google liefert falsche seiten

#0
16.08.2007, 20:13
...neu hier

Beiträge: 2
#1 jaa..ich bin ein weiteres opfer dieses krams.
hab schon mehrere post gelesen, aber bin irgendwie nicht durchgeblickt.
google bringt mich zu den verschiedensten seiten und wenn ich direkt ne seite aufruf, lande ich meistens auf www.online-flirten.de.
hab erst vor kurzem formatiert und bin dementsprechend genervt ;)
ich brauch also bitte driiingend hilfe ;)

meine log-files:

1.

ComboFix 07-08-14.4 - "Jessy" 2007-08-16 20:06:18.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.193 [GMT 2:00]


((((((((((((((((((((((((( Files Created from 2007-07-16 to 2007-08-16 )))))))))))))))))))))))))))))))


2007-08-16 19:47 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-16 19:24 <DIR> d-------- C:\kav
2007-08-16 19:15 <DIR> d-------- C:\Programme\Trisnap Technologies
2007-08-16 19:08 <DIR> d-------- C:\WINDOWS\system32\appmgmt
2007-08-08 21:55 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
2007-08-07 19:14 <DIR> d-------- C:\Programme\Lavasoft
2007-08-04 18:39 <DIR> d-------- C:\Programme\Picasa2
2007-08-04 16:51 <DIR> d-a------ C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP
2007-08-04 16:51 <DIR> d-------- C:\Programme\Sat1 Spiele
2007-08-01 22:39 <DIR> d-------- C:\Programme\neo Software Produktions GmbH
2007-07-30 14:04 <DIR> d-------- C:\Programme\JoWooD
2007-07-26 17:39 <DIR> d-------- C:\Programme\MEGLO
2007-07-24 16:49 <DIR> d-------- C:\DOKUME~1\Jessy\ANWEND~1\Ahead
2007-07-24 12:53 <DIR> d--h----- C:\WINDOWS\PIF


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-08-16 18:36 --------- d-------- C:\Programme\eMule.de 0.46c v17
2007-08-16 18:32 --------- d-------- C:\Programme\Weight Watchers FlexPoints
2007-08-08 21:03 --------- d-------- C:\DOKUME~1\Jessy\ANWEND~1\BearShare
2007-08-08 20:56 --------- d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-08-08 20:23 --------- d-------- C:\DOKUME~1\Jessy\ANWEND~1\LimeWire
2007-07-19 08:56 3583488 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
2007-07-16 19:05 --------- d-------- C:\Programme\LimeWire
2007-07-13 12:21 --------- d-------- C:\Programme\ICQ6
2007-07-13 01:30 765952 --a--c--- C:\WINDOWS\system32\dllcache\vgx.dll
2007-06-27 16:05 823808 --a--c--- C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 16:05 671232 --a--c--- C:\WINDOWS\system32\dllcache\mstime.dll
2007-06-27 16:05 52224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-06-27 16:05 477696 --a--c--- C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-06-27 16:05 459264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-06-27 16:05 27648 --a--c--- C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-06-27 16:05 232960 --a--c--- C:\WINDOWS\system32\dllcache\webcheck.dll
2007-06-27 16:05 193024 --a--c--- C:\WINDOWS\system32\dllcache\msrating.dll
2007-06-27 16:05 1152000 --a--c--- C:\WINDOWS\system32\dllcache\urlmon.dll
2007-06-27 16:05 105984 --a--c--- C:\WINDOWS\system32\dllcache\url.dll
2007-06-27 16:05 102400 --a--c--- C:\WINDOWS\system32\dllcache\occache.dll
2007-06-27 16:04 6058496 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2007-06-27 16:04 44544 --a--c--- C:\WINDOWS\system32\dllcache\iernonce.dll
2007-06-27 16:04 384512 --a--c--- C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-06-27 16:04 383488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-06-27 16:04 267776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2007-06-27 16:04 230400 --a--c--- C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-06-27 16:04 153088 --a--c--- C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-06-27 16:04 132608 --a--c--- C:\WINDOWS\system32\dllcache\extmgr.dll
2007-06-27 16:04 124928 --a--c--- C:\WINDOWS\system32\dllcache\advpack.dll
2007-06-27 10:27 63488 --a--c--- C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 10:27 13824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 10:26 625152 --a--c--- C:\WINDOWS\system32\dllcache\iexplore.exe
2007-06-27 09:00 161792 --a--c--- C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 08:08 1104896 --a--c--- C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-26 08:08 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:31 282112 --a--c--- C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-19 15:31 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-19 15:20 --------- d-------- C:\Programme\TuneUp Utilities 2007
2007-06-17 14:12 --------- d-------- C:\Programme\Winamp
2007-06-16 20:20 --------- d-------- C:\DOKUME~1\Jessy\ANWEND~1\CyberLink
2007-06-16 17:56 --------- d-------- C:\Programme\DVD Shrink DE
2007-06-15 17:35 2426 --a------ C:\WINDOWS\pchealth\helpctr\PackageStore\SkuStore.bin
2007-06-13 15:21 1036288 --a--c--- C:\WINDOWS\system32\dllcache\explorer.exe
2007-06-13 15:21 1036288 --a------ C:\WINDOWS\explorer.exe
2007-06-12 18:23 720896 --a------ C:\WINDOWS\iun6002ev.exe
2007-06-11 23:51 10834944 --a--c--- C:\WINDOWS\system32\dllcache\wmp.dll
2007-05-28 12:23 2322432 --a------ C:\WINDOWS\system32\TUKernel.exe
2007-05-28 01:17 4184 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2007-05-27 23:23 8972 --a------ C:\WINDOWS\pchealth\helpctr\Config\Cntstore.bin
2007-05-27 21:52 0 -rahs---- C:\MSDOS.SYS
2007-05-27 21:52 0 -rahs---- C:\IO.SYS
2007-05-27 21:52 0 --a------ C:\CONFIG.SYS
2007-05-27 21:52 0 --a------ C:\AUTOEXEC.BAT
2007-05-17 13:28 549376 --a--c--- C:\WINDOWS\system32\dllcache\oleaut32.dll
2007-05-17 13:28 549376 --a------ C:\WINDOWS\system32\oleaut32.dll
2007-05-16 17:12 85504 --a--c--- C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 17:12 510976 --a--c--- C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 17:11 86528 --a--c--- C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-16 17:11 683520 --a--c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 17:11 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-16 17:11 1314816 --a--c--- C:\WINDOWS\system32\dllcache\msoe.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 12:48 C:\WINDOWS\SOUNDMAN.EXE]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57]
"TVTip"="C:\Programme\TV Movie\TV Movie ClickFinder\tvstart.exe" [2007-07-12 19:14]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
"C:\Programme\MSN Messenger\MsnMsgr.Exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=C:\Programme\CyberLink\PowerDVD\PDVDServ.exe

R1 avgio;avgio;\??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys
R1 avipbb;avipbb;C:\WINDOWS\system32\DRIVERS\avipbb.sys
R1 ssmdrv;ssmdrv;C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 avgntflt;avgntflt;\??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys
S3 GVCplDrv;GVCplDrv;C:\WINDOWS\system32\drivers\GVCplDrv.sys

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - CATCHME
*Newly Created Service* - HTTPFILTER

Contents of the 'Scheduled Tasks' folder
2007-08-10 15:16:44 C:\WINDOWS\Tasks\1-Klick-Wartung.job

**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-16 20:06:55
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

C:\WINDOWS\system32\cmd.exe [3580] 0x8157B588


scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-08-16 20:07:30
C:\ComboFix2.txt ... 2007-08-16 19:49







2.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:53:19, on 16.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Jessy\Desktop\HijackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TVTip] C:\Programme\TV Movie\TV Movie ClickFinder\tvstart.exe tvtip
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5060 bytes


3.



Verzeichnis von C:\WINDOWS\system32

16.08.2007 19:11 2.206 wpa.dbl
03.08.2007 06:34 16.789.464 MRT.exe
28.07.2007 12:10 5.214 jupdate-1.6.0_02-b06.log
22.07.2007 18:39 279.552 swreg.exe
19.07.2007 08:56 3.583.488 mshtml.dll
13.07.2007 01:28 70.066 perfc009.dat
13.07.2007 01:28 435.920 perfh009.dat
13.07.2007 01:28 452.776 perfh007.dat
13.07.2007 01:28 82.768 perfc007.dat
13.07.2007 01:28 1.016.874 PerfStringBackup.INI
12.07.2007 02:22 139.264 javaws.exe
12.07.2007 02:22 69.632 javacpl.cpl
12.07.2007 01:22 135.168 javaw.exe
12.07.2007 01:22 135.168 java.exe
27.06.2007 16:05 823.808 wininet.dll
27.06.2007 16:05 232.960 webcheck.dll
27.06.2007 16:05 1.152.000 urlmon.dll
27.06.2007 16:05 671.232 mstime.dll
27.06.2007 16:05 105.984 url.dll
27.06.2007 16:05 102.400 occache.dll
27.06.2007 16:05 193.024 msrating.dll
27.06.2007 16:05 477.696 mshtmled.dll
27.06.2007 16:05 52.224 msfeedsbs.dll
27.06.2007 16:05 459.264 msfeeds.dll
27.06.2007 16:05 1.824.256 inetcpl.cpl
27.06.2007 16:05 27.648 jsproxy.dll
27.06.2007 16:04 267.776 iertutil.dll
27.06.2007 16:04 6.058.496 ieframe.dll
27.06.2007 16:04 44.544 iernonce.dll
27.06.2007 16:04 384.512 iedkcs32.dll
27.06.2007 16:04 383.488 ieapfltr.dll
27.06.2007 16:04 230.400 ieaksie.dll
27.06.2007 16:04 124.928 advpack.dll
27.06.2007 16:04 153.088 ieakeng.dll
27.06.2007 16:04 132.608 extmgr.dll
27.06.2007 10:27 13.824 ieudinit.exe
27.06.2007 10:27 63.488 ie4uinit.exe
27.06.2007 09:00 161.792 ieakui.dll
26.06.2007 08:08 1.104.896 msxml3.dll
19.06.2007 15:31 282.112 gdi32.dll
11.06.2007 23:51 10.834.944 wmp.dll
06.06.2007 14:19 246.312 FNTCACHE.DAT
05.06.2007 19:56 146.650 BuzzingBee.wav
05.06.2007 19:56 940.794 LoopyMusic.wav
28.05.2007 12:23 2.322.432 TUKernel.exe
28.05.2007 09:26 4.254 jupdate-1.6.0_01-b06.log
28.05.2007 02:17 16.832 amcompat.tlb
28.05.2007 02:17 23.392 nscompat.tlb
28.05.2007 01:54 122.142 TZLog.log
28.05.2007 01:17 4.184 KGyGaAvL.sys
27.05.2007 22:46 0 h323log.txt
27.05.2007 21:54 261 $winnt$.inf
27.05.2007 21:52 2.951 CONFIG.NT
27.05.2007 21:51 488 WindowsLogon.manifest
27.05.2007 21:51 488 logonui.exe.manifest
27.05.2007 21:50 749 wuaucpl.cpl.manifest
27.05.2007 21:50 749 nwc.cpl.manifest
27.05.2007 21:50 749 sapi.cpl.manifest
27.05.2007 21:50 749 cdplayer.exe.manifest
27.05.2007 21:50 749 ncpa.cpl.manifest
27.05.2007 21:48 21.740 emptyregdb.dat
17.05.2007 13:28 549.376 oleaut32.dll
16.05.2007 17:11 683.520 inetcomm.dll





Verzeichnis von C:\DOKUME~1\Jessy\LOKALE~1\Temp

16.08.2007 20:09 105.356 datfind.txt
16.08.2007 19:11 0 JET2.tmp
16.08.2007 19:11 16.384 ~DF771F.tmp
3 Datei(en) 121.740 Bytes
0 Verzeichnis(se), 73.301.176.320 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0410-315D

Verzeichnis von C:\WINDOWS

16.08.2007 19:50 1.097.088 WindowsUpdate.log
16.08.2007 19:45 185.864 setupact.log
16.08.2007 19:11 0 0.log
16.08.2007 19:11 159 wiadebug.log
16.08.2007 19:11 50 wiaservc.log
16.08.2007 19:11 2.048 bootstat.dat
16.08.2007 19:10 32.632 SchedLgU.Txt
16.08.2007 18:51 971.047 setupapi.log
16.08.2007 08:23 8.408 spupdsvc.log
16.08.2007 07:02 770.677 iis6.log
16.08.2007 07:02 143.313 ntdtcsetup.log
16.08.2007 07:02 239.447 comsetup.log
16.08.2007 07:02 35.151 tabletoc.log
16.08.2007 07:02 38.163 ocmsn.log
16.08.2007 07:02 317.676 tsoc.log
16.08.2007 07:02 1.374 imsins.log
16.08.2007 07:02 18.114 KB936021.log
16.08.2007 07:02 120.837 netfxocm.log
16.08.2007 07:02 47.812 MedCtrOC.log
16.08.2007 07:02 34.552 msgsocm.log
16.08.2007 07:02 332.576 ocgen.log
16.08.2007 07:02 685.453 FaxSetup.log
16.08.2007 07:02 213.754 msmqinst.log
16.08.2007 07:02 72.037 updspapi.log
16.08.2007 07:02 1.374 imsins.BAK
16.08.2007 07:02 17.717 KB938828.log
16.08.2007 07:02 17.000 KB921503.log
16.08.2007 07:01 16.800 KB938829.log
16.08.2007 07:01 512.226 msxml6-KB933579-enu-x86.LOG
16.08.2007 07:00 22.067 KB937143-IE7.log
16.08.2007 06:59 11.756 KB938127-IE7.log
16.08.2007 06:59 282.974 msxml4-KB936181-enu.LOG
16.08.2007 06:59 6.648 KB936782.log
16.08.2007 06:59 80.947 wmsetup.log
05.08.2007 13:08 116 NeroDigital.ini
01.08.2007 22:40 178 diev”lkergold.ini
20.07.2007 00:47 109.056 catchme.exe
17.07.2007 15:06 793 win.ini
13.07.2007 01:29 10.875 KB936357.log
17.06.2007 00:11 51.200 nircmd.exe
13.06.2007 15:21 1.036.288 explorer.exe
13.06.2007 12:43 17.840 KB929123.log
13.06.2007 12:43 17.143 KB935840.log
13.06.2007 12:42 16.789 KB935839.log
13.06.2007 12:42 22.406 KB933566-IE7.log
12.06.2007 18:24 16 popcinfo.dat
12.06.2007 18:23 720.896 iun6002ev.exe
10.06.2007 22:19 1.454 COM+.log
10.06.2007 14:40 69.515 hpoins05.dat
29.05.2007 01:01 19.540 KB925720.log
29.05.2007 01:01 11.691 XPSEPSCLP.log
29.05.2007 01:01 23.275 XpsEPSC.log
28.05.2007 16:49 6.385 KB929399.log
28.05.2007 16:33 1.174 OEWABLog.txt
28.05.2007 12:36 227 system.ini
28.05.2007 09:29 6.078 DPINST.LOG
28.05.2007 02:24 27.592 KB931768-IE7.log
28.05.2007 02:17 13.768 WIC.log
28.05.2007 02:17 12.258 KB926239.log
28.05.2007 02:17 10.158 MSCompPackV1.log
28.05.2007 02:17 22.778 wmp11.log
28.05.2007 02:17 2.477 wmsetup10.log
28.05.2007 02:16 34.351 WMFDist11.log
28.05.2007 02:15 15.438 Wudf01000Inst.log
28.05.2007 02:14 20.809 KB925876.log
28.05.2007 02:14 53.373 KB929969.log
28.05.2007 02:14 18.202 KB920342.log
28.05.2007 02:10 3.438 basecsp.log
28.05.2007 02:10 5.332 KB891122.log
28.05.2007 02:10 316.640 WMSysPr9.prx
28.05.2007 02:01 87.930 KB927891.log
28.05.2007 02:00 98.222 KB931768.log
28.05.2007 02:00 103.430 KB930916.log
28.05.2007 02:00 104.131 KB920213.log
28.05.2007 02:00 105.595 KB890046.log
28.05.2007 02:00 104.903 KB932168.log
28.05.2007 01:59 25.945 ie7_main.log
28.05.2007 01:59 91.933 ie7.log
28.05.2007 01:58 37.295 IDNMitigationAPIs.log
28.05.2007 01:58 36.947 NLSDownlevelMapping.log
28.05.2007 01:57 37.084 KB915865.log
28.05.2007 01:57 35.903 KB914440.log
28.05.2007 01:56 72.114 KB904942.log
28.05.2007 01:56 53.673 KB931261.log
28.05.2007 01:55 56.351 KB930178.log
28.05.2007 01:55 58.319 KB931784.log
28.05.2007 01:55 52.408 KB925902.log
28.05.2007 01:55 36.896 WgaNotify.log
28.05.2007 01:54 64.064 KB931836.log
28.05.2007 01:54 54.170 KB926436.log
28.05.2007 01:54 51.913 KB918118.log
28.05.2007 01:54 47.671 KB927779.log
28.05.2007 01:54 41.320 KB924667.log
28.05.2007 01:54 44.665 KB927802.log
28.05.2007 01:54 46.758 KB928843.log
28.05.2007 01:54 44.737 KB928255.log
28.05.2007 01:53 34.128 KB923689.log
28.05.2007 01:53 32.896 KB925398.log
28.05.2007 01:53 39.706 KB923694.log
28.05.2007 01:53 39.859 KB926255.log
28.05.2007 01:52 43.334 KB923980.log
28.05.2007 01:52 42.768 KB924270.log
28.05.2007 01:52 42.938 KB922819.log
28.05.2007 01:52 41.340 KB924191.log
28.05.2007 01:52 34.516 KB923191.log
28.05.2007 01:52 38.492 KB924496.log
28.05.2007 01:52 39.958 KB923414.log
28.05.2007 01:52 38.922 KB920872.log
28.05.2007 01:52 39.525 KB920685.log
28.05.2007 01:52 37.293 KB919007.log
28.05.2007 01:51 35.964 KB916595.log
28.05.2007 01:51 29.761 KB922582.log
28.05.2007 01:51 32.805 KB920683.log
28.05.2007 01:51 34.037 KB920670.log
28.05.2007 01:51 33.406 KB917422.log
28.05.2007 01:51 35.228 KB914388.log
28.05.2007 01:51 34.870 KB911280.log
28.05.2007 01:51 33.582 KB917953.log
28.05.2007 01:51 32.080 KB913580.log
28.05.2007 01:51 33.047 KB918439.log
28.05.2007 01:51 34.026 KB917344.log
28.05.2007 01:50 30.299 KB914389.log
28.05.2007 01:50 21.540 KB917734.log
28.05.2007 01:50 31.413 KB908531.log
28.05.2007 01:50 35.199 KB900485.log
28.05.2007 01:50 34.132 KB911562.log
28.05.2007 01:50 20.516 KB911564.log
28.05.2007 01:49 34.536 KB911927.log
28.05.2007 01:49 28.958 KB908519.log
28.05.2007 01:49 29.655 KB904706.log
28.05.2007 01:49 24.531 KB910437.log
28.05.2007 01:49 31.357 KB900725.log
28.05.2007 01:49 28.192 KB905749.log
28.05.2007 01:49 29.550 KB905414.log
28.05.2007 01:49 31.108 KB901017.log
28.05.2007 01:48 34.056 KB902400.log
28.05.2007 01:48 23.460 KB894391.log
28.05.2007 01:48 29.246 KB896423.log
28.05.2007 01:48 25.422 KB899587.log
28.05.2007 01:48 24.521 KB899591.log
28.05.2007 01:48 24.707 KB893756.log
28.05.2007 01:48 23.171 KB896358.log
28.05.2007 01:48 21.697 KB890859.log
28.05.2007 01:48 20.475 KB901214.log
28.05.2007 01:48 18.001 KB896428.log
28.05.2007 01:47 21.742 KB885835.log
28.05.2007 01:47 18.882 KB891781.log
28.05.2007 01:47 18.980 KB887472.log
28.05.2007 01:47 18.376 KB888302.log
28.05.2007 01:47 19.410 KB885836.log
28.05.2007 01:47 12.267 KB886185.log
28.05.2007 01:47 19.008 KB873339.log
28.05.2007 01:37 6.376 WGA.log
28.05.2007 01:15 400 ODBC.INI
28.05.2007 01:10 32 CD_Start.INI
28.05.2007 00:42 9.245 KB893803v2.log
28.05.2007 00:42 8.820 KB898461.log
28.05.2007 00:21 675 chipset.log
27.05.2007 22:44 0 Sti_Trace.log
27.05.2007 22:42 1.348 regopt.log
27.05.2007 22:41 0 setuperr.log
27.05.2007 21:59 838.555 setuplog.txt
27.05.2007 21:55 8.192 REGLOCS.OLD
27.05.2007 21:52 0 control.ini
27.05.2007 21:51 4.161 ODBCINST.INI
27.05.2007 21:50 749 WindowsShell.Manifest
27.05.2007 21:49 1.023 sessmgr.setup.log
27.05.2007 21:48 37 vbaddin.ini
27.05.2007 21:48 36 vb.ini
27.05.2007 21:48 133 DtcInstall.log
27.05.2007 21:47 200 cmsetacl.log


Verzeichnis von C:\WINDOWS\temp



Verzeichnis von C:\WINDOWS\Downloaded Program Files

10.06.2007 14:10 88.136 HPGetDownloadManager.ocx
27.05.2007 21:51 65 desktop.ini
13.04.2007 15:27 367 LegitCheckControl.inf
23.03.2007 12:17 1.292 erma.inf
4 Datei(en) 89.860 Bytes
0 Verzeichnis(se), 73.301.164.032 Bytes frei
.
.
.
Seitenanfang Seitenende
17.08.2007, 15:56
Member
Avatar Chris4You

Beiträge: 694
#2 Hi,

auf die Schnelle fällt nur die hidden cmd.exe auf, HJ-Log ist unverfänglich...
Interessant ist auch der neue Service "HTTPFILTER", der sonst nicht auftaucht....

Rootkitscan:
und blacklight:
http://virus-protect.org/artikel/tools/rootkithook.html
Poste den Report;

Fixwareout
http://virus-protect.org/artikel/tools/fixwareout.html
Poste den Report

Lade das Host-file (C:\WINDOWS\system32\drivers\etc\hosts) in einen Texteditor (im Explorer drauf klicken, rechte Maus, senden an -> editor).
Kopiere den Inhalt und poste ihn hier...

Aktualisiere Antivir, stelle dein Antivir ein, wie hier beschrieben:
(zusätzlich Rootkit-Suche einschalten)
http://board.protecus.de/t23979.htm
Poste den Report...

Chris
Dieser Beitrag wurde am 17.08.2007 um 16:38 Uhr von Chris4You editiert.
Seitenanfang Seitenende
18.08.2007, 11:23
...neu hier

Themenstarter

Beiträge: 2
#3 hey, danke vielmals, aber das problem hat sich nun irgendwie von selbst erledigt.
seit gestern geht wieder alles einwandfrei ;)
lg
Seitenanfang Seitenende