Wieder ".tmp.exe."-Files in den Temp-Ordnern...

#0
28.01.2007, 13:26
Member

Beiträge: 13
#1 Oh neiiiin, wieder dasselbe Problem^^ irgendein Programm erzeugt ".tmp.exe."-Files in Temp-Ordnern, die Norton zwar erkennt aber jedesmal nur in den Quarantänebereich legt (vgl. mein voriges Thema).
Ich sollte keine dubiosen Keygens mehr runterladen, schätze ich...

Tut mir Leid, wenn ich euch wieder damit störe, aber bitte helft mir noch ein Mal.
Vielen Dank im Voraus!

Hier die Logs:


HIJACKTHIS-File

Logfile of HijackThis v1.99.1
Scan saved at 12:31:24, on 28.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\NetLimiter 2 Monitor\nlsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\htpatch.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
C:\WINDOWS\twain_32\A4CIS600\WATCH.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\Firefox\firefox.exe
C:\WINDOWS\TEMP\win179.tmp.exe
C:\unzipped\hijackthis\HijackThis.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Windows Media Player\setup_wm.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.yahoo.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton

AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works

Shared\WkUFind.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [CheckMedi8or] C:\Programme\Mediator6\CheckNewUser.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ALDI_SUED_FotoSuite_Download] "C:\Programme\ALDI Sued Foto

Service\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter

Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [syswin] C:\WINDOWS\TEMP\win179.tmp.exe
O4 - HKCU\..\Run: [dm2launcher.exe] "C:\PROGRA~1\DESKTO~1.0\dm2launcher.exe" -start
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\System32\iexplore.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [tunebite.exe] C:\Programme\tunebite\tunebite.exe -hidden
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS600\WATCH.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus

154data\Installer\WINXP\DTUSB11GMonitor.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} -

C:\PROGRA~1\GEMEIN~1\WEBSPE~1.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} -

C:\PROGRA~1\GEMEIN~1\WEBSPE~1.0\LgxIEBar.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

(file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network

Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing)

(HKCU)
O10 - Broken Internet access because of LSP provider 'c:\programme\newdotnet\newdotnet7_22.dll' missing
O16 - DPF: Tornado 21 - http://download.games.yahoo.com/games/clients/y/t21t0_x.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: Yahoo! Dots - http://download.games.yahoo.com/games/clients/y/dtt1_x.cab
O16 - DPF: Yahoo! Graffiti - http://download.games.yahoo.com/games/clients/y/grt5_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -

http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Track-Tanke Music Manager) -

http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -

http://chat.msn.com/bin/msnchat45.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} -

C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation -

C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame

Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia

Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton

AntiVirus\navapsvc.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Programme\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton

AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec

Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony

Shared\AVLib\Sptisrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec

Shared\CCPD-LC\symlcsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



COMBOFIX

"Christian Reinbold" - 07-01-28 12:51:59 Service Pack 2
ComboFix 07-01-25 - Running from: "C:\Dokumente und Einstellungen\Christian Reinbold\Desktop"

(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\system32\ipv6monl.dll


((((((((((((((((((((((((((((((( Files Created from 2006-12-28 to 2007-01-28 ))))))))))))))))))))))))))))))))))


2007-01-28 12:17 475,170 ---hs---- C:\WINDOWS\system32\yybeg.bak1
2007-01-28 12:17 22,029 ---hs---- C:\WINDOWS\system32\nnnkkig.dll
2007-01-28 12:16 277,065 --------- C:\WINDOWS\system32\gebyy.dll
2007-01-27 17:28 475,170 ---hs---- C:\WINDOWS\system32\qrqss.bak1
2007-01-27 17:26 22,029 ---hs---- C:\WINDOWS\system32\wvuusrp.dll
2007-01-27 12:13 475,170 ---hs---- C:\WINDOWS\system32\rqtwa.bak1
2007-01-27 12:09 22,029 ---hs---- C:\WINDOWS\system32\awtqnlk.dll
2007-01-26 19:46 22,029 ---hs---- C:\WINDOWS\system32\nnnommj.dll
2007-01-26 19:26 475,170 ---hs---- C:\WINDOWS\system32\fhkmp.bak1
2007-01-26 16:20 475,259 ---hs---- C:\WINDOWS\system32\abadd.bak1
2007-01-26 16:18 22,029 ---hs---- C:\WINDOWS\system32\hggefdd.dll
2007-01-26 14:03 475,170 ---hs---- C:\WINDOWS\system32\cfhkj.bak1
2007-01-26 14:01 22,029 ---hs---- C:\WINDOWS\system32\xxywwtq.dll
2007-01-25 23:00 22,029 ---hs---- C:\WINDOWS\system32\jkklklk.dll
2007-01-25 21:22 481,538 ---hs---- C:\WINDOWS\system32\cdeeg.ini2
2007-01-25 21:17 475,170 ---hs---- C:\WINDOWS\system32\cdeeg.bak1
2007-01-25 13:36 22,029 ---hs---- C:\WINDOWS\system32\pmnnljk.dll
2007-01-25 13:28 475,170 ---hs---- C:\WINDOWS\system32\gjkmp.bak1
2007-01-24 22:53 499,706 ---hs---- C:\WINDOWS\system32\ehkmp.ini2
2007-01-24 22:44 8,704 --a------ C:\WINDOWS\system32\v6.exe
2007-01-24 22:43 22,029 ---hs---- C:\WINDOWS\system32\mljijhg.dll
2007-01-24 22:38 475,170 ---hs---- C:\WINDOWS\system32\ehkmp.bak1
2007-01-24 13:22 475,170 ---hs---- C:\WINDOWS\system32\nqtwa.bak1
2007-01-24 13:19 22,029 ---hs---- C:\WINDOWS\system32\ljjihff.dll
2007-01-23 13:50 22,029 ---hs---- C:\WINDOWS\system32\efcdebc.dll
2007-01-22 11:11 22,029 ---hs---- C:\WINDOWS\system32\wvuvspp.dll
2007-01-22 11:10 <DIR> d-------- C:\Programme\Firefox
2007-01-21 18:03 91,352 --a------ C:\WINDOWS\installer3.5.6.exe
2007-01-21 18:03 77,016 --a------ C:\WINDOWS\system32\ipv6monk.dll
2007-01-21 17:15 22,029 ---hs---- C:\WINDOWS\system32\qomkjij.dll
2007-01-21 17:15 19,456 --a------ C:\WINDOWS\system32\winmbj32.dll
2007-01-21 17:14 91,352 --a------ C:\jqyn.exe
2007-01-21 17:14 1,024 --a------ C:\xcdecs.exe
2007-01-21 17:14 1,024 --a------ C:\utomds.exe
2007-01-21 17:14 1,024 --a------ C:\nvix.exe
2007-01-21 17:14 1,024 --a------ C:\jxvf.exe
2007-01-21 17:09 <DIR> d-------- C:\Programme\New River Kinematics
2007-01-17 13:21 <DIR> d-------- C:\Programme\GameSpy Arcade
2007-01-14 12:29 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2007-01-14 12:29 0 --a------ C:\WINDOWS\ORUN32.EXE
2007-01-14 12:28 0 --a------ C:\WINDOWS\system32\CMMGR32.EXE
2007-01-14 12:19 <DIR> d-------- C:\Programme\SUPERAntiSpyware
2007-01-14 12:19 <DIR> d-------- C:\DOKUME~1\CHRIST~1\Anwendungsdaten\SUPERAntiSpyware.com
2007-01-14 12:12 <DIR> d-------- C:\avenger
2007-01-14 00:48 <DIR> d-------- C:\VundoFix Backups
2007-01-12 16:33 <DIR> d-------- C:\Programme\Pool 'm Up
2007-01-12 10:28 <DIR> d-------- C:\Programme\DVD2one V2
2007-01-05 15:58 <DIR> d-------- C:\Programme\Line Rider
2007-01-01 21:51 <DIR> d-------- C:\Programme\Activision


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2007-01-28 12:35 -------- d-------- C:\Programme\getright
2007-01-27 19:14 -------- d-------- C:\Programme\quicktime
2007-01-27 17:50 -------- d-------- C:\Programme\windows nt
2007-01-25 21:18 -------- d-------- C:\Programme\Gemeinsame Dateien\symantec shared
2007-01-22 11:40 -------- d-------- C:\Programme\mozilla firefox
2007-01-21 17:54 -------- d-------- C:\Programme\bittorrent
2007-01-17 20:30 -------- d-------- C:\Programme\evillyrics
2007-01-14 12:29 -------- d-------- C:\Programme\napster
2007-01-14 12:18 -------- d-------- C:\Programme\Gemeinsame Dateien\wise installation wizard
2007-01-08 21:50 -------- d-------- C:\Programme\maelstrom
2007-01-07 13:05 -------- d-------- C:\Programme\Gemeinsame Dateien\adobe
2007-01-06 11:42 -------- d-------- C:\DOKUME~1\CHRIST~1\Anwendungsdaten\adobeum
2006-12-27 23:32 -------- d-------- C:\Programme\msn messenger
2006-12-22 09:35 -------- d-------- C:\Programme\norton antivirus
2006-12-22 03:06 48776 --a------ C:\WINDOWS\system32\s32evnt1.dll
2006-12-22 03:06 115000 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2006-12-22 03:06 -------- d-------- C:\Programme\symantec
2006-12-19 16:30 -------- d-------- C:\DOKUME~1\CHRIST~1\Anwendungsdaten\bittorrent
2006-12-12 15:13 -------- d-------- C:\Programme\anydvd
2006-12-11 16:26 -------- d-------- C:\Programme\divx
2006-11-29 16:19 -------- d--h----- C:\Programme\installshield installation information
2006-11-29 16:19 -------- d-------- C:\Programme\google
2006-11-20 16:02 140872 --a------ C:\DOKUME~1\CHRIST~1\Anwendungsdaten\gdipfontcachev1.dat
2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-03 10:02 8282112 --a------ C:\WINDOWS\system32\wmploc.dll
2006-11-03 09:56 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
2006-11-03 09:55 275968 --a------ C:\WINDOWS\system32\wmerror.dll
2006-11-03 09:54 8192 --a------ C:\WINDOWS\system32\asferror.dll
2006-11-02 11:51 43008 --------- C:\WINDOWS\system32\wpdshextres.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries & legit default entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"dm2launcher.exe"="\"C:\\PROGRA~1\\DESKTO~1.0\\dm2launcher.exe\" -start"
"Steam"=""
"Creative Detector"="C:\\Programme\\Creative\\MediaSource\\Detector\\CTDetect.exe /R"
"startkey"="C:\\WINDOWS\\System32\\iexplore.exe"
"LogitechSoftwareUpdate"="C:\\Programme\\Logitech\\Video\\ManifestEngine.exe boot"
"STYLEXP"="C:\\Programme\\TGTSoft\\StyleXP\\StyleXP.exe -Hide"
"tunebite.exe"="C:\\Programme\\tunebite\\tunebite.exe -hidden"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"HTpatch"="C:\\WINDOWS\\htpatch.exe"
"ATIPTA"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"Dit"="Dit.exe"
"VOBRegCheck"="C:\\WINDOWS\\System32\\VOBREGCheck.exe -CheckReg"
"PCMService"="C:\\Programme\\Medion Home CinemaXL\\PowerCinema\\PCMService.exe"
"Microsoft Works Update Detection"="C:\\Programme\\Gemeinsame Dateien\\Microsoft Shared\\Works

Shared\\WkUFind.exe"
"PinnacleDriverCheck"="C:\\WINDOWS\\System32\\PSDrvCheck.exe -CheckReg"
"mmtask"="C:\\Programme\\MUSICMATCH\\MUSICMATCH Jukebox\\mmtask.exe"
"CheckMedi8or"="C:\\Programme\\Mediator6\\CheckNewUser.exe"
"LVCOMSX"="C:\\WINDOWS\\System32\\LVCOMSX.EXE"
"LogitechVideoRepair"="C:\\Programme\\Logitech\\Video\\ISStart.exe "
"LogitechVideoTray"="C:\\Programme\\Logitech\\Video\\LogiTray.exe"
"SoundMan"="SOUNDMAN.EXE"
"ALDI_SUED_FotoSuite_Download"="\"C:\\Programme\\ALDI Sued Foto Service\\ALDI_Foto_Service\\FotoSuite.exe\"

/autorun"
"Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\""
"ccApp"="\"C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe\""
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\""
"syswin"="C:\\WINDOWS\\TEMP\\win179.tmp.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\DeskBot]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\control panel\load]
"worg"=hex:08,a2,70,7d,7a,76,4f,54,32,27,4a,10,fe,cf,ab,ce,63,0f,34,01,e0
"cmpid"=hex:a4,58,68,ac,28,29,66,77,78,66,52,4a,a9,9a,fc,a4,34,67,72,2b,d2,fa,\
d2,53,02,44,e6,e1,21,0f,b1,83,42,02,bc,88,28,1f,9d,c4,70,d4,a7,0d,a8,de,72,\
e4,34,51,f6,11,a9,cd,50,e2,75,f5,17,a0,51,b9,30,c7,34,b8,37,be
"kyrpa"=hex:6a,6e,6f,6c,62,6f,0a,58,2e,37,0b
"ino"=hex:15,26,db,fb,69
"info_sze"=hex:90,cb,c7,ce,23,2e,17,02,71
"h"=dword:45b4a12f

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=""
"{38C68744-466E-4DA0-BD25-4D3603D364CD}"=""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"0aMCPClient"="{F5DF91F9-15E9-416B-A7C3-7519B11ECBFC}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebyy
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkjij
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmbj32

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
Usnsvc REG_MULTI_SZ usnsvc\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0



Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Norton AntiVirus - Vollst„ndige Systemprfung ausfhren - Christian Reinbold.job

Completion time: 07-01-28 13:03:05
C:\ComboFix2.txt ... 07-01-13 01:05



DATFIND.BAT


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\system32

28.01.2007 13:11 484.785 yybeg.ini
28.01.2007 12:31 505.996 perfh009.dat
28.01.2007 12:31 275.490 perfc009.dat
28.01.2007 12:31 1.048.248 perfh007.dat
28.01.2007 12:31 294.014 perfc007.dat
28.01.2007 12:31 518.096 PerfStringBackup.INI
28.01.2007 12:17 22.029 nnnkkig.dll
28.01.2007 12:17 475.170 yybeg.bak1
28.01.2007 12:17 277.065 gebyy.dll
28.01.2007 02:09 490.614 qrqss.ini
27.01.2007 17:28 475.170 qrqss.bak1
27.01.2007 17:26 22.029 wvuusrp.dll
27.01.2007 13:23 488.901 rqtwa.ini
27.01.2007 12:13 475.170 rqtwa.bak1
27.01.2007 12:09 22.029 awtqnlk.dll
27.01.2007 00:56 486.245 fhkmp.ini
26.01.2007 19:46 22.029 nnnommj.dll
26.01.2007 19:26 475.170 fhkmp.bak1
26.01.2007 17:21 488.212 abadd.ini
26.01.2007 16:20 475.259 abadd.bak1
26.01.2007 16:18 22.029 hggefdd.dll
26.01.2007 15:08 487.423 cfhkj.ini
26.01.2007 14:03 475.170 cfhkj.bak1
26.01.2007 14:01 22.029 xxywwtq.dll
26.01.2007 13:58 2.422 wpa.dbl
25.01.2007 23:50 481.538 cdeeg.ini2
25.01.2007 23:00 22.029 jkklklk.dll
25.01.2007 21:22 475.722 cdeeg.tmp
25.01.2007 21:17 475.170 cdeeg.bak1
25.01.2007 21:09 527.505 gjkmp.ini
25.01.2007 13:36 22.029 pmnnljk.dll
25.01.2007 13:28 475.170 gjkmp.bak1
24.01.2007 23:43 499.706 ehkmp.ini2
24.01.2007 22:44 8.704 v6.exe
24.01.2007 22:43 22.029 mljijhg.dll
24.01.2007 22:41 475.554 ehkmp.tmp
24.01.2007 22:38 475.170 ehkmp.bak1
24.01.2007 17:27 495.900 nqtwa.ini
24.01.2007 13:22 475.170 nqtwa.bak1
24.01.2007 13:20 22.029 ljjihff.dll
23.01.2007 13:50 22.029 efcdebc.dll
22.01.2007 12:31 77.016 ipv6monk.dll
22.01.2007 12:30 37.787 info.txt
22.01.2007 12:25 63.152 form.txt
22.01.2007 11:11 22.029 wvuvspp.dll
21.01.2007 17:15 22.029 qomkjij.dll
21.01.2007 17:15 19.456 winmbj32.dll

14.01.2007 12:28 0 ELALSP
14.01.2007 12:28 0 CMMGR32.EXE
14.01.2007 12:02 454 dsecodno.txt
14.01.2007 10:27 16.832 amcompat.tlb
14.01.2007 10:27 23.392 nscompat.tlb
03.01.2007 00:19 10.980.776 MRT.exe
22.12.2006 03:06 48.776 S32EVNT1.DLL
26.11.2006 09:52 8.891 jupdate-1.5.0_09-b03.log
20.11.2006 22:35 3.145.782 toyhide.bmp
19.11.2006 15:59 446.104 FNTCACHE.DAT
08.11.2006 06:06 679.424 inetcomm.dll
04.11.2006 14:14 1.245.696 msxml4.dll
03.11.2006 10:02 8.282.112 wmploc.dll
03.11.2006 09:56 99.840 wmpshell.dll
03.11.2006 09:55 275.968 wmerror.dll
03.11.2006 09:54 8.192 asferror.dll
02.11.2006 11:51 43.008 wpdshextres.dll


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp

28.01.2007 13:04 748 scan0.sca
1 Datei(en) 748 Bytes
0 Verzeichnis(se), 4.321.947.648 Bytes frei


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS

28.01.2007 12:40 141.879 setupapi.log
28.01.2007 12:32 317.568 wmsetup.log
28.01.2007 12:32 1.346.679 WindowsUpdate.log
28.01.2007 12:12 0 0.log
28.01.2007 12:12 159 wiadebug.log
28.01.2007 12:12 50 wiaservc.log
28.01.2007 12:11 2.048 bootstat.dat
28.01.2007 02:10 32.614 SchedLgU.Txt
28.01.2007 01:30 69 NeroDigital.ini
27.01.2007 19:59 235.583 KB873339.log
27.01.2007 17:57 243.545 iis6.log
27.01.2007 17:57 451.231 comsetup.log
27.01.2007 17:57 283.079 ntdtcsetup.log
27.01.2007 17:57 669.421 tsoc.log
27.01.2007 17:57 3.739 imsins.log
27.01.2007 17:57 59.020 ocmsn.log
27.01.2007 17:57 946.517 ocgen.log
27.01.2007 17:57 83.379 msgsocm.log
27.01.2007 17:57 1.653.564 FaxSetup.log
27.01.2007 17:48 1.917 imsins.BAK
26.01.2007 14:12 1.409 QTFont.for
26.01.2007 14:12 54.156 QTFont.qfn
22.01.2007 12:34 91.352 installer3.5.6.exe
22.01.2007 11:13 19.310 mozver.dat
18.01.2007 20:00 725 EF2.INI
17.01.2007 13:22 249.722 DirectX.log
14.01.2007 21:03 950 STBC_DEMO.ini
14.01.2007 12:29 0 ORUN32.EXE
14.01.2007 12:04 109.251 spupdsvc.log
14.01.2007 10:30 14.455 wmsetup10.log
14.01.2007 10:28 17.336 KB926239.log
14.01.2007 10:28 15.910 MSCompPackV1.log
14.01.2007 10:27 45.282 wmp11.log
14.01.2007 10:25 67.330 WMFDist11.log
14.01.2007 10:23 24.452 Wudf01000Inst.log
12.01.2007 16:55 610 poolemup.ini
12.01.2007 11:12 10.268 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
12.01.2007 00:46 10.753 KB929969.log
08.01.2007 21:06 1.235 iereseticons.log
08.01.2007 21:04 52.501 ie7Uninst.log
08.01.2007 21:02 142.019 updspapi.log
08.01.2007 20:40 42.283 ie7_main.log
08.01.2007 20:40 97.474 ie7.log
08.01.2007 20:36 21.566 IDNMitigationAPIs.log
08.01.2007 20:35 21.228 NLSDownlevelMapping.log
08.01.2007 20:35 1.035.770 setupapi.log.0.old
08.01.2007 20:34 12.174 KB915865.log
08.01.2007 20:20 0 setuperr.log
07.01.2007 13:51 86.146 setupact.log
03.01.2007 15:22 1.054 ef.ini
24.12.2006 02:30 1.125 Winamp.ini
20.12.2006 18:53 60.416 ALCFDRTM.VER
13.12.2006 14:11 17.656 KB925454.log
13.12.2006 14:10 11.999 KB925398.log
13.12.2006 14:08 11.176 KB926255.log
13.12.2006 14:08 11.060 KB923694.log
11.12.2006 16:09 1.920 win.ini
01.12.2006 16:39 40.483 cFosSpeed_Setup_Log.txt
19.11.2006 14:46 11.634 sessmgr.setup.log
19.11.2006 14:27 12.948 WGA.log
08.11.2006 17:49 16.809 DirectX_SDK.log
08.11.2006 17:41 466 DXError.log
07.11.2006 16:10 121 GEARInstall.log


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\temp

28.01.2007 13:03 0 win2DC.tmp
28.01.2007 12:19 8.704 win179.tmp.exe
28.01.2007 12:17 0 win106.tmp

3 Datei(en) 8.704 Bytes
0 Verzeichnis(se), 4.322.410.496 Bytes frei



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

27.07.2006 11:44 63.056 MusicManagerUnInstaller.exe
27.07.2006 11:44 1.058.496 MusicManagerPlugin.ocx
27.07.2006 11:44 255.568 MusicManagerPlaylist.dll
27.07.2006 11:44 419.408 MusicManagerLib.dll
27.07.2006 11:44 91.728 MusicManagerInstaller.dll
27.07.2006 11:44 63.056 MusicManagerUnInstaller.od2
14.07.2006 14:16 1.296 MusicManager.inf



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\

28.01.2007 13:15 0 sys.txt
28.01.2007 13:14 3.461 down.txt
28.01.2007 13:13 366 tmp.txt
28.01.2007 13:13 24.747 system.txt
28.01.2007 13:12 284 systemtemp.txt
28.01.2007 13:11 123.589 system32.txt
28.01.2007 13:08 151.815 dirdat.txt
28.01.2007 13:03 10.711 ComboFix.txt
28.01.2007 12:12 45 TEST.XML
28.01.2007 12:11 536.399.872 hiberfil.sys
28.01.2007 12:10 805.306.368 pagefile.sys
21.01.2007 17:14 1.024 utomds.exe
21.01.2007 17:14 1.024 xcdecs.exe
21.01.2007 17:14 1.024 jxvf.exe
21.01.2007 17:14 1.024 nvix.exe
21.01.2007 17:14 91.352 jqyn.exe
21.01.2007 17:14 0 -1057557578

14.01.2007 12:53 18.146 files.txt
14.01.2007 12:12 1.772 avenger.txt
14.01.2007 01:11 1.502 VundoFix.txt
14.01.2007 00:42 10.102 vm404.log
13.01.2007 01:05 16.738 ComboFix2.txt
12.01.2007 17:34 2.798 c.txt
11.12.2006 16:10 100.326 XmpegLog.txt
11.12.2006 16:10 100.663.296 Output Video File.avi
19.11.2006 14:46 211 boot.ini
19.11.2006 14:37 47.564 NTDETECT.COM
19.11.2006 14:37 251.184 ntldr
06.11.2006 13:26 2.371 dvdlog.txt
06.11.2006 13:17 117 graph.txt
Seitenanfang Seitenende
28.01.2007, 13:45
Moderator

Beiträge: 7805
#2 Dein Rechner ist total verseucht, da hilft nur neu Aufsetzen. Alle deine Passworte wurden geklaut und sollten auch ersetzt werden.

Hier ein Beispiel:

22.01.2007 12:31 77.016 ipv6monk.dll < Boeser "Passwortklauer/Formgrabber"
22.01.2007 12:30 37.787 info.txt < Enthaelt wahrscheinlich auch geklaute Informationen
22.01.2007 12:25 63.152 form.txt < In der Datei steht einiges von dem, was geklaut wurde. Schaus dir an und grussel dich! ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
28.01.2007, 15:06
Member

Themenstarter

Beiträge: 13
#3 Gut, hab diese 3 Dateien jetzt in die NORTON-Quarantäne gesteckt; Kamen auch einige hässliche Trojan.Dialer und so raus... Und meine PWs waren tatsächlich in der Info.txt-Datei, wer hätte das gedacht!
Vielen vielen Dank bis jetzt, raman!
Seitenanfang Seitenende
28.01.2007, 15:10
Moderator

Beiträge: 7805
#4 Da gibts von meiner Seite nichts mehr. Setz den Rechner neu auf, der ist total verseucht und wer weiss, ob wir alle Dateien und vor allem alle Veraenderungen im System(Registrierung u.a. Einstellungen) finden wuerden.

Daten(!) sichern, Festplatte Formatieren und auf ein neues......

http://board.protecus.de/t13020.htm


Denke daran, das jemand mit deinen Daten und Passworte schon hausieren gehen kann!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
28.01.2007, 15:22
Member

Themenstarter

Beiträge: 13
#5 Oh nein...^^
Ganz neu aufsetzten?? Und wie weiß ich, dass ich auch wirklich alle Dateien gesichert habe, die ich nicht oder nur schwer wieder beschaffen kann? Ich glaube, das schaffe ich nicht...
Seitenanfang Seitenende
28.01.2007, 15:26
Moderator

Beiträge: 7805
#6 Ich kann dir leider keine Antwort geben, auser "du musst". Wenn du die Moeglichkeit hasst, sichere die ganze Partition mit Norton Gost oder Acronis True Image, dann hast du dein gesamtes System noch im Image.

Im Zweifelsfalle frage jemanden im Bekanntenkrei, der dir hilft. Man kann viel dabei lernen.....
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
02.02.2007, 00:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7

Zitat

Als du mir geholfen hast, liefs ja wieder; ich darf nur nie wieder dubiose Links öffnen.
Bitte versuchs noch ein Mal!!!
--------------------------------------------------------------------------

1.
LSPfix
http://www.spychecker.com/program/lspfix.html
- hake an: "I know what Im doing" -- Remove
- und lösche die newdotnet7_22.dll (eventuell musst du die dll von links nach rechts bringen) + Remove

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop.
Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
. Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen

Zitat

REGEDIT4

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"startkey"=-
"tunebite.exe"=-
3.
scanne mit vundofix
http://virus-protect.org/artikel/tools/vundofixx.html

4.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|syswin

registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebyy
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkjij
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmbj32

Files to delete:
C:\WINDOWS\system32\yybeg.ini
C:\WINDOWS\system32\nnnkkig.dll
C:\WINDOWS\system32\yybeg.bak1
C:\WINDOWS\system32\gebyy.dll
C:\WINDOWS\system32\qrqss.ini
C:\WINDOWS\system32\qrqss.bak1
C:\WINDOWS\system32\wvuusrp.dll
C:\WINDOWS\system32\rqtwa.ini
C:\WINDOWS\system32\rqtwa.bak1
C:\WINDOWS\system32\awtqnlk.dll
C:\WINDOWS\system32\fhkmp.ini
C:\WINDOWS\system32\nnnommj.dll
C:\WINDOWS\system32\fhkmp.bak1
C:\WINDOWS\system32\abadd.ini
C:\WINDOWS\system32\abadd.bak1
C:\WINDOWS\system32\hggefdd.dll
C:\WINDOWS\system32\cfhkj.ini
C:\WINDOWS\system32\cfhkj.bak1
C:\WINDOWS\system32\xxywwtq.dll
C:\WINDOWS\system32\cdeeg.ini2
C:\WINDOWS\system32\jkklklk.dll
C:\WINDOWS\system32\cdeeg.tmp
C:\WINDOWS\system32\cdeeg.bak1
C:\WINDOWS\system32\gjkmp.ini
C:\WINDOWS\system32\pmnnljk.dll
C:\WINDOWS\system32\gjkmp.bak1
C:\WINDOWS\system32\ehkmp.ini2
C:\WINDOWS\system32\v6.exe
C:\WINDOWS\system32\mljijhg.dll
C:\WINDOWS\system32\ehkmp.tmp
C:\WINDOWS\system32\ehkmp.bak1
C:\WINDOWS\system32\nqtwa.ini
C:\WINDOWS\system32\nqtwa.bak1
C:\WINDOWS\system32\ljjihff.dll
C:\WINDOWS\system32\efcdebc.dll
C:\WINDOWS\system32\ipv6monk.dll
C:\WINDOWS\system32\info.txt
C:\WINDOWS\system32\form.txt
C:\WINDOWS\system32\wvuvspp.dll
C:\WINDOWS\system32\qomkjij.dll
C:\WINDOWS\system32\winmbj32.dll
C:\WINDOWS\installer3.5.6.exe
C:\utomds.exe
C:\xcdecs.exe
C:\jxvf.exe
C:\nvix.exe
C:\jqyn.exe
C:\-1057557578
C:\WINDOWS\temp\win2DC.tmp
C:\WINDOWS\temp\win179.tmp.exe
C:\WINDOWS\temp\win106.tmp

Folders to delete:
C:\Programme\tunebite

Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten


5.
SDFix.zip entpacken
http://virus-protect.org/artikel/tools/sdfix.html
es erscheint folgende Meldung:

"The SDFix Folder has been extracted to %systemdrive% - Please run from that location.
(%systemdrive% = drive that contains the Windows directory - typically C:\SDFix )"

unter C:\ findet man nun den SDFix-Ordner

boote in den abgesicherten Modus (die Taste F8 drücken, während der Rechner neustartet)

gehe in den Ordner C:\SDFix

RunThis.bat doppelt klicken

schreibe: Y

folge allen Anweisungen, während gescannt wird - dann wird der Rechner neustarten
kopiere mit der rechten Maustaste den Text ab, der erscheint - und in den Beitrag

6.
poste noch mal die 6 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.02.2007, 14:04
Member

Themenstarter

Beiträge: 13
#8 Vielen Dank für die erneute Hilfe, Sabina!
Hier der Log-File von SDFix:



SDFix: Version 1.63

02.02.2007 - 13:38:43,93

Microsoft Windows XP [Version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:

Path:


Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\Temp\win100.tmp.exe - Deleted
C:\WINDOWS\Temp\win106.tmp.exe - Deleted
C:\WINDOWS\Temp\win181.tmp.exe - Deleted
C:\WINDOWS\Temp\win189.tmp.exe - Deleted
C:\WINDOWS\Temp\win18F.tmp.exe - Deleted
C:\WINDOWS\Temp\win1A7.tmp.exe - Deleted
C:\WINDOWS\Temp\win1AD.tmp.exe - Deleted
C:\WINDOWS\Temp\win1E7.tmp.exe - Deleted
C:\WINDOWS\Temp\win1EA.tmp.exe - Deleted
C:\WINDOWS\Temp\win1F0.tmp.exe - Deleted
C:\WINDOWS\Temp\win1F7.tmp.exe - Deleted
C:\WINDOWS\Temp\win1FA.tmp.exe - Deleted
C:\WINDOWS\Temp\win200.tmp.exe - Deleted
C:\WINDOWS\Temp\win20E.tmp.exe - Deleted
C:\WINDOWS\Temp\win22.tmp.exe - Deleted
C:\WINDOWS\Temp\win22A.tmp.exe - Deleted
C:\WINDOWS\Temp\win22B.tmp.exe - Deleted
C:\WINDOWS\Temp\win22C.tmp.exe - Deleted
C:\WINDOWS\Temp\win26.tmp.exe - Deleted
C:\WINDOWS\Temp\win27.tmp.exe - Deleted
C:\WINDOWS\Temp\win28C.tmp.exe - Deleted
C:\WINDOWS\Temp\win28E.tmp.exe - Deleted
C:\WINDOWS\Temp\win297.tmp.exe - Deleted
C:\WINDOWS\Temp\win2AB.tmp.exe - Deleted
C:\WINDOWS\Temp\win2BB.tmp.exe - Deleted
C:\WINDOWS\Temp\win2E0.tmp.exe - Deleted
C:\WINDOWS\Temp\win2E1.tmp.exe - Deleted
C:\WINDOWS\Temp\win2F5.tmp.exe - Deleted
C:\WINDOWS\Temp\win319.tmp.exe - Deleted
C:\WINDOWS\Temp\win364.tmp.exe - Deleted
C:\WINDOWS\Temp\win36D.tmp.exe - Deleted
C:\WINDOWS\Temp\win4B.tmp.exe - Deleted
C:\WINDOWS\Temp\win59.tmp.exe - Deleted
C:\WINDOWS\Temp\win5D.tmp.exe - Deleted
C:\WINDOWS\Temp\win61.tmp.exe - Deleted
C:\WINDOWS\Temp\win62.tmp.exe - Deleted
C:\WINDOWS\Temp\win64.tmp.exe - Deleted
C:\WINDOWS\Temp\win65.tmp.exe - Deleted
C:\WINDOWS\Temp\win7A.tmp.exe - Deleted
C:\WINDOWS\Temp\win86.tmp.exe - Deleted
C:\WINDOWS\Temp\win99.tmp.exe - Deleted
C:\WINDOWS\Temp\winDD.tmp.exe - Deleted
C:\WINDOWS\Temp\winDF.tmp.exe - Deleted
C:\WINDOWS\Temp\winE3.tmp.exe - Deleted
C:\WINDOWS\Temp\winEC.tmp.exe - Deleted
C:\WINDOWS\Temp\winF0.tmp.exe - Deleted
C:\WINDOWS\Temp\winF5.tmp.exe - Deleted
C:\WINDOWS\system32\plugin1.dat - Deleted
C:\WINDOWS\system32\SysPr.prx - Deleted
C:\WINDOWS\Temp\removalfile.bat - Deleted
C:\WINDOWS\Temp\win*.tmp - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.

Final Check:

Remaining Services:
------------------


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Programme\\BitTorrent\\bittorrent.exe"="C:\\Programme\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\ICQLite\\ICQLite.exe"="C:\\Programme\\ICQLite\\ICQLite.exe:*:Enabled:ICQ Lite"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"="C:\\Programme\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Programme\\MSN Messenger\\msncall.exe"="C:\\Programme\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Programme\\Messenger\\msmsgs.exe"="C:\\Programme\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"="C:\\Programme\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Programme\\MSN Messenger\\msncall.exe"="C:\\Programme\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"


Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Kelis\??????www.9tt.cn www.qq6.com\AlbumArtSmall.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Kelis\??????www.9tt.cn www.qq6.com\AlbumArt_{ED988241-B9B1-458B-88AE-355F0D2BA425}_Large.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Kelis\??????www.9tt.cn www.qq6.com\AlbumArt_{ED988241-B9B1-458B-88AE-355F0D2BA425}_Small.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Kelis\??????www.9tt.cn www.qq6.com\desktop.ini
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Kelis\??????www.9tt.cn www.qq6.com\Folder.jpg
C:\Corel\Graphics8\Programs\CNSFlt80.dll
C:\MINIGAMES\Blast Thru Special Edition\WCSUP.DLL
C:\Programme\MSN\g.w.exe data.avi
C:\Programme\Outlook Express\msimn.exe
C:\hiberfil.sys
C:\Programme\Common Files\X10\Common\x10prod.sys
C:\Dokumente und Einstellungen\All Users\DRM\Cache\Indiv02.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Anwendungsdaten\Microsoft\Office\Shortcut Bar\Off1.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Anwendungsdaten\Microsoft\Vorlagen\~WRL1749.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Anwendungsdaten\Microsoft\Word\~WRL2369.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\D-alt\Eigene Dateien\~WRL1213.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 03.09.06 (Wdh.) _ Dittsche.tmp\AlbumArtSmall.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 03.09.06 (Wdh.) _ Dittsche.tmp\Folder.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 10.09.06 (Wdh.) _ Dittsche.tmp\AlbumArtSmall.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 10.09.06 (Wdh.) _ Dittsche.tmp\Folder.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 28.05.06 _ Dittsche - Podc.tmp\AlbumArtSmall.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Dittsche_ 28.05.06 _ Dittsche - Podc.tmp\Folder.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Let's Speak Italian Podcast Update _.tmp\AlbumArtSmall.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Eigene Musik\Christian\ITunes-In\Downloads\Podcasts\Let's Speak Italian Podcast Update _.tmp\Folder.jpg
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL0004.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL0101.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL0534.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL0758.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL0874.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL1725.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL1849.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL3290.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Praktikum Pathologie Mainz\~WRL3301.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL0001.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL0003.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL0049.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL0315.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL1564.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Privat\~WRL3182.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Schule\~WRL0372.tmp
C:\Dokumente und Einstellungen\Christian Reinbold\Eigene Dateien\Schule\~WRL0421.tmp
C:\WINDOWS\system32\bbadd.tmp
C:\WINDOWS\system32\cdeeg.tmp
C:\WINDOWS\system32\ehkmp.tmp
C:\WINDOWS\system32\jlnmp.tmp
C:\WINDOWS\system32\mmllm.tmp
C:\WINDOWS\system32\config\default.tmp.LOG
C:\WINDOWS\system32\config\software.tmp.LOG
C:\WINDOWS\system32\config\system.tmp.LOG

Finished
Und die Logfiles von datfind.bat

Zitat

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\system32

02.02.2007 13:50 512.276 perfh009.dat
02.02.2007 13:50 277.930 perfc009.dat
02.02.2007 13:50 1.055.328 perfh007.dat
02.02.2007 13:50 296.534 perfc007.dat
02.02.2007 13:50 524.496 PerfStringBackup.INI
01.02.2007 19:19 496.643 kjllm.ini
01.02.2007 15:47 44.165 amemkcie.dll
01.02.2007 15:47 478.507 kjllm.bak2
01.02.2007 13:39 478.667 rstwa.ini
01.02.2007 13:26 44.165 xaotshrg.dll
01.02.2007 13:26 477.605 rstwa.bak1
01.02.2007 00:40 483.127 jlnmp.ini2
01.02.2007 00:02 478.866 jlnmp.tmp
31.01.2007 23:44 44.165 ylkptjbv.dll
31.01.2007 23:44 477.645 jlnmp.bak1
31.01.2007 15:47 44.165 fbotqfrd.dll
31.01.2007 15:47 477.648 kjllm.bak1
31.01.2007 15:40 2.422 wpa.dbl
31.01.2007 00:03 508.596 bbadd.ini2
30.01.2007 22:39 507.865 bbadd.tmp
30.01.2007 14:51 44.165 vwitajoy.dll
30.01.2007 14:51 476.531 bbadd.bak1
29.01.2007 23:32 482.632 oqtwa.ini
29.01.2007 23:07 44.165 ryecqwsk.dll
29.01.2007 23:07 476.531 oqtwa.bak1
29.01.2007 20:23 494.345 stvwa.ini
29.01.2007 18:25 44.165 npgrqjob.dll
29.01.2007 18:24 476.531 stvwa.bak1
29.01.2007 17:43 501.492 hjllm.ini
29.01.2007 12:57 475.170 hjllm.bak1
28.01.2007 22:56 477.679 mmllm.ini2
28.01.2007 22:28 476.500 mmllm.tmp
28.01.2007 22:11 475.170 mmllm.bak1
28.01.2007 15:42 496.914 yybeg.ini
28.01.2007 12:17 475.170 yybeg.bak1
28.01.2007 02:09 490.614 qrqss.ini
27.01.2007 17:28 475.170 qrqss.bak1
27.01.2007 13:23 488.901 rqtwa.ini
27.01.2007 12:13 475.170 rqtwa.bak1
27.01.2007 00:56 486.245 fhkmp.ini
26.01.2007 19:26 475.170 fhkmp.bak1
26.01.2007 17:21 488.212 abadd.ini
26.01.2007 16:20 475.259 abadd.bak1
26.01.2007 15:08 487.423 cfhkj.ini
26.01.2007 14:03 475.170 cfhkj.bak1
25.01.2007 23:50 481.538 cdeeg.ini2
25.01.2007 21:22 475.722 cdeeg.tmp
25.01.2007 21:17 475.170 cdeeg.bak1
25.01.2007 21:09 527.505 gjkmp.ini
25.01.2007 13:28 475.170 gjkmp.bak1
24.01.2007 23:43 499.706 ehkmp.ini2
24.01.2007 22:44 8.704 v6.exe
24.01.2007 22:41 475.554 ehkmp.tmp
24.01.2007 22:38 475.170 ehkmp.bak1
21.01.2007 17:15 19.456 winmbj32.dll

14.01.2007 12:28 0 ELALSP
14.01.2007 12:28 0 CMMGR32.EXE
14.01.2007 12:02 454 dsecodno.txt
14.01.2007 10:27 16.832 amcompat.tlb
14.01.2007 10:27 23.392 nscompat.tlb
03.01.2007 00:19 10.980.776 MRT.exe
22.12.2006 03:06 48.776 S32EVNT1.DLL
26.11.2006 09:52 8.891 jupdate-1.5.0_09-b03.log
20.11.2006 22:35 3.145.782 toyhide.bmp
19.11.2006 15:59 446.104 FNTCACHE.DAT
08.11.2006 06:06 679.424 inetcomm.dll
04.11.2006 14:14 1.245.696 msxml4.dll
03.11.2006 10:02 8.282.112 wmploc.dll
03.11.2006 09:56 99.840 wmpshell.dll
03.11.2006 09:55 275.968 wmerror.dll
03.11.2006 09:54 8.192 asferror.dll
02.11.2006 11:51 43.008 wpdshextres.dll


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp

02.02.2007 13:56 2.249 jusched.log
02.02.2007 13:11 32.768 ~DF3BBC.tmp
02.02.2007 12:39 32.768 ~DFE4A3.tmp
02.02.2007 12:34 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}6716.html
02.02.2007 12:25 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}31843.html
02.02.2007 12:25 16.384 ~DF555F.tmp
02.02.2007 12:25 512 ~DF3772.tmp
02.02.2007 12:25 16.384 ~DF375A.tmp
01.02.2007 15:26 16.384 ~DF908B.tmp
01.02.2007 15:26 16.384 ~DFD113.tmp
01.02.2007 00:20 16.384 ~DF7443.tmp
01.02.2007 00:20 16.384 ~DF61AB.tmp
31.01.2007 18:36 16.384 ~DF4112.tmp
31.01.2007 18:36 16.384 ~DF1CE3.tmp
30.01.2007 21:05 87.348 TWAIN.LOG
30.01.2007 21:01 2 Twain001.Mtx
30.01.2007 21:01 156 Twunk001.MTX
30.01.2007 21:01 0 Twunk002.MTX
30.01.2007 20:08 0 vca370.tmp
30.01.2007 20:07 0 ufi36A.tmp
30.01.2007 16:26 0 3d52F4.tmp
30.01.2007 16:26 0 e1y2F1.tmp
30.01.2007 16:23 0 3yt2EE.tmp
30.01.2007 16:19 0 ebv2EC.tmp
30.01.2007 16:15 0 2lf2E9.tmp
30.01.2007 16:04 0 jjd2E0.tmp
30.01.2007 16:02 0 7lk2DD.tmp
29.01.2007 23:09 828 scan1.sca
29.01.2007 23:08 1.036 scan0.sca
29.01.2007 13:18 16.384 ~DFB57C.tmp
29.01.2007 13:18 16.384 ~DF9C87.tmp
28.01.2007 13:29 16.384 ~DF5F17.tmp
28.01.2007 13:29 16.384 ~DF2579.tmp
33 Datei(en) 356.236 Bytes
0 Verzeichnis(se), 4.131.713.024 Bytes frei


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS

02.02.2007 13:52 170.407 setupapi.log
02.02.2007 13:46 0 0.log
02.02.2007 13:46 159 wiadebug.log
02.02.2007 13:45 1.460.561 WindowsUpdate.log
02.02.2007 13:45 50 wiaservc.log
02.02.2007 13:45 2.048 bootstat.dat
02.02.2007 13:35 170.896 ntbtlog.txt
02.02.2007 13:33 32.614 SchedLgU.Txt
31.01.2007 23:53 320.760 wmsetup.log
30.01.2007 22:26 69 NeroDigital.ini
27.01.2007 19:59 235.583 KB873339.log
27.01.2007 17:57 243.545 iis6.log
27.01.2007 17:57 451.231 comsetup.log
27.01.2007 17:57 283.079 ntdtcsetup.log
27.01.2007 17:57 669.421 tsoc.log
27.01.2007 17:57 3.739 imsins.log
27.01.2007 17:57 59.020 ocmsn.log
27.01.2007 17:57 946.517 ocgen.log
27.01.2007 17:57 83.379 msgsocm.log
27.01.2007 17:57 1.653.564 FaxSetup.log
27.01.2007 17:48 1.917 imsins.BAK
22.01.2007 11:13 19.310 mozver.dat
18.01.2007 20:00 725 EF2.INI
17.01.2007 13:22 249.722 DirectX.log
14.01.2007 21:03 950 STBC_DEMO.ini
14.01.2007 12:29 0 ORUN32.EXE
14.01.2007 12:04 109.251 spupdsvc.log
14.01.2007 10:30 14.455 wmsetup10.log
14.01.2007 10:28 17.336 KB926239.log
14.01.2007 10:28 15.910 MSCompPackV1.log
14.01.2007 10:27 45.282 wmp11.log
14.01.2007 10:25 67.330 WMFDist11.log
14.01.2007 10:23 24.452 Wudf01000Inst.log
12.01.2007 16:55 610 poolemup.ini
12.01.2007 11:12 10.268 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
12.01.2007 00:46 10.753 KB929969.log
08.01.2007 21:06 1.235 iereseticons.log
08.01.2007 21:04 52.501 ie7Uninst.log
08.01.2007 21:02 142.019 updspapi.log
08.01.2007 20:40 42.283 ie7_main.log
08.01.2007 20:40 97.474 ie7.log
08.01.2007 20:36 21.566 IDNMitigationAPIs.log
08.01.2007 20:35 21.228 NLSDownlevelMapping.log
08.01.2007 20:35 1.035.770 setupapi.log.0.old
08.01.2007 20:34 12.174 KB915865.log
08.01.2007 20:20 0 setuperr.log
07.01.2007 13:51 86.146 setupact.log
03.01.2007 15:22 1.054 ef.ini
24.12.2006 02:30 1.125 Winamp.ini
20.12.2006 18:53 60.416 ALCFDRTM.VER
13.12.2006 14:11 17.656 KB925454.log
13.12.2006 14:10 11.999 KB925398.log

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\temp




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

27.07.2006 11:44 63.056 MusicManagerUnInstaller.exe
27.07.2006 11:44 1.058.496 MusicManagerPlugin.ocx
27.07.2006 11:44 255.568 MusicManagerPlaylist.dll
27.07.2006 11:44 419.408 MusicManagerLib.dll
27.07.2006 11:44 91.728 MusicManagerInstaller.dll
27.07.2006 11:44 63.056 MusicManagerUnInstaller.od2
14.07.2006 14:16 1.296 MusicManager.inf
27.08.2005 13:30 5.065 swflash.inf
02.08.2005 15:48 495 LegitCheckControl.inf
26.05.2005 11:27 36.864 MsnChat40de-de.dll
30.01.2005 20:21 2.072 vscanmsx.dat
27.01.2005 01:00 1.846.847 virscan7.dat
27.01.2005 01:00 120.776 virscan5.dat
27.01.2005 01:00 144.704 virscan3.dat
27.01.2005 01:00 551.256 virscan2.dat
27.01.2005 01:00 206.456 ecmsvr32.dll
27.01.2005 01:00 6.899 ecbootil.vxd
27.01.2005 01:00 1.229.643 virscan8.dat
27.01.2005 01:00 1.929.952 virscan9.dat
27.01.2005 01:00 32 virscant.dat
27.01.2005 01:00 380.807 virscan6.dat
27.01.2005 01:00 316.532 virscan4.dat
27.01.2005 01:00 124.576 naveng32.dll
27.01.2005 01:00 685.728 navex32a.dll
27.01.2005 01:00 912.076 virscan1.dat
27.01.2005 01:00 106.244 virscan.inf
27.01.2005 01:00 2.225 v.sig
27.01.2005 01:00 87.184 scrauth.dat
27.01.2005 01:00 2.390 catalog.dat
27.01.2005 01:00 8.137 symaveng.cat
27.01.2005 01:00 900 symaveng.inf
27.01.2005 01:00 9.795 tcdefs.dat
27.01.2005 01:00 445.686 tcscan7.dat
27.01.2005 01:00 68.134 tcscan8.dat
27.01.2005 01:00 247.652 tcscan9.dat
27.01.2005 01:00 453 tinf.dat
27.01.2005 01:00 148 tinfidx.dat
27.01.2005 01:00 1.957 tinfl.dat
27.01.2005 01:00 5.516 v.grd
27.01.2005 01:00 37.865 tscan1.dat
27.01.2005 01:00 1.237 tscan1hd.dat
27.01.2005 01:00 224 zdone.dat
21.07.2004 15:04 534 Yahoo! Pool 2.osd
21.07.2004 14:47 530 Yahoo! Chess.osd
23.03.2004 00:21 227 ISTprotect.inf
19.12.2003 14:43 241 popcaploader.inf
05.11.2003 07:04 228 odyssey_webmoo.inf
27.10.2003 11:35 510.552 MSNChat45.ocx
24.10.2003 14:01 278 MsnChat45.inf
09.10.2003 10:32 144 QTPlugin.inf
24.09.2003 15:37 65 desktop.ini
25.08.2003 18:12 1.096 iuctl.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
03.06.2003 14:18 538 Yahoo! Graffiti.osd
08.08.2002 13:43 530 Yahoo! Dots.osd
25.07.2002 16:13 24.576 dwusplay.dll
25.07.2002 16:13 196.608 dwusplay.exe
25.07.2002 16:05 172.032 isusweb.dll
15.05.2002 03:40 530 Tornado 21.osd
17.04.2000 12:04 3.072 voxacm.inf
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 17:52 697 DirectAnimation Java Classes.osd
62 Datei(en) 12.394.464 Bytes
0 Verzeichnis(se), 4.131.700.736 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\

02.02.2007 14:01 0 sys.txt
02.02.2007 14:00 3.461 down.txt
02.02.2007 14:00 108 tmp.txt
02.02.2007 14:00 24.644 system.txt
02.02.2007 14:00 1.939 systemtemp.txt
02.02.2007 13:59 123.874 system32.txt
02.02.2007 13:57 153.652 dirdat.txt
02.02.2007 13:45 536.399.872 hiberfil.sys
02.02.2007 13:45 805.306.368 pagefile.sys
02.02.2007 13:22 514 avenger.txt
02.02.2007 13:13 5.840 VundoFix.txt
01.02.2007 15:24 45 TEST.XML
28.01.2007 13:03 10.711 ComboFix.txt
21.01.2007 17:14 1.024 utomds.exe
21.01.2007 17:14 1.024 xcdecs.exe
21.01.2007 17:14 1.024 jxvf.exe
21.01.2007 17:14 1.024 nvix.exe
21.01.2007 17:14 91.352 jqyn.exe
21.01.2007 17:14 0 -1057557578

14.01.2007 12:53 18.146 files.txt
14.01.2007 00:42 10.102 vm404.log
13.01.2007 01:05 16.738 ComboFix2.txt
12.01.2007 17:34 2.798 c.txt
11.12.2006 16:10 100.326 XmpegLog.txt
11.12.2006 16:10 100.663.296 Output Video File.avi
19.11.2006 14:46 211 boot.ini
19.11.2006 14:37 47.564 NTDETECT.COM
19.11.2006 14:37 251.184 ntldr
06.11.2006 13:26 2.371 dvdlog.txt
06.11.2006 13:17 117 graph.txt
Seitenanfang Seitenende
02.02.2007, 16:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 Avenger

Zitat

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|syswin
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List|C:\Program Files\Internet Explorer\IEXPLORE.EXE

registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebyy
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkjij
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmbj32

Files to delete:
C:\WINDOWS\system32\bbadd.tmp
C:\WINDOWS\system32\cdeeg.tmp
C:\WINDOWS\system32\ehkmp.tmp
C:\WINDOWS\system32\jlnmp.tmp
C:\WINDOWS\system32\mmllm.tmp
C:\utomds.exe
C:\xcdecs.exe
C:\jxvf.exe
C:\nvix.exe
C:\jqyn.exe
C:\-1057557578
C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\amemkcie.dll
C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\rstwa.ini
C:\WINDOWS\system32\xaotshrg.dll
C:\WINDOWS\system32\rstwa.bak1
C:\WINDOWS\system32\jlnmp.ini2
C:\WINDOWS\system32\jlnmp.tmp
C:\WINDOWS\system32\ylkptjbv.dll
C:\WINDOWS\system32\jlnmp.bak1
C:\WINDOWS\system32\fbotqfrd.dll
C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\bbadd.ini2
C:\WINDOWS\system32\bbadd.tmp
C:\WINDOWS\system32\vwitajoy.dll
C:\WINDOWS\system32\bbadd.bak1
C:\WINDOWS\system32\oqtwa.ini
C:\WINDOWS\system32\ryecqwsk.dll
C:\WINDOWS\system32\oqtwa.bak1
C:\WINDOWS\system32\stvwa.ini
C:\WINDOWS\system32\npgrqjob.dll
C:\WINDOWS\system32\stvwa.bak1
C:\WINDOWS\system32\hjllm.ini
C:\WINDOWS\system32\hjllm.bak1
C:\WINDOWS\system32\mmllm.ini2
C:\WINDOWS\system32\mmllm.tmp
C:\WINDOWS\system32\mmllm.bak1
C:\WINDOWS\system32\yybeg.ini
C:\WINDOWS\system32\yybeg.bak1
C:\WINDOWS\system32\qrqss.ini
C:\WINDOWS\system32\qrqss.bak1
C:\WINDOWS\system32\rqtwa.ini
C:\WINDOWS\system32\rqtwa.bak1
C:\WINDOWS\system32\fhkmp.ini
C:\WINDOWS\system32\fhkmp.bak1
C:\WINDOWS\system32\abadd.ini
C:\WINDOWS\system32\abadd.bak1
C:\WINDOWS\system32\cfhkj.ini
C:\WINDOWS\system32\cfhkj.bak1
C:\WINDOWS\system32\cdeeg.ini2
C:\WINDOWS\system32\cdeeg.tmp
C:\WINDOWS\system32\cdeeg.bak1
C:\WINDOWS\system32\gjkmp.ini
C:\WINDOWS\system32\gjkmp.bak1
C:\WINDOWS\system32\ehkmp.ini2
C:\WINDOWS\system32\v6.exe
C:\WINDOWS\system32\ehkmp.tmp
C:\WINDOWS\system32\ehkmp.bak1
C:\WINDOWS\system32\winmbj32.dll
kopiere hier das log vom avenger nach neustart (es wird erscheinen)
+
noch mal die 6 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.02.2007, 11:18
Member

Themenstarter

Beiträge: 13
#10 AVENGER


Zitat

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\mkkriseu

*******************

Script file located at: \??\C:\WINDOWS\system32\obgsoequ.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List|C:\Program Files\Internet Explorer\IEXPLORE.EXE deleted successfully.
File C:\WINDOWS\system32\bbadd.tmp deleted successfully.
File C:\WINDOWS\system32\cdeeg.tmp deleted successfully.
File C:\WINDOWS\system32\ehkmp.tmp deleted successfully.
File C:\WINDOWS\system32\jlnmp.tmp deleted successfully.
File C:\WINDOWS\system32\mmllm.tmp deleted successfully.
File C:\utomds.exe deleted successfully.
File C:\xcdecs.exe deleted successfully.
File C:\jxvf.exe deleted successfully.
File C:\nvix.exe deleted successfully.


File C:\jqyn.exe not found!
Deletion of file C:\jqyn.exe failed!

Could not process line:
C:\jqyn.exe
Status: 0xc0000034

File C:\-1057557578 deleted successfully.
File C:\WINDOWS\system32\kjllm.ini deleted successfully.
File C:\WINDOWS\system32\amemkcie.dll deleted successfully.
File C:\WINDOWS\system32\kjllm.bak2 deleted successfully.
File C:\WINDOWS\system32\rstwa.ini deleted successfully.
File C:\WINDOWS\system32\xaotshrg.dll deleted successfully.
File C:\WINDOWS\system32\rstwa.bak1 deleted successfully.
File C:\WINDOWS\system32\jlnmp.ini2 deleted successfully.


File C:\WINDOWS\system32\jlnmp.tmp not found!
Deletion of file C:\WINDOWS\system32\jlnmp.tmp failed!

Could not process line:
C:\WINDOWS\system32\jlnmp.tmp
Status: 0xc0000034

File C:\WINDOWS\system32\ylkptjbv.dll deleted successfully.
File C:\WINDOWS\system32\jlnmp.bak1 deleted successfully.
File C:\WINDOWS\system32\fbotqfrd.dll deleted successfully.
File C:\WINDOWS\system32\kjllm.bak1 deleted successfully.
File C:\WINDOWS\system32\bbadd.ini2 deleted successfully.


File C:\WINDOWS\system32\bbadd.tmp not found!
Deletion of file C:\WINDOWS\system32\bbadd.tmp failed!

Could not process line:
C:\WINDOWS\system32\bbadd.tmp
Status: 0xc0000034

File C:\WINDOWS\system32\vwitajoy.dll deleted successfully.
File C:\WINDOWS\system32\bbadd.bak1 deleted successfully.
File C:\WINDOWS\system32\oqtwa.ini deleted successfully.
File C:\WINDOWS\system32\ryecqwsk.dll deleted successfully.
File C:\WINDOWS\system32\oqtwa.bak1 deleted successfully.
File C:\WINDOWS\system32\stvwa.ini deleted successfully.
File C:\WINDOWS\system32\npgrqjob.dll deleted successfully.
File C:\WINDOWS\system32\stvwa.bak1 deleted successfully.
File C:\WINDOWS\system32\hjllm.ini deleted successfully.
File C:\WINDOWS\system32\hjllm.bak1 deleted successfully.
File C:\WINDOWS\system32\mmllm.ini2 deleted successfully.


File C:\WINDOWS\system32\mmllm.tmp not found!
Deletion of file C:\WINDOWS\system32\mmllm.tmp failed!

Could not process line:
C:\WINDOWS\system32\mmllm.tmp
Status: 0xc0000034

File C:\WINDOWS\system32\mmllm.bak1 deleted successfully.
File C:\WINDOWS\system32\yybeg.ini deleted successfully.
File C:\WINDOWS\system32\yybeg.bak1 deleted successfully.
File C:\WINDOWS\system32\qrqss.ini deleted successfully.
File C:\WINDOWS\system32\qrqss.bak1 deleted successfully.
File C:\WINDOWS\system32\rqtwa.ini deleted successfully.
File C:\WINDOWS\system32\rqtwa.bak1 deleted successfully.
File C:\WINDOWS\system32\fhkmp.ini deleted successfully.
File C:\WINDOWS\system32\fhkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\abadd.ini deleted successfully.
File C:\WINDOWS\system32\abadd.bak1 deleted successfully.
File C:\WINDOWS\system32\cfhkj.ini deleted successfully.
File C:\WINDOWS\system32\cfhkj.bak1 deleted successfully.
File C:\WINDOWS\system32\cdeeg.ini2 deleted successfully.


File C:\WINDOWS\system32\cdeeg.tmp not found!
Deletion of file C:\WINDOWS\system32\cdeeg.tmp failed!

Could not process line:
C:\WINDOWS\system32\cdeeg.tmp
Status: 0xc0000034

File C:\WINDOWS\system32\cdeeg.bak1 deleted successfully.
File C:\WINDOWS\system32\gjkmp.ini deleted successfully.
File C:\WINDOWS\system32\gjkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\ehkmp.ini2 deleted successfully.
File C:\WINDOWS\system32\v6.exe deleted successfully.


File C:\WINDOWS\system32\ehkmp.tmp not found!
Deletion of file C:\WINDOWS\system32\ehkmp.tmp failed!

Could not process line:
C:\WINDOWS\system32\ehkmp.tmp
Status: 0xc0000034

File C:\WINDOWS\system32\ehkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\winmbj32.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|syswin deleted successfully.


Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebyy not found!
Deletion of registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebyy failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkjij not found!
Deletion of registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkjij failed!
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winmbj32 deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
DATFIND.BAT

Zitat

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\system32

03.02.2007 11:15 479.550 opqss.ini
03.02.2007 11:15 44.165 tgqbeoet.dll
03.02.2007 11:15 478.845 opqss.bak1
03.02.2007 11:14 277.115 ssqpo.dll
03.02.2007 11:14 513.532 perfh009.dat
03.02.2007 11:14 278.418 perfc009.dat
03.02.2007 11:14 1.056.744 perfh007.dat
03.02.2007 11:14 297.038 perfc007.dat
03.02.2007 11:14 525.776 PerfStringBackup.INI
03.02.2007 11:04 44.165 vqoodaaa.dll
03.02.2007 11:04 479.590 jlnmp.bak2
03.02.2007 11:00 22.742 efcaaay.dll
02.02.2007 18:34 481.370 knnmp.ini
02.02.2007 15:49 44.165 drnqydfa.dll
02.02.2007 15:49 478.845 knnmp.bak1
02.02.2007 15:43 22.742 khfcayv.dll
01.02.2007 00:40 483.127 jlnmp.ini
31.01.2007 15:40 2.422 wpa.dbl
14.01.2007 12:28 0 ELALSP
14.01.2007 12:28 0 CMMGR32.EXE
14.01.2007 12:02 454 dsecodno.txt
14.01.2007 10:27 16.832 amcompat.tlb
14.01.2007 10:27 23.392 nscompat.tlb
03.01.2007 00:19 10.980.776 MRT.exe
22.12.2006 03:06 48.776 S32EVNT1.DLL
26.11.2006 09:52 8.891 jupdate-1.5.0_09-b03.log
20.11.2006 22:35 3.145.782 toyhide.bmp
19.11.2006 15:59 446.104 FNTCACHE.DAT
08.11.2006 06:06 679.424 inetcomm.dll
04.11.2006 14:14 1.245.696 msxml4.dll
03.11.2006 10:02 8.282.112 wmploc.dll
03.11.2006 09:56 99.840 wmpshell.dll
03.11.2006 09:55 275.968 wmerror.dll
03.11.2006 09:54 8.192 asferror.dll
02.11.2006 11:51 43.008 wpdshextres.dll




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp

03.02.2007 11:15 1.036 scan5.sca
03.02.2007 11:14 2.768 jusched.log
03.02.2007 11:05 892 scan4.sca
03.02.2007 11:02 948 scan3.sca
03.02.2007 11:02 1.052 scan2.sca
02.02.2007 13:11 32.768 ~DF3BBC.tmp
02.02.2007 12:39 32.768 ~DFE4A3.tmp
02.02.2007 12:25 16.384 ~DF555F.tmp
02.02.2007 12:25 512 ~DF3772.tmp
02.02.2007 12:25 16.384 ~DF375A.tmp
01.02.2007 15:26 16.384 ~DF908B.tmp
01.02.2007 15:26 16.384 ~DFD113.tmp
01.02.2007 00:20 16.384 ~DF7443.tmp
01.02.2007 00:20 16.384 ~DF61AB.tmp
31.01.2007 18:36 16.384 ~DF4112.tmp
31.01.2007 18:36 16.384 ~DF1CE3.tmp
30.01.2007 21:05 87.348 TWAIN.LOG
30.01.2007 21:01 2 Twain001.Mtx
30.01.2007 21:01 156 Twunk001.MTX
30.01.2007 21:01 0 Twunk002.MTX
30.01.2007 20:08 0 vca370.tmp
30.01.2007 20:07 0 ufi36A.tmp
30.01.2007 16:26 0 3d52F4.tmp
30.01.2007 16:26 0 e1y2F1.tmp
30.01.2007 16:23 0 3yt2EE.tmp
30.01.2007 16:19 0 ebv2EC.tmp
30.01.2007 16:15 0 2lf2E9.tmp
30.01.2007 16:04 0 jjd2E0.tmp
30.01.2007 16:02 0 7lk2DD.tmp
29.01.2007 23:09 828 scan1.sca
29.01.2007 23:08 1.036 scan0.sca
29.01.2007 13:18 16.384 ~DFB57C.tmp
29.01.2007 13:18 16.384 ~DF9C87.tmp
28.01.2007 13:29 16.384 ~DF5F17.tmp
28.01.2007 13:29 16.384 ~DF2579.tmp
35 Datei(en) 358.722 Bytes
0 Verzeichnis(se), 4.055.384.064 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS

03.02.2007 11:11 174.840 setupapi.log
03.02.2007 11:10 0 0.log
03.02.2007 11:10 159 wiadebug.log
03.02.2007 11:10 1.480.940 WindowsUpdate.log
03.02.2007 11:10 50 wiaservc.log
03.02.2007 11:09 2.048 bootstat.dat
03.02.2007 11:08 32.614 SchedLgU.Txt
02.02.2007 18:14 321.159 wmsetup.log
02.02.2007 13:35 170.896 ntbtlog.txt
30.01.2007 22:26 69 NeroDigital.ini
27.01.2007 19:59 235.583 KB873339.log
27.01.2007 17:57 243.545 iis6.log
27.01.2007 17:57 451.231 comsetup.log
27.01.2007 17:57 283.079 ntdtcsetup.log
27.01.2007 17:57 669.421 tsoc.log
27.01.2007 17:57 3.739 imsins.log
27.01.2007 17:57 59.020 ocmsn.log
27.01.2007 17:57 946.517 ocgen.log
27.01.2007 17:57 83.379 msgsocm.log
27.01.2007 17:57 1.653.564 FaxSetup.log
27.01.2007 17:48 1.917 imsins.BAK
22.01.2007 11:13 19.310 mozver.dat
18.01.2007 20:00 725 EF2.INI
17.01.2007 13:22 249.722 DirectX.log
14.01.2007 21:03 950 STBC_DEMO.ini
14.01.2007 12:29 0 ORUN32.EXE
14.01.2007 12:04 109.251 spupdsvc.log
14.01.2007 10:30 14.455 wmsetup10.log
14.01.2007 10:28 17.336 KB926239.log
14.01.2007 10:28 15.910 MSCompPackV1.log
14.01.2007 10:27 45.282 wmp11.log
14.01.2007 10:25 67.330 WMFDist11.log
14.01.2007 10:23 24.452 Wudf01000Inst.log
12.01.2007 16:55 610 poolemup.ini
12.01.2007 11:12 10.268 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
12.01.2007 00:46 10.753 KB929969.log
08.01.2007 21:06 1.235 iereseticons.log
08.01.2007 21:04 52.501 ie7Uninst.log
08.01.2007 21:02 142.019 updspapi.log
08.01.2007 20:40 42.283 ie7_main.log
08.01.2007 20:40 97.474 ie7.log
08.01.2007 20:36 21.566 IDNMitigationAPIs.log
08.01.2007 20:35 21.228 NLSDownlevelMapping.log
08.01.2007 20:35 1.035.770 setupapi.log.0.old
08.01.2007 20:34 12.174 KB915865.log
08.01.2007 20:20 0 setuperr.log
07.01.2007 13:51 86.146 setupact.log
03.01.2007 15:22 1.054 ef.ini
24.12.2006 02:30 1.125 Winamp.ini
20.12.2006 18:53 60.416 ALCFDRTM.VER
13.12.2006 14:11 17.656 KB925454.log
13.12.2006 14:10 11.999 KB925398.log
13.12.2006 14:08 11.176 KB926255.log
13.12.2006 14:08 11.060 KB923694.log
11.12.2006 16:09 1.920 win.ini
01.12.2006 16:39 40.483 cFosSpeed_Setup_Log.txt
22.11.2006 18:03 4.852 KB914440.log
22.11.2006 18:03 24.660 KB920213.log
22.11.2006 18:02 10.725 KB904942.log
19.11.2006 16:42 20.202 KB920214.log
19.11.2006 16:41 20.753 KB923980.log
19.11.2006 16:41 21.556 KB900485.log
19.11.2006 16:41 20.772 KB924270.log
19.11.2006 16:41 18.522 KB887472.log
19.11.2006 16:41 20.606 KB920872.log
19.11.2006 16:40 14.049 KB922582.log
19.11.2006 16:39 17.710 KB925486.log
19.11.2006 16:39 11.501 KB886185.log
19.11.2006 16:39 16.227 KB916595.log
19.11.2006 16:39 12.014 KB885884.log
19.11.2006 16:39 20.112 KB922760.log
19.11.2006 16:38 11.344 KB911567.log
19.11.2006 16:13 37.879 KB922819.log
19.11.2006 16:13 25.088 KB923414.log
19.11.2006 16:13 25.154 KB924496.log
19.11.2006 16:13 19.952 KB923191.log
19.11.2006 16:13 54.860 KB904706.log
19.11.2006 16:09 961 DtcInstall.log
19.11.2006 16:07 316.640 WMSysPr9.prx
19.11.2006 15:37 905.012 svcpack.log
19.11.2006 15:37 218.834 KB922616.log
19.11.2006 15:37 227.739 KB921883.log
19.11.2006 15:36 220.048 KB921398.log
19.11.2006 15:35 214.662 KB920685.log
19.11.2006 15:34 217.711 KB920683.log
19.11.2006 15:33 217.176 KB920670.log
19.11.2006 15:32 215.043 KB919007.log
19.11.2006 15:31 225.916 KB917953.log
19.11.2006 15:30 216.192 KB917422.log
19.11.2006 15:29 226.682 KB917344.log
19.11.2006 15:28 226.386 KB917159.log
19.11.2006 15:27 224.135 KB914389.log
19.11.2006 15:25 228.719 KB914388.log
19.11.2006 15:24 224.393 KB913580.log
19.11.2006 15:23 225.124 KB912919.log
19.11.2006 15:22 239.819 KB911927.log
19.11.2006 15:21 237.998 KB911562.log
19.11.2006 15:20 223.237 KB911280.log
19.11.2006 15:19 231.328 KB910437.log
19.11.2006 15:18 223.806 KB908531.log
19.11.2006 15:17 219.197 KB908519.log
19.11.2006 15:16 221.673 KB905749.log
19.11.2006 15:16 225.641 KB905414.log
19.11.2006 15:15 245.149 KB902400.log
19.11.2006 15:13 225.239 KB901214.log
19.11.2006 15:12 236.465 KB901017.log
19.11.2006 15:11 227.624 KB900725.log
19.11.2006 15:10 237.273 KB899591.log
19.11.2006 15:09 240.070 KB899587.log
19.11.2006 15:09 218.554 KB896428.log
19.11.2006 15:08 240.785 KB896424.log
19.11.2006 15:06 236.284 KB896423.log
19.11.2006 15:05 238.472 KB896422.log
19.11.2006 15:04 237.268 KB896358.log
19.11.2006 15:03 239.184 KB893756.log
19.11.2006 15:02 225.393 KB891781.log
19.11.2006 15:01 224.832 KB890859.log
19.11.2006 15:00 228.446 KB890175.log
19.11.2006 14:59 222.423 KB890047.log
19.11.2006 14:58 228.593 KB890046.log
19.11.2006 14:57 214.183 KB888302.log
19.11.2006 14:56 226.692 KB888113.log
19.11.2006 14:56 226.807 KB885836.log
19.11.2006 14:55 231.966 KB885835.log
19.11.2006 14:53 217.508 KB885250.log
19.11.2006 14:53 209.528 KB884562.log
19.11.2006 14:50 225.159 KB873333.log
19.11.2006 14:46 645 cmsetacl.log
19.11.2006 14:46 11.634 sessmgr.setup.log
19.11.2006 14:27 12.948 WGA.log
08.11.2006 17:49 16.809 DirectX_SDK.log
08.11.2006 17:41 466 DXError.log
07.11.2006 16:10 121 GEARInstall.log



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\temp

03.02.2007 11:02 35.840 win20.tmp.exe
03.02.2007 11:02 0 win1F.tmp
03.02.2007 11:02 0 win1D.tmp
03.02.2007 11:02 8.704 win1C.tmp.exe
03.02.2007 11:02 0 win1B.tmp
03.02.2007 11:00 182.108 win18.tmp
03.02.2007 11:00 0 win17.tmp
03.02.2007 11:00 0 win16.tmp
03.02.2007 11:00 0 win15.tmp
03.02.2007 11:00 0 win14.tmp
03.02.2007 11:00 0 win13.tmp
03.02.2007 11:00 43 removalfile.bat
03.02.2007 11:00 0 winE.tmp
03.02.2007 11:00 0 winD.tmp
03.02.2007 11:00 1.047 winB.tmp
03.02.2007 10:58 0 win9.tmp
03.02.2007 10:58 0 win8.tmp
03.02.2007 10:58 0 win7.tmp
03.02.2007 10:58 0 win4.tmp
03.02.2007 10:58 0 win6.tmp
02.02.2007 18:31 1.163 win1D2.tmp
02.02.2007 18:29 0 win160.tmp
02.02.2007 18:29 0 win161.tmp
02.02.2007 18:29 0 win15F.tmp
02.02.2007 18:29 0 win15E.tmp
02.02.2007 18:27 0 win159.tmp
02.02.2007 18:27 0 win15B.tmp
02.02.2007 18:27 0 win15C.tmp
02.02.2007 18:27 0 win15A.tmp
02.02.2007 18:25 0 win157.tmp
02.02.2007 18:25 0 win156.tmp
02.02.2007 18:25 0 win155.tmp
02.02.2007 18:25 0 win154.tmp
02.02.2007 18:23 0 win152.tmp
02.02.2007 18:23 0 win153.tmp
02.02.2007 18:23 0 win151.tmp
02.02.2007 18:23 0 win150.tmp
02.02.2007 18:23 0 win14F.tmp
02.02.2007 18:21 0 win14C.tmp
02.02.2007 18:21 0 win14B.tmp
02.02.2007 18:21 0 win14A.tmp
02.02.2007 18:21 0 win14D.tmp
02.02.2007 18:21 0 win14E.tmp
02.02.2007 18:19 0 win149.tmp
02.02.2007 18:19 0 win148.tmp
02.02.2007 18:19 0 win147.tmp
02.02.2007 18:19 0 win146.tmp
02.02.2007 18:19 0 win145.tmp
02.02.2007 18:17 0 win140.tmp
02.02.2007 18:17 0 win143.tmp
02.02.2007 18:17 0 win142.tmp
02.02.2007 18:17 0 win141.tmp
02.02.2007 18:17 0 win144.tmp
02.02.2007 18:15 0 win13E.tmp
02.02.2007 18:15 0 win13D.tmp
02.02.2007 18:15 0 win13B.tmp
02.02.2007 18:15 0 win13C.tmp
02.02.2007 18:13 0 win13A.tmp
02.02.2007 18:13 0 win138.tmp
02.02.2007 18:13 0 win139.tmp
02.02.2007 18:13 0 win137.tmp
02.02.2007 18:11 0 win132.tmp
02.02.2007 18:11 0 win130.tmp
02.02.2007 18:11 0 win12F.tmp
02.02.2007 18:11 0 win131.tmp
02.02.2007 18:09 0 win12D.tmp
02.02.2007 18:09 0 win12B.tmp
02.02.2007 18:09 0 win12C.tmp
02.02.2007 18:09 0 win12A.tmp
02.02.2007 18:07 0 win128.tmp
02.02.2007 18:07 0 win129.tmp
02.02.2007 18:07 0 win127.tmp
02.02.2007 18:07 0 win126.tmp
02.02.2007 18:05 0 win124.tmp
02.02.2007 18:05 0 win123.tmp
02.02.2007 18:05 0 win122.tmp
02.02.2007 18:05 0 win125.tmp
02.02.2007 18:03 0 win121.tmp
02.02.2007 18:03 0 win11F.tmp
02.02.2007 18:03 0 win120.tmp
02.02.2007 18:03 0 win11E.tmp
02.02.2007 18:01 0 win11B.tmp
02.02.2007 18:01 0 win11D.tmp
02.02.2007 18:01 0 win11C.tmp
02.02.2007 18:01 0 win11A.tmp
02.02.2007 17:59 0 win116.tmp
02.02.2007 17:59 0 win117.tmp
02.02.2007 17:59 0 win119.tmp
02.02.2007 17:59 0 win118.tmp
02.02.2007 17:57 0 win111.tmp
02.02.2007 17:57 0 win114.tmp
02.02.2007 17:57 0 win113.tmp
02.02.2007 17:57 0 win112.tmp
02.02.2007 17:55 0 win10F.tmp
02.02.2007 17:55 0 win110.tmp
02.02.2007 17:55 0 win10E.tmp
02.02.2007 17:55 0 win10D.tmp
02.02.2007 17:55 0 win10C.tmp
02.02.2007 17:53 0 win108.tmp
02.02.2007 17:53 0 win109.tmp
02.02.2007 17:53 0 win10B.tmp
02.02.2007 17:53 0 win10A.tmp
02.02.2007 17:53 0 win107.tmp
02.02.2007 17:51 0 win103.tmp
02.02.2007 17:51 0 win104.tmp
02.02.2007 17:51 0 win105.tmp
02.02.2007 17:51 0 win106.tmp
02.02.2007 17:51 0 win102.tmp
02.02.2007 17:49 0 win101.tmp
02.02.2007 17:49 0 winFE.tmp
02.02.2007 17:49 0 win100.tmp
02.02.2007 17:49 0 winFF.tmp
02.02.2007 17:49 0 winFD.tmp
02.02.2007 17:47 0 winFC.tmp
02.02.2007 17:47 0 winFB.tmp
02.02.2007 17:47 0 winFA.tmp
02.02.2007 17:47 0 winF9.tmp
02.02.2007 17:27 0 winF7.tmp
02.02.2007 17:25 0 winF6.tmp
02.02.2007 17:23 0 winF5.tmp
02.02.2007 17:21 0 winF4.tmp
02.02.2007 16:57 0 winEA.tmp
02.02.2007 16:55 0 winE9.tmp
02.02.2007 16:53 0 winE8.tmp
02.02.2007 16:51 0 winE7.tmp
02.02.2007 16:27 0 winE0.tmp
02.02.2007 16:25 0 winDF.tmp
02.02.2007 16:23 0 winDE.tmp
02.02.2007 16:21 0 winDC.tmp
02.02.2007 15:59 35.840 winD3.tmp.exe
02.02.2007 15:47 0 winCB.tmp
02.02.2007 15:47 25.088 winCA.tmp.exe
02.02.2007 15:47 0 winC9.tmp
02.02.2007 15:47 0 winC8.tmp
02.02.2007 15:47 0 winC7.tmp
02.02.2007 15:47 18.432 win44.tmp.exe
02.02.2007 15:47 0 win43.tmp
02.02.2007 15:47 8.704 win42.tmp.exe
02.02.2007 15:47 0 win41.tmp
02.02.2007 15:45 0 win31.tmp
02.02.2007 15:45 0 win30.tmp
02.02.2007 15:45 0 win2F.tmp
02.02.2007 15:45 0 win2E.tmp
02.02.2007 15:45 0 win2D.tmp
02.02.2007 15:43 0 win2B.tmp
02.02.2007 15:43 0 win29.tmp
02.02.2007 15:43 1.163 win28.tmp
02.02.2007 15:37 35.840 win21.tmp.exe
02.02.2007 15:17 35.840 win15.tmp.exe
02.02.2007 14:55 0 win5.tmp
02.02.2007 14:53 0 win3.tmp
02.02.2007 14:51 0 win2.tmp
02.02.2007 14:49 0 win1.tmp
02.02.2007 14:27 0 win12.tmp
02.02.2007 14:25 0 win11.tmp
02.02.2007 14:23 0 win10.tmp
02.02.2007 14:21 0 winF.tmp
02.02.2007 14:01 35.840 win4.tmp.exe
158 Datei(en) 425.652 Bytes
0 Verzeichnis(se), 4.102.955.008 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

27.07.2006 11:44 63.056 MusicManagerUnInstaller.exe
27.07.2006 11:44 1.058.496 MusicManagerPlugin.ocx
27.07.2006 11:44 255.568 MusicManagerPlaylist.dll
27.07.2006 11:44 419.408 MusicManagerLib.dll
27.07.2006 11:44 91.728 MusicManagerInstaller.dll
27.07.2006 11:44 63.056 MusicManagerUnInstaller.od2
14.07.2006 14:16 1.296 MusicManager.inf
27.08.2005 13:30 5.065 swflash.inf
02.08.2005 15:48 495 LegitCheckControl.inf
26.05.2005 11:27 36.864 MsnChat40de-de.dll
30.01.2005 20:21 2.072 vscanmsx.dat
27.01.2005 01:00 1.846.847 virscan7.dat
27.01.2005 01:00 120.776 virscan5.dat
27.01.2005 01:00 144.704 virscan3.dat
27.01.2005 01:00 551.256 virscan2.dat
27.01.2005 01:00 206.456 ecmsvr32.dll
27.01.2005 01:00 6.899 ecbootil.vxd
27.01.2005 01:00 1.229.643 virscan8.dat
27.01.2005 01:00 1.929.952 virscan9.dat
27.01.2005 01:00 32 virscant.dat
27.01.2005 01:00 380.807 virscan6.dat
27.01.2005 01:00 316.532 virscan4.dat
27.01.2005 01:00 124.576 naveng32.dll
27.01.2005 01:00 685.728 navex32a.dll
27.01.2005 01:00 912.076 virscan1.dat
27.01.2005 01:00 106.244 virscan.inf
27.01.2005 01:00 2.225 v.sig
27.01.2005 01:00 87.184 scrauth.dat
27.01.2005 01:00 2.390 catalog.dat
27.01.2005 01:00 8.137 symaveng.cat
27.01.2005 01:00 900 symaveng.inf
27.01.2005 01:00 9.795 tcdefs.dat
27.01.2005 01:00 445.686 tcscan7.dat
27.01.2005 01:00 68.134 tcscan8.dat
27.01.2005 01:00 247.652 tcscan9.dat
27.01.2005 01:00 453 tinf.dat
27.01.2005 01:00 148 tinfidx.dat
27.01.2005 01:00 1.957 tinfl.dat
27.01.2005 01:00 5.516 v.grd
27.01.2005 01:00 37.865 tscan1.dat
27.01.2005 01:00 1.237 tscan1hd.dat
27.01.2005 01:00 224 zdone.dat
21.07.2004 15:04 534 Yahoo! Pool 2.osd
21.07.2004 14:47 530 Yahoo! Chess.osd
23.03.2004 00:21 227 ISTprotect.inf
19.12.2003 14:43 241 popcaploader.inf
05.11.2003 07:04 228 odyssey_webmoo.inf
27.10.2003 11:35 510.552 MSNChat45.ocx
24.10.2003 14:01 278 MsnChat45.inf
09.10.2003 10:32 144 QTPlugin.inf
24.09.2003 15:37 65 desktop.ini
25.08.2003 18:12 1.096 iuctl.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
03.06.2003 14:18 538 Yahoo! Graffiti.osd
08.08.2002 13:43 530 Yahoo! Dots.osd
25.07.2002 16:13 24.576 dwusplay.dll
25.07.2002 16:13 196.608 dwusplay.exe
25.07.2002 16:05 172.032 isusweb.dll
15.05.2002 03:40 530 Tornado 21.osd
17.04.2000 12:04 3.072 voxacm.inf
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 17:52 697 DirectAnimation Java Classes.osd
62 Datei(en) 12.394.464 Bytes
0 Verzeichnis(se), 4.102.901.760 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\

03.02.2007 11:17 0 sys.txt
03.02.2007 11:17 3.461 down.txt
03.02.2007 11:16 7.762 tmp.txt
03.02.2007 11:16 24.644 system.txt
03.02.2007 11:15 1.932 systemtemp.txt
03.02.2007 11:15 122.107 system32.txt
03.02.2007 11:09 11.246 avenger.txt
03.02.2007 11:09 536.399.872 hiberfil.sys
03.02.2007 11:09 805.306.368 pagefile.sys
03.02.2007 10:59 45 TEST.XML
02.02.2007 13:57 153.652 dirdat.txt
02.02.2007 13:13 5.840 VundoFix.txt
28.01.2007 13:03 10.711 ComboFix.txt
14.01.2007 12:53 18.146 files.txt
14.01.2007 00:42 10.102 vm404.log
13.01.2007 01:05 16.738 ComboFix2.txt
12.01.2007 17:34 2.798 c.txt
11.12.2006 16:10 100.326 XmpegLog.txt
11.12.2006 16:10 100.663.296 Output Video File.avi
19.11.2006 14:46 211 boot.ini
19.11.2006 14:37 47.564 NTDETECT.COM
19.11.2006 14:37 251.184 ntldr
06.11.2006 13:26 2.371 dvdlog.txt
06.11.2006 13:17 117 graph.txt
Seitenanfang Seitenende
03.02.2007, 16:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 1.
Avenger

Zitat

Registry key
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqpo
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\pmnnk
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\pmnlj

Files to delete:
C:\WINDOWS\system32\opqss.ini
C:\WINDOWS\system32\tgqbeoet.dll
C:\WINDOWS\system32\opqss.bak1
C:\WINDOWS\system32\ssqpo.dll
C:\WINDOWS\system32\vqoodaaa.dll
C:\WINDOWS\system32\jlnmp.bak2
C:\WINDOWS\system32\efcaaay.dll
C:\WINDOWS\system32\knnmp.ini
C:\WINDOWS\system32\drnqydfa.dll
C:\WINDOWS\system32\knnmp.bak1
C:\WINDOWS\system32\khfcayv.dll
C:\WINDOWS\system32\jlnmp.ini
C:\WINDOWS\temp\win20.tmp.exe
C:\WINDOWS\temp\win1F.tmp
C:\WINDOWS\temp\win1D.tmp
C:\WINDOWS\temp\win1C.tmp.exe
C:\WINDOWS\temp\win1B.tmp
C:\WINDOWS\temp\win18.tmp
C:\WINDOWS\temp\win17.tmp
C:\WINDOWS\temp\win16.tmp
C:\WINDOWS\temp\win15.tmp
C:\WINDOWS\temp\win14.tmp
C:\WINDOWS\temp\win13.tmp
C:\WINDOWS\temp\removalfile.bat
C:\WINDOWS\temp\winE.tmp
C:\WINDOWS\temp\winD.tmp
C:\WINDOWS\temp\winB.tmp
C:\WINDOWS\temp\win9.tmp
C:\WINDOWS\temp\win8.tmp
C:\WINDOWS\temp\win7.tmp
C:\WINDOWS\temp\win4.tmp
C:\WINDOWS\temp\win6.tmp
C:\WINDOWS\temp\win1D2.tmp
C:\WINDOWS\temp\winD3.tmp.exe
C:\WINDOWS\temp\winCB.tmp
C:\WINDOWS\temp\winCA.tmp.exe
C:\WINDOWS\temp\winC9.tmp
C:\WINDOWS\temp\winC8.tmp
C:\WINDOWS\temp\winC7.tmp
C:\WINDOWS\temp\win44.tmp.exe
C:\WINDOWS\temp\win43.tmp
C:\WINDOWS\temp\win42.tmp.exe
C:\WINDOWS\temp\win28.tmp
C:\WINDOWS\temp\win21.tmp.exe
C:\WINDOWS\temp\win15.tmp.exe
C:\WINDOWS\temp\win4.tmp.exe
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\vca370.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\ufi36A.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\3d52F4.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\e1y2F1.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\3yt2EE.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\ebv2EC.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\2lf2E9.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\jjd2E0.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\7lk2DD.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan1.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan0.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DFB57C.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF9C87.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF5F17.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF2579.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan5.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan4.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan3.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\scan2.sca
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF3BBC.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DFE4A3.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF555F.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF3772.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF375A.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF908B.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DFD113.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF7443.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF61AB.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF4112.tmp
C:\Dokumente und Einstellungen\%Username%\Lokale Einstellungen\Temp\~DF1CE3.tmp

2.
Klicke: Start -Ausführen- schreib rein: cmd
dann kopiere in das schwarze DOS-Fenster:

del %windir%\temp\*.* /f

klicke "enter"
schreibe Y

---------------------------------------------------

3.
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k

4.
poste noch mal die 6 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.02.2007, 18:21
Member

Themenstarter

Beiträge: 13
#12 Gut, hab das bis jetzt alles gemacht;)
Und hier die Logs von Datfind.bat:

Zitat

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\system32

03.02.2007 18:11 526.736 PerfStringBackup.INI
03.02.2007 11:54 485.775 opqss.ini2
03.02.2007 11:45 687 Installer.log
03.02.2007 11:18 481.479 opqss.tmp

31.01.2007 15:40 2.422 wpa.dbl
14.01.2007 12:28 0 ELALSP
14.01.2007 12:28 0 CMMGR32.EXE
14.01.2007 12:02 454 dsecodno.txt
14.01.2007 10:27 16.832 amcompat.tlb
14.01.2007 10:27 23.392 nscompat.tlb
03.01.2007 00:19 10.980.776 MRT.exe
22.12.2006 03:06 48.776 S32EVNT1.DLL
26.11.2006 09:52 8.891 jupdate-1.5.0_09-b03.log
20.11.2006 22:35 3.145.782 toyhide.bmp
19.11.2006 15:59 446.104 FNTCACHE.DAT

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp

03.02.2007 18:12 3.287 jusched.log
03.02.2007 13:46 1.168 LVCOMSX.LOG
03.02.2007 13:41 8.145 uii.gif
03.02.2007 13:31 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}23993.html
03.02.2007 13:06 16.384 ~DF8C4.tmp
03.02.2007 13:06 16.384 ~DFCFBD.tmp
30.01.2007 21:05 87.348 TWAIN.LOG
30.01.2007 21:01 2 Twain001.Mtx
30.01.2007 21:01 156 Twunk001.MTX
30.01.2007 21:01 0 Twunk002.MTX
27.01.2007 22:25 148 FEE5E75C.TMP
11 Datei(en) 134.000 Bytes
0 Verzeichnis(se), 3.979.464.704 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS

03.02.2007 18:12 86.206 setupact.log
03.02.2007 18:08 185.902 setupapi.log
03.02.2007 18:07 0 0.log
03.02.2007 18:07 1.500.682 WindowsUpdate.log
03.02.2007 18:07 159 wiadebug.log
03.02.2007 18:07 50 wiaservc.log
03.02.2007 18:06 2.048 bootstat.dat
03.02.2007 18:05 32.614 SchedLgU.Txt
02.02.2007 18:14 321.159 wmsetup.log
02.02.2007 13:35 170.896 ntbtlog.txt
30.01.2007 22:26 69 NeroDigital.ini
27.01.2007 19:59 235.583 KB873339.log
27.01.2007 17:57 243.545 iis6.log
27.01.2007 17:57 451.231 comsetup.log
27.01.2007 17:57 283.079 ntdtcsetup.log
27.01.2007 17:57 669.421 tsoc.log
27.01.2007 17:57 3.739 imsins.log
27.01.2007 17:57 59.020 ocmsn.log
27.01.2007 17:57 946.517 ocgen.log
27.01.2007 17:57 83.379 msgsocm.log
27.01.2007 17:57 1.653.564 FaxSetup.log
27.01.2007 17:48 1.917 imsins.BAK
22.01.2007 11:13 19.310 mozver.dat
18.01.2007 20:00 725 EF2.INI
17.01.2007 13:22 249.722 DirectX.log
14.01.2007 21:03 950 STBC_DEMO.ini
14.01.2007 12:29 0 ORUN32.EXE
14.01.2007 12:04 109.251 spupdsvc.log
14.01.2007 10:30 14.455 wmsetup10.log
14.01.2007 10:28 17.336 KB926239.log
14.01.2007 10:28 15.910 MSCompPackV1.log
14.01.2007 10:27 45.282 wmp11.log
14.01.2007 10:25 67.330 WMFDist11.log
14.01.2007 10:23 24.452 Wudf01000Inst.log
12.01.2007 16:55 610 poolemup.ini
12.01.2007 11:12 10.268 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
12.01.2007 00:46 10.753 KB929969.log

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\temp


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

27.07.2006 11:44 63.056 MusicManagerUnInstaller.exe
27.07.2006 11:44 1.058.496 MusicManagerPlugin.ocx
27.07.2006 11:44 255.568 MusicManagerPlaylist.dll
27.07.2006 11:44 419.408 MusicManagerLib.dll
27.07.2006 11:44 91.728 MusicManagerInstaller.dll
27.07.2006 11:44 63.056 MusicManagerUnInstaller.od2
14.07.2006 14:16 1.296 MusicManager.inf
27.08.2005 13:30 5.065 swflash.inf
02.08.2005 15:48 495 LegitCheckControl.inf
26.05.2005 11:27 36.864 MsnChat40de-de.dll
30.01.2005 20:21 2.072 vscanmsx.dat
27.01.2005 01:00 1.846.847 virscan7.dat
27.01.2005 01:00 120.776 virscan5.dat
27.01.2005 01:00 144.704 virscan3.dat
27.01.2005 01:00 551.256 virscan2.dat
27.01.2005 01:00 206.456 ecmsvr32.dll
27.01.2005 01:00 6.899 ecbootil.vxd
27.01.2005 01:00 1.229.643 virscan8.dat
27.01.2005 01:00 1.929.952 virscan9.dat
27.01.2005 01:00 32 virscant.dat
27.01.2005 01:00 380.807 virscan6.dat
27.01.2005 01:00 316.532 virscan4.dat
27.01.2005 01:00 124.576 naveng32.dll
27.01.2005 01:00 685.728 navex32a.dll
27.01.2005 01:00 912.076 virscan1.dat
27.01.2005 01:00 106.244 virscan.inf
27.01.2005 01:00 2.225 v.sig
27.01.2005 01:00 87.184 scrauth.dat
27.01.2005 01:00 2.390 catalog.dat
27.01.2005 01:00 8.137 symaveng.cat
27.01.2005 01:00 900 symaveng.inf
27.01.2005 01:00 9.795 tcdefs.dat
27.01.2005 01:00 445.686 tcscan7.dat
27.01.2005 01:00 68.134 tcscan8.dat
27.01.2005 01:00 247.652 tcscan9.dat
27.01.2005 01:00 453 tinf.dat
27.01.2005 01:00 148 tinfidx.dat
27.01.2005 01:00 1.957 tinfl.dat
27.01.2005 01:00 5.516 v.grd
27.01.2005 01:00 37.865 tscan1.dat
27.01.2005 01:00 1.237 tscan1hd.dat
27.01.2005 01:00 224 zdone.dat
21.07.2004 15:04 534 Yahoo! Pool 2.osd
21.07.2004 14:47 530 Yahoo! Chess.osd
23.03.2004 00:21 227 ISTprotect.inf
19.12.2003 14:43 241 popcaploader.inf

05.11.2003 07:04 228 odyssey_webmoo.inf
27.10.2003 11:35 510.552 MSNChat45.ocx
24.10.2003 14:01 278 MsnChat45.inf
09.10.2003 10:32 144 QTPlugin.inf
24.09.2003 15:37 65 desktop.ini
25.08.2003 18:12 1.096 iuctl.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
03.06.2003 14:18 538 Yahoo! Graffiti.osd
08.08.2002 13:43 530 Yahoo! Dots.osd
25.07.2002 16:13 24.576 dwusplay.dll
25.07.2002 16:13 196.608 dwusplay.exe
25.07.2002 16:05 172.032 isusweb.dll
15.05.2002 03:40 530 Tornado 21.osd
17.04.2000 12:04 3.072 voxacm.inf
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 17:52 697 DirectAnimation Java Classes.osd
62 Datei(en) 12.394.464 Bytes
0 Verzeichnis(se), 3.979.636.736 Bytes frei




Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\

03.02.2007 18:20 0 sys.txt
03.02.2007 18:19 3.461 down.txt
03.02.2007 18:19 108 tmp.txt
03.02.2007 18:19 24.644 system.txt
03.02.2007 18:18 822 systemtemp.txt
03.02.2007 18:17 121.425 system32.txt
03.02.2007 18:06 536.399.872 hiberfil.sys
03.02.2007 18:06 805.306.368 pagefile.sys
03.02.2007 18:05 14.838 avenger.txt
03.02.2007 10:59 45 TEST.XML
02.02.2007 13:57 153.652 dirdat.txt
02.02.2007 13:13 5.840 VundoFix.txt
28.01.2007 13:03 10.711 ComboFix.txt
14.01.2007 12:53 18.146 files.txt
14.01.2007 00:42 10.102 vm404.log
13.01.2007 01:05 16.738 ComboFix2.txt
12.01.2007 17:34 2.798 c.txt
11.12.2006 16:10 100.326 XmpegLog.txt
11.12.2006 16:10 100.663.296 Output Video File.avi
19.11.2006 14:46 211 boot.ini
19.11.2006 14:37 47.564 NTDETECT.COM
19.11.2006 14:37 251.184 ntldr
06.11.2006 13:26 2.371 dvdlog.txt
06.11.2006 13:17 117 graph.txt
Vielen Dank für die liebe Hilfe!




Übrigens hab ich grad nochma nach ".tmp.exe" in der normalen Windows-Suche gesucht; Da kamen dann ganz viele Files. Erstens im Ordner backups mit der Endung ".tmp.exe", wenige von denen im Ordner "avenger" und noch welche im Dateipfad "C:/Windows/Prefetch" mit der Endung ".pf" (nach dem Schema WINXX.TMP.EXE-YYYYYYYY.pf). Sollte ich mit denen etwas anfangen? Löschen zum Beispiel??
Dieser Beitrag wurde am 03.02.2007 um 18:40 Uhr von Christian_XO editiert.
Seitenanfang Seitenende
03.02.2007, 19:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 ««
WINXX.TMP - alle loeschen ! (auch in C:/Windows/Prefetch ) - und das backup vom avenger auch komplett loeschen

««
Avenger

Zitat

Registry key
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqpo

Files to delete:
C:\WINDOWS\Downloaded Program Files\ISTprotect.inf
C:\WINDOWS\Downloaded Program Files\popcaploader.inf
C:\WINDOWS\system32\opqss.ini2
C:\WINDOWS\system32\Installer.log
C:\WINDOWS\system32\opqss.tmp
»»
scanne und poste den scanreport
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.02.2007, 22:10
Member

Themenstarter

Beiträge: 13
#14 AVENGER

Zitat

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\pevjfcsw

*******************

Script file located at: \??\C:\WINDOWS\htnmuooj.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\opqss.ini not found!
Deletion of file C:\WINDOWS\system32\opqss.ini failed!

Could not process line:
C:\WINDOWS\system32\opqss.ini
Status: 0xc0000034



File C:\WINDOWS\system32\tgqbeoet.dll not found!
Deletion of file C:\WINDOWS\system32\tgqbeoet.dll failed!

Could not process line:
C:\WINDOWS\system32\tgqbeoet.dll
Status: 0xc0000034

File C:\WINDOWS\system32\opqss.bak1 deleted successfully.


File C:\WINDOWS\system32\ssqpo.dll not found!
Deletion of file C:\WINDOWS\system32\ssqpo.dll failed!

Could not process line:
C:\WINDOWS\system32\ssqpo.dll
Status: 0xc0000034

File C:\WINDOWS\system32\vqoodaaa.dll deleted successfully.
File C:\WINDOWS\system32\jlnmp.bak2 deleted successfully.


File C:\WINDOWS\system32\efcaaay.dll not found!
Deletion of file C:\WINDOWS\system32\efcaaay.dll failed!

Could not process line:
C:\WINDOWS\system32\efcaaay.dll
Status: 0xc0000034

File C:\WINDOWS\system32\knnmp.ini deleted successfully.
File C:\WINDOWS\system32\drnqydfa.dll deleted successfully.
File C:\WINDOWS\system32\knnmp.bak1 deleted successfully.


File C:\WINDOWS\system32\khfcayv.dll not found!
Deletion of file C:\WINDOWS\system32\khfcayv.dll failed!

Could not process line:
C:\WINDOWS\system32\khfcayv.dll
Status: 0xc0000034

File C:\WINDOWS\system32\jlnmp.ini deleted successfully.
File C:\WINDOWS\temp\win20.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win1F.tmp deleted successfully.
File C:\WINDOWS\temp\win1D.tmp deleted successfully.
File C:\WINDOWS\temp\win1C.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win1B.tmp deleted successfully.
File C:\WINDOWS\temp\win18.tmp deleted successfully.
File C:\WINDOWS\temp\win17.tmp deleted successfully.
File C:\WINDOWS\temp\win16.tmp deleted successfully.
File C:\WINDOWS\temp\win15.tmp deleted successfully.
File C:\WINDOWS\temp\win14.tmp deleted successfully.
File C:\WINDOWS\temp\win13.tmp deleted successfully.
File C:\WINDOWS\temp\removalfile.bat deleted successfully.
File C:\WINDOWS\temp\winE.tmp deleted successfully.
File C:\WINDOWS\temp\winD.tmp deleted successfully.
File C:\WINDOWS\temp\winB.tmp deleted successfully.
File C:\WINDOWS\temp\win9.tmp deleted successfully.
File C:\WINDOWS\temp\win8.tmp deleted successfully.
File C:\WINDOWS\temp\win7.tmp deleted successfully.
File C:\WINDOWS\temp\win4.tmp deleted successfully.
File C:\WINDOWS\temp\win6.tmp deleted successfully.
File C:\WINDOWS\temp\win1D2.tmp deleted successfully.
File C:\WINDOWS\temp\winD3.tmp.exe deleted successfully.
File C:\WINDOWS\temp\winCB.tmp deleted successfully.
File C:\WINDOWS\temp\winCA.tmp.exe deleted successfully.
File C:\WINDOWS\temp\winC9.tmp deleted successfully.
File C:\WINDOWS\temp\winC8.tmp deleted successfully.
File C:\WINDOWS\temp\winC7.tmp deleted successfully.
File C:\WINDOWS\temp\win44.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win43.tmp deleted successfully.
File C:\WINDOWS\temp\win42.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win28.tmp deleted successfully.
File C:\WINDOWS\temp\win21.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win15.tmp.exe deleted successfully.
File C:\WINDOWS\temp\win4.tmp.exe deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\vca370.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\ufi36A.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\3d52F4.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\e1y2F1.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\3yt2EE.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\ebv2EC.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\2lf2E9.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\jjd2E0.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\7lk2DD.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan1.sca deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan0.sca deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DFB57C.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF9C87.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF5F17.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF2579.tmp deleted successfully.


File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan5.sca not found!
Deletion of file C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan5.sca failed!

Could not process line:
C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan5.sca
Status: 0xc0000034

File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan4.sca deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan3.sca deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\scan2.sca deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF3BBC.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DFE4A3.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF555F.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF3772.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF375A.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF908B.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DFD113.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF7443.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF61AB.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF4112.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Christian Reinbold\Lokale Einstellungen\Temp\~DF1CE3.tmp deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
03.02.2007, 22:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 Avenger

Zitat

Registry key
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqpo

Files to delete:
C:\WINDOWS\Downloaded Program Files\ISTprotect.inf
C:\WINDOWS\Downloaded Program Files\popcaploader.inf
C:\WINDOWS\system32\opqss.ini2
C:\WINDOWS\system32\Installer.log
C:\WINDOWS\system32\opqss.tmp
scanne und poste den scanreport
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: