Nicht entfernbarer Trojaner / Win 32. |
||
---|---|---|
#0
| ||
29.07.2007, 22:00
...neu hier
Beiträge: 4 |
||
|
||
30.07.2007, 08:46
Member
Beiträge: 694 |
#2
Hi,
arbeite bitte das hier ab: http://board.protecus.de/t23188.htm - Erstellen eines Hijackthis-Logfiles - CleanUp (temporaeren Dateien loeschen) - Combofix - Logfiles mittels datfind.bat (alle Files, nur die letzten 3-6 Monate posten) Poste noch ein log von der Hosts-Datei: Lade das Host-file (C:\WINDOWS\system32\drivers\etc\hosts) in einen Texteditor (im Explorer drauf klicken, rechte Maus, senden an -> editor). Kopiere den Inhalt und poste ihn hier... Chris |
|
|
||
30.07.2007, 14:08
...neu hier
Themenstarter Beiträge: 4 |
#3
Ich weiß zwar ned was du mit " Combo" usw. meinst , aber hier das Logfile :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:05:08, on 30.07.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Video ActiveX Access\imsmain.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\Video ActiveX Access\imsmn.exe C:\Programme\Teamspeak2_RC2\TeamSpeak.exe C:\Programme\a-squared Free\a2service.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Xfire\xfire.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\Programme\iTunes\iTunes.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\BJRN~1\LOKALE~1\Temp\Rar$EX00.328\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {34E6F97C-34E0-4CE5-B92B-F83634BEDC01} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programme\Video ActiveX Access\iesmn.exe O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programme\Video ActiveX Access\imsmain.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O22 - SharedTaskScheduler: araca - {8068bf35-3711-4dce-a2f3-f008cecfe894} - C:\WINDOWS\system32\afzdbl.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe -- End of file - 6830 bytes |
|
|
||
30.07.2007, 15:47
Member
Beiträge: 694 |
#4
Hi,
folge einfache dem angegebenen Link! (http://board.protecus.de/t23188.htm) Und poste den Rest (combofix etc.). Chris Edit: Ähh, ich sehe gerade was "nettes": Zusätzlich noch das hier durchführen: RemoveVideoActiveXObject Download: RemoveVideoActiveXObject by Smeenk (http://home.hetnet.nl/~stefsmeenk/RemoveVideoActiveXObject.exe), zum Desktop Danach doppelklicken Eventuell startet der Uninstaller von Roquescanner, nicht unterbrechen. Rechner neu starten und nochmals RemoveVideoActiveXObject.exe Doppelklicken Poste das Logfile C:\RVAXO-results.log und noch was: Was ist das hier: O22 - SharedTaskScheduler: araca - {8068bf35-3711-4dce-a2f3-f008cecfe894} - C:\WINDOWS\system32\afzdbl.dll Bitte online prüfen lasse und poste die Ausgabe von virustotal: http://www.virustotal.com/flash/index_en.html Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Falls das erkannt wird für was ich es halte, dann zusätzlich noch: Smitfraut scanne mit option 1 und 2 und poste die reporte http://virus-protect.org/artikel/tools/smitfrautfix.html Dieser Beitrag wurde am 30.07.2007 um 16:04 Uhr von Chris4You editiert.
|
|
|
||
30.07.2007, 17:11
...neu hier
Themenstarter Beiträge: 4 |
#5
Keine Ahnung was das ist .....Du schreibst beunruhigend oO Was denkst du denn , was es ist ? Aber danke für die Hilfe . Hier die Schritte . Hijackthis habe ich oben ja schon gepostet . €DIT : Das Ding ist weg ?!
Aber hier erstmal das Logfile :----------------RemoveVideoActiveXObject.exe first run------------- Files found: ----------------RemoveVideoActiveXObject.exe first run------------- Files found: C:\Dokumente und Einstellungen\Bj”rn\FAVORI~1\Online Security Test.url Uninstallers Rogue scanners: Folders Found: C:\Programme\Video ActiveX Access --------------RemoveVideoActiveXObject.exe last run--------------- Files found: Uninstallers Rogue scanners: Folders Found: Den rest erledige ich jetzt : Combofix Log : ComboFix 07-07-30.2 - "Bj”rn" 2007-07-30 17:14:31.1 [GMT 2:00] - NTFS Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.Wahr ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\Programme\VirusProtectPro 3.5 C:\Programme\VirusProtectPro 3.5\ignored.lst C:\Programme\VirusProtectPro 3.5\VirusProtectPro 3.5.exe C:\Programme\VirusProtectPro 3.5\vpp.ini C:\WINDOWS\system32\afzdbl.dll ((((((((((((((((((((((((( Files Created from 2007-06-28 to 2007-07-30 ))))))))))))))))))))))))))))))) 2007-07-30 17:14 51,200 --a------ C:\WINDOWS\nircmd.exe 2007-07-30 17:10 38,533 --a------ C:\WINDOWS\system32\RemoveVideoActiveXObject.reg 2007-07-30 17:10 <DIR> d-------- C:\WINDOWS\system32\RVAXO 2007-07-30 17:06 69,632 --a------ C:\DOKUME~1\BJRN~1\remove.exe 2007-07-29 22:08 <DIR> d-------- C:\Programme\Yahoo! 2007-07-29 22:08 <DIR> d-------- C:\Programme\CCleaner 2007-07-29 19:55 <DIR> d-------- C:\Programme\Lavasoft 2007-07-29 19:55 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft 2007-07-29 16:02 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll 2007-07-29 14:39 <DIR> d-a------ C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP 2007-07-28 14:37 <DIR> d-------- C:\Programme\Super Audio Converter 2007-07-27 02:38 <DIR> d-------- C:\Programme\Challenger 2007-07-27 02:29 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\aborange 2007-07-26 21:38 6,852 --a------ C:\WINDOWS\system32\drivers\Vcs.sys 2007-07-26 21:38 <DIR> d-------- C:\Programme\AV Vcs 4.0 DIAMOND 2007-07-26 13:42 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys 2007-07-26 13:42 <DIR> d-------- C:\Programme\Hamachi 2007-07-26 13:42 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\Hamachi 2007-07-24 21:31 <DIR> d-------- C:\Programme\a-squared Free 2007-07-23 15:10 9,216 --a------ C:\WINDOWS\system32\drivers\videX32.sys 2007-07-23 14:32 41,984 -ra------ C:\WINDOWS\system32\drivers\fetnd5b.sys 2007-07-22 23:57 <DIR> d-------- C:\Programme\Real 2007-07-22 23:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared 2007-07-22 23:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Real 2007-07-22 23:57 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\Real 2007-07-22 23:54 <DIR> d-------- C:\Programme\Google 2007-07-22 23:54 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater 2007-07-22 15:14 306,688 --a------ C:\WINDOWS\IsUninst.exe 2007-07-22 15:14 27,904 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS 2007-07-22 15:14 <DIR> d-------- C:\DOKUME~1\BJRN~1\WINDOWS 2007-07-22 15:13 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS 2007-07-20 20:05 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI 2007-07-20 20:00 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe 2007-07-20 19:03 1,324 --a------ C:\WINDOWS\system32\d3d9caps.dat 2007-07-20 18:47 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ATI Technologies 2007-07-20 14:29 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\BitTorrent 2007-07-20 14:28 83,648 --a------ C:\WINDOWS\system\knps.dll 2007-07-20 14:28 55,136 --a------ C:\WINDOWS\system\knpg.dll 2007-07-20 14:28 <DIR> d-------- C:\WINDOWS\GAMES 2007-07-20 14:27 <DIR> d-------- C:\Programme\BitTorrent 2007-07-20 13:47 <DIR> d-------- C:\Programme\SpeedFan 2007-07-20 01:36 <DIR> d-------- C:\Temp\Harry Potter and the Goblet of Fire Demo 2007-07-19 21:00 <DIR> d-------- C:\Programme\SprayR 2007-07-19 20:53 <DIR> d-------- C:\Programme\Xfire Plus 2007-07-19 20:53 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\Xfire Plus 2007-07-18 20:04 <DIR> d-------- C:\Temp 2007-07-18 18:35 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS 2007-07-18 17:35 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2007-07-18 17:31 <DIR> d-------- C:\Programme\World of Warcraft 2007-07-18 14:32 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\uTorrent 2007-07-18 14:27 <DIR> d-------- C:\Programme\ICQLite 2007-07-18 14:27 <DIR> d-------- C:\Program Files 2007-07-18 14:27 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\ICQLite 2007-07-17 19:21 <DIR> d-------- C:\Programme\WoW-2.0.0-deDE-Installer 2007-07-17 17:58 271,360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys 2007-07-17 17:58 18,048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys 2007-07-17 17:53 <DIR> d-------- C:\Programme\Gothic III 2007-07-15 14:30 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\My Games 2007-07-15 14:23 <DIR> d-------- C:\Programme\Firaxis Games 2007-07-14 19:10 <DIR> d-------- C:\Downloads 2007-07-14 18:43 <DIR> d-------- C:\Programme\Free Download Manager 2007-07-14 15:37 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet 2007-07-14 15:33 <DIR> d-------- C:\Programme\Bonjour 2007-07-14 15:22 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Macrovision Shared 2007-07-13 13:28 <DIR> d-------- C:\Programme\iTunes 2007-07-13 13:28 <DIR> d-------- C:\Programme\iPod 2007-07-11 13:56 <DIR> d-------- C:\Programme\MSXML 4.0 2007-07-10 21:25 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\Teleca 2007-07-10 21:24 <DIR> d-------- C:\Programme\Sony Ericsson 2007-07-10 21:24 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared 2007-07-10 21:24 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Documents 2007-07-10 21:24 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Teleca 2007-07-10 21:24 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson 2007-07-10 21:21 89,872 --a------ C:\WINDOWS\system32\drivers\k750mdm.sys 2007-07-10 21:21 81,728 --a------ C:\WINDOWS\system32\drivers\k750mgmt.sys 2007-07-10 21:21 79,488 --a------ C:\WINDOWS\system32\drivers\k750obex.sys 2007-07-10 21:21 6,576 --a------ C:\WINDOWS\system32\drivers\k750mdfl.sys 2007-07-10 21:21 6,144 --a------ C:\WINDOWS\system32\drivers\k750cmnt.sys 2007-07-10 21:21 6,144 --a------ C:\WINDOWS\system32\drivers\k750cm.sys 2007-07-10 21:21 55,216 --a------ C:\WINDOWS\system32\drivers\k750bus.sys 2007-07-10 21:21 5,744 --a------ C:\WINDOWS\system32\drivers\k750whnt.sys 2007-07-10 21:21 5,744 --a------ C:\WINDOWS\system32\drivers\k750wh.sys 2007-07-10 21:20 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2007-07-10 14:16 <DIR> d-------- C:\DOKUME~1\BJRN~1\Gefreiter_Josef_high-res 2007-07-09 17:14 <DIR> d-------- C:\Programme\Ubisoft 2007-07-08 19:04 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2007-07-08 18:47 528 --a------ C:\WINDOWS\eReg.dat 2007-07-08 18:07 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\teamspeak2 2007-07-08 18:06 <DIR> d-------- C:\Programme\Teamspeak2_RC2 2007-07-08 18:02 <DIR> d-------- C:\Programme\Illusion Softworks 2007-07-08 16:07 <DIR> d-------- C:\Programme\EA GAMES 2007-07-08 15:35 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\vlc 2007-07-08 15:29 <DIR> d-------- C:\Programme\VideoLAN 2007-07-07 22:36 <DIR> d-------- C:\Programme\FileZilla 2007-07-07 21:48 <DIR> d-------- C:\DOKUME~1\BJRN~1\ANWEND~1\DivX 2007-07-07 21:47 36,624 --------- C:\WINDOWS\system32\drivers\PxHelp20.sys 2007-07-07 21:47 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys 2007-07-07 21:47 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys 2007-07-07 21:47 129,784 --------- C:\WINDOWS\system32\pxafs.dll 2007-07-07 21:47 118,520 --------- C:\WINDOWS\system32\pxinsi64.exe (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-07-20 19:00 70580 --a------ C:\WINDOWS\system32\perfc007.dat 2007-07-20 19:00 405118 --a------ C:\WINDOWS\system32\perfh007.dat 2007-07-15 14:30 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys 2007-06-27 04:27 44240 --a------ C:\WINDOWS\system32\drivers\ativvpxx.vp 2007-06-05 19:40 149278 --a------ C:\WINDOWS\system32\atiicdxx.dat 2007-05-31 19:43 703258 --a------ C:\Programme\JUN2007_d3dx10_34_x64.cab 2007-05-31 19:43 701218 --a------ C:\Programme\JUN2007_d3dx10_34_x86.cab 2007-05-31 19:43 44687 --a------ C:\Programme\dxdllreg_x86.cab 2007-05-31 19:43 200646 --a------ C:\Programme\JUN2007_XACT_x64.cab 2007-05-31 19:43 1611772 --a------ C:\Programme\JUN2007_d3dx9_34_x64.cab 2007-05-31 19:43 1610203 --a------ C:\Programme\JUN2007_d3dx9_34_x86.cab 2007-05-31 19:43 155892 --a------ C:\Programme\JUN2007_XACT_x86.cab 2007-05-31 19:23 976020 --------- C:\Programme\BDAXP.cab 2007-05-31 19:23 917318 --------- C:\Programme\Apr2006_MDX1_x86.cab 2007-05-31 19:23 88102 --------- C:\Programme\AUG2006_xinput_x64.cab 2007-05-31 19:23 87989 --------- C:\Programme\Apr2006_xinput_x64.cab 2007-05-31 19:23 86925 --------- C:\Programme\Oct2005_xinput_x64.cab 2007-05-31 19:23 86401 --a------ C:\Programme\dxupdate.cab 2007-05-31 19:23 77160 --a------ C:\Programme\DSETUP.dll 2007-05-31 19:23 702212 --------- C:\Programme\APR2007_d3dx10_33_x64.cab 2007-05-31 19:23 699465 --------- C:\Programme\APR2007_d3dx10_33_x86.cab 2007-05-31 19:23 56902 --------- C:\Programme\APR2007_xinput_x86.cab 2007-05-31 19:23 503144 --a------ C:\Programme\DXSETUP.exe 2007-05-31 19:23 47018 --------- C:\Programme\AUG2006_xinput_x86.cab 2007-05-31 19:23 46898 --------- C:\Programme\Apr2006_xinput_x86.cab 2007-05-31 19:23 46247 --------- C:\Programme\Oct2005_xinput_x86.cab 2007-05-31 19:23 4163518 --------- C:\Programme\Apr2006_MDX1_x86_Archive.cab 2007-05-31 19:23 213767 --------- C:\Programme\DEC2006_d3dx10_00_x64.cab 2007-05-31 19:23 199366 --------- C:\Programme\APR2007_XACT_x64.cab 2007-05-31 19:23 198275 --------- C:\Programme\FEB2007_XACT_x64.cab 2007-05-31 19:23 193435 --------- C:\Programme\DEC2006_XACT_x64.cab 2007-05-31 19:23 192680 --------- C:\Programme\DEC2006_d3dx10_00_x86.cab 2007-05-31 19:23 183863 --------- C:\Programme\AUG2006_XACT_x64.cab 2007-05-31 19:23 183321 --------- C:\Programme\OCT2006_XACT_x64.cab 2007-05-31 19:23 181745 --------- C:\Programme\JUN2006_XACT_x64.cab 2007-05-31 19:23 180021 --------- C:\Programme\Apr2006_XACT_x64.cab 2007-05-31 19:23 179247 --------- C:\Programme\Feb2006_XACT_x64.cab 2007-05-31 19:23 1673576 --a------ C:\Programme\dsetup32.dll 2007-05-31 19:23 1610958 --------- C:\Programme\APR2007_d3dx9_33_x64.cab 2007-05-31 19:23 1609639 --------- C:\Programme\APR2007_d3dx9_33_x86.cab 2007-05-31 19:23 1575336 --------- C:\Programme\DEC2006_d3dx9_32_x86.cab 2007-05-31 19:23 1572114 --------- C:\Programme\DEC2006_d3dx9_32_x64.cab 2007-05-31 19:23 154825 --------- C:\Programme\APR2007_XACT_x86.cab 2007-05-31 19:23 151583 --------- C:\Programme\FEB2007_XACT_x86.cab 2007-05-31 19:23 146559 --------- C:\Programme\DEC2006_XACT_x86.cab 2007-05-31 19:23 1413862 --------- C:\Programme\OCT2006_d3dx9_31_x64.cab 2007-05-31 19:23 1398718 --------- C:\Programme\Apr2006_d3dx9_30_x64.cab 2007-05-31 19:23 138977 --------- C:\Programme\OCT2006_XACT_x86.cab 2007-05-31 19:23 138195 --------- C:\Programme\AUG2006_XACT_x86.cab 2007-05-31 19:23 1363684 --------- C:\Programme\Feb2006_d3dx9_29_x64.cab 2007-05-31 19:23 1358864 --------- C:\Programme\Dec2005_d3dx9_28_x64.cab 2007-05-31 19:23 1351430 --------- C:\Programme\Aug2005_d3dx9_27_x64.cab 2007-05-31 19:23 1348242 --------- C:\Programme\Apr2005_d3dx9_25_x64.cab 2007-05-31 19:23 134631 --------- C:\Programme\JUN2006_XACT_x86.cab 2007-05-31 19:23 133991 --------- C:\Programme\Apr2006_XACT_x86.cab 2007-05-31 19:23 1336890 --------- C:\Programme\Jun2005_d3dx9_26_x64.cab 2007-05-31 19:23 133297 --------- C:\Programme\Feb2006_XACT_x86.cab 2007-05-31 19:23 13265040 --------- C:\Programme\dxnt.cab 2007-05-31 19:23 1248387 --------- C:\Programme\Feb2005_d3dx9_24_x64.cab 2007-05-31 19:23 1156363 --------- C:\Programme\BDANT.cab 2007-05-31 19:23 1128177 --------- C:\Programme\OCT2006_d3dx9_31_x86.cab 2007-05-31 19:23 1116109 --------- C:\Programme\Apr2006_d3dx9_30_x86.cab 2007-05-31 19:23 1085608 --------- C:\Programme\Feb2006_d3dx9_29_x86.cab 2007-05-31 19:23 1080344 --------- C:\Programme\Dec2005_d3dx9_28_x86.cab 2007-05-31 19:23 1079850 --------- C:\Programme\Apr2005_d3dx9_25_x86.cab 2007-05-31 19:23 1078532 --------- C:\Programme\Aug2005_d3dx9_27_x86.cab 2007-05-31 19:23 1065813 --------- C:\Programme\Jun2005_d3dx9_26_x86.cab 2007-05-31 19:23 1014113 --------- C:\Programme\Feb2005_d3dx9_24_x86.cab 2007-05-31 19:23 100417 --------- C:\Programme\APR2007_xinput_x64.cab ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"="C:\Programme\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.Exe" /background [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" -minimize "Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions "Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" "Xfire Music"="C:\Programme\Xfire\xfiremusic.exe" R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\DRIVERS\avgntmgr.sys R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x);C:\WINDOWS\system32\drivers\sfsync02.sys R0 sfsync04;StarForce Protection Synchronization Driver (version 4.x);C:\WINDOWS\system32\drivers\sfsync04.sys R0 sfvfs02;StarForce Protection VFS Driver (version 2.x);C:\WINDOWS\system32\drivers\sfvfs02.sys R0 speedfan;speedfan;C:\WINDOWS\system32\speedfan.sys R0 uagp35;Microsoft AGPv3.5-Filter;C:\WINDOWS\system32\DRIVERS\uagp35.sys R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys R1 avipbb;avipbb;C:\WINDOWS\system32\DRIVERS\avipbb.sys R1 ssmdrv;ssmdrv;C:\WINDOWS\system32\DRIVERS\ssmdrv.sys R2 atksgt;atksgt;C:\WINDOWS\system32\DRIVERS\atksgt.sys R2 lirsgt;lirsgt;C:\WINDOWS\system32\DRIVERS\lirsgt.sys R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe -k netsvcs R2 Vcs;Vcs support;\??\C:\WINDOWS\system32\Drivers\Vcs.sys R3 cmuda;C-Media WDM Audio Interface;C:\WINDOWS\system32\drivers\cmuda.sys R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5b.sys S3 FETNDIS;VIA PCI 10/100-MBit/s-Fast Ethernetadapter-NT-Treiber;C:\WINDOWS\system32\DRIVERS\fetnd5.sys S3 k750bus;Sony Ericsson 750 driver (WDM);C:\WINDOWS\system32\DRIVERS\k750bus.sys S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k750mdfl.sys S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k750mdm.sys S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k750mgmt.sys S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k750obex.sys S3 pnicml;pnicml;\??\C:\DOKUME~1\BJRN~1\LOKALE~1\Temp\pnicml.sys S3 TVICHW32;TVICHW32;\??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp Contents of the 'Scheduled Tasks' folder 2007-07-27 15:38:18 C:\WINDOWS\Tasks\1-Klick-Wartung.job - C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe ************************************************************************** catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-30 17:17:49 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher] "TracesProcessed"=dword:000006f0 scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-07-30 17:18:36 C:\ComboFix-quarantined-files.txt ... 2007-07-30 17:18 --- E O F --- ______________________________________________________________________ Dieses bat. Dingens : . . Bitte nur die Eintraege der letzten 3 Monate pro Ordner posten . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 30AE-E7F6 Verzeichnis von C:\WINDOWS\system32 30.07.2007 17:10 38.533 RemoveVideoActiveXObject.reg 29.07.2007 19:49 10.080 iklog.log 26.07.2007 18:03 43.520 CmdLineExt03.dll 26.07.2007 16:59 13.646 wpa.dbl 22.07.2007 23:57 176.167 rmoc3260.dll 22.07.2007 23:57 5.632 pndx5032.dll 22.07.2007 23:57 6.656 pndx5016.dll 22.07.2007 23:57 278.528 pncrt.dll 22.07.2007 18:39 279.552 swreg.exe 20.07.2007 20:05 1.324 d3d9caps.dat 20.07.2007 19:54 1.100 d3d8caps.dat 20.07.2007 19:00 392.296 perfh009.dat 20.07.2007 19:00 70.580 perfc007.dat 20.07.2007 19:00 58.596 perfc009.dat 20.07.2007 19:00 405.118 perfh007.dat 20.07.2007 19:00 898.932 PerfStringBackup.INI 20.07.2007 13:48 45 initdebug.nfo 20.07.2007 10:41 1.394.880 FNTCACHE.DAT 08.07.2007 18:07 34.064 lhacm.acm 07.07.2007 21:32 4.254 jupdate-1.6.0_01-b06.log 06.07.2007 18:00 122.062 TZLog.log 06.07.2007 17:28 269 spupdwxp.log 06.07.2007 16:58 0 h323log.txt 06.07.2007 16:07 25.065 wmpscheme.xml 06.07.2007 16:07 13.588 wpa.bak 06.07.2007 16:04 261 $winnt$.inf 06.07.2007 16:03 2.951 CONFIG.NT 06.07.2007 16:03 23.392 nscompat.tlb 06.07.2007 16:03 16.832 amcompat.tlb 06.07.2007 16:02 488 WindowsLogon.manifest 06.07.2007 16:02 488 logonui.exe.manifest 06.07.2007 16:02 749 sapi.cpl.manifest 06.07.2007 16:02 749 ncpa.cpl.manifest 06.07.2007 16:02 749 cdplayer.exe.manifest 06.07.2007 16:02 749 nwc.cpl.manifest 06.07.2007 16:02 749 wuaucpl.cpl.manifest 06.07.2007 16:01 21.740 emptyregdb.dat 02.07.2007 21:41 4.816 divxsm.tlb 02.07.2007 21:41 524.288 DivXsm.exe 02.07.2007 21:41 10.152 dsm_de.qm 02.07.2007 21:41 3.596.288 qt-dx331.dll 02.07.2007 21:41 183.032 pxmas.dll 02.07.2007 21:41 72.440 pxhpinst.exe 02.07.2007 21:41 379.640 pxwave.dll 02.07.2007 21:41 502.520 pxdrv.dll 02.07.2007 21:41 1.329.912 pxsfs.dll 02.07.2007 21:41 116.472 pxcpyi64.exe 02.07.2007 21:41 118.520 pxinsi64.exe 02.07.2007 21:41 527.096 px.dll 02.07.2007 21:41 64.760 pxcpya64.exe 02.07.2007 21:41 64.760 pxinsa64.exe 02.07.2007 21:41 129.784 pxafs.dll 02.07.2007 21:41 39.672 vxblock.dll 02.07.2007 21:41 1.044.480 libdivx.dll 02.07.2007 21:41 200.704 ssldivx.dll 02.07.2007 21:37 73.728 dpl100.dll 02.07.2007 21:37 196.608 dtu100.dll 02.07.2007 21:37 53.248 dpuGUI10.dll 02.07.2007 21:37 593.920 dpuGUI11.dll 02.07.2007 21:37 344.064 dpus11.dll 02.07.2007 21:37 57.344 dpv11.dll 02.07.2007 21:37 294.912 dpu11.dll 02.07.2007 21:37 294.912 dpu10.dll 02.07.2007 21:37 823.296 divx_xx07.dll 02.07.2007 21:37 823.296 divx_xx0c.dll 02.07.2007 21:37 802.816 divx_xx11.dll 02.07.2007 21:37 740.442 DivX.dll 02.07.2007 21:37 638.976 divxdec.ax 02.07.2007 21:37 352.401 DivXMedia.ax 02.07.2007 21:36 12.288 DivXWMPExtType.dll 02.07.2007 21:36 124.472 DivXCodecUpdateChecker.exe 02.07.2007 21:36 8.523 dpude.qm 02.07.2007 21:36 3.136 dtu_de.qm 29.06.2007 21:05 520.192 ati2sgag.exe 29.06.2007 06:24 49.152 QuickTime.qts 29.06.2007 06:24 65.536 QuickTimeVR.qtx 28.06.2007 09:57 16.256.984 MRT.exe 27.06.2007 03:59 344.064 ATIDEMGX.dll 27.06.2007 03:58 269.312 ati2dvag.dll 27.06.2007 03:56 307.200 atiiiexx.dll 27.06.2007 03:51 143.360 atipdlxx.dll 27.06.2007 03:51 122.880 Oemdspif.dll 27.06.2007 03:51 26.112 Ati2mdxx.exe 27.06.2007 03:50 43.520 ati2edxx.dll 27.06.2007 03:50 118.784 ati2evxx.dll 27.06.2007 03:49 483.328 ati2evxx.exe 27.06.2007 03:48 53.248 ATIDDC.DLL 27.06.2007 03:44 8.232.960 atioglx2.dll 27.06.2007 03:41 2.940.992 ati3duag.dll 27.06.2007 03:31 1.519.744 ativvaxx.dll 27.06.2007 03:19 5.435.392 atioglxx.dll 27.06.2007 03:17 266.240 atikvmag.dll 27.06.2007 03:16 17.408 atitvo32.dll 27.06.2007 03:14 176.128 atiok3x2.dll 27.06.2007 03:10 376.832 ati2cqag.dll 20.06.2007 20:46 266.088 xactengine2_8.dll 20.06.2007 20:45 18.280 x3daudio1_2.dll 13.06.2007 20:57 3.107.788 ativvaxx.dat 13.06.2007 20:57 972.072 ativva6x.dat 13.06.2007 20:57 3.107.788 ativva5x.dat 05.06.2007 19:40 149.278 atiicdxx.dat 16.05.2007 17:11 683.520 inetcomm.dll 16.05.2007 16:45 1.124.720 D3DCompiler_34.dll 16.05.2007 16:45 443.752 d3dx10_34.dll 16.05.2007 16:45 3.497.832 d3dx9_34.dll 04.05.2007 14:27 3.079.680 mshtml.dll 25.04.2007 16:22 144.896 schannel.dll 18.04.2007 18:13 2.854.400 msi.dll 18.04.2007 14:31 664.576 wininet.dll 18.04.2007 14:31 617.472 urlmon.dll 18.04.2007 14:31 474.624 shlwapi.dll 18.04.2007 14:31 1.494.528 shdocvw.dll 18.04.2007 14:31 449.024 mshtmled.dll 18.04.2007 14:31 39.424 pngfilt.dll 18.04.2007 14:31 532.480 mstime.dll 18.04.2007 14:31 146.432 msrating.dll 18.04.2007 14:31 205.312 dxtrans.dll 18.04.2007 14:31 1.056.256 danim.dll 18.04.2007 14:31 96.768 inseng.dll 18.04.2007 14:31 357.888 dxtmsft.dll 18.04.2007 14:31 16.384 jsproxy.dll 18.04.2007 14:31 251.392 iepeers.dll 18.04.2007 14:31 1.023.488 browseui.dll 18.04.2007 14:31 152.064 cdfview.dll 18.04.2007 14:31 55.808 extmgr.dll 18.04.2007 12:27 123.392 xpsp3res.dll 16.04.2007 22:47 33.624 wups.dll 16.04.2007 22:47 30.040 wuapi.dll.mui 16.04.2007 22:47 30.040 wuaucpl.cpl.mui 16.04.2007 22:45 1.710.936 wuaueng.dll 16.04.2007 22:45 549.720 wuapi.dll 16.04.2007 22:45 325.976 wucltui.dll 16.04.2007 22:45 216.408 wuaucpl.cpl 16.04.2007 22:45 203.096 wuweb.dll 16.04.2007 22:45 92.504 cdm.dll 16.04.2007 22:45 20.824 wuaueng.dll.mui 16.04.2007 22:45 53.080 wuauclt.exe 16.04.2007 22:45 43.352 wups2.dll 16.04.2007 22:44 34.136 wucltui.dll.mui 16.04.2007 17:53 1.058.304 kernel32.dll 13.04.2007 15:19 7.680 lsdelete.exe 13.04.2007 03:21 271.360 mscoree.dll 12.04.2007 03:33 7.069 atifglpf.xml 11.04.2007 15:35 331.184 difxapi.dll 09.04.2007 17:36 69.632 TWUNK_32.EXE 09.04.2007 17:36 77.312 TWAIN_32.DLL 09.04.2007 17:36 48.560 TWUNK_16.EXE 04.04.2007 18:55 261.480 xactengine2_7.dll 04.04.2007 18:53 81.768 xinput1_3.dll 28.03.2007 19:42 29.704 uxtuneup.dll 17.03.2007 15:44 293.376 winsrv.dll 15.03.2007 18:19 1.476.992 LegitCheckControl.dll 15.03.2007 18:17 337.280 WgaTray.exe 15.03.2007 18:16 236.928 WgaLogon.dll 15.03.2007 16:57 443.752 d3dx10_33.dll 14.03.2007 02:04 69.632 javacpl.cpl 14.03.2007 02:04 139.264 javaws.exe 14.03.2007 00:31 135.168 javaw.exe 14.03.2007 00:31 135.168 java.exe 12.03.2007 16:42 3.495.784 d3dx9_33.dll 12.03.2007 16:42 1.123.696 D3DCompiler_33.dll 08.03.2007 17:36 579.072 user32.dll 08.03.2007 17:36 281.600 gdi32.dll 08.03.2007 17:36 40.960 mf3216.dll 08.03.2007 17:32 1.843.712 win32k.sys 05.03.2007 12:42 15.128 x3daudio1_1.dll 28.02.2007 18:02 2.182.656 ntoskrnl.exe 28.02.2007 18:02 2.059.904 ntkrnlpa.exe 05.02.2007 22:18 185.856 upnphost.dll 29.01.2007 10:58 60.416 tzchange.exe 24.01.2007 15:27 255.848 xactengine2_6.dll 23.01.2007 21:30 546.304 hhctrl.ocx 19.01.2007 12:53 51.056 sirenacm.dll 19.12.2006 23:49 135.168 shsvcs.dll 19.12.2006 23:49 8.494.592 shell32.dll 19.12.2006 20:17 334.336 wiaservc.dll 10.12.2006 14:10 16.176 spmsg.dll 08.12.2006 12:02 251.672 xactengine2_5.dll 07.12.2006 17:02 2.174.976 wmvcore.dll 01.12.2006 05:20 212.480 swxcacls.exe 29.11.2006 17:21 370.688 swsc.exe 29.11.2006 13:06 3.426.072 d3dx9_32.dll 27.11.2006 16:54 433.152 riched20.dll 27.11.2006 16:54 539.136 msftedit.dll 27.11.2006 02:34 49.152 vfind.exe 04.11.2006 14:14 1.245.696 msxml4.dll 01.11.2006 21:17 927.504 mfc40u.dll 20.10.2006 03:38 715.776 sxs.dll 16.10.2006 18:15 126.976 oledlg.dll 14.10.2006 10:13 981.760 mfc42u.dll 13.10.2006 14:35 146.432 nwprovau.dll 03.10.2006 19:47 109.360 GEARAspi.dll 28.09.2006 16:05 237.848 xactengine2_4.dll 28.09.2006 16:05 2.414.360 d3dx9_31.dll 24.09.2006 15:28 5.248 speedfan.sys 13.09.2006 07:02 1.084.416 msxml3.dll 25.08.2006 17:46 617.472 comctl32.dll 24.08.2006 13:19 246.814 strmdll.dll 24.08.2006 13:17 500.278 dxmasf.dll 21.08.2006 14:26 16.896 fltlib.dll 21.08.2006 11:14 23.040 fltmc.exe 17.08.2006 14:28 729.600 lsasrv.dll 17.08.2006 14:28 132.096 wkssvc.dll 17.08.2006 14:28 332.288 netapi32.dll 16.08.2006 13:58 100.352 6to4svc.dll 02.08.2006 23:49 6.684.672 atioglx1.dll 02.08.2006 23:40 303.104 ATIDEMGR.dll 28.07.2006 09:30 236.824 xactengine2_3.dll 28.07.2006 09:30 62.744 xinput1_2.dll 21.07.2006 10:29 72.704 hlink.dll 26.06.2006 19:40 148.480 dnsapi.dll 26.06.2006 19:40 8.192 rasadhlp.dll 22.06.2006 12:47 181.248 rasmans.dll 22.06.2006 07:06 1.441.792 query.dll 22.06.2006 07:06 69.120 ciodm.dll 01.06.2006 20:47 27.648 jgpl400.dll 01.06.2006 20:47 163.840 jgdw400.dll 31.05.2006 07:24 230.168 xactengine2_2.dll 19.05.2006 15:09 112.128 dhcpcsvc.dll 19.05.2006 15:09 95.744 iphlpapi.dll 18.05.2006 07:36 450.560 jscript.dll 24.04.2006 15:40 4.730.880 wmp.dll 31.03.2006 12:40 2.388.176 d3dx9_30.dll 31.03.2006 12:39 229.584 xactengine2_1.dll 31.03.2006 12:39 62.672 xinput1_1.dll 17.03.2006 02:38 28.672 verclsid.exe 01.03.2006 21:43 91.136 mtxoci.dll 01.03.2006 21:43 66.560 mtxclu.dll 01.03.2006 21:43 426.496 msdtcprx.dll 01.03.2006 21:43 11.776 xolehlp.dll 01.03.2006 21:43 956.416 msdtctm.dll 01.03.2006 21:43 161.280 msdtcuiu.dll 28.02.2006 12:41 61.440 dns-sd.exe 28.02.2006 12:41 53.248 dnssd.dll 03.02.2006 08:43 2.332.368 d3dx9_29.dll 03.02.2006 08:42 230.096 xactengine2_0.dll 03.02.2006 08:41 14.032 x3daudio1_0.dll 04.01.2006 05:35 68.096 webclnt.dll 15.12.2005 18:48 172.032 cmuda.dll 05.12.2005 18:09 2.323.664 d3dx9_28.dll 05.12.2005 18:07 61.136 xinput9_1_0.dll 21.10.2005 00:25 1.094.144 esent.dll 17.10.2005 23:20 80.896 fontsub.dll 17.10.2005 23:20 118.272 t2embed.dll 23.09.2005 07:29 626.688 msvcr80.dll 23.09.2005 07:28 32.768 netfxperf.dll 23.09.2005 07:28 150.016 mscorier.dll 23.09.2005 07:28 74.240 mscories.dll 23.09.2005 07:28 83.456 dfshim.dll 10.09.2005 03:54 2.067.968 cdosys.dll 01.09.2005 03:44 19.968 linkinfo.dll 30.08.2005 05:55 1.292.800 quartz.dll 23.08.2005 05:39 124.416 umpnpmgr.dll 22.08.2005 20:31 197.632 netman.dll 26.07.2005 06:39 74.752 olecli32.dll 26.07.2005 06:39 37.888 olecnv32.dll 26.07.2005 06:39 397.824 rpcss.dll 26.07.2005 06:39 101.376 txflog.dll 26.07.2005 06:39 1.285.120 ole32.dll 26.07.2005 06:39 540.160 comuid.dll 26.07.2005 06:39 243.200 es.dll 26.07.2005 06:39 1.267.200 comsvcs.dll 26.07.2005 06:39 498.688 clbcatq.dll 26.07.2005 06:39 97.792 comrepl.dll 26.07.2005 06:39 60.416 colbact.dll 26.07.2005 06:39 110.080 clbcatex.dll 26.07.2005 06:39 625.152 catsrvut.dll 26.07.2005 06:39 225.792 catsrv.dll 22.07.2005 19:59 2.319.568 d3dx9_27.dll 08.07.2005 18:28 76.800 remotesp.tsp 08.07.2005 18:28 249.344 tapisrv.dll 29.06.2005 03:49 254.976 icm32.dll 29.06.2005 03:49 74.240 mscms.dll 28.06.2005 10:21 22.752 spupdsvc.exe 15.06.2005 19:49 295.936 kerberos.dll 11.06.2005 01:53 57.856 spoolsv.exe 27.05.2005 04:04 155.136 itircl.dll 27.05.2005 04:04 137.216 itss.dll 27.05.2005 04:04 41.472 hhsetup.dll 26.05.2005 15:34 2.297.552 d3dx9_26.dll 11.05.2005 04:30 78.336 telnet.exe 04.05.2005 14:45 884.736 msimsg.dll 04.05.2005 14:45 271.360 msihnd.dll 04.05.2005 14:45 15.360 msisip.dll 04.05.2005 14:45 78.848 msiexec.exe 18.03.2005 17:19 2.337.488 d3dx9_25.dll 02.03.2005 20:09 56.832 authz.dll 05.02.2005 19:45 2.222.800 d3dx9_24.dll 07.12.2004 21:33 96.768 srvsvc.dll 17.11.2004 19:42 356.352 hypertrm.dll 04.08.2004 01:12 1.788 dcache.bin 04.08.2004 01:00 333.312 netsetup.exe 04.08.2004 00:58 87.176 rdpwsx.dll 04.08.2004 00:58 92.168 rdpdd.dll 04.08.2004 00:58 12.168 tsddd.dll 04.08.2004 00:58 299.520 drmclien.dll 04.08.2004 00:58 695.296 drmv2clt.dll 04.08.2004 00:58 356.352 msscp.dll 04.08.2004 00:58 259.072 msnetobj.dll 04.08.2004 00:58 146.944 winspool.drv 04.08.2004 00:58 23.552 wdmaud.drv 04.08.2004 00:58 47.104 ssmypics.scr 04.08.2004 00:58 207.360 unimdm.tsp 04.08.2004 00:58 610.304 sspipes.scr 04.08.2004 00:58 299.008 msh263.drv 04.08.2004 00:58 14.848 ssstars.scr 04.08.2004 00:58 29.696 hidphone.tsp 04.08.2004 00:58 684.032 sstext3d.scr 04.08.2004 00:58 33.280 kmddsp.tsp 04.08.2004 00:58 266.240 h323.tsp 04.08.2004 00:58 393.216 ssflwbox.scr 04.08.2004 00:58 20.992 ssmarque.scr 04.08.2004 00:58 57.344 ndptsp.tsp 04.08.2004 00:58 17.408 ipconf.tsp 04.08.2004 00:58 18.944 ssmyst.scr 04.08.2004 00:58 708.608 ss3dfo.scr 04.08.2004 00:58 19.968 ssbezier.scr 04.08.2004 00:58 192.512 msh261.drv 04.08.2004 00:58 23.040 ativmvxx.ax 04.08.2004 00:58 70.656 access.cpl 04.08.2004 00:58 9.728 ativdaxx.ax 04.08.2004 00:58 9.216 scrnsave.scr 04.08.2004 00:58 154.624 ivfsrc.ax 04.08.2004 00:58 221.184 msadds32.ax 04.08.2004 00:58 69.632 joy.cpl 04.08.2004 00:58 260.096 nusrmgr.cpl 04.08.2004 00:58 25.600 netsetup.cpl 04.08.2004 00:58 220.672 logon.scr 04.08.2004 00:58 110.592 bthprops.cpl 04.08.2004 00:58 555.008 appwiz.cpl 04.08.2004 00:58 258.048 wmvds32.ax 04.08.2004 00:58 278.559 wmv8ds32.ax 04.08.2004 00:58 138.240 desk.cpl 04.08.2004 00:58 28.672 vidcap.ax 04.08.2004 00:58 30.720 vbisurf.ax 04.08.2004 00:58 157.184 hdwwiz.cpl 04.08.2004 00:58 130.048 ksproxy.ax 04.08.2004 00:58 30.720 xcopy.exe 04.08.2004 00:58 94.208 timedate.cpl 04.08.2004 00:58 262.144 mpg4ds32.ax 04.08.2004 00:58 133.120 intl.cpl 04.08.2004 00:58 625.152 mmsys.cpl 04.08.2004 00:58 359.424 inetcpl.cpl 04.08.2004 00:58 148.992 mpg2splt.ax 04.08.2004 00:58 168.448 wuauclt1.exe 04.08.2004 00:58 117.248 powercfg.cpl 04.08.2004 00:58 381.440 irprops.cpl 04.08.2004 00:58 32.768 odbccp32.cpl 04.08.2004 00:58 148.480 wscui.cpl 04.08.2004 00:58 303.104 sysdm.cpl 04.08.2004 00:58 118.272 mpeg2data.ax 04.08.2004 00:58 199.680 iac25_32.ax 04.08.2004 00:58 69.632 msscds32.ax 04.08.2004 00:58 848.384 ir41_32.ax 04.08.2004 00:58 80.384 firewall.cpl 04.08.2004 00:58 32.256 wpabaln.exe 04.08.2004 00:58 32.256 wpnpinst.exe 04.08.2004 00:58 114.688 wscript.exe 04.08.2004 00:58 13.824 wscntfy.exe 04.08.2004 00:58 437.760 wiaacmgr.exe 04.08.2004 00:58 67.072 wextract.exe 04.08.2004 00:58 5.632 winver.exe 04.08.2004 00:58 507.392 winlogon.exe 04.08.2004 00:58 16.896 upnpcont.exe 04.08.2004 00:58 347.136 tourstart.exe 04.08.2004 00:58 12.800 tracert.exe 04.08.2004 00:58 50.176 utilman.exe 04.08.2004 00:58 25.088 userinit.exe 04.08.2004 00:58 18.432 ups.exe 04.08.2004 00:58 292.864 vssvc.exe 04.08.2004 00:58 14.848 stimon.exe 04.08.2004 00:58 14.336 svchost.exe 04.08.2004 00:58 140.800 taskmgr.exe 04.08.2004 00:58 11.776 spnpinst.exe 04.08.2004 00:58 21.504 spupdwxp.exe 04.08.2004 00:58 108.032 sysocmgr.exe 04.08.2004 00:58 539.136 spider.exe 04.08.2004 00:58 133.120 sndrec32.exe 04.08.2004 00:58 71.168 sigverif.exe 04.08.2004 00:58 42.496 shmgrate.exe 04.08.2004 00:58 73.796 slserv.exe 04.08.2004 00:58 26.112 skeys.exe 04.08.2004 00:58 8.192 spdwnwxp.exe 04.08.2004 00:58 8.192 smbinst.exe 04.08.2004 00:58 94.208 smlogsvc.exe 04.08.2004 00:58 32.866 slrundll.exe 04.08.2004 00:58 20.992 shutdown.exe 04.08.2004 00:58 78.336 shrpubw.exe 04.08.2004 00:58 50.688 smss.exe 04.08.2004 00:58 14.336 runonce.exe 04.08.2004 00:58 23.040 setup.exe 04.08.2004 00:58 99.840 scardsvr.exe 04.08.2004 00:58 32.768 sethc.exe 04.08.2004 00:58 13.312 savedump.exe 04.08.2004 00:58 33.792 rundll32.exe 04.08.2004 00:58 78.848 rtcshare.exe 04.08.2004 00:58 142.848 sessmgr.exe 04.08.2004 00:58 108.544 services.exe 04.08.2004 00:58 78.336 sdbinst.exe 04.08.2004 00:58 22.528 rcp.exe 04.08.2004 00:58 62.464 rdpclip.exe 04.08.2004 00:58 35.840 rcimlby.exe 04.08.2004 00:58 67.072 rdshost.exe 04.08.2004 00:58 53.248 reg.exe 04.08.2004 00:58 12.288 regsvr32.exe 04.08.2004 00:58 14.848 rexec.exe 04.08.2004 00:58 15.360 rsh.exe 04.08.2004 00:58 57.344 rasphone.exe 04.08.2004 00:58 109.568 progman.exe 04.08.2004 00:58 20.480 qprocess.exe 04.08.2004 00:58 50.688 proquota.exe 04.08.2004 00:58 9.728 proxycfg.exe 04.08.2004 00:58 13.824 rdsaddin.exe 04.08.2004 00:58 70.144 notepad.exe 04.08.2004 00:58 80.896 nslookup.exe 04.08.2004 00:58 114.176 netdde.exe 04.08.2004 00:58 216.576 osk.exe 04.08.2004 00:58 49.152 powercfg.exe 04.08.2004 00:58 18.944 ping.exe 04.08.2004 00:58 69.632 odbcconf.exe 04.08.2004 00:58 37.376 netstat.exe 04.08.2004 00:58 32.768 odbcad32.exe 04.08.2004 00:58 88.064 netsh.exe 04.08.2004 00:58 15.872 perfmon.exe 04.08.2004 00:58 421.376 ntvdm.exe 04.08.2004 00:58 59.904 packager.exe 04.08.2004 00:58 42.496 net.exe 04.08.2004 00:58 4.096 nddeapir.exe 04.08.2004 00:58 124.928 net1.exe 04.08.2004 00:58 55.296 narrator.exe 04.08.2004 00:58 6.144 msdtc.exe 04.08.2004 00:58 29.184 mshta.exe 04.08.2004 00:58 346.624 mspaint.exe 04.08.2004 00:58 12.288 mstinit.exe 04.08.2004 00:58 124.928 mplay32.exe 04.08.2004 00:58 815.616 mmc.exe 04.08.2004 00:58 73.216 magnify.exe 04.08.2004 00:58 144.384 mobsync.exe 04.08.2004 00:58 85.504 makecab.exe 04.08.2004 00:58 32.768 mnmsrvc.exe 04.08.2004 00:58 13.312 lsass.exe 04.08.2004 00:58 515.072 logonui.exe 04.08.2004 00:58 53.248 ipv6.exe 04.08.2004 00:58 61.440 logman.exe 04.08.2004 00:58 58.368 ipconfig.exe 04.08.2004 00:58 103.936 logagent.exe 04.08.2004 00:58 75.264 locator.exe 04.08.2004 00:58 24.064 ipxroute.exe 04.08.2004 00:57 114.688 iexpress.exe 04.08.2004 00:57 34.304 ie4uinit.exe 04.08.2004 00:57 150.016 imapi.exe 04.08.2004 00:57 193.024 fsquirt.exe 04.08.2004 00:57 21.504 fontview.exe 04.08.2004 00:57 45.056 ftp.exe 04.08.2004 00:57 39.424 grpconv.exe 04.08.2004 00:57 45.568 extrac32.exe 04.08.2004 00:57 195.584 eudcedit.exe 04.08.2004 00:57 28.160 findstr.exe 04.08.2004 00:57 20.992 faxpatch.exe 04.08.2004 00:57 15.872 dmremote.exe 04.08.2004 00:57 225.280 dmadmin.exe 04.08.2004 00:57 5.120 dllhost.exe 04.08.2004 00:57 10.752 dumprep.exe 04.08.2004 00:57 83.456 dpvsetup.exe 04.08.2004 00:57 30.208 dplaysvr.exe 04.08.2004 00:57 17.920 dvdupgrd.exe 04.08.2004 00:57 180.224 dwwin.exe 04.08.2004 00:57 18.432 dpnsvr.exe 04.08.2004 00:57 1.298.432 dxdiag.exe 04.08.2004 00:57 85.504 diantz.exe 04.08.2004 00:57 15.360 ctfmon.exe 04.08.2004 00:57 104.960 dfrgntfs.exe 04.08.2004 00:57 82.432 dfrgfat.exe 04.08.2004 00:57 6.144 csrss.exe 04.08.2004 00:57 169.984 diskpart.exe 04.08.2004 00:57 31.744 ddeshare.exe 04.08.2004 00:57 25.088 defrag.exe 04.08.2004 00:57 27.648 conime.exe 04.08.2004 00:57 98.304 cscript.exe 04.08.2004 00:57 65.536 cmstp.exe 04.08.2004 00:57 40.960 cmmon32.exe 04.08.2004 00:57 66.048 cleanmgr.exe 04.08.2004 00:57 20.480 cliconfg.exe 04.08.2004 00:57 5.632 cisvc.exe 04.08.2004 00:57 104.448 clipbrd.exe 04.08.2004 00:57 33.280 clipsrv.exe 04.08.2004 00:57 71.680 blastcln.exe 04.08.2004 00:57 47.104 cmdl32.exe 04.08.2004 00:57 401.408 cmd.exe 04.08.2004 00:57 617.984 autofmt.exe 04.08.2004 00:57 640.000 autoconv.exe 04.08.2004 00:57 626.176 autochk.exe 04.08.2004 00:57 11.264 autolfn.exe 04.08.2004 00:57 91.648 xactsrv.dll 04.08.2004 00:57 4.096 actmovie.exe 04.08.2004 00:57 188.416 accwiz.exe 04.08.2004 00:57 14.336 auditusr.exe 04.08.2004 00:57 98.304 ahui.exe 04.08.2004 00:57 44.544 alg.exe 04.08.2004 00:57 11.264 atmadm.exe 04.08.2004 00:57 359.936 wzcsvc.dll 04.08.2004 00:57 51.712 wzcsapi.dll 04.08.2004 00:57 379.904 wzcdlg.dll 04.08.2004 00:57 129.536 xmlprov.dll 04.08.2004 00:57 50.176 xmlprovi.dll 04.08.2004 00:57 183.808 wuaueng1.dll 04.08.2004 00:57 25.600 at.exe 04.08.2004 00:57 340.992 zipfldr.dll 04.08.2004 00:57 6.656 wuauserv.dll 04.08.2004 00:57 264.704 wow32.dll 04.08.2004 00:57 18.432 wtsapi32.dll 04.08.2004 00:57 1.050.624 wmnetmgr.dll 04.08.2004 00:57 51.200 wstdecod.dll 04.08.2004 00:57 24.576 wsock32.dll 04.08.2004 00:57 42.496 wsnmp32.dll 04.08.2004 00:57 114.688 wmpasf.dll 04.08.2004 00:57 20.480 wmpcd.dll 04.08.2004 00:57 19.968 wshtcpip.dll 04.08.2004 00:57 11.776 wshrm.dll 04.08.2004 00:57 14.336 wship6.dll 04.08.2004 00:57 20.480 wmpcore.dll 04.08.2004 00:57 233.472 wmpdxm.dll 04.08.2004 00:57 65.536 wshext.dll 04.08.2004 00:57 28.672 wshcon.dll 04.08.2004 00:57 108.032 wshbth.dll 04.08.2004 00:57 81.408 wscsvc.dll 04.08.2004 00:57 82.944 ws2_32.dll 04.08.2004 00:57 19.968 ws2help.dll 04.08.2004 00:57 151.552 wmidx.dll 04.08.2004 00:57 1.001.472 wmvdmoe2.dll 04.08.2004 00:57 809.984 wmvdmod.dll 04.08.2004 00:57 303.616 wmstream.dll 04.08.2004 00:57 896.512 wmspdmoe.dll 04.08.2004 00:57 102.400 wmpshell.dll 04.08.2004 00:57 484.864 wmspdmod.dll 04.08.2004 00:57 1.119.744 wmsdmoe2.dll 04.08.2004 00:57 115.200 wmsdmoe.dll 04.08.2004 00:57 759.296 wmsdmod.dll 04.08.2004 00:57 20.480 wmpui.dll 04.08.2004 00:57 25.600 udhisapi.dll 04.08.2004 00:57 240.128 upnpui.dll 04.08.2004 00:57 312.832 ulib.dll 04.08.2004 00:57 36.352 umandlg.dll 04.08.2004 00:57 78.848 unimdmat.dll 04.08.2004 00:57 37.888 url.dll 04.08.2004 00:57 13.824 uniplat.dll 04.08.2004 00:57 132.608 upnp.dll 04.08.2004 00:57 90.624 trkwks.dll 04.08.2004 00:57 23.552 wmdmps.dll 04.08.2004 00:57 27.136 wmdmlog.dll 04.08.2004 00:57 230.400 wmasf.dll 04.08.2004 00:57 670.720 wmadmoe.dll 04.08.2004 00:57 408.064 wmadmod.dll 04.08.2004 00:57 44.032 twext.dll 04.08.2004 00:57 93.696 wlnotify.dll 04.08.2004 00:57 16.896 usbmon.dll 04.08.2004 00:57 173.056 wldap32.dll 04.08.2004 00:57 176.640 wintrust.dll 04.08.2004 00:57 53.760 winsta.dll 04.08.2004 00:57 17.408 winshfhc.dll 04.08.2004 00:57 94.720 tscfgwmi.dll 04.08.2004 00:57 100.352 winscard.dll 04.08.2004 00:57 16.896 winrnr.dll 04.08.2004 00:57 77.312 usbui.dll 04.08.2004 00:57 389.632 themeui.dll 04.08.2004 00:57 178.176 winmm.dll 04.08.2004 00:57 733.184 userenv.dll 04.08.2004 00:57 32.768 winipsec.dll 04.08.2004 00:57 351.232 winhttp.dll 04.08.2004 00:57 406.528 usp10.dll 04.08.2004 00:57 297.472 termsrv.dll 04.08.2004 00:57 101.888 win32spl.dll 04.08.2004 00:57 111.104 wiavideo.dll 04.08.2004 00:57 358.400 termmgr.dll 04.08.2004 00:57 219.648 uxtheme.dll 04.08.2004 00:57 592.896 wiashext.dll 04.08.2004 00:57 47.104 tcpmonui.dll 04.08.2004 00:57 75.776 wiascr.dll 04.08.2004 00:57 124.928 wiadss.dll 04.08.2004 00:57 464.384 wiadefui.dll 04.08.2004 00:57 136.192 webvw.dll 04.08.2004 00:57 281.088 webcheck.dll 04.08.2004 00:57 47.104 tcpmon.dll 04.08.2004 00:57 49.152 wdigest.dll 04.08.2004 00:57 15.872 w3ssl.dll 04.08.2004 00:57 176.640 w32time.dll 04.08.2004 00:57 430.592 vssapi.dll 04.08.2004 00:57 30.749 vbajet32.dll 04.08.2004 00:57 14.848 tcpmib.dll 04.08.2004 00:57 18.944 version.dll 04.08.2004 00:57 417.792 vbscript.dll 04.08.2004 00:57 51.712 vdmredir.dll 04.08.2004 00:57 26.112 vdmdbg.dll 04.08.2004 00:57 316.416 untfs.dll 04.08.2004 00:57 998.912 syssetup.dll 04.08.2004 00:57 57.856 synceng.dll 04.08.2004 00:57 860.672 tapi3.dll 04.08.2004 00:57 28.160 shscrap.dll 04.08.2004 00:57 181.760 tapi32.dll 04.08.2004 00:57 75.776 strmfilt.dll 04.08.2004 00:57 76.288 storprop.dll 04.08.2004 00:57 122.368 stobject.dll 04.08.2004 00:57 137.216 sti_ci.dll 04.08.2004 00:57 68.096 sti.dll 04.08.2004 00:57 71.680 ssdpsrv.dll 04.08.2004 00:57 34.816 ssdpapi.dll 04.08.2004 00:57 171.008 srsvc.dll 04.08.2004 00:57 242.176 srrstr.dll 04.08.2004 00:57 67.584 srclient.dll 04.08.2004 00:57 180.800 sqlunirl.dll 04.08.2004 00:57 442.368 sqlsrv32.dll 04.08.2004 00:57 74.752 spoolss.dll 04.08.2004 00:57 183.808 snmpsnap.dll 04.08.2004 00:57 18.944 snmpapi.dll 04.08.2004 00:57 368.640 smlogcfg.dll 04.08.2004 00:57 188.508 slgen.dll 04.08.2004 00:57 286.792 slextspk.dll 04.08.2004 00:57 73.832 slcoinst.dll 04.08.2004 00:57 98.304 slbiop.dll 04.08.2004 00:57 25.600 slayerxp.dll 04.08.2004 00:57 13.312 sigtab.dll 04.08.2004 00:57 198.656 syncui.dll 04.08.2004 00:57 397.056 s3gnb.dll 04.08.2004 00:57 43.520 safrcdlg.dll 04.08.2004 00:57 29.696 safrdm.dll 04.08.2004 00:57 64.000 samlib.dll 04.08.2004 00:57 44.032 rtutils.dll 04.08.2004 00:57 31.744 rtipxmib.dll 04.08.2004 00:57 18.944 rsmps.dll 04.08.2004 00:57 429.568 samsrv.dll 04.08.2004 00:57 270.848 sbe.dll 04.08.2004 00:57 40.448 rshx32.dll 04.08.2004 00:57 581.120 rpcrt4.dll 04.08.2004 00:57 58.880 resutils.dll 04.08.2004 00:57 45.568 safrslv.dll 04.08.2004 00:57 61.440 remotepg.dll 04.08.2004 00:57 399.872 regwizc.dll 04.08.2004 00:57 59.904 regsvc.dll 04.08.2004 00:57 49.664 regapi.dll 04.08.2004 00:57 159.232 sbeio.dll 04.08.2004 00:57 83.456 olepro32.dll 04.08.2004 00:57 19.968 rdpsnd.dll 04.08.2004 00:57 147.968 rdchost.dll 04.08.2004 00:57 102.912 rcbdyctl.dll 04.08.2004 00:57 58.880 rastapi.dll 04.08.2004 00:57 713.728 opengl32.dll 04.08.2004 00:57 68.096 osuninst.dll 04.08.2004 00:57 116.224 p2p.dll 04.08.2004 00:57 16.896 rassapi.dll 04.08.2004 00:57 86.016 p2pgasvc.dll 04.08.2004 00:57 206.336 rasppp.dll 04.08.2004 00:57 61.440 rasman.dll 04.08.2004 00:57 686.592 rasdlg.dll 04.08.2004 00:57 69.632 raschap.dll 04.08.2004 00:57 89.088 rasauto.dll 04.08.2004 00:57 236.544 rasapi32.dll 04.08.2004 00:57 44.032 racpldlg.dll 04.08.2004 00:57 18.944 qmgrprxy.dll 04.08.2004 00:57 382.464 qmgr.dll 04.08.2004 00:57 312.320 p2pgraph.dll 04.08.2004 00:57 88.064 p2pnetsh.dll 04.08.2004 00:57 526.848 p2psvc.dll 04.08.2004 00:57 65.536 pautoenr.dll 04.08.2004 00:57 286.208 pdh.dll 04.08.2004 00:57 563.200 qedit.dll 04.08.2004 00:57 386.048 qdvd.dll 04.08.2004 00:57 41.984 perfctrs.dll 04.08.2004 00:57 27.136 perfdisk.dll 04.08.2004 00:57 279.040 qdv.dll 04.08.2004 00:57 192.512 qcap.dll 04.08.2004 00:57 26.112 perfos.dll 04.08.2004 00:57 237.568 qasf.dll 04.08.2004 00:57 35.328 perfproc.dll 04.08.2004 00:57 172.032 photowiz.dll 04.08.2004 00:57 34.816 pstorsvc.dll 04.08.2004 00:57 43.520 pstorec.dll 04.08.2004 00:57 99.328 psbase.dll 04.08.2004 00:57 23.040 psapi.dll 04.08.2004 00:57 27.648 profmap.dll 04.08.2004 00:57 577.024 printui.dll 04.08.2004 00:57 17.408 powrprof.dll 04.08.2004 00:57 105.984 polstore.dll 04.08.2004 00:57 48.640 pnrpnsp.dll 04.08.2004 00:57 15.360 pjlmon.dll 04.08.2004 00:57 113.152 rastls.dll 04.08.2004 00:57 153.600 shmedia.dll 04.08.2004 00:57 439.808 shimgvw.dll 04.08.2004 00:57 65.536 shimeng.dll 04.08.2004 00:57 68.096 shgina.dll 04.08.2004 00:57 25.088 shfolder.dll 04.08.2004 00:57 142.336 sfc_os.dll 04.08.2004 00:57 1.548.288 sfcfiles.dll 04.08.2004 00:57 5.120 sfc.dll 04.08.2004 00:57 988.672 setupapi.dll 04.08.2004 00:57 56.320 servdeps.dll 04.08.2004 00:57 6.656 sensapi.dll 04.08.2004 00:57 38.912 sens.dll 04.08.2004 00:57 55.296 sendmail.dll 04.08.2004 00:57 29.696 sendcmsg.dll 04.08.2004 00:57 5.632 security.dll 04.08.2004 00:57 55.808 secur32.dll 04.08.2004 00:57 18.944 seclogon.dll 04.08.2004 00:57 29.184 sdhcinst.dll 04.08.2004 00:57 151.552 scrrun.dll 04.08.2004 00:57 159.744 scrobj.dll 04.08.2004 00:57 23.040 sclgntfy.dll 04.08.2004 00:57 192.000 schedsvc.dll 04.08.2004 00:57 327.168 scesrv.dll 04.08.2004 00:57 186.880 scecli.dll 04.08.2004 00:57 171.520 sccsccp.dll 04.08.2004 00:57 70.656 scarddlg.dll 04.08.2004 00:57 35.328 pid.dll 04.08.2004 00:57 553.472 oleaut32.dll 04.08.2004 00:57 120.832 offfilt.dll 04.08.2004 00:57 20.511 odtext32.dll 04.08.2004 00:57 20.510 odexl32.dll 04.08.2004 00:57 20.510 odpdx32.dll 04.08.2004 00:57 20.510 odfox32.dll 04.08.2004 00:57 20.511 oddbse32.dll 04.08.2004 00:57 147.456 odbctrac.dll 04.08.2004 00:57 278.559 odbcjt32.dll 04.08.2004 00:57 65.536 odbccu32.dll 04.08.2004 00:57 65.536 odbccr32.dll 04.08.2004 00:57 106.496 odbccp32.dll 04.08.2004 00:57 135.168 odbcconf.dll 04.08.2004 00:57 24.576 odbcbcp.dll 04.08.2004 00:57 16.384 odbc32gt.dll 04.08.2004 00:57 249.856 odbc32.dll 04.08.2004 00:57 97.792 occache.dll 04.08.2004 00:57 288.768 objsel.dll 04.08.2004 00:57 267.776 oakley.dll 04.08.2004 00:57 4.274.816 nv4_disp.dll 04.08.2004 00:57 145.920 ntshrui.dll 04.08.2004 00:57 92.160 ntprint.dll 04.08.2004 00:57 438.272 ntmssvc.dll 04.08.2004 00:57 497.664 ntmsmgr.dll 04.08.2004 00:57 180.224 ntmsdba.dll 04.08.2004 00:57 40.960 ntmsapi.dll 04.08.2004 00:57 119.296 ntmarta.dll 04.08.2004 00:57 8.192 ntlsapi.dll 04.08.2004 00:57 43.520 ntlanman.dll 04.08.2004 00:57 67.072 ntdsapi.dll 04.08.2004 00:57 55.296 npptools.dll 04.08.2004 00:57 28.672 nmmkcert.dll 04.08.2004 00:57 103.936 nlhtml.dll 04.08.2004 00:57 251.392 newdev.dll 04.08.2004 00:57 245.760 netui1.dll 04.08.2004 00:57 81.920 netui0.dll 04.08.2004 00:57 1.726.976 netshell.dll 04.08.2004 00:57 12.288 netrap.dll 04.08.2004 00:57 883.712 netplwiz.dll 04.08.2004 00:57 407.040 netlogon.dll 04.08.2004 00:57 144.896 netid.dll 04.08.2004 00:57 633.344 netcfgx.dll 04.08.2004 00:57 19.456 nddenb32.dll 04.08.2004 00:57 18.432 nddeapi.dll 04.08.2004 00:57 36.352 ncobjapi.dll 04.08.2004 00:57 91.136 mydocs.dll 04.08.2004 00:57 1.737.856 mtxparhd.dll 04.08.2004 00:57 108.544 oleprn.dll 04.08.2004 00:57 614.429 mswstr10.dll 04.08.2004 00:57 701.440 msxml2.dll 04.08.2004 00:57 506.368 msxml.dll 04.08.2004 00:57 348.189 msxbde40.dll 04.08.2004 00:57 247.296 mswsock.dll 04.08.2004 00:57 246.272 mswmdm.dll 04.08.2004 00:57 205.312 mswebdvd.dll 04.08.2004 00:57 831.519 mswdat10.dll 04.08.2004 00:57 72.704 msw3prt.dll 04.08.2004 00:57 1.432.576 msvidctl.dll 04.08.2004 00:57 121.856 msvfw32.dll 04.08.2004 00:57 343.040 msvcrt.dll 04.08.2004 00:57 413.696 msvcp60.dll 04.08.2004 00:57 54.784 msvcirt.dll 04.08.2004 00:57 1.392.671 msvbvm60.dll 04.08.2004 00:57 129.536 msv1_0.dll 04.08.2004 00:57 196.096 msutb.dll 04.08.2004 00:57 115.712 mstlsapi.dll 04.08.2004 00:57 258.077 mstext40.dll 04.08.2004 00:57 280.064 mstask.dll 04.08.2004 00:57 134.656 mssap.dll 04.08.2004 00:57 11.264 msrle32.dll 04.08.2004 00:57 552.989 msrepl40.dll 04.08.2004 00:57 315.423 msrd3x40.dll 04.08.2004 00:57 421.919 msrd2x40.dll 04.08.2004 00:57 201.728 mspmsp.dll 04.08.2004 00:57 52.736 mspmsnsv.dll 04.08.2004 00:57 348.189 mspbde40.dll 04.08.2004 00:57 30.208 mspatcha.dll 04.08.2004 00:57 143.360 msorcl32.dll 04.08.2004 00:57 105.984 msoert2.dll 04.08.2004 00:57 252.928 msoeacct.dll 04.08.2004 00:57 17.408 msyuv.dll 04.08.2004 00:57 1.002.496 msgina.dll 04.08.2004 00:57 512.029 msexch40.dll 04.08.2004 00:57 241.693 msjtes40.dll 04.08.2004 00:57 319.517 msexcl40.dll 04.08.2004 00:57 213.023 msltus40.dll 04.08.2004 00:57 290.816 msnsspc.dll 04.08.2004 00:57 25.600 mslbui.dll 04.08.2004 00:57 53.279 msjter40.dll 04.08.2004 00:57 180.255 msjint40.dll 04.08.2004 00:57 33.792 msgsvc.dll 04.08.2004 00:57 1.507.356 msjet40.dll 04.08.2004 00:57 159.232 msimtf.dll 04.08.2004 00:57 4.608 msimg32.dll 04.08.2004 00:57 252.928 msieftp.dll 04.08.2004 00:57 51.712 msident.dll 04.08.2004 00:57 6.656 msidle.dll 04.08.2004 00:57 209.408 mobsync.dll 04.08.2004 00:57 34.560 mnmdd.dll 04.08.2004 00:57 17.920 mmfutil.dll 04.08.2004 00:57 156.672 modemui.dll 04.08.2004 00:57 586.240 mlang.dll 04.08.2004 00:57 50.688 mmcshext.dll 04.08.2004 00:57 77.824 mmcbase.dll 04.08.2004 00:57 58.880 msdtclog.dll 04.08.2004 00:57 14.336 msdmo.dll 04.08.2004 00:57 310.272 mp43dmod.dll 04.08.2004 00:57 384.512 mp4sdmod.dll 04.08.2004 00:57 151.552 msdart.dll 04.08.2004 00:57 118.784 msdadiag.dll 04.08.2004 00:57 240.640 mpg4dmod.dll 04.08.2004 00:57 69.120 msctfp.dll 04.08.2004 00:57 294.400 msctf.dll 04.08.2004 00:57 36.864 mscpxl32.dll 04.08.2004 00:57 59.904 mpr.dll 04.08.2004 00:57 87.040 mprapi.dll 04.08.2004 00:57 72.192 msacm32.dll 04.08.2004 00:57 69.632 msconf.dll 04.08.2004 00:57 57.344 msasn1.dll 04.08.2004 00:57 86.016 msapsspc.dll 04.08.2004 00:57 1.197.568 mmcndmgr.dll 04.08.2004 00:57 60.928 miglibnt.dll 04.08.2004 00:57 54.784 ixsso.dll 04.08.2004 00:57 192.000 iuengine.dll 04.08.2004 00:57 32.768 isrdbg32.dll 04.08.2004 00:57 86.016 isign32.dll 04.08.2004 00:57 156.160 keymgr.dll 04.08.2004 00:57 4.096 ksuser.dll 04.08.2004 00:57 6.656 laprxy.dll 04.08.2004 00:57 425.472 licdll.dll 04.08.2004 00:57 10.240 lprhelp.dll 04.08.2004 00:57 14.848 mcastmib.dll 04.08.2004 00:57 22.016 licmgr10.dll 04.08.2004 00:57 58.880 licwmi.dll 04.08.2004 00:57 22.016 lpk.dll 04.08.2004 00:57 47.616 iyuv_32.dll 04.08.2004 00:57 85.504 mciavi32.dll 04.08.2004 00:57 18.944 midimap.dll 04.08.2004 00:57 14.848 mgmtapi.dll 04.08.2004 00:57 22.528 mfcsubs.dll 04.08.2004 00:57 35.328 mciqtz32.dll 04.08.2004 00:57 23.040 mciseq.dll 04.08.2004 00:57 13.824 lmhsvc.dll 04.08.2004 00:57 23.552 mciwave.dll 04.08.2004 00:57 399.872 lmrt.dll 04.08.2004 00:57 99.840 loadperf.dll 04.08.2004 00:57 121.344 mdminst.dll 04.08.2004 00:57 86.016 mdmxsdk.dll 04.08.2004 00:57 1.028.096 mfc42.dll 04.08.2004 00:57 226.304 localsec.dll 04.08.2004 00:57 12.288 localui.dll 04.08.2004 00:57 344.064 localspl.dll 04.08.2004 00:57 119.808 iasrad.dll 04.08.2004 00:57 11.264 icaapi.dll 04.08.2004 00:57 183.808 ir50_qcx.dll 04.08.2004 00:57 43.008 htui.dll 04.08.2004 00:57 80.384 iccvid.dll 04.08.2004 00:57 200.192 ir50_qc.dll 04.08.2004 00:57 24.576 httpapi.dll 04.08.2004 00:57 32.285 hsfcisp2.dll 04.08.2004 00:57 73.728 icwdial.dll 04.08.2004 00:57 146.432 hotplug.dll 04.08.2004 00:57 338.432 hnetwiz.dll 04.08.2004 00:57 65.536 icwphbk.dll 04.08.2004 00:57 348.672 hnetcfg.dll 04.08.2004 00:57 755.200 ir50_32.dll 04.08.2004 00:57 20.992 hid.dll 04.08.2004 00:57 7.168 hccoin.dll 04.08.2004 00:57 614.912 h323msp.dll 04.08.2004 00:57 121.344 idq.dll 04.08.2004 00:57 338.432 ir41_qcx.dll 04.08.2004 00:57 139.264 ieakeng.dll 04.08.2004 00:57 122.880 glu32.dll 04.08.2004 00:57 220.672 ieaksie.dll 04.08.2004 00:57 323.584 iedkcs32.dll 04.08.2004 00:57 81.920 ieencode.dll 04.08.2004 00:57 49.152 iernonce.dll 04.08.2004 00:57 64.000 iesetup.dll 04.08.2004 00:57 120.320 ir41_qc.dll 04.08.2004 00:57 135.680 ifmon.dll 04.08.2004 00:57 8.192 igmpagnt.dll 04.08.2004 00:57 81.920 ils.dll 04.08.2004 00:57 144.384 imagehlp.dll 04.08.2004 00:57 59.904 ipv6mon.dll 04.08.2004 00:57 36.921 imeshare.dll 04.08.2004 00:57 35.840 imgutil.dll 04.08.2004 00:57 110.080 imm32.dll 04.08.2004 00:57 282.624 inetcfg.dll 04.08.2004 00:57 387.584 ipsmsnap.dll 04.08.2004 00:57 33.280 inetmib1.dll 04.08.2004 00:57 75.264 inetpp.dll 04.08.2004 00:57 16.384 inetppui.dll 04.08.2004 00:57 147.456 initpki.dll 04.08.2004 00:57 127.488 input.dll 04.08.2004 00:57 334.336 ipnathlp.dll 04.08.2004 00:57 345.600 ippromon.dll 04.08.2004 00:57 361.472 ipsecsnp.dll 04.08.2004 00:57 184.320 ipsecsvc.dll 04.08.2004 00:57 345.600 filemgmt.dll 04.08.2004 00:57 60.416 fwcfg.dll 04.08.2004 00:57 55.808 eventlog.dll 04.08.2004 00:57 186.880 els.dll 04.08.2004 00:57 23.040 ersvc.dll 04.08.2004 00:57 20.480 encapi.dll 04.08.2004 00:57 186.368 encdec.dll 04.08.2004 00:57 380.957 expsrv.dll 04.08.2004 00:57 21.504 feclient.dll 04.08.2004 00:57 88.576 fldrclnr.dll 04.08.2004 00:57 80.896 faultrep.dll 04.08.2004 00:57 386.560 fontext.dll 04.08.2004 00:57 40.960 cmutil.dll 04.08.2004 00:57 24.064 dmserver.dll 04.08.2004 00:57 123.904 dfrgui.dll 04.08.2004 00:57 38.912 dfrgsnap.dll 04.08.2004 00:57 229.888 dplayx.dll 04.08.2004 00:57 288.256 devmgr.dll 04.08.2004 00:57 82.432 dmscript.dll 04.08.2004 00:57 59.904 devenum.dll 04.08.2004 00:57 24.064 dpmodemx.dll 04.08.2004 00:57 27.136 ddrawex.dll 04.08.2004 00:57 375.296 dpnet.dll 04.08.2004 00:57 266.240 ddraw.dll 04.08.2004 00:57 113.152 dgnet.dll 04.08.2004 00:57 8.704 dciman32.dll 04.08.2004 00:57 28.672 dbnmpntw.dll 04.08.2004 00:57 35.328 dpnhpast.dll 04.08.2004 00:57 60.928 dpnhupnp.dll 04.08.2004 00:57 110.592 dbnetlib.dll 04.08.2004 00:57 24.576 dbmsrpcn.dll 04.08.2004 00:57 35.840 dmloader.dll 04.08.2004 00:57 21.504 dpvacm.dll 04.08.2004 00:57 181.248 dmime.dll 04.08.2004 00:57 640.000 dbghelp.dll 04.08.2004 00:57 214.016 dpvoice.dll 04.08.2004 00:57 105.984 dmstyle.dll 04.08.2004 00:57 116.736 dpvvox.dll 04.08.2004 00:57 103.424 dmsynth.dll 04.08.2004 00:57 104.448 dmusic.dll 04.08.2004 00:57 59.392 dmutil.dll 04.08.2004 00:57 25.088 davclnt.dll 04.08.2004 00:57 54.784 dataclen.dll 04.08.2004 00:57 57.856 dpwsockx.dll 04.08.2004 00:57 87.040 drmstor.dll 04.08.2004 00:57 14.336 drprov.dll 04.08.2004 00:57 200.704 dmdskmgr.dll 04.08.2004 00:57 825.344 d3dim700.dll 04.08.2004 00:57 1.689.088 d3d9.dll 04.08.2004 00:57 61.440 dmcompos.dll 04.08.2004 00:57 8.192 d3d8thk.dll 04.08.2004 00:57 1.179.648 d3d8.dll 04.08.2004 00:57 32.768 csrsrv.dll 04.08.2004 00:57 334.848 cscui.dll 04.08.2004 00:57 102.912 cscdll.dll 04.08.2004 00:57 28.672 dmband.dll 04.08.2004 00:57 2.113.536 dxdiagn.dll 04.08.2004 00:57 530.944 cryptui.dll 04.08.2004 00:57 1.227.264 dx8vb.dll 04.08.2004 00:57 619.008 dx7vb.dll 04.08.2004 00:57 159.232 cewmdm.dll 04.08.2004 00:57 39.424 cfgbkend.dll 04.08.2004 00:57 304.128 duser.dll 04.08.2004 00:57 19.456 dswave.dll 04.08.2004 00:57 113.664 dsuiext.dll 04.08.2004 00:57 77.824 cliconfg.dll 04.08.2004 00:57 57.856 clusapi.dll 04.08.2004 00:57 15.872 cmcfg32.dll 04.08.2004 00:57 353.792 cmdial32.dll 04.08.2004 00:57 60.416 cryptsvc.dll 04.08.2004 00:57 52.224 dssec. Dieser Beitrag wurde am 30.07.2007 um 17:21 Uhr von GfCartman editiert.
|
|
|
||
31.07.2007, 12:47
Member
Beiträge: 694 |
||
|
||
31.07.2007, 18:00
...neu hier
Themenstarter Beiträge: 4 |
||
|
||
01.08.2007, 07:36
Member
Beiträge: 694 |
#8
Hi,
noch Backups von Avenger&Co löschen: C:\Qoobox - loeschen und Papierkorb leeren C:\avenger\backup.zip - loeschen und Papierkorb leeren C:\VundoFix Backups - loeschen und Papierkorb leeren Chris |
|
|
||
Ich habe folgendes Problem : Unten links in der Taskleiste blinkt ein Symbol . Ein animiertes . Wechselt von Fragezeichen zu rotem " X " . Wenn ich draufgehe , wird mir empfohlen ein AntiSpyware Prog zu saugen , anscheinend ein Virus , wie mein Avira erkannt hat . Leider öffnet sich manchmal son komisches " Pop Up" Der anzeigt ich soll mir dies und das downloaden .
Wie kann ich den entfernen ? Hab schon Avira und Ad-Aware 2007 rüberlaufen lassen , bringt nix . Und ich will nicht , dass es eine Art " trojan downloader " ist .
Kann mir bitte wer helfen ?
Grüße
Cartman