Problem mit tmp.exe und spyware

#0
17.01.2007, 21:54
...neu hier

Beiträge: 7
#1 Hab das Problem das sich im windows/temp ordner immer wieder die tmp.exe datein bilden. hab schon mit killbox probiert die zu löschen aber sie haben sich nach ca. 1-2 stunden wieder neugeneriert. Das zweiter Problem das ich habe ist das sich immer Seiten aufmachen. Immer abwechseln. Einaml so ne Pornoseite und einmal die Seite "http://www.winantiviruspro.com".


Poste mal laut anleitung.


Logfile of HijackThis v1.99.1
Scan saved at 21:39:41, on 17.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
E:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\Programme\Alwil Software\Avast4\ashMaiSv.exe
E:\Programme\Alwil Software\Avast4\ashWebSv.exe
E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\udial.exe
C:\WINDOWS\System32\svchost.exe
E:\programme\valve\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Desktop\Max\Gegen Viren und so\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Zone Labs Client] "e:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] E:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RemoteControl] E:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] E:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\krfvxsxe.dll",setvm
O4 - HKCU\..\Run: [AnyDVD] E:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [Steam] "e:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [tunebite.exe] E:\Programme\tunebite\tunebite.exe -hidden
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - E:\Programme\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Cleanup durchgeführt.

ComboFix funktioniert leider nicht. Bekomme immer wieder die meldung das er einen Pfad nicht gefunden hat.


datfind.bat


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\system32

17.01.2007 21:53 492.237 xyadd.ini
17.01.2007 21:32 466 exsxvfrk.ini
17.01.2007 21:31 54.112 vsconfig.xml
17.01.2007 20:39 487.063 xyadd.bak2
17.01.2007 20:18 118.804 krfvxsxe.dll
17.01.2007 18:01 37.376 udial.exe

15.01.2007 19:37 2.206 wpa.dbl
15.01.2007 19:36 81.684 qggdubrc.dll
14.01.2007 19:38 406 rixspmrj.ini
14.01.2007 11:21 965.177 nbfvjpot.ini

13.01.2007 22:03 380.350 perfh009.dat
13.01.2007 22:03 52.764 perfc009.dat
13.01.2007 22:03 391.000 perfh007.dat
13.01.2007 22:03 63.580 perfc007.dat
13.01.2007 22:03 895.600 PerfStringBackup.INI
13.01.2007 18:16 118.804 topjvfbn.dll
13.01.2007 17:55 81.684 qvtspaai.dll

08.01.2007 18:27 263.824 FNTCACHE.DAT
05.01.2007 19:54 81.684 aqxqnwlq.dll
05.01.2007 14:47 3.002 CONFIG.NT
04.01.2007 19:18 153.502 twywqgdw.ini
03.01.2007 19:18 118.804 wdgqwywt.dll

31.12.2006 15:06 118 Log_20061231_150645_E20.txt
31.12.2006 15:05 118 Log_20061231_150548_E94.txt
31.12.2006 15:01 118 Log_20061231_150144_1B4.txt
31.12.2006 00:29 34.308 BASSMOD.dll
29.12.2006 19:11 81.684 dutmqwkm.dll
29.12.2006 19:11 44.060 jvbxwrbt.dll
29.12.2006 19:11 88.340 mjhqcadt.exe
29.12.2006 19:11 528.506 xyadd.bak1
29.12.2006 19:11 277.044 ddayx.dll
29.12.2006 19:06 910 unsvchosts.lzma
29.12.2006 19:06 22.541 rqrpqnl.dll
29.12.2006 19:06 16.896 winlru32.dll

29.12.2006 18:50 253 spupdwxp.log
29.12.2006 17:01 4.212 zllictbl.dat
29.12.2006 16:44 25.065 wmpscheme.xml
13.12.2006 21:24 89.296 ElbyCDIO.dll
12.12.2006 17:30 4.276 divxsm.tlb
12.12.2006 17:30 520.192 DivXsm.exe
12.12.2006 17:30 10.863 dsm_ja.qm


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

17.01.2007 21:53 0 systemtemp.txt
17.01.2007 21:53 101.323 system32.txt
17.01.2007 21:30 536.399.872 hiberfil.sys
17.01.2007 21:30 805.306.368 pagefile.sys
16.01.2007 20:28 19.741 GF_Excpt.txt
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 MSDOS.SYS
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT
18.08.2001 20:00 4.952 bootfont.bin
13 Datei(en) 1.342.131.219 Bytes
0 Verzeichnis(se), 1.745.186.816 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS

17.01.2007 21:32 159 wiadebug.log
17.01.2007 21:32 50 wiaservc.log
17.01.2007 21:31 0 0.log
17.01.2007 21:30 2.048 bootstat.dat
17.01.2007 20:43 1.844 WindowsUpdate.log
16.01.2007 20:34 1.409 QTFont.for
16.01.2007 20:34 54.156 QTFont.qfn
16.01.2007 19:52 1.443 wmsetup.log
16.01.2007 19:51 78.938 DirectX.log
14.01.2007 23:03 116 NeroDigital.ini
14.01.2007 23:01 7.200 setupapi.log
13.01.2007 18:16 471 win.ini
13.01.2007 18:16 227 system.ini
10.01.2007 20:00 1.111 cdplayer.ini
01.01.2007 19:50 1.355 imsins.BAK
01.01.2007 19:48 0 setupact.log
01.01.2007 19:48 0 setuperr.log
31.12.2006 20:27 1.716 jhht-qk64.ini
29.12.2006 18:53 316.640 WMSysPr9.prx
29.12.2006 18:52 1.174 OEWABLog.txt
29.12.2006 18:40 299.552 WMSysPrx.prx
29.12.2006 17:51 1.152 mozver.dat
29.12.2006 16:56 0 nsreg.dat
29.12.2006 16:43 8.192 REGLOCS.OLD
29.12.2006 16:36 0 control.ini
29.12.2006 16:35 4.161 ODBCINST.INI
29.12.2006 16:33 749 WindowsShell.Manifest
29.12.2006 16:31 36 vb.ini
29.12.2006 16:31 37 vbaddin.ini
29.12.2006 16:26 0 Sti_Trace.log


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Temp

17.01.2007 21:32 232 deltemp.bat
17.01.2007 21:31 16.384 Perflib_Perfdata_734.dat
17.01.2007 21:30 0 win3A2.tmp
17.01.2007 20:23 256 ZLT06e2d.TMP
17.01.2007 20:23 256 ZLT06e19.TMP
17.01.2007 20:04 990 win3A3.tmp
17.01.2007 20:02 0 win3A0.tmp
17.01.2007 20:02 0 win39A.tmp
17.01.2007 20:02 0 win3A1.tmp
17.01.2007 20:02 0 win399.tmp
17.01.2007 19:50 256 ZLT054b7.TMP
17.01.2007 19:21 0 win3CC.tmp
17.01.2007 19:01 37.376 win3BB.tmp.exe
17.01.2007 18:01 37.376 win3A5.tmp.exe
17.01.2007 18:01 990 win3A4.tmp
17.01.2007 17:59 0 win39C.tmp
17.01.2007 17:59 0 win39B.tmp
17.01.2007 17:59 0 win39F.tmp
17.01.2007 17:59 0 win39E.tmp
17.01.2007 17:59 0 win39D.tmp
17.01.2007 17:57 0 win398.tmp
17.01.2007 17:57 0 win377.tmp
17.01.2007 17:57 0 win34D.tmp
17.01.2007 17:57 0 win348.tmp
17.01.2007 17:57 0 win347.tmp
17.01.2007 15:45 0 win3A8.tmp
17.01.2007 15:45 0 win3A9.tmp
17.01.2007 15:45 0 win3A7.tmp
17.01.2007 15:45 0 win3A6.tmp
17.01.2007 15:43 0 win397.tmp
17.01.2007 15:43 0 win396.tmp
17.01.2007 15:43 0 win395.tmp
17.01.2007 15:43 0 win394.tmp
17.01.2007 15:41 0 win392.tmp
17.01.2007 15:41 0 win391.tmp
17.01.2007 15:41 0 win393.tmp
17.01.2007 15:41 0 win390.tmp
17.01.2007 15:39 0 win38F.tmp
17.01.2007 15:39 0 win38E.tmp
17.01.2007 15:39 0 win38C.tmp
17.01.2007 15:39 0 win38D.tmp
17.01.2007 15:37 0 win38A.tmp
17.01.2007 15:37 0 win38B.tmp

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Downloaded Program Files

29.12.2006 16:34 65 desktop.ini
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 18:52 697 DirectAnimation Java Classes.osd
3 Datei(en) 1.924 Bytes
0 Verzeichnis(se), 1.745.117.184 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

17.01.2007 21:55 0 sys.txt
17.01.2007 21:54 437 down.txt
17.01.2007 21:54 51.257 tmp.txt
17.01.2007 21:54 3.891 system.txt
17.01.2007 21:53 845 systemtemp.txt
17.01.2007 21:53 101.323 system32.txt
17.01.2007 21:30 536.399.872 hiberfil.sys
17.01.2007 21:30 805.306.368 pagefile.sys
16.01.2007 20:28 19.741 GF_Excpt.txt
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 MSDOS.SYS
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT


Danke!
Seitenanfang Seitenende
17.01.2007, 22:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 1.
C:\WINDOWS\Temp
loesche alle tmp-Dateien

17.01.2007 21:32 232 deltemp.bat - auch loeschen
17.01.2007 21:30 0 win3A2.tmp
17.01.2007 20:04 990 win3A3.tmp
17.01.2007 20:02 0 win3A0.tmp
17.01.2007 20:02 0 win39A.tmp
17.01.2007 20:02 0 win3A1.tmp
usw.
usw.
usw.

2.
wende cleanup an
http://virus-protect.org/cleanup.html

3.
poste dieses log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 22:17
...neu hier

Themenstarter

Beiträge: 7
#3 Hab alle tmp gelöscht.

Leider geht der combofix noch immer nicht . er schreibt noch immer das er den Pfad nicht finden kann.


Cleanup hab ich ausgeführt.
Seitenanfang Seitenende
17.01.2007, 22:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 wahrscheinlich musst du combofix auf C:\ anwenden und nicht auf E:\ ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.01.2007, 22:33
...neu hier

Themenstarter

Beiträge: 7
#5 habs direkt auf c:/ angewender und er schreibt trotzdem "Das System konnte den angegebenen Pfad nicht finden"
Seitenanfang Seitenende
18.01.2007, 10:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Windows\System32\Com" >>files.txt
dir "C:\Windows\system32\config" >>files.txt
dir "C:\WINDOWS\system32\components" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.01.2007, 10:58
...neu hier

Themenstarter

Beiträge: 7
#7 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Windows\System32\Com

29.12.2006 18:32 <DIR> .
29.12.2006 18:32 <DIR> ..
04.08.2004 00:57 195.584 comadmin.dll
18.08.2001 20:00 61.440 comempty.dat
18.08.2001 20:00 77.348 comexp.msc
04.08.2004 00:57 9.728 comrepl.exe
18.08.2001 20:00 5.120 comrereg.exe
18.08.2001 20:00 19.456 mtsadmin.tlb
6 Datei(en) 368.676 Bytes
2 Verzeichnis(se), 1.758.449.664 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Windows\system32\config

14.01.2007 18:20 <DIR> .
14.01.2007 18:20 <DIR> ..
29.12.2006 17:14 65.536 Antiviru.evt
17.01.2007 23:27 65.536 Antivirus.Evt
17.01.2007 19:49 524.288 AppEvent.Evt
17.01.2007 23:28 262.144 default
29.12.2006 17:20 94.208 default.sav
08.01.2007 18:26 65.536 ODiag.evt
17.01.2007 23:27 65.536 OSession.evt
17.01.2007 23:28 262.144 SAM
29.12.2006 16:21 65.536 SecEvent.Evt
17.01.2007 23:28 262.144 SECURITY
17.01.2007 23:28 23.855.104 software
29.12.2006 17:20 630.784 software.sav
17.01.2007 23:27 524.288 SysEvent.Evt
18.01.2007 10:52 3.932.160 system
29.12.2006 17:20 393.216 system.sav
03.12.2006 17:54 <DIR> systemprofile
29.12.2006 17:20 262.144 userdiff
16 Datei(en) 31.330.304 Bytes
3 Verzeichnis(se), 1.758.445.568 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\system32

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Downloaded Program Files

14.10.1997 18:52 697 DirectAnimation Java Classes.osd
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
2 Datei(en) 1.859 Bytes
0 Verzeichnis(se), 1.758.445.568 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temporary Internet Files\Content.IE5

18.01.2007 10:57 294.912 index.dat
1 Datei(en) 294.912 Bytes
0 Verzeichnis(se), 1.758.445.568 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temp

18.01.2007 10:53 <DIR> .
18.01.2007 10:53 <DIR> ..
07.08.2006 20:00 724.992 AutoRun.exe
30.05.2006 15:51 589.824 AutoRunGUI.dll
16.01.2007 19:52 12.936 control.xml
18.01.2007 10:53 251 deltemp.bat
14.01.2007 11:59 70.487 KillBox.zip
17.01.2007 18:25 2.460 MSI699e9.LOG
17.01.2007 19:38 2.412 MSIa5a1c.LOG
17.01.2007 18:27 13.040 MSIaddad.LOG
16.01.2007 13:12 <DIR> msohtmlclip1
14.01.2007 20:14 0 mv107.tmp
14.01.2007 20:14 0 mv108.tmp
14.01.2007 20:14 0 mv109.tmp
14.01.2007 20:14 0 mv10A.tmp
14.01.2007 20:15 0 mv10F.tmp
14.01.2007 20:15 0 mv110.tmp
14.01.2007 20:16 0 mv111.tmp
14.01.2007 20:16 0 mv112.tmp
14.01.2007 20:17 0 mv117.tmp
14.01.2007 20:17 0 mv118.tmp
14.01.2007 20:24 0 mv125.tmp
14.01.2007 20:24 0 mv126.tmp
14.01.2007 20:24 0 mv127.tmp
14.01.2007 20:25 0 mv128.tmp
14.01.2007 20:25 0 mv129.tmp
14.01.2007 20:25 0 mv12A.tmp
14.01.2007 20:26 0 mv12F.tmp
14.01.2007 20:26 0 mv130.tmp
14.01.2007 20:28 0 mv135.tmp
14.01.2007 20:28 0 mv136.tmp
14.01.2007 20:28 0 mv137.tmp
14.01.2007 20:30 0 mv13C.tmp
14.01.2007 20:30 0 mv13D.tmp
14.01.2007 20:30 0 mv13E.tmp
14.01.2007 20:31 0 mv13F.tmp
14.01.2007 20:31 0 mv140.tmp
14.01.2007 20:37 0 mv14E.tmp
14.01.2007 20:37 0 mv14F.tmp
14.01.2007 20:39 0 mv154.tmp
14.01.2007 20:39 0 mv155.tmp
14.01.2007 20:39 0 mv156.tmp
14.01.2007 20:41 0 mv15B.tmp
14.01.2007 20:41 0 mv15C.tmp
14.01.2007 20:46 0 mv169.tmp
14.01.2007 20:46 0 mv16A.tmp
14.01.2007 20:48 0 mv16F.tmp
14.01.2007 20:48 0 mv170.tmp
14.01.2007 20:48 0 mv171.tmp
14.01.2007 20:49 0 mv176.tmp
14.01.2007 20:49 0 mv177.tmp
14.01.2007 20:51 0 mv178.tmp
14.01.2007 20:51 0 mv179.tmp
14.01.2007 21:09 0 mv19F.tmp
14.01.2007 21:09 0 mv1A0.tmp
14.01.2007 21:10 0 mv1A5.tmp
14.01.2007 21:10 0 mv1A6.tmp
14.01.2007 21:12 0 mv1AB.tmp
14.01.2007 21:12 0 mv1AC.tmp
14.01.2007 21:12 0 mv1AD.tmp
14.01.2007 21:12 0 mv1AE.tmp
14.01.2007 21:14 0 mv1B4.tmp
14.01.2007 21:14 0 mv1B5.tmp
14.01.2007 21:14 0 mv1B6.tmp
14.01.2007 21:14 0 mv1B7.tmp
14.01.2007 21:15 0 mv1B8.tmp
14.01.2007 21:15 0 mv1B9.tmp
14.01.2007 21:18 0 mv1C2.tmp
14.01.2007 21:18 0 mv1C3.tmp
14.01.2007 21:18 0 mv1C4.tmp
14.01.2007 21:18 0 mv1C5.tmp
15.01.2007 21:32 0 mv1CB.tmp
15.01.2007 21:36 0 mv1CC.tmp
15.01.2007 21:36 0 mv1CD.tmp
15.01.2007 21:40 0 mv1CF.tmp
15.01.2007 21:40 0 mv1D0.tmp
14.01.2007 21:27 0 mv1D6.tmp
14.01.2007 21:27 0 mv1D7.tmp
14.01.2007 21:27 0 mv1D8.tmp
14.01.2007 21:33 0 mv1EA.tmp
14.01.2007 21:33 0 mv1EB.tmp
14.01.2007 21:33 0 mv1EC.tmp
15.01.2007 21:42 0 mv1ED.tmp
15.01.2007 21:42 0 mv1EE.tmp
14.01.2007 21:46 0 mv205.tmp
14.01.2007 21:46 0 mv206.tmp
14.01.2007 21:49 0 mv20B.tmp
14.01.2007 21:49 0 mv20C.tmp
15.01.2007 21:44 0 mv20D.tmp
15.01.2007 21:44 0 mv20E.tmp
15.01.2007 21:44 0 mv20F.tmp
14.01.2007 21:52 0 mv215.tmp
14.01.2007 21:52 0 mv216.tmp
14.01.2007 21:52 0 mv217.tmp
14.01.2007 21:58 0 mv225.tmp
14.01.2007 21:58 0 mv226.tmp
15.01.2007 21:46 0 mv227.tmp
15.01.2007 21:46 0 mv228.tmp
15.01.2007 21:46 0 mv229.tmp
14.01.2007 22:00 0 mv22B.tmp
14.01.2007 22:00 0 mv22C.tmp
14.01.2007 22:00 0 mv22D.tmp
14.01.2007 22:03 0 mv236.tmp
14.01.2007 22:03 0 mv237.tmp
14.01.2007 22:03 0 mv238.tmp
14.01.2007 22:03 0 mv239.tmp
14.01.2007 22:05 0 mv23A.tmp
14.01.2007 22:05 0 mv23B.tmp
14.01.2007 22:05 0 mv23C.tmp
14.01.2007 22:06 0 mv241.tmp
14.01.2007 22:06 0 mv242.tmp
14.01.2007 22:06 0 mv243.tmp
14.01.2007 22:07 0 mv244.tmp
14.01.2007 22:07 0 mv245.tmp
14.01.2007 22:14 0 mv257.tmp
14.01.2007 22:14 0 mv258.tmp
14.01.2007 22:16 0 mv25D.tmp
14.01.2007 22:16 0 mv25E.tmp
14.01.2007 22:16 0 mv25F.tmp
14.01.2007 22:17 0 mv260.tmp
14.01.2007 22:17 0 mv261.tmp
14.01.2007 22:17 0 mv262.tmp
15.01.2007 21:55 0 mv263.tmp
15.01.2007 21:55 0 mv264.tmp
15.01.2007 21:55 0 mv265.tmp
15.01.2007 21:55 0 mv266.tmp
15.01.2007 21:55 0 mv267.tmp
14.01.2007 22:19 0 mv26B.tmp
14.01.2007 22:19 0 mv26C.tmp
14.01.2007 22:21 0 mv26D.tmp
14.01.2007 22:21 0 mv26E.tmp
15.01.2007 21:59 0 mv270.tmp
15.01.2007 21:59 0 mv271.tmp
15.01.2007 21:59 0 mv272.tmp
15.01.2007 21:59 0 mv273.tmp
14.01.2007 22:24 0 mv277.tmp
14.01.2007 22:24 0 mv278.tmp
14.01.2007 22:24 0 mv279.tmp
14.01.2007 22:32 0 mv28A.tmp
14.01.2007 22:32 0 mv28B.tmp
14.01.2007 22:32 0 mv28C.tmp
15.01.2007 22:00 0 mv28D.tmp
15.01.2007 22:00 0 mv28E.tmp
15.01.2007 22:00 0 mv28F.tmp
14.01.2007 22:35 0 mv296.tmp
14.01.2007 22:35 0 mv297.tmp
14.01.2007 22:35 0 mv298.tmp
14.01.2007 22:38 0 mv29D.tmp
14.01.2007 22:38 0 mv29E.tmp
14.01.2007 22:38 0 mv29F.tmp
14.01.2007 22:38 0 mv2A0.tmp
15.01.2007 22:01 0 mv2A1.tmp
15.01.2007 22:01 0 mv2A2.tmp
15.01.2007 22:03 0 mv2A3.tmp
15.01.2007 22:03 0 mv2A4.tmp
14.01.2007 22:42 0 mv2A9.tmp
14.01.2007 22:42 0 mv2AA.tmp
14.01.2007 22:42 0 mv2AB.tmp
14.01.2007 22:45 0 mv2B0.tmp
14.01.2007 22:45 0 mv2B1.tmp
14.01.2007 22:49 0 mv2BE.tmp
14.01.2007 22:49 0 mv2BF.tmp
14.01.2007 22:49 0 mv2C0.tmp
15.01.2007 22:09 0 mv30B.tmp
15.01.2007 22:09 0 mv30C.tmp
15.01.2007 22:09 0 mv30D.tmp
15.01.2007 22:11 0 mv30E.tmp
15.01.2007 22:11 0 mv30F.tmp
15.01.2007 22:11 0 mv310.tmp
15.01.2007 22:13 0 mv315.tmp
15.01.2007 22:13 0 mv316.tmp
15.01.2007 22:13 0 mv317.tmp
15.01.2007 22:14 0 mv31C.tmp
15.01.2007 22:14 0 mv31D.tmp
15.01.2007 22:14 0 mv31E.tmp
15.01.2007 22:14 0 mv31F.tmp
15.01.2007 22:14 0 mv320.tmp
15.01.2007 22:14 0 mv321.tmp
15.01.2007 22:34 0 mv335.tmp
15.01.2007 22:34 0 mv336.tmp
15.01.2007 22:34 0 mv337.tmp
15.01.2007 22:35 0 mv338.tmp
15.01.2007 22:35 0 mv339.tmp
15.01.2007 22:38 0 mv33B.tmp
15.01.2007 22:38 0 mv33C.tmp
15.01.2007 22:38 0 mv33D.tmp
15.01.2007 22:38 0 mv33E.tmp
15.01.2007 22:38 0 mv33F.tmp
14.01.2007 20:09 0 mvFB.tmp
13.01.2007 22:14 0 yjzC91.tmp

18.01.2007 10:53 <DIR> _avast4_
17.01.2007 15:07 49.152 ~DF11DD.tmp
16.01.2007 13:12 49.152 ~DF30E3.tmp
17.01.2007 21:53 49.152 ~DF3D52.tmp
16.01.2007 16:40 49.152 ~DF3F07.tmp
16.01.2007 17:19 16.384 ~DF4A49.tmp
15.01.2007 15:47 49.152 ~DF5286.tmp
14.01.2007 12:00 16.384 ~DF53B8.tmp
17.01.2007 20:12 16.384 ~DF60F0.tmp
17.01.2007 20:13 49.152 ~DF8882.tmp
17.01.2007 20:09 16.384 ~DF98AD.tmp
14.01.2007 19:47 16.384 ~DFA8BE.tmp
13.01.2007 22:35 49.152 ~DFBD93.tmp
14.01.2007 12:08 16.384 ~DFC021.tmp
17.01.2007 18:21 49.152 ~DFC891.tmp
15.01.2007 19:57 49.152 ~DFD7B2.tmp
14.01.2007 11:22 49.152 ~DFE249.tmp
203 Datei(en) 2.006.226 Bytes
4 Verzeichnis(se), 1.758.433.280 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Temp

18.01.2007 10:56 <DIR> .
18.01.2007 10:56 <DIR> ..
18.01.2007 10:53 16.384 Perflib_Perfdata_720.dat
16.01.2007 17:24 16.384 Perflib_Perfdata_738.dat
14.01.2007 12:11 16.384 Perflib_Perfdata_740.dat
30.12.2006 12:34 16.384 Perflib_Perfdata_764.dat
29.12.2006 17:17 16.384 Perflib_Perfdata_770.dat
01.01.2002 00:25 16.384 Perflib_Perfdata_774.dat
11.01.2007 14:26 16.384 Perflib_Perfdata_790.dat
31.12.2006 14:51 16.384 Perflib_Perfdata_d8.dat
18.01.2007 10:52 0 win1.tmp
18.01.2007 10:52 0 win2.tmp
18.01.2007 10:52 0 win3.tmp
18.01.2007 10:52 0 win4.tmp
17.01.2007 22:32 37.376 win42A.tmp.exe
17.01.2007 22:52 0 win45B.tmp
17.01.2007 22:54 0 win45C.tmp
17.01.2007 22:56 0 win45D.tmp
17.01.2007 22:58 0 win45E.tmp
17.01.2007 23:20 0 win472.tmp
17.01.2007 23:22 0 win473.tmp
17.01.2007 23:24 0 win474.tmp
17.01.2007 23:26 0 win475.tmp
18.01.2007 10:54 0 win7.tmp
18.01.2007 10:54 0 win8.tmp
18.01.2007 10:54 0 win9.tmp
18.01.2007 10:54 0 winA.tmp
18.01.2007 10:56 990 winC.tmp

11.01.2007 14:25 256 ZLT00749.TMP
11.01.2007 14:25 256 ZLT00756.TMP
18.01.2007 10:52 256 ZLT00769.TMP
18.01.2007 10:53 256 ZLT00779.TMP
13.01.2007 17:54 256 ZLT04346.TMP
13.01.2007 17:54 256 ZLT04349.TMP
14.01.2007 16:35 256 ZLT05508.TMP
14.01.2007 16:35 256 ZLT0550b.TMP
14.01.2007 19:37 256 ZLT0607b.TMP
16.01.2007 16:14 256 ZLT06149.TMP
14.01.2007 11:20 256 ZLT06414.TMP
14.01.2007 11:20 256 ZLT06417.TMP
18.01.2007 10:57 <DIR> _avast4_
38 Datei(en) 172.510 Bytes
3 Verzeichnis(se), 1.758.433.280 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Programme

17.01.2007 20:31 <DIR> .
17.01.2007 20:31 <DIR> ..
31.12.2006 00:09 <DIR> Adobe
03.12.2006 20:06 <DIR> Alwil Software
29.12.2006 20:33 <DIR> Apple Software Update
17.01.2007 20:31 <DIR> CleanUp!
03.12.2006 17:45 <DIR> ComPlus Applications
07.01.2007 18:21 <DIR> CyberLink
29.12.2006 17:59 <DIR> Download Plugin
08.01.2007 16:09 <DIR> Gemeinsame Dateien
29.12.2006 18:18 <DIR> Google
09.01.2007 18:54 <DIR> Internet Explorer
29.12.2006 20:40 <DIR> iPod
01.01.2007 20:51 <DIR> Messenger
03.12.2006 17:50 <DIR> microsoft frontpage
08.01.2007 16:22 <DIR> Microsoft Works
12.01.2007 17:14 <DIR> Motorola USB Treiber
29.12.2006 18:38 <DIR> Movie Maker
14.01.2007 18:18 <DIR> Mozilla Firefox
03.12.2006 17:44 <DIR> MSN
03.12.2006 17:44 <DIR> MSN Gaming Zone
29.12.2006 18:33 <DIR> NetMeeting
03.12.2006 17:44 <DIR> Online Services
03.12.2006 17:47 <DIR> Online-Dienste
29.12.2006 18:32 <DIR> Outlook Express
29.12.2006 20:38 <DIR> QuickTime
30.12.2006 22:37 <DIR> S.A.D
10.01.2007 20:03 <DIR> Steinberg
02.01.2007 16:59 <DIR> Windows Media Player
29.12.2006 18:32 <DIR> Windows NT
03.12.2006 17:50 <DIR> xerox
03.12.2006 20:00 <DIR> xp-AntiSpy
03.12.2006 20:08 <DIR> Zone Labs
29.12.2006 18:08 <DIR> Zylom Games
0 Datei(en) 0 Bytes
34 Verzeichnis(se), 1.758.429.184 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Anwendungsdaten

31.12.2006 00:12 <DIR> Adobe
29.12.2006 20:00 <DIR> Ahead
02.01.2007 16:11 <DIR> Apple Computer
17.01.2007 20:08 <DIR> ApplicationHistory
17.01.2007 22:02 63.488 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09.01.2007 16:52 143 fusioncache.dat
16.01.2007 17:44 68.848 GDIPFONTCACHEV1.DAT
14.01.2007 13:14 <DIR> Google
29.12.2006 16:58 <DIR> Identities
17.01.2007 22:46 <DIR> Microsoft
07.01.2007 17:24 <DIR> Microsoft Help
29.12.2006 16:56 <DIR> Mozilla
3 Datei(en) 132.479 Bytes
9 Verzeichnis(se), 1.758.429.184 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Anwendungsdaten

31.12.2006 00:12 <DIR> Adobe
09.01.2007 19:33 <DIR> Ahead
12.01.2007 17:14 <DIR> Apple Computer
30.12.2006 21:13 <DIR> Atari
14.01.2007 19:59 <DIR> CyberLink
30.12.2006 14:27 <DIR> DivX
30.12.2006 22:42 <DIR> Engelmann Media
14.01.2007 13:14 <DIR> Google
29.12.2006 16:44 <DIR> Identities
07.01.2007 13:58 <DIR> Lavasoft
02.01.2007 17:01 <DIR> Lionhead Studios
30.12.2006 23:45 <DIR> Macromedia
29.12.2006 16:56 <DIR> Mozilla
02.01.2007 20:37 <DIR> NetPumper
29.12.2006 18:56 <DIR> Opera
17.01.2007 19:54 <DIR> Pegasys Inc
31.12.2006 15:07 <DIR> RTPlayer
29.12.2006 19:12 <DIR> SearchToolbarCorp
29.12.2006 17:55 <DIR> SlySoft
29.12.2006 16:57 <DIR> Talkback
18.01.2007 10:54 <DIR> tunebite
30.12.2006 00:24 <DIR> TuneUp Software
0 Datei(en) 0 Bytes
22 Verzeichnis(se), 1.758.429.184 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

03.12.2006 20:12 <DIR> Zylom
0 Datei(en) 0 Bytes
1 Verzeichnis(se), 1.758.429.184 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Programme\Gemeinsame Dateien

08.01.2007 16:09 <DIR> .
08.01.2007 16:09 <DIR> ..
09.01.2007 16:47 <DIR> Adobe
29.12.2006 19:59 <DIR> Ahead
08.01.2007 16:09 <DIR> DESIGNER
03.12.2006 17:46 <DIR> Dienste
01.01.2007 19:17 <DIR> InstallShield
09.01.2007 19:05 <DIR> Microsoft Shared
03.12.2006 17:46 <DIR> MSSoap
03.12.2006 17:37 <DIR> ODBC
03.12.2006 17:37 <DIR> SpeechEngines
07.01.2007 17:55 <DIR> System
30.12.2006 00:22 <DIR> Wise Installation Wizard
11.01.2007 20:52 <DIR> {3CE74923-05D5-1031-0120-031113020031}
0 Datei(en) 0 Bytes
14 Verzeichnis(se), 1.758.425.088 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\Windows\tasks

30.12.2006 00:31 406 1-Klick-Wartung.job
30.12.2006 00:31 276 AppleSoftwareUpdate.job
2 Datei(en) 682 Bytes
0 Verzeichnis(se), 1.758.425.088 Bytes frei


Nachtrag


Verzeichnis von E:\Programme

16.01.2007 20:47 <DIR> .
16.01.2007 20:47 <DIR> ..
31.12.2006 00:09 <DIR> Adobe
29.12.2006 09:53 <DIR> Alwil Software
09.01.2007 16:27 <DIR> audiograbber
06.12.2006 17:56 <DIR> Badgersoft
06.12.2006 20:19 <DIR> Custom Technology
14.01.2007 19:57 <DIR> CyberLink
02.01.2007 16:39 <DIR> DAEMON Tools
30.12.2006 22:34 <DIR> DivX
31.12.2006 15:02 <DIR> Download Plugin
17.01.2007 22:01 <DIR> EA Sports
02.01.2007 16:39 <DIR> Elaborate Bytes
26.12.2006 17:18 <DIR> FlashFXP
30.12.2006 22:34 <DIR> Fussball Manager 07 Demo
28.11.2006 20:24 <DIR> GameHouse
25.11.2006 18:04 <DIR> GameJack 5
14.01.2007 13:11 <DIR> Google
16.01.2007 20:47 <DIR> Hmonitor
27.11.2006 20:11 <DIR> iTunes
25.11.2006 18:07 <DIR> Java
28.11.2006 21:17 <DIR> Lavasoft
02.01.2007 16:53 <DIR> Lionhead Studios Ltd
09.01.2007 19:06 <DIR> Microsoft AutoRoute
08.01.2007 16:22 <DIR> Microsoft Office
02.12.2006 15:00 <DIR> MOBILedit!
18.01.2007 10:55 <DIR> Mozilla Firefox
17.12.2006 17:33 <DIR> MP3 Player Utilities 3.14
17.12.2006 17:38 <DIR> MP3 Player Utilities 3.57
25.11.2006 17:56 <DIR> Nero 7
05.01.2007 21:47 <DIR> NetPumper
09.12.2006 15:06 <DIR> Nuclear Coffee
07.01.2007 14:32 <DIR> OO Software
29.12.2006 17:44 <DIR> Opera
29.12.2006 09:41 <DIR> Paragon Software
17.01.2007 19:42 <DIR> Pegasys Inc
29.12.2006 18:19 <DIR> Picasa2
16.12.2006 14:07 <DIR> Rockstar Games
11.01.2007 20:52 <DIR> rondomedia
30.12.2006 22:37 <DIR> S.A.D
31.12.2006 00:27 <DIR> SlySoft
26.11.2006 14:11 <DIR> Steinberg
06.12.2006 20:39 <DIR> TMPGEnc
01.01.2002 16:38 <DIR> tunebite
30.12.2006 00:25 <DIR> TuneUp Utilities 2007
04.01.2007 22:35 <DIR> TVgenial
25.11.2006 18:16 <DIR> Valve
27.11.2006 19:58 <DIR> Visual Basic 6
06.12.2006 20:47 <DIR> vso
29.12.2006 19:05 <DIR> WinRAR
25.11.2006 13:42 <DIR> xp-AntiSpy
06.12.2006 20:22 <DIR> XviD
29.12.2006 16:58 <DIR> Zone Labs
17.12.2006 16:32 <DIR> Zylom Games
0 Datei(en) 0 Bytes
54 Verzeichnis(se), 75.776.086.016 Bytes frei
Dieser Beitrag wurde am 18.01.2007 um 11:03 Uhr von gordon.freem editiert.
Seitenanfang Seitenende
18.01.2007, 11:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 ««
loesche/deinstalliere:

E:\Programme\NetPumper
E:\Programme\tunebite
E:\Dokumente und Einstellungen\Username\Anwendungsdaten\NetPumper
E:\Dokumente und Einstellungen\Username\Anwendungsdaten\tunebite
-------------------------------------------------------------------
1.
scanne mit vundofix
http://virus-protect.org/artikel/tools/vundofixx.html

2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|DllRunning

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winlru32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddayx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wdgqwywt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\krfvxsxe
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_COM+_MESSAGES\0000
HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_COM+_MESSAGES\0000
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_COM+_MESSAGES\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COM+ Messages
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\COM+ Messages
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COM+ Messages

Files to delete:
C:\WINDOWS\system32\xyadd.ini
C:\WINDOWS\system32\exsxvfrk.ini
C:\WINDOWS\system32\xyadd.bak2
C:\WINDOWS\system32\krfvxsxe.dll
C:\WINDOWS\system32\udial.exe
C:\WINDOWS\system32\qggdubrc.dll
C:\WINDOWS\system32\rixspmrj.ini
C:\WINDOWS\system32\nbfvjpot.ini
C:\WINDOWS\system32\topjvfbn.dll
C:\WINDOWS\system32\qvtspaai.dll
C:\WINDOWS\system32\aqxqnwlq.dll
C:\WINDOWS\system32\twywqgdw.ini
C:\WINDOWS\system32\wdgqwywt.dll
C:\WINDOWS\system32\dutmqwkm.dll
C:\WINDOWS\system32\jvbxwrbt.dll
C:\WINDOWS\system32\mjhqcadt.exe
C:\WINDOWS\system32\xyadd.bak1
C:\WINDOWS\system32\ddayx.dll
C:\WINDOWS\system32\unsvchosts.lzma
C:\WINDOWS\system32\rqrpqnl.dll
C:\WINDOWS\system32\winlru32.dll
C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temp\deltemp.bat
C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temp\yjzC91.tmp
C:\WINDOWS\Temp\win1.tmp
C:\WINDOWS\Temp\win2.tmp
C:\WINDOWS\Temp\win3.tmp
C:\WINDOWS\Temp\win4.tmp
C:\WINDOWS\Temp\win42A.tmp.exe
C:\WINDOWS\Temp\win45B.tmp
C:\WINDOWS\Temp\win45C.tmp
C:\WINDOWS\Temp\win45D.tmp
C:\WINDOWS\Temp\win45E.tmp
C:\WINDOWS\Temp\win472.tmp
C:\WINDOWS\Temp\win473.tmp
C:\WINDOWS\Temp\win474.tmp
C:\WINDOWS\Temp\win475.tmp
C:\WINDOWS\Temp\win7.tmp
C:\WINDOWS\Temp\win8.tmp
C:\WINDOWS\Temp\win9.tmp
C:\WINDOWS\Temp\winA.tmp
C:\WINDOWS\Temp\winC.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\svchost.exe
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\run.exe

Folders to delete:
C:\Dokumente und Einstellungen\Lisa & Max\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\Lisa & Max\Anwendungsdaten\tunebite
C:\Dokumente und Einstellungen\Lisa & Max\Anwendungsdaten\SearchToolbarCorp
C:\Programme\tunebite
C:\Programme\Gemeinsame Dateien\{3CE74923-05D5-1031-0120-031113020031}


Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

»»
poste hier das log vom avenger, was nach neustart erscheint

»»
Klicke: Start -Ausführen- schreib rein: cmd
dann kopiere in das schwarze DOS-Fenster:

del %windir%\temp\*.* /f

klicke "enter"
schreibe Y

___________________________________________________

3.
poste noch mal die 6 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.01.2007, 15:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 poste die 6 logs von datfindbat, aber bitte nur einen monat von jedem - die dateien von 2004 interessieren hier nicht
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.01.2007, 15:08
...neu hier

Themenstarter

Beiträge: 7
#10 sry, hab zuviel erwischt.


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\system32

18.01.2007 14:32 54.112 vsconfig.xml
18.01.2007 12:45 5.484 ncfgdpby.txt
15.01.2007 19:37 2.206 wpa.dbl
13.01.2007 22:03 380.350 perfh009.dat
13.01.2007 22:03 52.764 perfc009.dat
13.01.2007 22:03 391.000 perfh007.dat
13.01.2007 22:03 63.580 perfc007.dat
13.01.2007 22:03 895.600 PerfStringBackup.INI
08.01.2007 18:27 263.824 FNTCACHE.DAT
05.01.2007 14:47 3.002 CONFIG.NT
31.12.2006 15:06 118 Log_20061231_150645_E20.txt
31.12.2006 15:05 118 Log_20061231_150548_E94.txt
31.12.2006 15:01 118 Log_20061231_150144_1B4.txt
31.12.2006 00:29 34.308 BASSMOD.dll
29.12.2006 18:50 253 spupdwxp.log


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

18.01.2007 15:07 0 systemtemp.txt
18.01.2007 15:07 100.334 system32.txt
18.01.2007 14:32 536.399.872 hiberfil.sys
18.01.2007 14:32 805.306.368 pagefile.sys
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 MSDOS.SYS
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS

18.01.2007 14:32 159 wiadebug.log
18.01.2007 14:32 50 wiaservc.log
18.01.2007 14:32 0 0.log
18.01.2007 14:32 2.048 bootstat.dat
18.01.2007 13:52 2.400 WindowsUpdate.log
18.01.2007 11:27 7.426 setupapi.log
17.01.2007 22:01 116 NeroDigital.ini
17.01.2007 22:00 79.475 DirectX.log
16.01.2007 20:34 1.409 QTFont.for
16.01.2007 20:34 54.156 QTFont.qfn
16.01.2007 19:52 1.443 wmsetup.log
13.01.2007 18:16 471 win.ini
13.01.2007 18:16 227 system.ini
10.01.2007 20:00 1.111 cdplayer.ini
01.01.2007 19:50 1.355 imsins.BAK
01.01.2007 19:48 0 setupact.log
01.01.2007 19:48 0 setuperr.log
31.12.2006 20:27 1.716 jhht-qk64.ini
29.12.2006 18:53 316.640 WMSysPr9.prx
29.12.2006 18:52 1.174 OEWABLog.txt
29.12.2006 18:40 299.552 WMSysPrx.prx
29.12.2006 17:51 1.152 mozver.dat
29.12.2006 16:56 0 nsreg.dat
29.12.2006 16:43 8.192 REGLOCS.OLD
29.12.2006 16:36 0 control.ini
29.12.2006 16:35 4.161 ODBCINST.INI
29.12.2006 16:33 749 WindowsShell.Manifest
29.12.2006 16:31 36 vb.ini
29.12.2006 16:31 37 vbaddin.ini
29.12.2006 16:26 0 Sti_Trace.log


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Temp

18.01.2007 14:32 16.384 Perflib_Perfdata_6d4.dat
18.01.2007 14:32 256 ZLT02f6f.TMP
18.01.2007 14:32 256 ZLT02f6c.TMP
18.01.2007 13:17 256 ZLT00d57.TMP
18.01.2007 13:17 256 ZLT075d7.TMP
18.01.2007 13:13 16.384 Perflib_Perfdata_6dc.dat
18.01.2007 13:13 256 ZLT0226a.TMP
18.01.2007 13:13 256 ZLT0730c.TMP
18.01.2007 12:57 16.384 Perflib_Perfdata_6d8.dat
18.01.2007 12:56 256 ZLT05090.TMP
18.01.2007 12:56 256 ZLT06630.TMP
11 Datei(en) 51.200 Bytes
0 Verzeichnis(se), 1.762.574.336 Bytes frei



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\WINDOWS\Downloaded Program Files

29.12.2006 16:34 65 desktop.ini
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923

Verzeichnis von C:\

18.01.2007 15:08 0 sys.txt
18.01.2007 15:08 437 down.txt
18.01.2007 15:07 813 tmp.txt
18.01.2007 15:07 3.891 system.txt
18.01.2007 15:07 795 systemtemp.txt
18.01.2007 15:07 100.334 system32.txt
18.01.2007 14:32 536.399.872 hiberfil.sys
18.01.2007 14:32 805.306.368 pagefile.sys
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT
03.12.2006 17:49 0 MSDOS.SYS
Seitenanfang Seitenende
18.01.2007, 15:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 scanne (alle partitionen - C:\ und auch auch E:\
stelle nach dem scann alles gefundene auf remove und poste den scanreport
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.01.2007, 16:25
...neu hier

Themenstarter

Beiträge: 7
#12 Spyware Scan Details
Start Date: 18.01.2007 15:35:05
End Date: 18.01.2007 16:13:21
Total Time: 38 mins 16 secs

Detected spyware

NetPumper Adware Bundler more information...
Details: Bundles with a number of adware components such as cydoor, Save!, ClockSync, and WhenU Toolbar.
Status: Deleted

Infected registry entries detected
HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper
HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper\Affiliated\free\Firstrun state 2
HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper VersionInfo fA5vdAWAbE-vboq7iMP3EPpD5nmwVS7mTDmKAp3OYfu7A-BaL7iZzfmF9149QS4cCb5P388orvd
1UYtXGB+HL8IVOgt+9Gh4t41h-RooEI7AktJGVyF8tQ4PD05xSFSZjMGxRZOoLUyRPviS
sxFoCxFZ-PWU+Gv5u5gf9WSZMHgUB0q5+CTHypDO5RmY-pqvPj3lKAxi29Nv
HKEY_CURRENT_USER\Software\NetPumper
HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field1 1689536077
HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field2 1374233409
HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field3 90490211
HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field4 244198840
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B} IAddUrl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000} IAddPackage


Mediaplex.com Cookie more information...
Details: Cookie used to track cross site advertising with the Mediaplex and value Click advertising companies.
Status: Deleted

Infected cookies detected
c:\dokumente und einstellungen\lisa & max\cookies\lisa & max@mediaplex[1].txt
Seitenanfang Seitenende
18.01.2007, 16:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 scanne mit ewido und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende