Bitte um Problemlösung: Warezov

#0
21.02.2007, 17:01
...neu hier

Beiträge: 4
#1 Hallo, erstmal!
wie viele andere, habe auch ich stress wegen warezov {Win32:Warezov-AAU [Wrm]}
und brauche hilfe... :'-(
vielen dank im voraus
MfG, cobhc1
Seitenanfang Seitenende
21.02.2007, 21:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 cobhc1

1.
poste dieses log
http://virus-protect.org/hjtkurz.html

2.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

3.
Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.02.2007, 22:07
...neu hier

Themenstarter

Beiträge: 4
#3 Logfile of HijackThis v1.99.1
Scan saved at 16:43:41, on 21.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\QuickTime\qttask.exe
D:\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\nmac32.exe
C:\WINDOWS\spoolsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\xpspqdvd.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashQuick.exe
D:\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [mac.exe] C:\WINDOWS\nmac32.exe s
O4 - HKLM\..\Run: [spoolsrv.exe] C:\WINDOWS\spoolsrv.exe -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_de_dl.cab
O20 - AppInit_DLLs: i5u476j8n7.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: xpspqdvd - C:\WINDOWS\system32\xpspqdvd.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


System32:

Verzeichnis von C:\WINDOWS\system32

21.02.2007 15:47 80.501 xpspqdvd.exe
21.02.2007 15:38 2.206 wpa.dbl
21.02.2007 15:37 49.152 diagisr.dll
21.02.2007 15:37 50.868 nvapps.xml
21.02.2007 14:45 45.056 d1agrpd.exe
21.02.2007 14:45 57.344 gg32pbms.dll
21.02.2007 14:45 61.440 i5u476j8n7.dll
21.02.2007 14:37 4 xpspqdvd.dat
20.02.2007 20:28 102.400 xpspqdvd.dll
17.02.2007 23:56 122.142 TZLog.log
10.02.2007 17:32 3.002 CONFIG.NT
07.02.2007 23:01 12.293.536 MRT.exe
02.02.2007 11:07 9.132 jupdate-1.5.0_10-b03.log
29.01.2007 09:58 60.416 tzchange.exe
25.01.2007 13:52 617.472 urlmon.dll
23.01.2007 20:30 546.304 hhctrl.ocx
15.01.2007 18:32 689.280 aswBoot.exe
12.01.2007 12:18 90.112 AVASTSS.scr
04.01.2007 14:41 664.576 wininet.dll
04.01.2007 14:41 474.624 shlwapi.dll
04.01.2007 14:41 1.494.528 shdocvw.dll
04.01.2007 14:41 532.480 mstime.dll
04.01.2007 14:41 39.424 pngfilt.dll
04.01.2007 14:40 146.432 msrating.dll
04.01.2007 14:40 448.512 mshtmled.dll
04.01.2007 14:40 3.077.632 mshtml.dll
04.01.2007 14:40 96.768 inseng.dll
04.01.2007 14:40 16.384 jsproxy.dll
04.01.2007 14:40 251.392 iepeers.dll
04.01.2007 14:40 1.056.256 danim.dll
04.01.2007 14:40 205.312 dxtrans.dll
04.01.2007 14:40 357.888 dxtmsft.dll
04.01.2007 14:40 55.808 extmgr.dll
04.01.2007 14:40 152.064 cdfview.dll
04.01.2007 14:40 1.023.488 browseui.dll
04.01.2007 12:52 123.392 xpsp3res.dll
21.12.2006 14:05 40.960 frapsvid.dll

Systemtemp:

Verzeichnis von C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp

21.02.2007 16:26 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}6089.html
21.02.2007 16:23 512 ~DFD657.tmp
21.02.2007 16:23 16.384 ~DFD64A.tmp
21.02.2007 16:23 512 ~DFD639.tmp
21.02.2007 16:23 16.384 ~DFD62C.tmp
21.02.2007 16:23 512 ~DFD61B.tmp
21.02.2007 16:23 16.384 ~DFD60E.tmp
21.02.2007 16:23 512 ~DFD5FD.tmp
21.02.2007 16:23 16.384 ~DFD5F0.tmp
21.02.2007 16:16 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}28326.html
21.02.2007 15:42 6.035 jusched.log
21.02.2007 15:38 16.384 ~DFE110.tmp
21.02.2007 15:38 16.384 ~DFDC62.tmp
21.02.2007 15:38 512 ~DFDC6F.tmp
21.02.2007 15:37 49.152 ~DF4C1D.tmp
21.02.2007 15:15 16.384 ~DFD96A.tmp
21.02.2007 15:15 16.384 ~DFD988.tmp
21.02.2007 15:15 16.384 ~DFD9A6.tmp
21.02.2007 15:15 16.384 ~DFD9C4.tmp
21.02.2007 14:53 16.384 ~DF59D.tmp
21.02.2007 14:53 16.384 ~DF70.tmp
21.02.2007 14:27 49.152 ~DF2750.tmp
20.02.2007 22:33 49.152 ~DF63FF.tmp
20.02.2007 22:16 49.152 ~DF2EBB.tmp
20.02.2007 21:50 0 iqk1E.tmp
20.02.2007 21:50 0 xnc1D.tmp
20.02.2007 21:49 0 ay41C.tmp
20.02.2007 21:49 0 lwj1B.tmp
20.02.2007 20:44 49.152 ~DF2BFD.tmp
20.02.2007 20:39 49.152 ~DF2F3D.tmp
20.02.2007 20:28 49.152 ~DF11F0.tmp
20.02.2007 13:58 14.776 ICQ28.tmp
20.02.2007 13:58 5.361 ICQ27.tmp
20.02.2007 13:56 14.822 ICQ16.tmp
20.02.2007 13:56 5.202 ICQ15.tmp
20.02.2007 11:11 16.384 ~DFFEB.tmp
20.02.2007 11:11 16.384 ~DF705.tmp
20.02.2007 02:07 0 tvi1E.tmp
18.02.2007 10:51 0 om14.tmp
17.02.2007 12:10 16.384 ~DFEEA5.tmp
17.02.2007 12:09 16.384 ~DFEA0D.tmp
16.02.2007 16:08 16.384 ~DF5FCD.tmp
16.02.2007 16:08 16.384 ~DF5A1B.tmp
14.02.2007 23:20 15.516 ICQ26.tmp
14.02.2007 23:20 5.314 ICQ1F.tmp
14.02.2007 23:18 15.689 ICQ1E.tmp
14.02.2007 23:18 5.380 ICQ1D.tmp
11.02.2007 23:58 0 h5m10.tmp
11.02.2007 23:27 0 s90F.tmp
11.02.2007 18:54 16.384 ~DFD4A2.tmp
11.02.2007 18:54 16.384 ~DFCFFB.tmp
11.02.2007 18:13 16.384 ~DFCFFD.tmp
11.02.2007 18:13 512 ~DFD00A.tmp
11.02.2007 18:13 512 ~DFCFEC.tmp
11.02.2007 18:13 16.384 ~DFCFDF.tmp
11.02.2007 18:13 512 ~DFCFCC.tmp
11.02.2007 18:13 16.384 ~DFCFBF.tmp
11.02.2007 18:13 512 ~DFCFAE.tmp
11.02.2007 18:13 16.384 ~DFCF9F.tmp
11.02.2007 16:17 512 ~DF9DDE.tmp
11.02.2007 16:17 16.384 ~DF9DD1.tmp
11.02.2007 16:17 512 ~DF9DC0.tmp
11.02.2007 16:17 16.384 ~DF9DB3.tmp
11.02.2007 16:17 512 ~DF9DA2.tmp
11.02.2007 16:17 16.384 ~DF9D94.tmp
11.02.2007 16:17 512 ~DF9D83.tmp
11.02.2007 16:17 16.384 ~DF9D76.tmp
11.02.2007 11:25 16.384 ~DFDDB3.tmp
11.02.2007 11:25 512 ~DFBEFA.tmp
11.02.2007 11:25 16.384 ~DFBEC8.tmp
11.02.2007 01:55 0 fc346.tmp
11.02.2007 01:55 0 grf45.tmp
11.02.2007 01:55 0 vqx44.tmp
11.02.2007 01:45 0 xus43.tmp
10.02.2007 23:47 0 9oj40.tmp
10.02.2007 23:46 0 bxw3F.tmp
10.02.2007 23:46 0 vrt3E.tmp
10.02.2007 23:45 0 bti3D.tmp
10.02.2007 23:44 0 b1k3C.tmp
10.02.2007 23:44 0 mzd3B.tmp
10.02.2007 23:44 0 pb33A.tmp
10.02.2007 23:43 0 dtu39.tmp
10.02.2007 17:54 0 vrz29.tmp
10.02.2007 17:54 0 lrs27.tmp
10.02.2007 17:53 0 i2725.tmp
10.02.2007 17:31 16.384 ~DFC326.tmp
10.02.2007 17:31 16.384 ~DFBE41.tmp
10.02.2007 16:28 16.384 ~DF3342.tmp
10.02.2007 16:28 16.384 ~DF331E.tmp
10.02.2007 16:28 16.384 ~DF32FA.tmp
10.02.2007 16:28 16.384 ~DF32DC.tmp
10.02.2007 13:51 16.201 ICQ25.tmp
10.02.2007 13:51 5.660 ICQ22.tmp
10.02.2007 13:50 15.234 ICQ21.tmp
10.02.2007 13:50 5.501 ICQ20.tmp
10.02.2007 10:54 16.384 ~DFA445.tmp
10.02.2007 10:54 16.384 ~DF9FA2.tmp
09.02.2007 19:36 16.384 ~DF8DBE.tmp
09.02.2007 19:36 16.384 ~DF86D2.tmp
08.02.2007 22:06 0 lfp22.tmp
06.02.2007 20:37 16.384 ~DF7E56.tmp
06.02.2007 20:37 16.384 ~DF783B.tmp
05.02.2007 16:54 5.729 ICQ13.tmp
05.02.2007 16:54 16.606 ICQ14.tmp
04.02.2007 21:50 16.012 ICQ9E.tmp
04.02.2007 21:50 5.434 ICQ9D.tmp
04.02.2007 01:12 0 qbz3D.tmp
03.02.2007 18:53 512 ~DFBABC.tmp
03.02.2007 18:53 16.384 ~DFBAAD.tmp
03.02.2007 18:53 512 ~DFBA9C.tmp
03.02.2007 18:53 16.384 ~DFBA8F.tmp
03.02.2007 18:53 512 ~DFBA7E.tmp
03.02.2007 18:53 16.384 ~DFBA6F.tmp
03.02.2007 18:53 512 ~DFBA5E.tmp
03.02.2007 18:53 16.384 ~DFBA51.tmp
03.02.2007 10:45 16.384 ~DF83E7.tmp
03.02.2007 10:45 512 ~DF7F34.tmp
03.02.2007 10:45 16.384 ~DF7F27.tmp
03.02.2007 10:12 1.491 jupdate1.5.0.xml
02.02.2007 11:08 792 java_install_reg.log
02.02.2007 11:07 462 MSI3cf98.LOG
02.02.2007 11:07 1.156 jinstall.cfg
02.02.2007 11:07 95.742 tmp-1.xpi
02.02.2007 11:07 23.568 java_install.log
02.02.2007 11:04 95.742 tmp.xpi
27.01.2007 00:40 0 rzvAD.tmp
27.01.2007 00:39 0 kegA9.tmp
27.01.2007 00:38 0 00jA8.tmp
27.01.2007 00:38 0 bqdA7.tmp
27.01.2007 00:37 0 jqxA6.tmp
27.01.2007 00:23 0 tv339.tmp
27.01.2007 00:19 0 lst38.tmp
24.01.2007 23:50 0 uyn28.tmp
24.01.2007 23:48 0 elm27.tmp
24.01.2007 15:33 0 LAU26.tmp
24.01.2007 15:24 0 axr24.tmp
24.01.2007 15:09 412 NDCNETOC.INF
24.01.2007 14:46 0 LAUC.tmp
23.01.2007 20:39 16.384 ~DFB39F.tmp
23.01.2007 20:39 16.384 ~DFAD66.tmp
22.01.2007 15:31 18.292 ICQ12.tmp
22.01.2007 15:31 6.103 ICQ11.tmp
22.01.2007 15:29 0 tyrD.tmp
22.01.2007 15:27 0 9kc5.tmp
16.01.2007 21:12 0 ~DF25.tmp
16.01.2007 00:12 0 g4q23.tmp
16.01.2007 00:11 0 m4v22.tmp
14.01.2007 12:15 16.384 ~DF652F.tmp
14.01.2007 12:15 16.384 ~DF5F02.tmp
13.01.2007 11:59 16.384 ~DFC7C5.tmp
13.01.2007 11:59 16.384 ~DFC33E.tmp
13.01.2007 02:26 0 49m4B.tmp
13.01.2007 02:02 0 gmi4A.tmp
13.01.2007 01:39 0 3jj48.tmp
13.01.2007 01:39 0 qyn47.tmp
13.01.2007 00:57 0 xi344.tmp
13.01.2007 00:57 0 3as42.tmp
13.01.2007 00:52 0 gmq3F.tmp
11.01.2007 18:11 0 c2s30.tmp
11.01.2007 18:11 0 05l2F.tmp
11.01.2007 18:11 0 qch2E.tmp
11.01.2007 18:10 12.936 control.xml
11.01.2007 18:10 0 9o52D.tmp
11.01.2007 00:19 0 jnd7A.tmp
08.01.2007 14:24 16.384 ~DFE1EB.tmp
08.01.2007 14:24 16.384 ~DFDD73.tmp
06.01.2007 15:09 0 cac37.tmp
06.01.2007 15:08 0 lfm2F.tmp
06.01.2007 15:08 0 q1f2D.tmp
06.01.2007 15:07 0 8302B.tmp
06.01.2007 15:07 0 9hc28.tmp
06.01.2007 15:07 0 grv25.tmp
06.01.2007 15:06 0 1ma23.tmp
06.01.2007 14:13 0 u9811.tmp
06.01.2007 14:11 0 gotD.tmp
02.01.2007 21:35 32.768 ~DF8B1.tmp
01.01.2007 19:03 32.768 ~DFD8BF.tmp
01.01.2007 18:36 32.768 ~DF1ADD.tmp
31.12.2006 18:06 16.384 ~DF39CC.tmp
31.12.2006 18:06 16.384 ~DF339C.tmp
31.12.2006 16:12 32.768 ~DFEB33.tmp
31.12.2006 13:14 5.864 ICQ23.tmp
31.12.2006 13:14 16.627 ICQ24.tmp
31.12.2006 12:45 18.879 ICQ10.tmp
31.12.2006 12:45 6.289 ICQF.tmp
31.12.2006 12:28 6.071 ICQD.tmp
31.12.2006 12:28 17.877 ICQE.tmp
30.12.2006 18:57 32.768 ~DF931C.tmp
29.12.2006 18:46 16.384 ~DFF15F.tmp
29.12.2006 18:46 16.384 ~DFEB7E.tmp
29.12.2006 11:40 32.768 ~DF162A.tmp
29.12.2006 01:14 0 p3f17.tmp
29.12.2006 00:46 0 s2s16.tmp
29.12.2006 00:46 0 0y515.tmp
29.12.2006 00:45 0 14u14.tmp
29.12.2006 00:44 0 ovf13.tmp
29.12.2006 00:43 0 xwg12.tmp
28.12.2006 13:46 32.768 ~DF9A89.tmp
26.12.2006 00:22 0 ck91E.tmp
26.12.2006 00:18 3.845 qtplugin.log
25.12.2006 23:18 13.820 ICQ1C.tmp
25.12.2006 23:18 4.419 ICQ1B.tmp
25.12.2006 23:10 5.977 ICQ19.tmp
25.12.2006 23:10 16.486 ICQ1A.tmp
25.12.2006 23:10 16.083 ICQ18.tmp
25.12.2006 23:10 5.984 ICQ17.tmp
25.12.2006 17:57 0 zp115.tmp
25.12.2006 17:51 0 x1412.tmp
24.12.2006 19:07 1.248 QTInstallCode.log
24.12.2006 01:22 0 ri4F.tmp
24.12.2006 01:17 0 glkE.tmp
23.12.2006 11:30 0 lah23.tmp
23.12.2006 11:29 0 gpp21.tmp
23.12.2006 11:29 0 59z1F.tmp
23.12.2006 11:29 0 g0n1D.tmp
23.12.2006 11:29 0 ifg1C.tmp
23.12.2006 11:28 0 4z71B.tmp
23.12.2006 11:28 0 fw918.tmp
23.12.2006 11:28 0 ep117.tmp
23.12.2006 11:27 0 b7k16.tmp
23.12.2006 11:26 0 6d2E.tmp
23.12.2006 11:25 0 h9bC.tmp
23.12.2006 11:25 0 ns1A.tmp
23.12.2006 02:03 0 6hc11.tmp
23.12.2006 01:45 0 t2610.tmp
23.12.2006 01:25 0 9n5F.tmp
23.12.2006 01:23 0 mwaE.tmp
21.12.2006 18:10 0 be92E.tmp
21.12.2006 18:09 0 q342D.tmp
21.12.2006 18:09 0 f342C.tmp
21.12.2006 18:08 0 al52B.tmp
21.12.2006 18:07 0 x0y29.tmp
21.12.2006 18:06 0 iov21.tmp
21.12.2006 18:06 0 nz720.tmp
21.12.2006 18:05 0 gme1C.tmp
21.12.2006 18:05 0 vu71B.tmp
21.12.2006 18:05 0 02g1A.tmp
21.12.2006 18:04 0 a7u18.tmp

Windows:

Verzeichnis von C:\WINDOWS

21.02.2007 15:38 0 0.log
21.02.2007 15:38 1.598.367 WindowsUpdate.log
21.02.2007 15:37 159 wiadebug.log
21.02.2007 15:37 50 wiaservc.log
21.02.2007 15:37 2.048 bootstat.dat
21.02.2007 15:36 32.580 SchedLgU.Txt
21.02.2007 14:37 187.392 spoolsrv.exe
20.02.2007 20:28 173.568 nmac32.exe
17.02.2007 23:57 264.092 comsetup.log
17.02.2007 23:57 103.333 iis6.log
17.02.2007 23:57 157.770 ntdtcsetup.log
17.02.2007 23:57 36.200 ocmsn.log
17.02.2007 23:57 1.374 imsins.log
17.02.2007 23:57 266.877 tsoc.log
17.02.2007 23:57 20.102 KB927779.log
17.02.2007 23:57 337.458 ocgen.log
17.02.2007 23:57 34.207 msgsocm.log
17.02.2007 23:57 663.922 FaxSetup.log
17.02.2007 23:57 528.763 setupapi.log
17.02.2007 23:57 31.662 updspapi.log
17.02.2007 23:56 1.374 imsins.BAK
17.02.2007 23:56 17.113 KB927802.log
17.02.2007 23:56 16.791 KB928255.log
17.02.2007 23:56 13.307 KB924667.log
17.02.2007 23:56 25.747 KB931836.log
17.02.2007 23:56 15.249 KB926436.log
17.02.2007 23:56 15.773 KB918118.log
17.02.2007 23:55 19.040 KB928090.log
17.02.2007 23:55 10.657 KB928843.log
02.02.2007 11:07 2.387 mozver.dat
13.01.2007 00:38 13.657 KB929969.log
11.01.2007 18:11 20.855 wmsetup.log
26.12.2006 00:17 424 win.ini
24.12.2006 19:08 500 GEARInstall.log

temp:


Verzeichnis von C:\WINDOWS\Temp

21.02.2007 16:16 255 WGAErrLog.txt
21.02.2007 15:38 409 WGANotify.settings
21.02.2007 15:37 16.384 Perflib_Perfdata_7b4.dat
17.02.2007 10:44 16.384 Perflib_Perfdata_748.dat
14.02.2007 17:53 528 servic001.log
11.02.2007 11:25 16.384 Perflib_Perfdata_754.dat
03.02.2007 19:20 16.384 Perflib_Perfdata_758.dat
02.02.2007 11:04 16.384 Perflib_Perfdata_744.dat
21.01.2007 21:59 16.384 Perflib_Perfdata_7a4.dat
15.01.2007 14:39 16.384 Perflib_Perfdata_740.dat
14.01.2007 13:04 16.384 Perflib_Perfdata_734.dat
13.09.2006 20:15 3.338 hpdj00srv00.log
13.09.2006 20:14 328 hpzglue00.log
13.09.2006 12:50 678 hpzcoi03.log
13.09.2006 12:50 925 hpzcoi02.log
13.09.2006 12:50 596 hpzcoi01.log
13.09.2006 12:50 596 hpzcoi00.log
13.09.2006 12:50 454 servic000.log

Down:


Verzeichnis von C:\WINDOWS\Downloaded Program Files

06.09.2006 18:32 65 desktop.ini
22.06.2006 10:41 5.032 swflash.inf
09.08.2005 13:43 193 ampx.inf
11.08.2004 01:22 3.036 wmv9dmo.inf
30.06.2003 21:41 1.689 WMV9VCM.inf

C:


Verzeichnis von C:\

21.02.2007 16:37 0 sys.txt
21.02.2007 16:37 483 down.txt
21.02.2007 16:35 1.230 tmp.txt
21.02.2007 16:34 10.018 system.txt
21.02.2007 16:33 22.695 systemtemp.txt
21.02.2007 16:28 93.576 system32.txt
21.02.2007 15:37 402.653.184 pagefile.sys
12.09.2006 21:01 211 boot.ini
12.09.2006 20:56 47.564 NTDETECT.COM
12.09.2006 20:56 251.184 ntldr
05.09.2006 17:20 0 IO.SYS
05.09.2006 17:20 0 CONFIG.SYS
05.09.2006 17:20 0 AUTOEXEC.BAT
05.09.2006 17:20 0 MSDOS.SYS
18.08.2001 13:00 4.952 bootfont.bin
Seitenanfang Seitenende
21.02.2007, 22:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 ««
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

««
Avenger
http://virus-protect.org/artikel/tools/avenger.html
Input script manually (anhaken)
kopiere in: View/edit script

Zitat

Registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mac.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spoolsrv.exe

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xpspqdvd

Files to delete:
C:\WINDOWS\system32\xpspqdvd.exe
C:\WINDOWS\system32\diagisr.dll
C:\WINDOWS\system32\d1agrpd.exe
C:\WINDOWS\system32\gg32pbms.dll
C:\WINDOWS\system32\i5u476j8n7.dll
C:\WINDOWS\system32\xpspqdvd.dat
C:\WINDOWS\system32\xpspqdvd.dll
C:\WINDOWS\spoolsrv.exe
C:\WINDOWS\nmac32.exe
Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

poste das log vom avenger, was nach neustart erscheint
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.02.2007, 22:33
...neu hier

Themenstarter

Beiträge: 4
#5 Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\dscpsgtj

*******************

Script file located at: \??\C:\Program Files\dlasilct.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\xpspqdvd.exe deleted successfully.


File C:\WINDOWS\system32\diagisr.dll not found!
Deletion of file C:\WINDOWS\system32\diagisr.dll failed!

Could not process line:
C:\WINDOWS\system32\diagisr.dll
Status: 0xc0000034



File C:\WINDOWS\system32\d1agrpd.exe not found!
Deletion of file C:\WINDOWS\system32\d1agrpd.exe failed!

Could not process line:
C:\WINDOWS\system32\d1agrpd.exe
Status: 0xc0000034



File C:\WINDOWS\system32\gg32pbms.dll not found!
Deletion of file C:\WINDOWS\system32\gg32pbms.dll failed!

Could not process line:
C:\WINDOWS\system32\gg32pbms.dll
Status: 0xc0000034



File C:\WINDOWS\system32\i5u476j8n7.dll not found!
Deletion of file C:\WINDOWS\system32\i5u476j8n7.dll failed!

Could not process line:
C:\WINDOWS\system32\i5u476j8n7.dll
Status: 0xc0000034

File C:\WINDOWS\system32\xpspqdvd.dat deleted successfully.
File C:\WINDOWS\system32\xpspqdvd.dll deleted successfully.


File C:\WINDOWS\spoolsrv.exe not found!
Deletion of file C:\WINDOWS\spoolsrv.exe failed!

Could not process line:
C:\WINDOWS\spoolsrv.exe
Status: 0xc0000034



File C:\WINDOWS\nmac32.exe not found!
Deletion of file C:\WINDOWS\nmac32.exe failed!

Could not process line:
C:\WINDOWS\nmac32.exe
Status: 0xc0000034

Registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully.


Could not delete registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mac.exe
Deletion of registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mac.exe failed!
Status: 0xc0000034



Could not delete registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spoolsrv.exe
Deletion of registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spoolsrv.exe failed!
Status: 0xc0000034

Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xpspqdvd deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Seitenanfang Seitenende
21.02.2007, 23:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 poste noch mal die 6 logs von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2007, 17:35
...neu hier

Themenstarter

Beiträge: 4
#7 system32:

Verzeichnis von C:\WINDOWS\system32

22.02.2007 14:32 2.206 wpa.dbl
22.02.2007 14:31 50.868 nvapps.xml
17.02.2007 23:56 122.142 TZLog.log
10.02.2007 17:32 3.002 CONFIG.NT
07.02.2007 23:01 12.293.536 MRT.exe
02.02.2007 11:07 9.132 jupdate-1.5.0_10-b03.log
29.01.2007 09:58 60.416 tzchange.exe
25.01.2007 13:52 617.472 urlmon.dll
23.01.2007 20:30 546.304 hhctrl.ocx
15.01.2007 18:32 689.280 aswBoot.exe
12.01.2007 12:18 90.112 AVASTSS.scr
04.01.2007 14:41 664.576 wininet.dll
04.01.2007 14:41 474.624 shlwapi.dll
04.01.2007 14:41 1.494.528 shdocvw.dll
04.01.2007 14:41 39.424 pngfilt.dll
04.01.2007 14:41 532.480 mstime.dll
04.01.2007 14:40 146.432 msrating.dll
04.01.2007 14:40 448.512 mshtmled.dll
04.01.2007 14:40 3.077.632 mshtml.dll
04.01.2007 14:40 96.768 inseng.dll
04.01.2007 14:40 16.384 jsproxy.dll
04.01.2007 14:40 251.392 iepeers.dll
04.01.2007 14:40 55.808 extmgr.dll
04.01.2007 14:40 357.888 dxtmsft.dll
04.01.2007 14:40 1.056.256 danim.dll
04.01.2007 14:40 205.312 dxtrans.dll
04.01.2007 14:40 152.064 cdfview.dll
04.01.2007 14:40 1.023.488 browseui.dll
04.01.2007 12:52 123.392 xpsp3res.dll
21.12.2006 14:05 40.960 frapsvid.dll
19.12.2006 22:49 135.168 shsvcs.dll
19.12.2006 22:49 8.494.592 shell32.dll
19.12.2006 19:17 334.336 wiaservc.dll
07.12.2006 13:54 93.480 FNTCACHE.DAT
07.12.2006 07:40 2.362.184 wmvcore.dll
27.11.2006 15:54 433.152 riched20.dll
27.11.2006 15:54 539.136 msftedit.dll
25.11.2006 18:20 23.392 nscompat.tlb
25.11.2006 18:20 16.832 amcompat.tlb
09.11.2006 15:07 127.078 javaws.exe
09.11.2006 15:07 49.265 jpicpl32.cpl
09.11.2006 13:28 53.346 javaw.exe
09.11.2006 13:28 49.248 java.exe
08.11.2006 06:06 679.424 inetcomm.dll

Systemtemp:

Verzeichnis von C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp

22.02.2007 17:22 54.272 ginstall.dll
22.02.2007 17:17 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}25998.html
22.02.2007 17:17 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}16260.html
22.02.2007 14:37 16.384 ~DFFE39.tmp
22.02.2007 14:37 16.384 ~DFF9A7.tmp
22.02.2007 14:37 512 ~DFF9B4.tmp
22.02.2007 14:36 6.548 jusched.log
21.02.2007 21:39 16.968 ICQ6.tmp
21.02.2007 21:39 5.575 ICQ5.tmp
21.02.2007 21:37 17.768 ICQ4.tmp
21.02.2007 21:37 5.557 ICQ3.tmp
21.02.2007 15:38 16.384 ~DFE110.tmp
21.02.2007 15:38 16.384 ~DFDC62.tmp
21.02.2007 15:37 49.152 ~DF4C1D.tmp
21.02.2007 15:15 16.384 ~DFD9A6.tmp
21.02.2007 15:15 16.384 ~DFD988.tmp
21.02.2007 15:15 16.384 ~DFD96A.tmp
21.02.2007 15:15 16.384 ~DFD9C4.tmp
21.02.2007 14:53 16.384 ~DF59D.tmp
21.02.2007 14:53 16.384 ~DF70.tmp
21.02.2007 14:27 49.152 ~DF2750.tmp
20.02.2007 22:33 49.152 ~DF63FF.tmp
20.02.2007 22:16 49.152 ~DF2EBB.tmp
20.02.2007 21:50 0 iqk1E.tmp
20.02.2007 21:50 0 xnc1D.tmp
20.02.2007 21:49 0 ay41C.tmp
20.02.2007 21:49 0 lwj1B.tmp
20.02.2007 20:44 49.152 ~DF2BFD.tmp
20.02.2007 20:39 49.152 ~DF2F3D.tmp
20.02.2007 20:28 49.152 ~DF11F0.tmp
20.02.2007 13:58 14.776 ICQ28.tmp
20.02.2007 13:58 5.361 ICQ27.tmp
20.02.2007 13:56 14.822 ICQ16.tmp
20.02.2007 13:56 5.202 ICQ15.tmp
20.02.2007 11:11 16.384 ~DFFEB.tmp
20.02.2007 11:11 16.384 ~DF705.tmp
20.02.2007 02:07 0 tvi1E.tmp
18.02.2007 10:51 0 om14.tmp
17.02.2007 12:10 16.384 ~DFEEA5.tmp
17.02.2007 12:09 16.384 ~DFEA0D.tmp
16.02.2007 16:08 16.384 ~DF5FCD.tmp
16.02.2007 16:08 16.384 ~DF5A1B.tmp
14.02.2007 23:20 15.516 ICQ26.tmp
14.02.2007 23:20 5.314 ICQ1F.tmp
14.02.2007 23:18 15.689 ICQ1E.tmp
14.02.2007 23:18 5.380 ICQ1D.tmp
11.02.2007 23:58 0 h5m10.tmp
11.02.2007 23:27 0 s90F.tmp
11.02.2007 18:54 16.384 ~DFD4A2.tmp
11.02.2007 18:54 16.384 ~DFCFFB.tmp
11.02.2007 18:13 16.384 ~DFCFFD.tmp
11.02.2007 18:13 512 ~DFD00A.tmp
11.02.2007 18:13 512 ~DFCFEC.tmp
11.02.2007 18:13 16.384 ~DFCFDF.tmp
11.02.2007 18:13 512 ~DFCFCC.tmp
11.02.2007 18:13 16.384 ~DFCFBF.tmp
11.02.2007 18:13 512 ~DFCFAE.tmp
11.02.2007 18:13 16.384 ~DFCF9F.tmp
11.02.2007 16:17 512 ~DF9DDE.tmp
11.02.2007 16:17 16.384 ~DF9DD1.tmp
11.02.2007 16:17 512 ~DF9DC0.tmp
11.02.2007 16:17 16.384 ~DF9DB3.tmp
11.02.2007 16:17 512 ~DF9DA2.tmp
11.02.2007 16:17 16.384 ~DF9D94.tmp
11.02.2007 16:17 512 ~DF9D83.tmp
11.02.2007 16:17 16.384 ~DF9D76.tmp
11.02.2007 11:25 16.384 ~DFDDB3.tmp
11.02.2007 11:25 512 ~DFBEFA.tmp
11.02.2007 11:25 16.384 ~DFBEC8.tmp
11.02.2007 01:55 0 fc346.tmp
11.02.2007 01:55 0 grf45.tmp
11.02.2007 01:55 0 vqx44.tmp
11.02.2007 01:45 0 xus43.tmp
10.02.2007 23:47 0 9oj40.tmp
10.02.2007 23:46 0 bxw3F.tmp
10.02.2007 23:46 0 vrt3E.tmp
10.02.2007 23:45 0 bti3D.tmp
10.02.2007 23:44 0 b1k3C.tmp
10.02.2007 23:44 0 mzd3B.tmp
10.02.2007 23:44 0 pb33A.tmp
10.02.2007 23:43 0 dtu39.tmp
10.02.2007 17:54 0 vrz29.tmp
10.02.2007 17:54 0 lrs27.tmp
10.02.2007 17:53 0 i2725.tmp
10.02.2007 17:31 16.384 ~DFC326.tmp
10.02.2007 17:31 16.384 ~DFBE41.tmp
10.02.2007 16:28 16.384 ~DF3342.tmp
10.02.2007 16:28 16.384 ~DF331E.tmp
10.02.2007 16:28 16.384 ~DF32FA.tmp
10.02.2007 16:28 16.384 ~DF32DC.tmp
10.02.2007 13:51 16.201 ICQ25.tmp
10.02.2007 13:51 5.660 ICQ22.tmp
10.02.2007 13:50 15.234 ICQ21.tmp
10.02.2007 13:50 5.501 ICQ20.tmp
10.02.2007 10:54 16.384 ~DFA445.tmp
10.02.2007 10:54 16.384 ~DF9FA2.tmp
09.02.2007 19:36 16.384 ~DF8DBE.tmp
09.02.2007 19:36 16.384 ~DF86D2.tmp
08.02.2007 22:06 0 lfp22.tmp
06.02.2007 20:37 16.384 ~DF7E56.tmp
06.02.2007 20:37 16.384 ~DF783B.tmp
05.02.2007 16:54 16.606 ICQ14.tmp
05.02.2007 16:54 5.729 ICQ13.tmp
04.02.2007 21:50 16.012 ICQ9E.tmp
04.02.2007 21:50 5.434 ICQ9D.tmp
04.02.2007 01:12 0 qbz3D.tmp
03.02.2007 18:53 512 ~DFBABC.tmp
03.02.2007 18:53 512 ~DFBA9C.tmp
03.02.2007 18:53 16.384 ~DFBAAD.tmp
03.02.2007 18:53 512 ~DFBA7E.tmp
03.02.2007 18:53 16.384 ~DFBA8F.tmp
03.02.2007 18:53 16.384 ~DFBA6F.tmp
03.02.2007 18:53 512 ~DFBA5E.tmp
03.02.2007 18:53 16.384 ~DFBA51.tmp
03.02.2007 10:45 16.384 ~DF83E7.tmp
03.02.2007 10:45 512 ~DF7F34.tmp
03.02.2007 10:45 16.384 ~DF7F27.tmp
03.02.2007 10:12 1.491 jupdate1.5.0.xml
02.02.2007 11:08 792 java_install_reg.log
02.02.2007 11:07 462 MSI3cf98.LOG
02.02.2007 11:07 1.156 jinstall.cfg
02.02.2007 11:07 95.742 tmp-1.xpi
02.02.2007 11:07 23.568 java_install.log
02.02.2007 11:04 95.742 tmp.xpi
27.01.2007 00:40 0 rzvAD.tmp
27.01.2007 00:39 0 kegA9.tmp
27.01.2007 00:38 0 00jA8.tmp
27.01.2007 00:38 0 bqdA7.tmp
27.01.2007 00:37 0 jqxA6.tmp
27.01.2007 00:23 0 tv339.tmp
27.01.2007 00:19 0 lst38.tmp
24.01.2007 23:50 0 uyn28.tmp
24.01.2007 23:48 0 elm27.tmp
24.01.2007 15:33 0 LAU26.tmp
24.01.2007 15:24 0 axr24.tmp
24.01.2007 15:09 412 NDCNETOC.INF
24.01.2007 14:46 0 LAUC.tmp
23.01.2007 20:39 16.384 ~DFB39F.tmp
23.01.2007 20:39 16.384 ~DFAD66.tmp
22.01.2007 15:31 18.292 ICQ12.tmp
22.01.2007 15:31 6.103 ICQ11.tmp
22.01.2007 15:29 0 tyrD.tmp
22.01.2007 15:27 0 9kc5.tmp
16.01.2007 21:12 0 ~DF25.tmp
16.01.2007 00:12 0 g4q23.tmp
16.01.2007 00:11 0 m4v22.tmp
14.01.2007 12:15 16.384 ~DF652F.tmp
14.01.2007 12:15 16.384 ~DF5F02.tmp
13.01.2007 11:59 16.384 ~DFC7C5.tmp
13.01.2007 11:59 16.384 ~DFC33E.tmp
13.01.2007 02:26 0 49m4B.tmp
13.01.2007 02:02 0 gmi4A.tmp
13.01.2007 01:39 0 3jj48.tmp
13.01.2007 01:39 0 qyn47.tmp
13.01.2007 00:57 0 xi344.tmp
13.01.2007 00:57 0 3as42.tmp
13.01.2007 00:52 0 gmq3F.tmp
11.01.2007 18:11 0 c2s30.tmp
11.01.2007 18:11 0 05l2F.tmp
11.01.2007 18:11 0 qch2E.tmp
11.01.2007 18:10 12.936 control.xml
11.01.2007 18:10 0 9o52D.tmp
11.01.2007 00:19 0 jnd7A.tmp
08.01.2007 14:24 16.384 ~DFE1EB.tmp
08.01.2007 14:24 16.384 ~DFDD73.tmp
06.01.2007 15:09 0 cac37.tmp
06.01.2007 15:08 0 lfm2F.tmp
06.01.2007 15:08 0 q1f2D.tmp
06.01.2007 15:07 0 8302B.tmp
06.01.2007 15:07 0 9hc28.tmp
06.01.2007 15:07 0 grv25.tmp
06.01.2007 15:06 0 1ma23.tmp
06.01.2007 14:13 0 u9811.tmp
06.01.2007 14:11 0 gotD.tmp
02.01.2007 21:35 32.768 ~DF8B1.tmp
01.01.2007 19:03 32.768 ~DFD8BF.tmp
01.01.2007 18:36 32.768 ~DF1ADD.tmp
31.12.2006 18:06 16.384 ~DF39CC.tmp
31.12.2006 18:06 16.384 ~DF339C.tmp
31.12.2006 16:12 32.768 ~DFEB33.tmp
31.12.2006 13:14 16.627 ICQ24.tmp
31.12.2006 13:14 5.864 ICQ23.tmp
31.12.2006 12:45 18.879 ICQ10.tmp
31.12.2006 12:45 6.289 ICQF.tmp
31.12.2006 12:28 6.071 ICQD.tmp
31.12.2006 12:28 17.877 ICQE.tmp
30.12.2006 18:57 32.768 ~DF931C.tmp
29.12.2006 18:46 16.384 ~DFF15F.tmp
29.12.2006 18:46 16.384 ~DFEB7E.tmp
29.12.2006 11:40 32.768 ~DF162A.tmp
29.12.2006 01:14 0 p3f17.tmp
29.12.2006 00:46 0 s2s16.tmp
29.12.2006 00:46 0 0y515.tmp
29.12.2006 00:45 0 14u14.tmp
29.12.2006 00:44 0 ovf13.tmp
29.12.2006 00:43 0 xwg12.tmp
28.12.2006 13:46 32.768 ~DF9A89.tmp
26.12.2006 00:22 0 ck91E.tmp
26.12.2006 00:18 3.845 qtplugin.log
25.12.2006 23:18 13.820 ICQ1C.tmp
25.12.2006 23:18 4.419 ICQ1B.tmp
25.12.2006 23:10 5.977 ICQ19.tmp
25.12.2006 23:10 16.486 ICQ1A.tmp
25.12.2006 23:10 16.083 ICQ18.tmp
25.12.2006 23:10 5.984 ICQ17.tmp
25.12.2006 17:57 0 zp115.tmp
25.12.2006 17:51 0 x1412.tmp
24.12.2006 19:07 1.248 QTInstallCode.log
24.12.2006 01:22 0 ri4F.tmp
24.12.2006 01:17 0 glkE.tmp
23.12.2006 11:30 0 lah23.tmp
23.12.2006 11:29 0 gpp21.tmp
23.12.2006 11:29 0 59z1F.tmp
23.12.2006 11:29 0 g0n1D.tmp
23.12.2006 11:29 0 ifg1C.tmp
23.12.2006 11:28 0 4z71B.tmp
23.12.2006 11:28 0 fw918.tmp
23.12.2006 11:28 0 ep117.tmp
23.12.2006 11:27 0 b7k16.tmp
23.12.2006 11:26 0 6d2E.tmp
23.12.2006 11:25 0 h9bC.tmp
23.12.2006 11:25 0 ns1A.tmp
23.12.2006 02:03 0 6hc11.tmp
23.12.2006 01:45 0 t2610.tmp
23.12.2006 01:25 0 9n5F.tmp
23.12.2006 01:23 0 mwaE.tmp
21.12.2006 18:10 0 be92E.tmp
21.12.2006 18:09 0 q342D.tmp
21.12.2006 18:09 0 f342C.tmp
21.12.2006 18:08 0 al52B.tmp
21.12.2006 18:07 0 x0y29.tmp
21.12.2006 18:06 0 iov21.tmp
21.12.2006 18:06 0 nz720.tmp
21.12.2006 18:05 0 gme1C.tmp
21.12.2006 18:05 0 vu71B.tmp
21.12.2006 18:05 0 02g1A.tmp
21.12.2006 18:04 0 a7u18.tmp

Windows:

Verzeichnis von C:\WINDOWS

22.02.2007 14:38 1.627.363 WindowsUpdate.log
22.02.2007 14:32 0 0.log
22.02.2007 14:32 157 wiadebug.log
22.02.2007 14:32 50 wiaservc.log
22.02.2007 14:31 2.048 bootstat.dat
21.02.2007 23:21 32.580 SchedLgU.Txt
21.02.2007 17:46 0 d5txeh9i.bmp
21.02.2007 16:51 0 np8dbq.exe
17.02.2007 23:57 264.092 comsetup.log
17.02.2007 23:57 157.770 ntdtcsetup.log
17.02.2007 23:57 103.333 iis6.log
17.02.2007 23:57 36.200 ocmsn.log
17.02.2007 23:57 266.877 tsoc.log
17.02.2007 23:57 1.374 imsins.log
17.02.2007 23:57 20.102 KB927779.log
17.02.2007 23:57 337.458 ocgen.log
17.02.2007 23:57 34.207 msgsocm.log
17.02.2007 23:57 663.922 FaxSetup.log
17.02.2007 23:57 528.763 setupapi.log
17.02.2007 23:57 31.662 updspapi.log
17.02.2007 23:56 1.374 imsins.BAK
17.02.2007 23:56 17.113 KB927802.log
17.02.2007 23:56 16.791 KB928255.log
17.02.2007 23:56 13.307 KB924667.log
17.02.2007 23:56 25.747 KB931836.log
17.02.2007 23:56 15.249 KB926436.log
17.02.2007 23:56 15.773 KB918118.log
17.02.2007 23:55 19.040 KB928090.log
17.02.2007 23:55 10.657 KB928843.log
02.02.2007 11:07 2.387 mozver.dat
13.01.2007 00:38 13.657 KB929969.log
11.01.2007 18:11 20.855 wmsetup.log
26.12.2006 00:17 424 win.ini
24.12.2006 19:08 500 GEARInstall.log
16.12.2006 12:05 18.308 KB925454.log
16.12.2006 12:05 6.114 KB925398.log
16.12.2006 12:05 7.408 KB923689.log
16.12.2006 12:05 11.202 KB926255.log
16.12.2006 12:05 11.021 KB923694.log
06.12.2006 14:02 1.185 ie7_main.log
27.11.2006 14:01 30.983 spupdsvc.log

Temp:
Verzeichnis von C:\WINDOWS\Temp

22.02.2007 17:17 255 WGAErrLog.txt
22.02.2007 14:32 16.384 Perflib_Perfdata_74c.dat
22.02.2007 14:32 409 WGANotify.settings
17.02.2007 10:44 16.384 Perflib_Perfdata_748.dat
14.02.2007 17:53 528 servic001.log
03.02.2007 19:20 16.384 Perflib_Perfdata_758.dat
02.02.2007 11:04 16.384 Perflib_Perfdata_744.dat
21.01.2007 21:59 16.384 Perflib_Perfdata_7a4.dat
15.01.2007 14:39 16.384 Perflib_Perfdata_740.dat
14.01.2007 13:04 16.384 Perflib_Perfdata_734.dat
13.09.2006 20:15 3.338 hpdj00srv00.log
13.09.2006 20:14 328 hpzglue00.log
13.09.2006 12:50 678 hpzcoi03.log
13.09.2006 12:50 925 hpzcoi02.log
13.09.2006 12:50 596 hpzcoi01.log
13.09.2006 12:50 596 hpzcoi00.log
13.09.2006 12:50 454 servic000.log

Down:

Verzeichnis von C:\WINDOWS\Downloaded Program Files

06.09.2006 18:32 65 desktop.ini
22.06.2006 10:41 5.032 swflash.inf
09.08.2005 13:43 193 ampx.inf
11.08.2004 01:22 3.036 wmv9dmo.inf
30.06.2003 21:41 1.689 WMV9VCM.inf

C:


Verzeichnis von C:\

22.02.2007 17:27 0 sys.txt
22.02.2007 17:27 483 down.txt
22.02.2007 17:26 1.168 tmp.txt
22.02.2007 17:25 10.018 system.txt
22.02.2007 17:24 22.636 systemtemp.txt
22.02.2007 17:23 93.226 system32.txt
22.02.2007 14:31 402.653.184 pagefile.sys
21.02.2007 22:31 4.902 avenger.txt
04.10.2006 09:23 668 datFind.bat
12.09.2006 21:01 211 boot.ini
12.09.2006 20:56 47.564 NTDETECT.COM
12.09.2006 20:56 251.184 ntldr
05.09.2006 17:20 0 CONFIG.SYS
05.09.2006 17:20 0 IO.SYS
05.09.2006 17:20 0 MSDOS.SYS
05.09.2006 17:20 0 AUTOEXEC.BAT
18.08.2001 13:00 4.952 bootfont.bin

PS: soweit läufts aber wieder ;)
Seitenanfang Seitenende
22.02.2007, 23:41
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 muss leer sein:
Verzeichnis von C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp

««
CleanuP
http://virus-protect.org/cleanup.html

««
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: