ICQ sendet sehr viele Nachrichten => Kick / PC Lag's |
||
---|---|---|
#0
| ||
30.01.2008, 01:29
Member
Beiträge: 27 |
||
|
||
30.01.2008, 08:58
Ehrenmitglied
Beiträge: 1441 |
#2
Tobbes
1. lade AboutBuster + ADS Spy - poste hier beide reporte http://www.virus-protect.org/streams.html 2. scanne mit Bitdefender + poste hier den report http://board.protecus.de/t8642.htm __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
30.01.2008, 18:21
Member
Themenstarter Beiträge: 27 |
#3
Hallo,
nach gut 6 Stunden ist der Bitdefender nun endlich fertig. ADS Spy: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP : 1E8CCDDE (114 bytes, MD5: 659910E6C09C8B35215DC6820F635DAD) Aboutbuster: AboutBuster 6.07 Scan started on [30.01.2008] at [12:52:05] ------------------------------------------------------------- No Files Found! ------------------------------------------------------------- Scan was COMPLETED SUCCESSFULLY at 12:52:14 Bitdefender: [General] App = "BitDefender Online Scanner v8" Date = 30:01:2008 Time = 18:04:16 Scan Path = A:\;C:\;D:\;E:\; [Engines Info] Virus Definitions = 978161 Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)" Scan plugins = 16 Archive plugins = 41 Unpack plugins = 7 E-mail plugins = 6 System plugins = 5 [Scan Statistics] Folders = 32287 Files = 963234 Archives = 4389 Packed files = 57920 Identified viruses = 10 Infected files = 17 Warnings = 0 Suspect files = 2 Disinfected files = 0 Deleted files = 19 Copied files = 0 Moved files = 0 Renamed files = 0 I/O Errors = 37 [Scan Settings] SecondAction = Delete FirstAction = Disinfect Heuristics = 1 Enable Warnings = 1 Exclude Ext = Extensions = *; Scan Emails = 1 Scan Archives = 1 Scan Packed = 1 Scan Files = 1 Scan Boot = 1 Verify Memory = 0 [Scan Results] Line00000047 = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Snapshots\RegUBP2b-Tobi.reg Infected with: Trojan.Startpage.AKT" Line00000046 = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Snapshots\RegUBP2b-Tobi.reg Deleted" Line00000045 = "C:\Programme\cain&Abel\ca_setup.exe=>wise0026 Infected with: Virtool.Cain.A" Line00000044 = "C:\Programme\cain&Abel\ca_setup.exe=>wise0026 Deleted" Line00000043 = "C:\Programme\cain&Abel\ca_setup.exe Update failed" Line00000042 = "C:\Programme\emule\overnet0.53.exe=>(NSIS o)=>zlib_nsis0007 Detected with: Application.Overnet.H" Line00000041 = "C:\Programme\emule\overnet0.53.exe=>(NSIS o)=>zlib_nsis0007 Deleted" Line00000040 = "C:\Programme\emule\overnet0.53.exe=>(NSIS o) Update failed" Line00000039 = "C:\Programme\Gamers.IRC\bin\dll\moo.dll Detected with: Application.Motherboardmonitor.B" Line00000038 = "C:\Programme\Gamers.IRC\bin\dll\moo.dll Disinfection failed" Line00000037 = "C:\Programme\Gamers.IRC\bin\dll\moo.dll Deleted" Line00000036 = "C:\Programme\girc500.exe=>(NSIS o)=>lzma_solid_nsis0027 Detected with: Application.Motherboardmonitor.B" Line00000035 = "C:\Programme\girc500.exe=>(NSIS o)=>lzma_solid_nsis0027 Deleted" Line00000034 = "C:\Programme\girc500.exe=>(NSIS o) Update failed" Line00000033 = "C:\Programme\girc515.exe=>(NSIS o)=>lzma_solid_nsis0027 Detected with: Application.Motherboardmonitor.B" Line00000032 = "C:\Programme\girc515.exe=>(NSIS o)=>lzma_solid_nsis0027 Deleted" Line00000031 = "C:\Programme\girc515.exe=>(NSIS o) Update failed" Line00000030 = "C:\Programme\messenger_key_7.1_build_1467_setup.zip=>Messenger Key 7.1 Build #1467 Setup.exe Detected with: Application.Pwcrack.Passware.B" Line00000029 = "C:\Programme\messenger_key_7.1_build_1467_setup.zip=>Messenger Key 7.1 Build #1467 Setup.exe Deleted" Line00000028 = "C:\Programme\messenger_key_7.1_build_1467_setup.zip Updated" Line00000027 = "C:\Programme\Metasploit\Framework3\framework\modules\exploits\windows\browser\.svn\text-base\ms06_057_webview_setslice.rb.svn-base Infected with: Trojan.Exploit.Cve2006.H" Line00000026 = "C:\Programme\Metasploit\Framework3\framework\modules\exploits\windows\browser\.svn\text-base\ms06_057_webview_setslice.rb.svn-base Deleted" Line00000025 = "C:\Programme\Metasploit\Framework3\framework\modules\exploits\windows\browser\ms06_057_webview_setslice.rb Infected with: Trojan.Exploit.Cve2006.E" Line00000024 = "C:\Programme\Metasploit\Framework3\framework\modules\exploits\windows\browser\ms06_057_webview_setslice.rb Deleted" Line00000023 = "C:\Programme\Mozilla Firefox\plugins\NPMyWebS.dll Detected with: Adware.Toolbar.MyWebSearch.AC" Line00000022 = "C:\Programme\Mozilla Firefox\plugins\NPMyWebS.dll Deleted" Line00000021 = "C:\Programme\Msn messenger\riched20.dll Detected with: Adware.MyWebSearch.AV" Line00000020 = "C:\Programme\Msn messenger\riched20.dll Disinfection failed" Line00000019 = "C:\Programme\Msn messenger\riched20.dll Deleted" Line00000018 = "C:\Programme\VCP 2.0\save.bat Suspected of: BehavesLike:Bat.Malware" Line00000017 = "C:\Programme\VCP 2.0\save.bat Disinfection failed" Line00000016 = "C:\Programme\VCP 2.0\save.bat Deleted" Line00000015 = "C:\Spiele\Anno 1701\anno1701_trainer\Anno1701.trainer.exe Infected with: Trojan.Delf.OWJ" Line00000014 = "C:\Spiele\Anno 1701\anno1701_trainer\Anno1701.trainer.exe Deleted" Line00000013 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141548.reg Infected with: Trojan.Startpage.AKT" Line00000012 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141548.reg Deleted" Line00000011 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141549.dll Detected with: Application.Motherboardmonitor.B" Line00000010 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141549.dll Deleted" Line00000009 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141550.dll Detected with: Adware.Toolbar.MyWebSearch.AC" Line00000008 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141550.dll Deleted" Line00000007 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141551.dll Detected with: Adware.MyWebSearch.AV" Line00000006 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141551.dll Disinfection failed" Line00000005 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141551.dll Deleted" Line00000004 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141552.bat Suspected of: BehavesLike:Bat.Malware" Line00000003 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141552.bat Disinfection failed" Line00000002 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141552.bat Deleted" Line00000001 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141554.exe Infected with: Trojan.Delf.OWJ" Line00000000 = "C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP897\A0141554.exe Deleted" Danke |
|
|
||
31.01.2008, 06:57
Ehrenmitglied
Beiträge: 1441 |
#4
Hallo
lade sdfix - in Normalmodus - RunThis.bat doppelt klicken - wähle 3 (Sophos) - scanne (option 6 ) + poste hier den report http://www.virus-protect.org/artikel/tools/sdfix.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.01.2008, 21:11
Member
Themenstarter Beiträge: 27 |
#5
So hier der Report. Ein Stelle ist ein bisl Zensiert, da dies Private Dateien sind Siehst du/Ihr ja
Sophos Anti-Virus Version 4.25.0 [Win32/Intel] Virus data version 4.25E, January 2008 Includes detection for 331890 viruses, trojans and worms Copyright (c) 1989-2008 Sophos Plc, www.sophos.com System time 15:04:38, System date 31 January 2008 Command line qualifiers are: -f -remove -nc -nb --stop-scan IDE directory is: C:\SDFix\IDE Full Scanning Password protected file C:\Dokumente und Einstellungen\Tobi\Eigene Dateien\****\***** Haus Preisliste.xls Password protected file C:\Dokumente und Einstellungen\Tobi\Eigene Dateien\****\***** Haus Preisliste.xls Password protected file C:\Dokumente und Einstellungen\Tobi\Eigene Dateien\***\***** Haus Preisliste.xls >>> Virus 'Mal/Packer' found in file C:\Programme\ICQ\downloads_Tools~ICQ_Status-Mixer_ISM\ISM.exe Removal successful Could not open C:\Spiele\Diabolo\DLoad.exe >>> Virus 'Mal/Packer' found in file C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP901\A0141667.exe « Removal successful Could not open C:\System Volume Information\_restore{152EB107-7CB4-43BA-BB0B-37E1D387945F}\RP901\A0141668.exe >>> Virus fragment 'W95/Sledge-A' found in file C:\WINDOWS\system32\ActiveScan\pskavs.dll Removal successful Could not open C:\WINDOWS\system32\drivers\sptd.sys Could not open C:\WINDOWS\system32\drivers\sptd0061.sys Could not open C:\WINDOWS\TempFile 1 boot sector swept. 134025 files swept in 5 hours, 51 minutes and 13 seconds. 8 errors were encountered. 3 viruses were discovered. 3 files out of 134025 were infected. Please send infected samples to Sophos for analysis. For advice consult www.sophos.com, email support@sophos.com or telephone +44 1235 559933 3 encrypted files were not checked. Ending Sophos Anti-Virus. |
|
|
||
31.01.2008, 23:24
Ehrenmitglied
Beiträge: 1441 |
#6
Tobbes
scanne , lasse alles gefundene loeschen + poste den report http://www.virus-protect.org/artikel/tools/kaspersky.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.01.2008, 23:56
Member
Themenstarter Beiträge: 27 |
#7
Zitat Pinguin posteteOk werde ich morgen machen! Aber eine Frage zwischendurch. Ich benutze Antivir, muss ich es vorher deaktivieren? Habe gehört das verschiedene Antiviren Programme sich nicht besonders mögen sollen ^^ |
|
|
||
01.02.2008, 08:58
Ehrenmitglied
Beiträge: 1441 |
#8
ich habe den Avira drauf + und habe den Kaspersky angewendet..no Problem
dazu kommt, dass es nicht die Vollversion von Kaspersky ist, sondern eine kleine, abgespeckte Version. Hauptproblem war wohl: >>> Virus 'Mal/Packer' found in file C:\Programme\ICQ\downloads_Tools~ICQ_Status-Mixer_ISM\ISM.exe ..hat Sophos erkannt. __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
04.02.2008, 18:58
Member
Themenstarter Beiträge: 27 |
#9
Nabend...
Ist es normal das Kaspersky fast 25 Stunden braucht, bis es endlich die 90% geknackt hat? Ich habe zwischendurch den PC ausmachen müssen, und dementsprechend den "Stop" Button benutzt und anschließend an der Stelle weiterlaufen lassen. Allerdings ist bei ca. 94-95% die Sicherung rausgeflogen und der Scan hat danach bei 1% angefangen... es gab also kein "Speicherpunkt" und ich habe eigentlich keine Lust den Rechner erneut 30 Stunden laufen zu lassen. Irgendwann hatte ich einen Report anfertigen lassen. Ich glaube das war bei 60%. Dort war der Scan noch nicht in dem "Programm" Ordner. Aber bis dahin hatte er noch nichts gefunden... EDIT: Und mein Windows Style ändert sich zwischendurch von selbst^^ Gruß, Dieser Beitrag wurde am 04.02.2008 um 19:34 Uhr von Tobbes editiert.
|
|
|
||
04.02.2008, 22:14
Ehrenmitglied
Beiträge: 1441 |
#10
nun, das zeugt ja nicht gerade von grosser Speicherleistung -
wende Comboscan an + poste beide logs - main.txt + extra.txt http://virus-protect.org/artikel/tools/comboscan.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
05.02.2008, 14:06
Member
Themenstarter Beiträge: 27 |
#11
Eigentlich bin ich davon ausgegangen, dass ein gigabyte Arbeitsspeicher genügen sollte
Aber dann werde ich den Comboscan mal anweden. Was mir auch auffällt, ist das, dass mein svchost.exe gerne 100% CPU beansprucht. Kurz nachdem ich es beende, ändert sich mein Windows XP Design in das Klassik Design und wieder zurück Oo Wobei ich bei dem svchost glaube, das es am Update von Microsoft liegt. Geht mir seit gut 2-3 Tagen auf die Nerven damit. Danke Dieser Beitrag wurde am 05.02.2008 um 14:13 Uhr von Tobbes editiert.
|
|
|
||
05.02.2008, 14:22
Ehrenmitglied
Beiträge: 1441 |
#12
deinstalliere das Update
oder: du kanst es ja auch erst mal mit einer Systemwiederherstellung versuchen - auf einen Tag vor dem Update .... Dann besteht aber auch die Gefahr, dass die ism.exe + messenger_key_7.1_build_1467_setup.zip wieder drauf ist, dann kann man aber wieder mit Sophos + Bitdefender scannen... __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
05.02.2008, 14:23
Member
Themenstarter Beiträge: 27 |
#13
So, hier die geforderten Log's
Main: Zitat Deckard's System Scanner v20071014.68Extra Zitat Deckard's System Scanner v20071014.68 |
|
|
||
05.02.2008, 14:34
Ehrenmitglied
Beiträge: 1441 |
#14
Hallo
poste bitte das log vom Silentrunner http://virus-protect.org/silentrunner.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
05.02.2008, 15:14
Member
Themenstarter Beiträge: 27 |
#15
Bitte sehr
Wie gut, das es euch gibt *g Zitat "Silent Runners.vbs", revision 55, http://www.silentrunners.org/ |
|
|
||
Eigentlich kriege ich meine meisten Computer Probleme selbst hin, aber hier beiße ich auf Granit und hoffe das ihr mir helfen könnt.
Wenn ich mich über ICQ einlogge benutzte ich den Client QIP. Es passiert oft, dass wenn ich connecte, das ich in einem Abstand von 1-2 Sekunden 2 Hinweise von QI bekommen:
1: Warnung, Sie verschicken zu viele Nachrichten in zu kurzer Zeit.
2: Sie haben zu viele Nachrichten verschcikt -> Kick
Oft kriege ich auch "beschwerden" von Freunden das ich irgendwelche Links verschicke. Ich selber habe aber nie ein solchen Link angeklickt...
Vlt könnt ihr mir helfen. Ich habe vorhin sämtliche Log's gemacht, und Poste diese einfach mal. Danke!
==============
ComboFix
==============
ComboFix 08-01-30.1 - Tobi 2008-01-30 0:53:10.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.657 [GMT 1:00]
ausgeführt von:: C:\Downloads\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
[color=red]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/color]
.
ADS - system32: deleted 12 bytes in 1 streams.
((((((((((((((((((((((( Dateien erstellt von 2007-12-28 bis 2008-01-30 ))))))))))))))))))))))))))))))
.
2008-01-30 00:47 . 2008-01-30 00:48 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-30 00:47 . 2008-01-30 00:47 <DIR> d-------- C:\WINDOWS\LastGood
2008-01-30 00:47 . 2008-01-30 00:47 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-01-30 00:47 . 2008-01-30 00:47 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-30 00:47 . 2008-01-30 00:47 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-01-28 00:48 . 2008-01-28 01:16 <DIR> d-------- C:\Programme\BridgeBuilderDemo
2008-01-23 17:12 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-01-23 17:12 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-01-23 17:12 . 2004-08-04 00:57 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-01-23 17:12 . 2004-08-04 00:57 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-01-23 17:12 . 2004-08-04 00:46 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-01-23 17:12 . 2004-08-04 00:46 14,848 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-01-22 00:48 . 2008-01-22 00:48 <DIR> d-------- C:\Programme\Eraser
2008-01-22 00:48 . 2008-01-22 00:48 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{74D61F17-FFC2-41AF-96E5-1DCB0631B6D1}
2008-01-18 15:59 . 2008-01-19 13:10 285 --a------ C:\WINDOWS\wcx_ftp.ini
2008-01-18 15:58 . 2008-01-18 15:58 <DIR> d-------- C:\totalcmd
2008-01-18 15:58 . 2008-01-19 13:59 1,360 --a------ C:\WINDOWS\wincmd.ini
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\UC.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\RAR.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\PKZIP.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\PKUNZIP.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\NOCLOSE.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\LHA.PIF
2008-01-18 15:58 . 2007-09-14 07:02 545 --a------ C:\WINDOWS\ARJ.PIF
2008-01-17 22:07 . 2008-01-17 22:07 <DIR> d-------- C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\Microsoft Games
2008-01-14 19:57 . 2008-01-14 22:44 <DIR> d-------- C:\Programme\CommView
2008-01-13 18:47 . 2008-01-13 18:47 <DIR> d-------- C:\Programme\PE Explorer
2008-01-13 18:47 . 2008-01-13 18:47 <DIR> d-------- C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\PE Explorer
2008-01-13 18:10 . 2008-01-13 18:30 219 --a------ C:\WINDOWS\w32demo8.ini
2008-01-13 17:26 . 2008-01-13 20:27 <DIR> d-------- C:\Programme\dis
2008-01-08 23:46 . 2008-01-08 23:46 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap
2008-01-07 16:32 . 2008-01-07 16:32 <DIR> d-------- C:\Programme\Microsoft Silverlight
2008-01-07 16:32 . 2008-01-07 16:32 1,446,464 --a------ C:\Programme\Silverlight.exe
2008-01-01 16:50 . 2008-01-04 17:39 <DIR> d-------- C:\Programme\TrackMania Nations ESWC
2007-12-31 16:35 . 2007-12-31 16:35 <DIR> d-------- C:\Programme\D-Tools
2007-12-31 16:35 . 2004-08-22 16:31 155,136 --a------ C:\WINDOWS\system32\drivers\d347bus.sys
2007-12-31 16:35 . 2004-08-22 16:31 5,248 --a------ C:\WINDOWS\system32\drivers\d347prt.sys
2007-12-31 16:17 . 2007-12-31 16:17 4,096 --a------ C:\WINDOWS\d3dx.dat
2007-12-30 19:31 . 2007-12-30 19:31 1,718,828 --a------ C:\01_figter2.wav
2007-12-30 19:17 . 2007-12-30 19:17 2,350,124 --a------ C:\01_RTL - Newmedia - .wav
2007-12-30 15:31 . 2007-12-30 15:31 44 --a------ C:\02_[ICY 200 OK] http___72_35_226_50_8982.wav
2007-12-30 15:31 . 2007-12-30 15:31 44 --a------ C:\01_[ICY 200 OK] http___205_188_215_228_8022.wav
2007-12-26 22:00 . 2007-12-26 22:01 36,184,552 --a------ C:\01_Kaiser Chiefs - Ruby.wav
2007-12-17 23:17 . 2007-12-17 23:17 <DIR> d-------- C:\Programme\DivX
2007-12-17 19:15 . 2007-12-17 19:15 <DIR> d-------- C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\My Games
2007-12-17 19:09 . 2007-12-17 19:09 <DIR> d-------- C:\Programme\Firaxis Games
2007-12-17 16:20 . 2007-12-17 16:20 <DIR> d--h----- C:\WINDOWS\PIF
2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-12-06 19:37 . 2004-07-10 18:37 479,385 --a------ C:\WINDOWS\ALX_1600x1200.jpg
2007-12-06 19:19 . 2006-08-18 12:45 90,889 --a------ C:\WINDOWS\AW_XenoMorph1600.jpg
2007-12-06 19:16 . 2007-12-06 19:16 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Stardock
2007-12-06 19:16 . 2007-12-25 03:40 <DIR> d-------- C:\Programme\AlienGUIse
2007-12-06 19:16 . 2007-12-06 19:16 52 --a------ C:\WINDOWS\wb.ini
2007-12-06 18:40 . 2007-12-06 19:05 39,629,592 --a------ C:\Programme\Xenomorph_slim.exe
2007-12-06 17:22 . 2007-12-22 19:21 <DIR> d-------- C:\Programme\Gamers.IRC
2007-12-06 17:20 . 2007-12-06 17:20 3,455,791 --a------ C:\Programme\girc515.exe
2007-12-06 16:56 . 2007-12-06 16:56 <DIR> d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2007-12-03 16:41 . 2008-01-01 17:26 <DIR> d-------- C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\Hamachi
2007-12-03 00:30 . 2007-12-03 00:30 6,585,000 --a------ C:\Programme\Opera_9.24_International_Setup.exe
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-19 22:27 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-01-19 22:24 --------- d-----w C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\AdobeUM
2008-01-17 19:22 --------- d-----w C:\Programme\Microsoft Games
2008-01-11 14:58 162,914 ----a-w C:\Programme\dl381971255141199982925screen2.JPG
2008-01-08 22:45 --------- d-----w C:\Programme\ICQToolbar
2007-12-31 15:50 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-12-30 14:31 --------- d-----w C:\Programme\Winamp
2007-12-25 02:55 14,336 --sha-w C:\Programme\Thumbs.db
2007-12-25 02:43 --------- d-----w C:\Programme\animated_captcha-2007-02-19
2007-12-08 14:53 --------- d-----w C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\MySQL
2007-12-08 14:49 --------- d-----w C:\Programme\MySQL
2007-12-08 14:47 --------- d-----w C:\Programme\hamachi
2007-12-06 16:02 --------- d-----w C:\Programme\SoftMaker Viewer
2007-12-06 16:01 --------- d-----w C:\Programme\PartyGaming
2007-12-06 15:59 --------- d-----w C:\Programme\Passware
2007-12-06 15:58 --------- d-----w C:\Programme\Limeware
2007-12-06 15:33 --------- d-----w C:\Programme\BestLogic
2007-12-06 15:31 --------- d-----w C:\Programme\CACE Technologies
2007-12-03 23:30 --------- d-----w C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\OpenOffice.org2
2007-12-03 15:40 25,280 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys
2007-11-18 23:07 2,049,244 ----a-w C:\Programme\qip8040.exe
2007-11-17 19:24 300,646 ----a-w C:\WINDOWS\system32\avmcache.dll
2007-11-12 15:06 0 ----a-w C:\Programme\fr80pe_tb.exe
2007-10-31 13:36 38,057 ----a-w C:\Programme\lightbox-attachment-thumb-integration.zip
2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 15:31 2,042,905 ----a-w C:\Programme\qip8030.zip
2007-10-27 17:25 8,287,096 ----a-w C:\Programme\youtubeconverter_setup.exe
2007-10-27 17:24 6,396,258 ----a-w C:\Programme\dvdripper_setup.exe
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-23 20:03 67,249 ----a-w C:\Programme\animated_captcha-2007-02-19.zip
2007-10-23 18:51 1,314,219 ----a-w C:\Programme\aircrack-ng-0.9.1-win.zip
2007-10-23 18:43 2,390,773 ----a-w C:\Programme\setup_airpcap_3_1.exe
2007-10-23 18:40 561,648 ----a-w C:\Programme\WinPcap_4_0_1.exe
2007-10-23 18:38 4,804,665 ----a-w C:\Programme\setup_kismet_2007-01-R1b.exe
2007-10-23 18:25 1,116,546 ----a-w C:\Programme\odbg110.zip
2007-10-11 05:58 671,744 ----a-w C:\WINDOWS\system32\wininet.dll
2007-10-07 12:49 10,656,216 ----a-w C:\Programme\JoostSetup-Beta-1.0.exe
2007-10-06 10:34 11,863,224 ----a-w C:\Programme\pidgin-2.2.1.exe
2007-10-05 00:24 2,497 ----a-w C:\Programme\[isoHunt] board.zip.torrent
2007-10-04 18:19 109,773,352 ----a-w C:\Programme\WinFuture_WinXPsp2_UpdatePack_2.21_August-2007-Vollversion.exe
2007-08-04 16:32 694,679 ----a-w C:\Programme\msvbvm60.zip
2007-08-03 11:00 19,080 ----a-w C:\Programme\hello
2007-08-01 23:27 2,091,456 ----a-w C:\Programme\LanguagePack-1.4.4.9706-win32-de.exe
2007-08-01 23:20 9,214,464 ----a-w C:\Programme\TortoiseSVN-1.4.4.9706-win32-svn-1.4.4.msi
2007-07-31 23:29 8,731,456 ----a-w C:\Programme\Install-SpaceTime3D.exe
2007-07-16 14:51 641,975 ----a-w C:\Programme\hdtune_253.exe
2007-07-15 17:49 1,208,849 ----a-w C:\Programme\Multidecoder1.0.0.25.zip
2007-07-15 15:55 289,217 ----a-w C:\Programme\messenger_key_7.1_build_1467_setup.zip
2007-07-15 15:50 27,651 ----a-w C:\Programme\icq_link_patch.zip
2007-07-15 12:26 12,224,648 ----a-w C:\Programme\Install_ICQ6.exe
2007-07-02 14:30 10,664,456 ----a-w C:\Programme\TU2007TrialDE.exe
2007-06-14 18:57 36,330,811 ----a-w C:\Programme\xampp-win32-1.6.2-installer.exe
2007-06-11 18:51 1,163,592 ----a-w C:\Programme\install_flash_player.exe
2007-06-09 18:04 39,671 ----a-w C:\Programme\5g16Vgg-4579602.jpg
2007-06-09 18:02 36,710 ----a-w C:\Programme\Xp76Vgg-15433594.jpg
2007-06-04 14:17 2,970,488 ----a-w C:\Programme\nightly_04.06.2007.rar
2007-05-30 13:23 9,159,991 ----a-w C:\Programme\phppro15.zip
2007-05-23 13:28 2,816,721 ----a-w C:\Programme\bt.zip
2007-05-20 20:46 6,561,496 ----a-w C:\Programme\Opera_9.20_International_Setup.exe
2007-04-30 09:27 9,559,298 ----a-w C:\Programme\nightly_30.04.2007.rar
2007-04-21 12:51 1,733,901 ----a-w C:\Programme\winscp382setup.exe
2007-04-20 18:25 6,051,840 ----a-w C:\Programme\icq5_1_german_setup.exe
2007-03-18 00:24 16,711,480 ----a-w C:\Programme\InstallIMVU_367.0_full.exe
2007-03-16 00:19 2,974,400 ----a-w C:\Programme\vcssetup.exe
2007-03-16 00:18 3,005,632 ----a-w C:\Programme\vcsetup.exe
2007-03-15 22:25 2,991,808 ----a-w C:\Programme\vbsetup.exe
2007-03-15 21:29 37,844,544 ----a-w C:\Programme\iTunesSetup.exe
2007-03-04 14:41 446 ----a-w C:\Programme\TSClient.log
2007-02-28 20:23 1,645,434 ----a-w C:\Programme\NeoTraceProTrial325.exe
2007-02-22 21:05 6,492,180 ----a-w C:\Programme\miranda_me_rc2.zip
2007-02-22 19:39 1,146,065 ----a-w C:\Programme\miranda-im-v0.6.7-unicode.exe
2007-02-21 15:23 5,355,320 ----a-w C:\Programme\picasaweb-current-setup.exe
2007-01-13 01:42 9,453,630 ----a-w C:\Programme\vlc-0.8.6a-win32.exe
2007-01-08 14:32 9,119,976 ----a-w C:\Programme\icq6_setup.exe
2007-01-08 14:26 1,976,007 ----a-w C:\Programme\qip7997.exe
2007-01-06 18:30 8,503,798 ----a-w C:\Programme\Icq6.rar
2007-01-05 15:32 8,229,888 ----a-w C:\Programme\mjdvd2.exe
2006-10-08 12:44 2,890,335 ----a-w C:\Programme\girc500.exe
2006-09-04 20:26 1,972,768 ----a-w C:\Programme\qip7970.exe
2006-06-21 13:23 3,720,910 ----a-w C:\Programme\gmaker.exe
2006-04-21 11:01 1,334,524 ----a-w C:\Dokumente und Einstellungen\Tobi\WoW-1.10.1.5230-to-0.10.2.5257-deDE-patch.exe
2005-10-09 13:06 466 ----a-w C:\Programme\INSTALL.LOG
2005-05-13 16:12 217,073 --sha-r C:\WINDOWS\meta4.exe
2005-10-24 10:13 66,560 --sha-r C:\WINDOWS\MOTA113.exe
2007-04-13 13:48 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
2005-10-13 20:27 422,400 --sha-r C:\WINDOWS\x2.64.exe
2005-10-07 18:14 308,224 --sha-r C:\WINDOWS\system32\avisynth.dll
2005-07-14 11:31 27,648 --sha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 14:32 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-21 21:37 45,568 --sha-r C:\WINDOWS\system32\cygz.dll
2004-01-24 23:00 70,656 --sha-r C:\WINDOWS\system32\i420vfw.dll
2006-04-27 09:24 2,945,024 --sha-r C:\WINDOWS\system32\Smab.dll
2005-02-28 12:16 240,128 --sha-r C:\WINDOWS\system32\x.264.exe
2004-01-24 23:00 70,656 --sha-r C:\WINDOWS\system32\yv12vfw.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@={30351346-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@={30351347-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@={30351348-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@={3035134B-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@={3035134C-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@={3035134D-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@={3035134E-7B7D-4FCC-81B4-1E394CA267EB}
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2007-06-09 12:42 536576 --a------ C:\Programme\TortoiseSVN\bin\tortoisesvn.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Programme\Msn messenger\msnmsgr.exe" [2007-01-19 11:55 5674352]
"Eraser"="C:\Programme\Eraser\Eraser.exe" [2007-07-28 22:05 277328]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nForce Tray Options"="sstray.exe" [2002-11-13 08:34 73728 C:\WINDOWS\system32\sstray.exe]
"TCASUTIEXE"="TCAUDIAG.exe" [2002-07-03 00:46 1323008 C:\WINDOWS\system32\TCAUDIAG.EXE]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 18:47 249896]
"Logitech Utility"="Logi_MwX.Exe" [2003-12-11 09:50 20992 C:\WINDOWS\LOGI_MWX.EXE]
"ASUS Probe"="C:\Program Files\ASUS\Probe\AsusProb.exe" [2002-12-06 16:07 617984]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-04-27 08:41 282624]
"DAEMON Tools-1033"="C:\Programme\D-Tools\daemon.exe" [2004-08-22 17:05 81920]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:57 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
C:\Programme\AlienGUIse\fastload.dll 2001-12-20 23:34 24576 C:\Programme\AlienGUIse\fastload.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=wbsys.dll
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Tobi^Startmenü^Programme^Autostart^Digimarc Desktop Crawler.lnk]
path=C:\Dokumente und Einstellungen\Tobi\Startmenü\Programme\Autostart\Digimarc Desktop Crawler.lnk
backup=C:\WINDOWS\pss\Digimarc Desktop Crawler.lnkStartup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Tobi^Startmenü^Programme^Autostart^WinMySQLadmin.lnk]
path=C:\Dokumente und Einstellungen\Tobi\Startmenü\Programme\Autostart\WinMySQLadmin.lnk
backup=C:\WINDOWS\pss\WinMySQLadmin.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CoolSwitch]
C:\WINDOWS\system32\taskswitch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-03 23:57 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
C:\Programme\DAEMON Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
C:\Programme\ICQLite\ICQLite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 17:24 1694208 C:\Programme\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 11:55 5674352 C:\Programme\Msn messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SimpleScreenshot]
--a------ 2005-04-14 00:00 962048 C:\PROGRA~1\SIPLES~1\SSS\SIMPLESCREENSHOT.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2005-10-07 01:46 180269 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"FileZilla Server"=2 (0x2)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" /background
"msnmsgr"="C:\Programme\Msn messenger\msnmsgr.exe" /background
"updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
"SpybotSD TeaTimer"=C:\Programme\Spybot\Spybot - Search & Destroy\TeaTimer.exe
"Skype"="C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
"InCD"=C:\Programme\Ahead\InCD\InCD.exe
"Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
"MultiRes"=C:\Programme\MultiRes\MultiRes.exe
"WinVNC"="C:\Programme\vnc\UltraVNC\winvnc.exe" -servicehelper
"ASUS Probe"=C:\Program Files\ASUS\Probe\AsusProb.exe
"ATICCC"="C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
"DAEMON Tools-1033"="C:\Programme\D-Tools\daemon.exe" -lang 1033
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=C:\PROGRA~1\GEMEIN~1\INSTAL~2\UPDATE~1\isuspm.exe -startup
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" -atboottime
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe"
"Picasa Media Detector"=C:\Programme\Picasa2\PicasaMediaDetector.exe
R2 3ComDMIService;3Com DMI Agent;C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE [2001-09-06 13:26]
R2 BCAITDI;3Com BCAITDI DMI TDI;C:\WINDOWS\system32\DRIVERS\BCAItdi.sys [2001-09-06 13:12]
R2 tcaicchg;tcaicchg;C:\WINDOWS\System32\tcaicchg.sys [2000-06-06 04:08]
R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 21:22]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-03 23:58]
R2 Viewpoint Manager Service;Viewpoint Manager Service;"C:\Programme\Viewpoint\Common\ViewpointService.exe" [2007-01-04 22:38]
R2 vnccom;vnccom;C:\WINDOWS\system32\Drivers\vnccom.SYS [2004-06-26 12:22]
R3 vncdrv;vncdrv;C:\WINDOWS\system32\DRIVERS\vncdrv.sys [2004-06-26 12:22]
S2 OmniHTTPd;OmniHTTPd Professional;C:\Programme\OmniSecure\ohttpd.exe [2005-02-24 19:29]
S2 XAMPP;XAMPP Service;C:\Programme\typo3\service.exe []
S3 CV2K1;CommView Network Monitor;C:\WINDOWS\system32\DRIVERS\cv2k1.sys []
S3 FWL;Fwl Packet Filter;C:\Programme\Software602\602LAN SUITE\fwl.sys []
S3 M804mdm;M804mdm;C:\WINDOWS\system32\drivers\amdk7.sys [2004-08-03 23:38]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\NSNDIS5.SYS []
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
"2008-01-25 16:24:49 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe
"2007-09-17 04:41:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 01:00:20
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-01-30 1:09:15
.
2008-01-14 21:51:13 --- E O F ---
===========
HijackThis
===========
Logfile of HijackThis v1.99.1
Scan saved at 01:13:48, on 30.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Eraser\Eraser.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Viewpoint\Common\ViewpointService.exe
C:\Programme\vnc\UltraVNC\winvnc.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Programme\qip\qip.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Tobi\Desktop\Security\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Zend Studio - {95188727-288F-4581-A48D-EAB3BD027314} - C:\PROGRA~1\Zend\ZENDST~1.0\bin\ZENDIE~1.DLL
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Msn messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Zend Studio - Debug current page - res://C:\Programme\Zend\ZendStudio-5.5.0\bin\ZendIEToolbar.dll/DebugCurrent.html
O8 - Extra context menu item: Zend Studio - Debug next page - res://C:\Programme\Zend\ZendStudio-5.5.0\bin\ZendIEToolbar.dll/DebugNext.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Zend Studio Toolbar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\PROGRA~1\Zend\ZENDST~1.0\bin\ZENDIE~1.DLL
O9 - Extra 'Tools' menuitem: Zend Studio - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\PROGRA~1\Zend\ZENDST~1.0\bin\ZENDIE~1.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\Tobi\Startmenü\Programme\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {162247AF-26A7-44FC-A93A-69506EA244F3} (HWTest.HWTestControl) - http://service.maxdome.de/de/systemcheck/HWTest.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134392957140
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WB - C:\Programme\AlienGUIse\fastload.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: 3Com DMI Agent (3ComDMIService) - 3Com Corporation - C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: OmniHTTPd Professional (OmniHTTPd) - Unknown owner - C:\Programme\OmniSecure\ohttpd.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Programme\Viewpoint\Common\ViewpointService.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\vnc\UltraVNC\winvnc.exe" -service (file missing)
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Programme\typo3\service.exe (file missing)
=========
datfind
=========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CBA-EE20
Verzeichnis von C:\WINDOWS\system32
30.01.2008 00:47 2.550 Uninstall.ico
30.01.2008 00:47 1.406 Help.ico
30.01.2008 00:47 30.590 pavas.ico
21.01.2008 16:32 2.206 wpa.dbl
20.01.2008 17:38 18.254 ssnvfx.ini
17.01.2008 21:54 290.088 FNTCACHE.DAT
14.01.2008 22:47 269.750 TZLog.log
31.12.2007 16:07 403.968 perfh009.dat
31.12.2007 16:07 63.188 perfc009.dat
31.12.2007 16:07 76.014 perfc007.dat
31.12.2007 16:07 418.970 perfh007.dat
31.12.2007 16:07 948.836 PerfStringBackup.INI
11.12.2007 23:34 1.044.480 libdivx.dll
11.12.2007 23:34 200.704 ssldivx.dll
03.12.2007 00:00 18.684.536 MRT.exe
17.11.2007 20:24 300.646 avmcache.dll
17.11.2007 20:23 104 msvcrcom.dat
14.11.2007 08:26 450.560 jscript.dll
13.11.2007 12:31 60.416 tzchange.exe
30.10.2007 10:56 3.086.848 mshtml.dll
29.10.2007 23:42 1.293.312 quartz.dll
29.10.2007 16:07 373.760 xpsp3res.dll
25.10.2007 17:42 8.501.248 shell32.dll
25.10.2007 09:28 222.720 wmasf.dll
11.10.2007 06:58 671.744 wininet.dll
11.10.2007 06:58 620.032 urlmon.dll
11.10.2007 06:58 474.624 shlwapi.dll
11.10.2007 06:58 1.498.112 shdocvw.dll
11.10.2007 06:58 39.424 pngfilt.dll
11.10.2007 06:58 532.480 mstime.dll
11.10.2007 06:58 146.432 msrating.dll
11.10.2007 06:58 449.024 mshtmled.dll
11.10.2007 06:58 357.888 dxtmsft.dll
11.10.2007 06:58 16.384 jsproxy.dll
11.10.2007 06:58 96.768 inseng.dll
11.10.2007 06:58 1.056.256 danim.dll
11.10.2007 06:58 205.824 dxtrans.dll
11.10.2007 06:58 251.904 iepeers.dll
11.10.2007 06:58 55.808 extmgr.dll
11.10.2007 06:58 152.064 cdfview.dll
11.10.2007 06:58 1.024.000 browseui.dll
04.10.2007 20:18 3 EUupdate.installed
04.10.2007 20:18 16.832 amcompat.tlb
04.10.2007 20:18 23.392 nscompat.tlb
04.10.2007 19:44 3 vbrun60sp6.installed
04.10.2007 19:32 3 Wordpad-Converter-ZLib-update.installed
04.10.2007 12:59 5.686 jupdate-1.6.0_03-b05.log
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CBA-EE20
Verzeichnis von C:\DOKUME~1\Tobi\LOKALE~1\Temp
30.01.2008 01:27 114.533 datfind.txt
1 Datei(en) 114.533 Bytes
0 Verzeichnis(se), 12.616.593.408 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CBA-EE20
Verzeichnis von C:\WINDOWS
30.01.2008 01:00 332 system.ini
30.01.2008 00:48 864.196 setupapi.log
29.01.2008 23:59 0 0.log
29.01.2008 23:59 0 TempFile
29.01.2008 23:59 2.048 bootstat.dat
29.01.2008 21:04 32.558 SchedLgU.Txt
29.01.2008 21:04 1.670.123 WindowsUpdate.log
26.01.2008 22:56 214 wiadebug.log
26.01.2008 16:45 50 wiaservc.log
26.01.2008 01:10 49 NeroDigital.ini
19.01.2008 13:59 1.360 wincmd.ini
19.01.2008 13:10 285 wcx_ftp.ini
14.01.2008 22:53 11.450 KB941644.log
14.01.2008 22:51 398.763 comsetup.log
14.01.2008 22:51 1.341.311 iis6.log
14.01.2008 22:51 241.567 ntdtcsetup.log
14.01.2008 22:51 65.043 ocmsn.log
14.01.2008 22:51 548.547 tsoc.log
14.01.2008 22:51 1.374 imsins.log
14.01.2008 22:51 58.596 tabletoc.log
14.01.2008 22:51 21.670 KB937894.log
14.01.2008 22:51 579.155 ocgen.log
14.01.2008 22:51 82.654 medctroc.Log
14.01.2008 22:51 204.421 netfxocm.log
14.01.2008 22:51 59.809 msgsocm.log
14.01.2008 22:51 1.180.068 FaxSetup.log
14.01.2008 22:51 374.124 msmqinst.log
14.01.2008 22:50 1.374 imsins.BAK
14.01.2008 22:50 21.106 KB942840.log
14.01.2008 22:47 32.193 KB942763.log
14.01.2008 22:47 17.092 KB941569.log
14.01.2008 22:46 20.375 KB941568.log
14.01.2008 22:46 65.558 updspapi.log
14.01.2008 22:46 40.089 KB942615.log
14.01.2008 22:46 10.242 KB943485.log
14.01.2008 22:45 153.704 msxml4-KB936181-enu.LOG
14.01.2008 22:45 15.907 KB944653.log
13.01.2008 18:30 219 w32demo8.ini
31.12.2007 16:17 4.096 d3dx.dat
17.12.2007 23:17 12.123 mozver.dat
06.12.2007 19:16 52 wb.ini
06.12.2007 17:16 34.336 spupdsvc.log
06.12.2007 17:03 20.593 KB943460.log
06.12.2007 17:03 18.836 KB933729.log
06.12.2007 17:02 30.622 KB938828.log
06.12.2007 17:02 45.519 KB939653.log
06.12.2007 17:02 13.911 KB927891.log
06.12.2007 16:56 19.878 KB917344.log
06.12.2007 16:44 19.185 KB941202.log
06.12.2007 16:44 11.892 KB929399.log
06.12.2007 16:43 11.621 KB939683.log
06.12.2007 16:42 29.606 KB933360.log
06.12.2007 16:41 19.217 KB930916.log
21.11.2007 22:15 6.590 wmsetup.log
04.10.2007 20:18 726 win.ini
04.10.2007 20:16 316.640 WMSysPr9.prx
04.10.2007 19:56 2.507 ie7_main.log
04.10.2007 19:30 10.407 KB904412.log
02.10.2007 00:55 4.901 aksdrvsetup.log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CBA-EE20
Verzeichnis von C:\WINDOWS\temp
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4CBA-EE20
Verzeichnis von C:\WINDOWS\Downloaded Program Files
26.03.2007 15:46 5.085 swflash.inf
24.08.2006 08:28 141.424 asinst.dll
22.08.2006 09:06 537 asinst.inf
13.07.2006 11:44 1.180 HWTest.INF
13.07.2006 11:43 15.800 HWTEST.OCX
03.06.2005 03:49 752 jinstall-1_5_0_04.inf
26.05.2005 04:19 293 muweb.inf
13.04.2005 12:46 678 mcinsctl.inf
09.02.2005 15:54 1.271 erma.inf
04.10.2004 17:21 114.688 vizable.ocx
04.10.2004 17:21 114.848 IDropENU.dll
04.10.2004 17:21 1.706.800 gdiplus.dll
04.10.2004 17:21 283.296 IDrop.ocx
22 Datei(en) 3.305.319 Bytes
0 Verzeichnis(se), 12.616.581.120 Bytes frei
.
.
.