d-------- C:\Programme\Spiele
2006-11-28 21:11 <DIR> d-------- C:\WINDOWS\Sun
2006-11-28 21:11 <DIR> d-------- C:\Dokumente und Einstellungen\Andr\Anwendungsdaten\Sun



(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"
"CounterSpyCleaner"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunASCleaner.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"zBrowser Launcher"="C:\\Programme\\Logitech\\iTouch\\iTouch.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"SoundMan"="SOUNDMAN.EXE"
"Logitech Utility"="Logi_MwX.Exe"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"SunServer"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunserver.exe"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{076394AD-7FDD-44EF-A075-32C68DBAB99B}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoRecentDocsMenu"=dword:00000001
"NoDesktopCleanupWizard"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoCDBurning"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

Completion time: 06-12-17 16:50:07.14
C:\ComboFix.txt ... 06-12-17 16:50
C:\ComboFix2.txt ... 06-12-16 19:43


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\system32

17.12.2006 16:14 88.566 nvapps.xml
16.12.2006 14:08 2.206 wpa.dbl
28.11.2006 21:09 8.891 jupdate-1.5.0_09-b03.log
26.11.2006 18:38 176.167 rmoc3260.dll
26.11.2006 18:38 5.632 pndx5032.dll
26.11.2006 18:38 6.656 pndx5016.dll
26.11.2006 18:38 278.528 pncrt.dll


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\DOKUME~1\ANDR~1\LOKALE~1\Temp

17.12.2006 16:20 49.152 ~DFF10C.tmp
17.12.2006 16:20 32.768 ~DFE472.tmp
17.12.2006 16:20 16.384 ~DFC2DE.tmp
17.12.2006 16:14 16.384 ~DFB0EA.tmp
17.12.2006 16:14 512 ~DF7CED.tmp
17.12.2006 16:14 16.384 ~DF7CC2.tmp
6 Datei(en) 131.584 Bytes
0 Verzeichnis(se), 218.957.139.968 Bytes frei


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS

17.12.2006 16:46 51 iTouch.ini
17.12.2006 16:38 50 wiaservc.log
17.12.2006 16:38 159 wiadebug.log
17.12.2006 16:20 263.981 WindowsUpdate.log
17.12.2006 16:14 0 0.log
17.12.2006 16:14 2.048 bootstat.dat
17.12.2006 16:14 32.256 SchedLgU.Txt
13.12.2006 20:01 628 win.ini
10.12.2006 22:07 51.153 Directx.log
06.12.2006 01:49 438.171 setupapi.log
04.12.2006 02:41 189.855 setupact.log
28.11.2006 21:10 4.157 mozver.dat
26.11.2006 01:48 772 hpinfo.lnk


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\Temp


Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\WINDOWS\Downloaded Program Files

25.11.2006 23:12 65 desktop.ini
09.11.2006 14:36 5.019 swflash.inf
2 Datei(en) 5.084 Bytes
0 Verzeichnis(se), 218.956.722.176 Bytes frei

Datentrger in Laufwerk C: ist Hlle
Volumeseriennummer: 605B-0D6C

Verzeichnis von C:\

17.12.2006 16:54 0 sys.txt
17.12.2006 16:53 338 down.txt
17.12.2006 16:53 109 tmp.txt
17.12.2006 16:53 6.719 system.txt
17.12.2006 16:52 531 systemtemp.txt
17.12.2006 16:52 97.114 system32.txt
17.12.2006 16:50 36.915 ComboFix.txt
17.12.2006 16:14 536.137.728 hiberfil.sys
17.12.2006 16:14 805.306.368 pagefile.sys
17.12.2006 16:05 2.014 avenger.txt
16.12.2006 19:43 37.474 ComboFix2.txt
09.12.2006 12:20 244 sqmnoopt04.sqm
09.12.2006 12:20 268 sqmdata04.sqm
02.12.2006 14:51 280 sqmdata03.sqm
02.12.2006 14:51 244 sqmnoopt03.sqm

Anhang: Fehler2.JPG
Seitenanfang Seitenende
17.12.2006, 17:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 CCleaner - anwenden ;)
und das cache vom Firefox leeren
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: