Vundo.gen probleme

#0
04.02.2008, 23:34
...neu hier

Beiträge: 4
#1 Mal ein Hallo an alle!

Wende mich an Euch, da ich am Ende meines Lateins bin.....

Finde im Windows/system32 diesen Trojaner...
Was kann ich tun???

Oder hilft mir nur noch ein neuaufsetzen des Systems....

Hab schon versucht die datein zu löschen.... aber der Versuch endete klaglich.

und mit systemwiederherstellung hab ichs auch schon versucht... funkt auch ned.... leider *snief*

Wäre euch sehr verbunden, wenn ihr mir eine brauchbare lösung geben könnt.

Wünsche noch nen schönen abend und bedanke mich schon mal im Voraus für eure bemühungen!!!!!!

LG


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:13:37, on 04.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\Quick GPS Connection Data Download Manager\DesktopLtoManager.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\V0330Mon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Creative\Shared Files\CamTray.exe
C:\Programme\T-Mobile\web'n'walk Manager 1.6\web'n'walk Manager 1.6.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\SPYWAREfighter\spftray.exe
C:\Programme\SPYWAREfighter\spfprc.exe
C:\Programme\SPYWAREfighter\SPYWAREfighter.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Lto Manager] "C:\Programme\Quick GPS Connection Data Download Manager\DesktopLtoManager.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AdVantage Setup] C:\DOKUME~1\Markus\LOKALE~1\Temp\Dat8.tmp
O4 - HKLM\..\Run: [V0330Mon.exe] C:\WINDOWS\V0330Mon.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\SPYWAREfighter\spftray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [HuaWeiEVDO.exe] "C:\Programme\T-Mobile\web 'n' walk Manager\Web 'n' Walk Manager.exe"
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Programme\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [Mobile Partner] C:\Programme\T-Mobile\web'n'walk Manager 1.6\web'n'walk Manager 1.6.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197150818535
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15033/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CDD02229-9515-4E9B-8F82-631453E1545E}: NameServer = 213.162.65.1 172.31.254.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{D42A7E4E-8BEC-4E70-8A50-D6A2780221BE}: NameServer = 192.168.0.1
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programme\SPYWAREfighter\spfprc.exe

--
End of file - 8548 bytes


ComboFix 08-02.05.3 - Markus 2008-02-04 23:41:33.1 - [color=red]FAT32[/color]x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.153 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

[color=red]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/color]
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\geeef.dll
C:\WINDOWS\system32\ljjjhed.dll
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\system32\feeeg.ini
C:\WINDOWS\system32\feeeg.ini2
C:\WINDOWS\system32\geeef.dll
C:\WINDOWS\system32\ljjjhed.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\xsokmpwf.dll

----- BITS: Possible infected sites -----

Code

hxxp://gllto.glpals.com
.
((((((((((((((((((((((( Dateien erstellt von 2008-01-04 bis 2008-02-04 ))))))))))))))))))))))))))))))
.

2008-02-04 21:19 . 2008-02-04 21:19 <DIR> d-------- C:\Programme\SPYWAREfighter
2008-02-04 21:19 . 2008-02-04 21:19 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Application
2008-01-26 13:24 . 2008-01-26 13:24 <DIR> d--hs---- C:\FOUND.001
2008-01-22 20:47 . 2008-01-22 20:47 <DIR> d-------- C:\Programme\MAGIX
2008-01-22 20:47 . 2008-01-22 20:47 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MAGIX Shared
2008-01-22 20:47 . 2008-01-22 20:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
2008-01-22 20:47 . 2007-04-27 10:43 120,200 --a------ C:\WINDOWS\system32\DLLDEV32i.dll
2008-01-22 20:46 . 2008-01-22 20:46 <DIR> d-------- C:\WINDOWS\system32\MAGIX
2008-01-22 20:46 . 2007-06-19 16:26 667,648 --a------ C:\WINDOWS\system32\mgxoschk.dll
2008-01-22 20:46 . 2008-01-22 20:47 6,768 --a------ C:\WINDOWS\mgxoschk.ini
2008-01-20 16:20 . 2008-01-20 16:20 <DIR> d-------- C:\Programme\Unlocker

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-26 13:27 --------- d-----w C:\Programme\Click'N Design 3D (V5)
2007-12-21 07:58 --------- d-----w C:\Programme\MSXML 4.0
2007-12-20 21:47 --------- d-----w C:\Programme\Nvu
2007-12-20 21:47 --------- d-----w C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Nvu
2007-12-09 08:58 --------- d-----w C:\Programme\Microsoft CAPICOM 2.1.0.2
2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:27 729,600 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-28 11:42 68856]
"HuaWeiEVDO.exe"="C:\Programme\T-Mobile\web 'n' walk Manager\Web 'n' Walk Manager.exe" [ ]
"Creative WebCam Tray"="C:\Programme\Creative\Shared Files\CamTray.exe" [2005-10-27 11:00 299008]
"Mobile Partner"="C:\Programme\T-Mobile\web'n'walk Manager 1.6\web'n'walk Manager 1.6.exe" [2007-09-18 15:30 90112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" []
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2003-01-24 00:17 155648]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-01-24 00:05 114688]
"SoundMan"="SOUNDMAN.EXE" [2003-03-27 16:34 53248 C:\WINDOWS\SOUNDMAN.EXE]
"AGRSMMSG"="AGRSMMSG.exe" [2003-02-14 11:59 88107 C:\WINDOWS\AGRSMMSG.exe]
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2002-11-15 17:40 126976]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2002-11-18 09:34 561152]
"LManager"="C:\Programme\Launch Manager\QtZgAcer.EXE" [2003-05-22 16:23 307200]
"AcerNotebookManager"="" []
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"UniKey"="" []
"Logitech Utility"="Logi_MwX.Exe" [2003-06-30 10:50 19968 C:\WINDOWS\LOGI_MWX.EXE]
"Lto Manager"="C:\Programme\Quick GPS Connection Data Download Manager\DesktopLtoManager.exe" [2005-06-29 13:47 53248]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20 227328]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:58 110592 C:\WINDOWS\system32\bthprops.cpl]
"Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 11:45 63712]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-11 09:32 249896]
"V0330Mon.exe"="C:\WINDOWS\V0330Mon.exe" [2007-04-30 01:03 32768]
"UnlockerAssistant"="C:\Programme\Unlocker\UnlockerAssistant.exe" [ ]
"spywarefighterguard"="C:\Programme\SPYWAREfighter\spftray.exe" [2007-06-08 11:52 115608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"360SCProgram"="" []

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:57 15360]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"SpecifyDefaultButtons"= 2 (0x2)
"Btn_Back"= 1 (0x1)
"Btn_Forward"= 1 (0x1)
"Btn_Stop"= 1 (0x1)
"Btn_Refresh"= 1 (0x1)
"Btn_Home"= 1 (0x1)
"Btn_Search"= 1 (0x1)
"Btn_History"= 1 (0x1)
"Btn_Favorites"= 1 (0x1)
"Btn_Media"= 1 (0x1)
"Btn_MailNews"= 1 (0x1)
"Btn_Print"= 1 (0x1)
"Btn_Discussions"= 1 (0x1)
"Btn_Edit"= 1 (0x1)
"Btn_Folders"= 2 (0x2)
"Btn_Fullscreen"= 2 (0x2)
"Btn_Size"= 2 (0x2)
"Btn_Cut"= 2 (0x2)
"Btn_Copy"= 2 (0x2)
"Btn_Paste"= 2 (0x2)
"Btn_Encoding"= 2 (0x2)
"Btn_Tools"= 2 (0x2)
"NoToolbarCustomize"= 0 (0x0)
"NoBandCustomize"= 0 (0x0)

R1 SSHDRV86;SSHDRV86;C:\WINDOWS\system32\drivers\SSHDRV86.sys [2007-04-28 10:58]
R2 acernbm;acernbm;C:\WINDOWS\system32\drivers\acernbm.sys [2003-03-05 10:01]
R2 ipasintf;ipasintf;C:\WINDOWS\System32\drivers\pas2k.sys [2000-10-03 19:29]
R2 MarxDev1;MarxDev1;C:\WINDOWS\system32\drivers\MarxDev1.sys [2001-05-28 15:30]
R2 MarxDev2;MarxDev2;C:\WINDOWS\system32\drivers\MarxDev2.sys [2001-05-28 15:30]
R2 MarxDev3;MarxDev3;C:\WINDOWS\system32\drivers\MarxDev3.sys [2001-05-28 15:30]
R2 ScFBPNT;CanoScan FBP Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT.SYS [2000-02-08 10:33]
R3 O2SCBUS;O2Micro SmartCardBus Reader;C:\WINDOWS\system32\DRIVERS\ozscr.sys [2002-11-08 07:13]
R3 SpyFighter;SpyFighter Guard Device;C:\Programme\SPYWAREfighter\spyfighter.sys [2007-06-08 11:52]
R3 SPYWAREfighterRP;SPYWAREfighterRP;"C:\Programme\SPYWAREfighter\spfprc.exe" [2007-06-08 11:52]
S3 V0330VID;WebCam Vista/Live! Cam Chat;C:\WINDOWS\system32\DRIVERS\V0330Vid.sys [2007-08-08 13:48]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0a37bdb0-a03c-11dc-a699-000cf12a3e6e}]
\Shell\AutoRun\command - I:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2427bab0-72aa-11dc-a627-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2427bab1-72aa-11dc-a627-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dddfe10-426a-11dc-a5dc-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dddfe11-426a-11dc-a5dc-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4eadab60-4212-11dc-a5d8-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c4be330-906b-11dc-a673-000cf12a3e6e}]
\Shell\AutoRun\command - F:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b44c62c0-9cd0-11dc-a691-000cf12a3e6e}]
\Shell\AutoRun\command - F:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d83f0950-65f1-11dc-a60f-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d83f0951-65f1-11dc-a60f-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d83f0952-65f1-11dc-a60f-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d83f0953-65f1-11dc-a60f-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d83f0954-65f1-11dc-a60f-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dbc3bc00-826e-11dc-a654-000cf12a3e6e}]
\Shell\AutoRun\command - F:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ebadf8b0-65eb-11dc-a60e-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ebadf8b1-65eb-11dc-a60e-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ebadf8b2-65eb-11dc-a60e-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ebadf8b3-65eb-11dc-a60e-000cf12a3e6e}]
\Shell\AutoRun\command - G:\AutoRun.exe

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-04 23:51:18
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\rundll32.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-02-04 23:53:52 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-04 22:53:46
.
2007-12-21 20:02:38 --- E O F ---
Dieser Beitrag wurde am 04.02.2008 um 23:59 Uhr von NIK1 editiert.
Seitenanfang Seitenende
05.02.2008, 00:35
Moderator

Beiträge: 5694
#2 Hallo

Diese Datei bei http://virusscan.Jotti.org/ prüfen lassen:
C:\WINDOWS\V0330Mon.exe

Report posten
Seitenanfang Seitenende
05.02.2008, 12:09
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#3 Hallo NIK1

1.
HijackThis
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag
und wähle fix checked + starte den Rechner neu.

Zitat

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)

falls es noch vorhanden ist:
O4 - HKLM\..\Run: [AdVantage Setup] C:\DOKUME~1\Markus\LOKALE~1\Temp\Dat8.tmp

2.
CCl. anwenden
http://www.ccleaner.de/?protecus.de

3.
hast du eine Live! Camera installiert ? Daher könnte die V0330Mon.exe stammen.

4.
ComboFix entfernen
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"

5.
scanne mit a-squared Web Malware Scanner + poste hier den scanreport
http://virus-protect.org/onlinescan.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
05.02.2008, 17:38
...neu hier

Themenstarter

Beiträge: 4
#4 a-squared Free - Version 2

Scan settings:

Objects: Memory, Traces, Cookies, C:\, D:\
Scan archives: On
Heuristics: Off
ADS Scan: On

Scan start: 05.02.2008 16:03:22


Scanned

Files: 194536
Traces: 161146
Cookies: 5
Processes: 44

Found

Files: 7
Traces: 58
Cookies: 0
Processes: 0

Scan end: 05.02.2008 17:14:39
Scan time: 01:11:17


Mehr steht da leider ned dabei... aber hab alle in Quarantäne verschoben,

Jetzt haben sich aber 2 Fehlermeldungen/Virusmeldungen mehr gemeldet

und zwar: APPL/NirCMD.3
und TR/Trash.Gen

ne NEVERENDING STORY *snief*

das IM hab ich damals schon deinstalliert... schon ne weile her... aber man sieht... es gibt es ja immer noch.

und JA, hab ne LIVE Cam.....


DANKE nochmals für eure Hilfe.....
Leider brauch ich sie immer noch

Lg
Seitenanfang Seitenende
05.02.2008, 17:47
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#5 poste bitte dieses log (komplett)
http://virus-protect.org/datfindcompl.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
05.02.2008, 18:22
...neu hier

Themenstarter

Beiträge: 4
#6 Hier das LOG

DANKE NIK1


Code

 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0              
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]


C:

        C:\hiberfil.sys ---------  
        C:\pagefile.sys ---------  
  05.02.2008 04:16      C:\327882R2FWJFW --------- 0
  05.02.2008 03:47      C:\Start_.cmd --------- 3508
  04.02.2008 23:53      C:\ComboFix.txt --------- 11341
  04.02.2008 23:38      C:\QooBox --------- 0
  04.02.2008 16:58      C:\Config.Msi --------- 0
  26.01.2008 13:24      C:\FOUND.001 --------- 0
  21.01.2008 20:03      C:\ctapi_out_gr.txt --------- 0
  01.01.2008 19:20      C:\Live Cam --------- 0
  18.12.2007 19:20      C:\haude --------- 0
  16.12.2007 12:57      C:\Games --------- 0
  05.12.2007 19:43      C:\Zaspe --------- 0
  13.11.2007 20:09      C:\Rechnung.ini --------- 8
  27.10.2007 19:07      C:\CloneDVDTemp --------- 0
  17.05.2007 12:33      C:\DBS.TXT --------- 0
  14.05.2007 20:24      C:\sqmnoopt13.sqm --------- 244
  14.05.2007 20:24      C:\sqmdata13.sqm --------- 232
  14.05.2007 20:23      C:\sqmnoopt12.sqm --------- 244
  14.05.2007 20:23      C:\sqmdata12.sqm --------- 232
  14.05.2007 20:20      C:\sqmnoopt11.sqm --------- 244
  14.05.2007 20:20      C:\sqmdata11.sqm --------- 232
  23.04.2007 20:58      C:\sqmdata10.sqm --------- 232
  23.04.2007 20:58      C:\sqmnoopt10.sqm --------- 244
  23.04.2007 20:53      C:\sqmdata09.sqm --------- 232
  23.04.2007 20:53      C:\sqmnoopt09.sqm --------- 244
  22.04.2007 22:09      C:\sqmnoopt08.sqm --------- 244
  22.04.2007 22:09      C:\sqmdata08.sqm --------- 232
  22.04.2007 21:06      C:\sqmnoopt07.sqm --------- 244
  22.04.2007 21:06      C:\sqmdata07.sqm --------- 232
  22.04.2007 18:55      C:\sqmdata06.sqm --------- 232
  22.04.2007 18:55      C:\sqmnoopt06.sqm --------- 244
  22.04.2007 12:33      C:\sqmnoopt05.sqm --------- 244
  22.04.2007 12:33      C:\sqmdata05.sqm --------- 232
  22.04.2007 09:35      C:\sqmnoopt04.sqm --------- 244
  22.04.2007 09:35      C:\sqmdata04.sqm --------- 232
  21.04.2007 12:18      C:\sqmnoopt03.sqm --------- 244
  21.04.2007 12:18      C:\sqmdata03.sqm --------- 232
  21.04.2007 08:58      C:\sqmdata02.sqm --------- 232
  21.04.2007 08:58      C:\sqmnoopt02.sqm --------- 244
  21.04.2007 08:45      C:\sqmnoopt01.sqm --------- 244
  21.04.2007 08:45      C:\sqmdata01.sqm --------- 232
  21.04.2007 03:32      C:\sqmdata00.sqm --------- 232
  21.04.2007 03:32      C:\sqmnoopt00.sqm --------- 244
  20.04.2007 20:18      C:\sqmnoopt19.sqm --------- 244
  20.04.2007 20:18      C:\sqmdata19.sqm --------- 232
  19.04.2007 18:48      C:\sqmnoopt18.sqm --------- 244
  19.04.2007 18:48      C:\sqmdata18.sqm --------- 232
  18.04.2007 22:24      C:\3D Eigenheimplaner --------- 0
  18.04.2007 11:06      C:\sqmdata17.sqm --------- 232
  18.04.2007 11:06      C:\sqmnoopt17.sqm --------- 244
  17.04.2007 21:28      C:\sqmnoopt16.sqm --------- 244
  17.04.2007 21:28      C:\sqmdata16.sqm --------- 232
  17.04.2007 20:41      C:\sqmdata15.sqm --------- 232
  17.04.2007 20:41      C:\sqmnoopt15.sqm --------- 244
  17.04.2007 10:09      C:\sqmdata14.sqm --------- 232
  17.04.2007 10:09      C:\sqmnoopt14.sqm --------- 244
  06.03.2007 16:46      C:\FOUND.000 --------- 0
  20.12.2006 22:44      C:\mw.log --------- 174
  19.11.2006 10:28      C:\DirectX --------- 0
  18.11.2006 16:10      C:\MSOCache --------- 0
  13.11.2006 23:56      C:\Program Files --------- 0
  10.11.2006 23:13      C:\Team17 --------- 0
  10.11.2006 17:26      C:\BOOT.INI --------- 211
  10.11.2006 17:19      C:\NTDETECT.COM --------- 47564
  10.11.2006 17:19      C:\ntldr --------- 251184
  04.08.2004 00:57      C:\kmd.exe --------- 401408
  12.06.2003 09:29      C:\PRELOAD.AAA --------- 69
  30.05.2003 13:18      C:\Recycled --------- 0
  29.05.2003 18:47      C:\setup.log --------- 90
  29.05.2003 18:43      C:\System Volume Information --------- 0
  29.05.2003 18:40      C:\MSDOS.SYS --------- 0
  29.05.2003 18:40      C:\IO.SYS --------- 0
  29.05.2003 18:39      C:\Programme --------- 0
  29.05.2003 18:32      C:\Dokumente und Einstellungen --------- 0
  29.05.2003 17:57      C:\BOOTSECT.DOS --------- 512
  29.05.2003 17:50      C:\BOOK --------- 0
  29.05.2003 17:50      C:\SYSINFO --------- 0
  29.05.2003 17:50      C:\WINDOWS --------- 0
  29.05.2003 17:50      C:\ACERNB --------- 0
  07.03.2003 09:12      C:\I386 --------- 0
  18.08.2001 20:00      C:\bootfont.bin --------- 4952
----------------------------------------


C:\WINDOWS

  05.02.2008 17:30     C:\WINDOWS\WindowsUpdate.log --------- 1680800
  05.02.2008 16:01     C:\WINDOWS\setupapi.log --------- 628
  05.02.2008 15:57     C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt --------- 21926
  05.02.2008 15:47     C:\WINDOWS\wiadebug.log --------- 157
  05.02.2008 15:47     C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt --------- 4236
  05.02.2008 15:47     C:\WINDOWS\bootstat.dat --------- 2048
  05.02.2008 15:46     C:\WINDOWS\wiaservc.log --------- 50
  05.02.2008 15:46     C:\WINDOWS\SchedLgU.Txt --------- 32630
  05.02.2008 15:46     C:\WINDOWS\bthservsdp.dat --------- 12
  04.02.2008 23:50     C:\WINDOWS\system.ini --------- 227
  22.01.2008 20:47     C:\WINDOWS\mgxoschk.ini --------- 6768
  21.12.2007 09:02     C:\WINDOWS\win.ini --------- 657
  08.12.2007 22:53     C:\WINDOWS\setupapi.log.1.old --------- 1042553
  04.12.2007 12:40     C:\WINDOWS\JCMkr32.INI --------- 0
  04.10.2007 19:44     C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt --------- 17544
  24.07.2007 18:02     C:\WINDOWS\VF0330.uns --------- 5372
  14.06.2007 09:52     C:\WINDOWS\CtDrvIns.exe --------- 90112
  13.06.2007 14:21     C:\WINDOWS\explorer.exe --------- 1036288
  18.05.2007 18:32     C:\WINDOWS\ODBC.INI --------- 400
  17.05.2007 12:21     C:\WINDOWS\Microsoft.MIF --------- 2510
  30.04.2007 01:03     C:\WINDOWS\V0330Mon.exe --------- 32768
  29.04.2007 00:25     C:\WINDOWS\ODBCINST.INI --------- 4328
  24.04.2007 01:10     C:\WINDOWS\V0330Cfg.exe --------- 20480
  24.02.2007 14:21     C:\WINDOWS\setupapi.log.0.old --------- 1024512
  11.01.2007 11:12     C:\WINDOWS\eReg.dat --------- 534
  31.12.2006 23:12     C:\WINDOWS\PROTOCOL.INI --------- 0
  09.12.2006 09:39     C:\WINDOWS\WMSysPr9.prx --------- 316640
  19.11.2006 10:27     C:\WINDOWS\iun506.exe --------- 286720
  17.11.2006 11:24     C:\WINDOWS\AcrobatSetupStatus.ini --------- 42
  10.11.2006 22:38     C:\WINDOWS\CDMKR32.INI --------- 30
  10.11.2006 17:10     C:\WINDOWS\ALaunch.ini --------- 83
  10.11.2006 17:07     C:\WINDOWS\REGLOCS.OLD --------- 8192
  27.05.2005 00:22     C:\WINDOWS\hh.exe --------- 10752
  04.08.2004 00:58     C:\WINDOWS\winhlp32.exe --------- 288768
  04.08.2004 00:58     C:\WINDOWS\slrundll.exe --------- 32866
  04.08.2004 00:58     C:\WINDOWS\regedit.exe --------- 153600
  04.08.2004 00:58     C:\WINDOWS\notepad.exe --------- 70144
  04.08.2004 00:57     C:\WINDOWS\twain_32.dll --------- 50688
  17.07.2004 11:40     C:\WINDOWS\002011_.tmp --------- 19528
  30.06.2003 10:50     C:\WINDOWS\LOGI_MWX.EXE --------- 19968
  30.05.2003 13:18     C:\WINDOWS\smscfg.ini --------- 61
  30.05.2003 09:32     C:\WINDOWS\NewSaver.ini --------- 44
  29.05.2003 18:54     C:\WINDOWS\QtZgAcer.UNI --------- 79
  29.05.2003 18:40     C:\WINDOWS\control.ini --------- 0
  29.05.2003 18:40     C:\WINDOWS\WMSysPrx.prx --------- 299552
  29.05.2003 18:39     C:\WINDOWS\WindowsShell.Manifest --------- 749
  29.05.2003 18:37     C:\WINDOWS\vbaddin.ini --------- 37
  29.05.2003 18:37     C:\WINDOWS\vb.ini --------- 36
  29.05.2003 18:37     C:\WINDOWS\T30DebugLogFile.txt --------- 0
  29.05.2003 18:35     C:\WINDOWS\Sti_Trace.log --------- 0
  22.05.2003 16:22     C:\WINDOWS\UNINST32.EXE --------- 126976
  20.05.2003 20:56     C:\WINDOWS\HOTFIX.BAT --------- 178
  14.05.2003 22:13     C:\WINDOWS\PCard.exe --------- 73728
  14.05.2003 16:37     C:\WINDOWS\UnSecret.exe --------- 86016
  08.04.2003 13:43     C:\WINDOWS\alcrmv.exe --------- 135168
  04.04.2003 15:54     C:\WINDOWS\alcupd.exe --------- 208896
  30.03.2003 22:57     C:\WINDOWS\PQDISK.INI --------- 240
  30.03.2003 22:55     C:\WINDOWS\PQDISK.TXT --------- 68
  30.03.2003 07:43     C:\WINDOWS\PQDISK1.CMD --------- 89
  27.03.2003 16:34     C:\WINDOWS\SOUNDMAN.EXE --------- 53248
  14.02.2003 11:59     C:\WINDOWS\AGRSMMSG.exe --------- 88107
  13.02.2003 14:13     C:\WINDOWS\agrsmdel.exe --------- 59392
  31.05.2002 14:24     C:\WINDOWS\APANEL.EXE --------- 24576
  24.05.2002 16:34     C:\WINDOWS\AMOVE.EXE --------- 32768
  24.05.2002 16:08     C:\WINDOWS\ALAUNCH.EXE --------- 409657
  18.08.2001 20:00     C:\WINDOWS\msdfmap.ini --------- 1405
  18.08.2001 20:00     C:\WINDOWS\Präriewind.bmp --------- 65954
  18.08.2001 20:00     C:\WINDOWS\Granit.bmp --------- 26582
  18.08.2001 20:00     C:\WINDOWS\_default.pif --------- 707
  18.08.2001 20:00     C:\WINDOWS\explorer.scf --------- 80
  18.08.2001 20:00     C:\WINDOWS\winnt.bmp --------- 48680
  18.08.2001 20:00     C:\WINDOWS\Angler.bmp --------- 17336
  18.08.2001 20:00     C:\WINDOWS\Zapotek.bmp --------- 9522
  18.08.2001 20:00     C:\WINDOWS\twain.dll --------- 94800
  18.08.2001 20:00     C:\WINDOWS\Rhododendron.bmp --------- 17362
  18.08.2001 20:00     C:\WINDOWS\winnt256.bmp --------- 48680
  18.08.2001 20:00     C:\WINDOWS\Fächer.bmp --------- 26680
  18.08.2001 20:00     C:\WINDOWS\Feder.bmp --------- 16730
  18.08.2001 20:00     C:\WINDOWS\desktop.ini --------- 2
  18.08.2001 20:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  18.08.2001 20:00     C:\WINDOWS\Seifenblase.bmp --------- 65978
  18.08.2001 20:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  18.08.2001 20:00     C:\WINDOWS\vmmreg32.dll --------- 18944
  18.08.2001 20:00     C:\WINDOWS\twunk_16.exe --------- 49680
  18.08.2001 20:00     C:\WINDOWS\twunk_32.exe --------- 25600
  18.08.2001 20:00     C:\WINDOWS\winhelp.exe --------- 257568
  18.08.2001 20:00     C:\WINDOWS\wmprfDEU.prx --------- 34818
  18.08.2001 20:00     C:\WINDOWS\clock.avi --------- 82944
  18.08.2001 20:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  18.08.2001 20:00     C:\WINDOWS\TASKMAN.EXE --------- 15872
  06.07.2001 00:19     C:\WINDOWS\avrack.ini --------- 164
  02.07.2001 11:11     C:\WINDOWS\PQDISK.EXE --------- 1969664
  19.03.2001 10:47     C:\WINDOWS\Pic13.360 --------- 116569
  01.05.2000 13:36     C:\WINDOWS\PQVXD.VXD --------- 19263
  08.02.2000 10:33     C:\WINDOWS\SCFBPPM.DLL --------- 34304
  23.01.2000 23:14     C:\WINDOWS\I_Windows.exe --------- 155709
  22.01.2000 21:19     C:\WINDOWS\D_Windows.exe --------- 68152
  22.01.2000 21:19     C:\WINDOWS\E_Windows.exe --------- 68984
  10.10.1999 18:00     C:\WINDOWS\Ctregrun.exe --------- 41984
  23.03.1999 09:12     C:\WINDOWS\uninst.exe --------- 299520
  17.11.1998 13:44     C:\WINDOWS\IsUn0407.exe --------- 328704
  29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688
  15.05.1997 07:49     C:\WINDOWS\instsrv.exe --------- 37888
  15.05.1997 07:49     C:\WINDOWS\srvany.exe --------- 13312
  06.11.1996 12:05     C:\WINDOWS\unin0407.exe --------- 302592
----------------------------------------


C:\WINDOWS\System

04.08.2004 00:58    C:\WINDOWS\System\winspool.drv --------- 146944
04.08.2004 00:37    C:\WINDOWS\System\mmsystem.dll --------- 69632
21.11.2002 15:07    C:\WINDOWS\System\crlds3d.dll --------- 765952
23.08.2001 12:00    C:\WINDOWS\System\regsvr32.exe --------- 9728
18.08.2001 20:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
18.08.2001 20:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
18.08.2001 20:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
18.08.2001 20:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
18.08.2001 20:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
18.08.2001 20:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
18.08.2001 20:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
18.08.2001 20:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
18.08.2001 20:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
18.08.2001 20:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
18.08.2001 20:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
18.08.2001 20:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
18.08.2001 20:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
18.08.2001 20:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
18.08.2001 20:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
18.08.2001 20:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
18.08.2001 20:00    C:\WINDOWS\System\VER.DLL --------- 9200
18.08.2001 20:00    C:\WINDOWS\System\VGA.DRV --------- 2176
18.08.2001 20:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
18.08.2001 20:00    C:\WINDOWS\System\stdole.tlb --------- 5532
18.08.2001 20:00    C:\WINDOWS\System\setup.inf --------- 59167
18.08.2001 20:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
18.08.2001 20:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
25.12.1998 08:16    C:\WINDOWS\System\OCXSETUP.WS4 --------- 542
25.12.1998 08:16    C:\WINDOWS\System\OCXSETUP.WSE --------- 416
25.12.1998 08:15    C:\WINDOWS\System\RCDSETUP.EXE --------- 345983
25.12.1998 08:15    C:\WINDOWS\System\OCXSETUP.WSM --------- 546
27.11.1998 11:39    C:\WINDOWS\System\ACEAPCTL.OCX --------- 41472
27.11.1998 11:39    C:\WINDOWS\System\ACERCTRL.OCX --------- 12800
27.11.1998 11:39    C:\WINDOWS\System\SCDIAGS.OCX --------- 123392
27.11.1998 11:39    C:\WINDOWS\System\SCAXBTNS.OCX --------- 130288
27.11.1998 11:39    C:\WINDOWS\System\SCSUPT.OCX --------- 123904
27.11.1998 11:39    C:\WINDOWS\System\SCINTRO.OCX --------- 130560
27.11.1998 11:39    C:\WINDOWS\System\SCMAINT.OCX --------- 123904
27.11.1998 11:39    C:\WINDOWS\System\VSOCX32.OCX --------- 151552
11.11.1998 18:17    C:\WINDOWS\System\LUNCHAPP.OCX --------- 11776
23.12.1997 02:00    C:\WINDOWS\System\WOWPOST.EXE --------- 4672
23.12.1997 02:00    C:\WINDOWS\System\WNASPI32.NT --------- 5600
----------------------------------------


C:\WINDOWS\System32

05.02.2008 15:47     C:\WINDOWS\system32\wpa.dbl --------- 1158
05.02.2008 00:19     C:\WINDOWS\system32\perfh007.dat --------- 452672
05.02.2008 00:19     C:\WINDOWS\system32\perfc009.dat --------- 73746
05.02.2008 00:19     C:\WINDOWS\system32\perfc007.dat --------- 90152
05.02.2008 00:19     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1016246
05.02.2008 00:19     C:\WINDOWS\system32\perfh009.dat --------- 432276
22.01.2008 20:46     C:\WINDOWS\system32\MAGIX --------- 0
02.01.2008 19:21     C:\WINDOWS\system32\MRT.exe --------- 17642616
26.12.2007 19:22     C:\WINDOWS\system32\FNTCACHE.DAT --------- 282928
21.12.2007 09:00     C:\WINDOWS\system32\TZLog.log --------- 387184
13.11.2007 12:31     C:\WINDOWS\system32\tzchange.exe --------- 60416
07.11.2007 10:27     C:\WINDOWS\system32\lsasrv.dll --------- 729600
31.10.2007 00:19     C:\WINDOWS\system32\mshtml.dll --------- 3590656
29.10.2007 23:42     C:\WINDOWS\system32\quartz.dll --------- 1293312
29.10.2007 16:07     C:\WINDOWS\system32\xpsp3res.dll --------- 373760
25.10.2007 17:42     C:\WINDOWS\system32\shell32.dll --------- 8501248
25.10.2007 09:28     C:\WINDOWS\system32\wmasf.dll --------- 222720
13.10.2007 02:25     C:\WINDOWS\system32\jupdate-1.6.0_03-b05.log --------- 5686
11.10.2007 14:12     C:\WINDOWS\system32\LegitCheckControl.dll --------- 1468968
11.10.2007 00:46     C:\WINDOWS\system32\occache.dll --------- 102400
11.10.2007 00:46     C:\WINDOWS\system32\wininet.dll --------- 824832
11.10.2007 00:46     C:\WINDOWS\system32\url.dll --------- 105984
11.10.2007 00:46     C:\WINDOWS\system32\webcheck.dll --------- 232960
11.10.2007 00:46     C:\WINDOWS\system32\urlmon.dll --------- 1159680
11.10.2007 00:46     C:\WINDOWS\system32\mstime.dll --------- 671232
11.10.2007 00:46     C:\WINDOWS\system32\msfeedsbs.dll --------- 52224
11.10.2007 00:46     C:\WINDOWS\system32\mshtmled.dll --------- 478208
11.10.2007 00:46     C:\WINDOWS\system32\iernonce.dll --------- 44544
11.10.2007 00:46     C:\WINDOWS\system32\iertutil.dll --------- 267776
11.10.2007 00:46     C:\WINDOWS\system32\msrating.dll --------- 193024
11.10.2007 00:46     C:\WINDOWS\system32\msfeeds.dll --------- 459264
11.10.2007 00:46     C:\WINDOWS\system32\jsproxy.dll --------- 27648
11.10.2007 00:46     C:\WINDOWS\system32\inetcpl.cpl --------- 1831424
11.10.2007 00:46     C:\WINDOWS\system32\ieframe.dll --------- 6065664
11.10.2007 00:46     C:\WINDOWS\system32\ieaksie.dll --------- 230400
11.10.2007 00:46     C:\WINDOWS\system32\ieapfltr.dll --------- 383488
11.10.2007 00:46     C:\WINDOWS\system32\ieakeng.dll --------- 153088
11.10.2007 00:46     C:\WINDOWS\system32\extmgr.dll --------- 132608
11.10.2007 00:46     C:\WINDOWS\system32\icardie.dll --------- 63488
11.10.2007 00:46     C:\WINDOWS\system32\iedkcs32.dll --------- 384512
11.10.2007 00:46     C:\WINDOWS\system32\advpack.dll --------- 124928
11.10.2007 00:46     C:\WINDOWS\system32\dxtrans.dll --------- 214528
10.10.2007 11:59     C:\WINDOWS\system32\ieudinit.exe --------- 13824
10.10.2007 11:59     C:\WINDOWS\system32\ie4uinit.exe --------- 70656
10.10.2007 06:46     C:\WINDOWS\system32\ieakui.dll --------- 161792
08.10.2007 14:46     C:\WINDOWS\system32\spmsg.dll --------- 14640
24.09.2007 23:31     C:\WINDOWS\system32\javacpl.cpl --------- 69632
24.09.2007 23:31     C:\WINDOWS\system32\javaws.exe --------- 139264
24.09.2007 22:30     C:\WINDOWS\system32\javaw.exe --------- 135168
24.09.2007 22:30     C:\WINDOWS\system32\java.exe --------- 135168
21.08.2007 07:16     C:\WINDOWS\system32\inetcomm.dll --------- 683520
14.08.2007 13:11     C:\WINDOWS\system32\jupdate-1.6.0_02-b06.log --------- 5214
30.07.2007 19:20     C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 30040
30.07.2007 19:20     C:\WINDOWS\system32\wuapi.dll.mui --------- 30040
30.07.2007 19:19     C:\WINDOWS\system32\wuaueng.dll --------- 1712984
30.07.2007 19:19     C:\WINDOWS\system32\wuapi.dll --------- 549720
30.07.2007 19:19     C:\WINDOWS\system32\wucltui.dll --------- 325976
30.07.2007 19:19     C:\WINDOWS\system32\wuaucpl.cpl --------- 216408
30.07.2007 19:19     C:\WINDOWS\system32\wuweb.dll --------- 203096
30.07.2007 19:19     C:\WINDOWS\system32\cdm.dll --------- 92504
30.07.2007 19:19     C:\WINDOWS\system32\wuauclt.exe --------- 53080
30.07.2007 19:19     C:\WINDOWS\system32\wups2.dll --------- 43352
30.07.2007 19:19     C:\WINDOWS\system32\mucltui.dll --------- 271224
30.07.2007 19:18     C:\WINDOWS\system32\wucltui.dll.mui --------- 34136
30.07.2007 19:18     C:\WINDOWS\system32\mucltui.dll.mui --------- 30072
30.07.2007 19:18     C:\WINDOWS\system32\wups.dll --------- 33624
30.07.2007 19:18     C:\WINDOWS\system32\muweb.dll --------- 207736
30.07.2007 19:18     C:\WINDOWS\system32\wuaueng.dll.mui --------- 20824
10.07.2007 02:16     C:\WINDOWS\system32\rtfexpt.dll --------- 207928
10.07.2007 02:16     C:\WINDOWS\system32\textexpt.dll --------- 130104
10.07.2007 02:16     C:\WINDOWS\system32\EXCLEXPT.DLL --------- 355384
10.07.2007 02:16     C:\WINDOWS\system32\HTMLEXPT.DLL --------- 551992
10.07.2007 02:16     C:\WINDOWS\system32\pdfexpt.dll --------- 375864
09.07.2007 14:16     C:\WINDOWS\system32\rpcrt4.dll --------- 582656
26.06.2007 07:08     C:\WINDOWS\system32\msxml3.dll --------- 1104896
19.06.2007 16:26     C:\WINDOWS\system32\mgxoschk.dll --------- 667648
19.06.2007 14:31     C:\WINDOWS\system32\gdi32.dll --------- 282112
11.06.2007 23:51     C:\WINDOWS\system32\wmp.dll --------- 10834944
08.06.2007 11:52     C:\WINDOWS\system32\_ISource30.dll --------- 947096
06.06.2007 10:53     C:\WINDOWS\system32\FM20.DLL --------- 1195888
17.05.2007 12:28     C:\WINDOWS\system32\oleaut32.dll --------- 549376
16.05.2007 09:55     C:\WINDOWS\system32\HaudeSerial.dll --------- 53248
08.05.2007 15:03     C:\WINDOWS\system32\msxml4.dll --------- 1275392
30.04.2007 01:10     C:\WINDOWS\system32\V0330Cvw.dll --------- 266240
27.04.2007 10:43     C:\WINDOWS\system32\DLLDEV32i.dll --------- 120200
26.04.2007 01:10     C:\WINDOWS\system32\V0330Hwx.dll --------- 32768
25.04.2007 15:22     C:\WINDOWS\system32\schannel.dll --------- 144896
25.04.2007 01:10     C:\WINDOWS\system32\V0330Srv.exe --------- 20480
25.04.2007 01:10     C:\WINDOWS\system32\V0330Ext.ax --------- 98304
24.04.2007 01:10     C:\WINDOWS\system32\V0330Pin.dll --------- 36864
18.04.2007 22:36     C:\WINDOWS\system32\O2CPlayer.OCX --------- 1024792
18.04.2007 17:13     C:\WINDOWS\system32\msi.dll --------- 2854400
17.04.2007 10:32     C:\WINDOWS\system32\ieapfltr.dat --------- 2455488
16.04.2007 16:53     C:\WINDOWS\system32\kernel32.dll --------- 1058304
15.04.2007 15:44     C:\WINDOWS\system32\jupdate-1.6.0_01-b06.log --------- 4254
13.04.2007 03:21     C:\WINDOWS\system32\mscoree.dll --------- 271360
12.04.2007 10:05     C:\WINDOWS\system32\FM20DEU.DLL --------- 48864
09.04.2007 13:23     C:\WINDOWS\system32\mdimon.dll --------- 28040
22.03.2007 19:17     C:\WINDOWS\system32\FM20ENU.DLL --------- 35440
20.03.2007 11:37     C:\WINDOWS\system32\WudfUpdate_01005.dll --------- 831048
----------------------------------------


C:\WINDOWS\Prefetch

05.02.2008 18:19     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 47456
05.02.2008 18:19     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 44186
05.02.2008 18:18     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 16130
05.02.2008 18:15     C:\WINDOWS\Prefetch\WINWORD.EXE-3395695A.pf --------- 79194
05.02.2008 18:14     C:\WINDOWS\Prefetch\OUTLOOK.EXE-14C4968A.pf --------- 82442
05.02.2008 17:49     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 89740
05.02.2008 17:38     C:\WINDOWS\Prefetch\MSNMSGR.EXE-091111D0.pf --------- 80166
05.02.2008 17:33     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 36512
05.02.2008 17:32     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 66406
05.02.2008 17:21     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 58260
05.02.2008 17:09     C:\WINDOWS\Prefetch\GUARDGUI.EXE-3AFB6D88.pf --------- 56730
05.02.2008 15:57     C:\WINDOWS\Prefetch\WEB'N'WALK MANAGER 1.6.EXE-12166BC1.pf --------- 27908
05.02.2008 15:56     C:\WINDOWS\Prefetch\COMBOFIX.EXE-32DB2B8E.pf --------- 53000
05.02.2008 15:48     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 57610
05.02.2008 15:48     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1144504
05.02.2008 15:45     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 17790
05.02.2008 15:42     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-27D40ECE.pf --------- 30564
05.02.2008 15:09     C:\WINDOWS\Prefetch\ADOBEUPDATER.EXE-370FC314.pf --------- 73882
05.02.2008 15:08     C:\WINDOWS\Prefetch\ACRORD32.EXE-153330F0.pf --------- 97276
05.02.2008 14:59     C:\WINDOWS\Prefetch\RASAUTOU.EXE-18B88A68.pf --------- 29672
05.02.2008 00:20     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 79368
05.02.2008 00:20     C:\WINDOWS\Prefetch\NGEN.EXE-38021CCC.pf --------- 26486
05.02.2008 00:20     C:\WINDOWS\Prefetch\MSCORSVW.EXE-1BF30400.pf --------- 85908
05.02.2008 00:20     C:\WINDOWS\Prefetch\MOFCOMP.EXE-01718E95.pf --------- 29948
05.02.2008 00:20     C:\WINDOWS\Prefetch\REGSVCS.EXE-11A17120.pf --------- 35624
05.02.2008 00:20     C:\WINDOWS\Prefetch\ASPNET_REGIIS.EXE-009D6E80.pf --------- 38910
05.02.2008 00:19     C:\WINDOWS\Prefetch\REGTLIBV12.EXE-0E2FA54B.pf --------- 10288
05.02.2008 00:18     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 60016
05.02.2008 00:17     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 80606
05.02.2008 00:17     C:\WINDOWS\Prefetch\NETFX20SP1_X86.EXE-3800FEB5.pf --------- 102398
05.02.2008 00:05     C:\WINDOWS\Prefetch\AVCONFIG.EXE-2E17BE74.pf --------- 82156
04.02.2008 23:52     C:\WINDOWS\Prefetch\SPFPRC.EXE-11BC8BC4.pf --------- 28462
04.02.2008 23:52     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 15644
04.02.2008 23:49     C:\WINDOWS\Prefetch\NCLINSTALLER.EXE-29B54FA6.pf --------- 15042
04.02.2008 23:46     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 21670
04.02.2008 23:38     C:\WINDOWS\Prefetch\SWXCACLS.CFEXE-24057B3B.pf --------- 7102
04.02.2008 23:38     C:\WINDOWS\Prefetch\NIRCMD.COM-223F42C3.pf --------- 9802
04.02.2008 23:38     C:\WINDOWS\Prefetch\SWREG.CFEXE-287CC9EF.pf --------- 7108
04.02.2008 23:26     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 75816
04.02.2008 23:25     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 134930
04.02.2008 23:20     C:\WINDOWS\Prefetch\AUTORUN.EXE-3684E09A.pf --------- 21164
04.02.2008 23:20     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 13056
04.02.2008 23:12     C:\WINDOWS\Prefetch\EAUNINSTALL.EXE-0F7B64AE.pf --------- 17692
04.02.2008 23:12     C:\WINDOWS\Prefetch\SIMCITY 4 DELUXE_UNINST.EXE-31B6F647.pf --------- 4120
04.02.2008 23:12     C:\WINDOWS\Prefetch\SC4_UNINST.EXE-0A49BEEF.pf --------- 12734
04.02.2008 23:12     C:\WINDOWS\Prefetch\EAUNINSTALL.EXE-1A090244.pf --------- 21442
04.02.2008 23:11     C:\WINDOWS\Prefetch\A~NSISU_.EXE-129832D6.pf --------- 17654
04.02.2008 23:11     C:\WINDOWS\Prefetch\UNINST.EXE-10D8DD3D.pf --------- 12554
04.02.2008 23:10     C:\WINDOWS\Prefetch\RAPIMGR.EXE-18CD48BF.pf --------- 22746
04.02.2008 23:10     C:\WINDOWS\Prefetch\UNINSTALL.EXE-0B559CB1.pf --------- 13246
04.02.2008 22:42     C:\WINDOWS\Prefetch\TSC.EXE-23A35A61.pf --------- 64580
04.02.2008 21:39     C:\WINDOWS\Prefetch\PATCH.EXE-12D6CCEA.pf --------- 189996
04.02.2008 21:38     C:\WINDOWS\Prefetch\IPCONFIG.EXE-2395F30B.pf --------- 26728
04.02.2008 21:31     C:\WINDOWS\Prefetch\SPYWAREFIGHTER.EXE-037C1FE9.pf --------- 39786
04.02.2008 21:30     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 22888
04.02.2008 21:30     C:\WINDOWS\Prefetch\TASKMAN.EXE-286CBC75.pf --------- 10734
04.02.2008 21:21     C:\WINDOWS\Prefetch\SPFTRAY.EXE-084F9A33.pf --------- 19724
04.02.2008 21:18     C:\WINDOWS\Prefetch\SPYWAREFIGHTER.EXE-192CD5C0.pf --------- 18332
04.02.2008 21:10     C:\WINDOWS\Prefetch\AVCENTER.EXE-324B1681.pf --------- 54756
04.02.2008 20:52     C:\WINDOWS\Prefetch\AVGNT.EXE-18356F59.pf --------- 55062
04.02.2008 20:51     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-0B59FC42.pf --------- 75586
04.02.2008 20:51     C:\WINDOWS\Prefetch\UPDATE.EXE-3A80F1D2.pf --------- 40786
04.02.2008 20:51     C:\WINDOWS\Prefetch\PREUPD.EXE-18CBCD87.pf --------- 13386
04.02.2008 19:59     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 53346
04.02.2008 19:59     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 51484
04.02.2008 19:07     C:\WINDOWS\Prefetch\OIS.EXE-2EFDD179.pf --------- 49512
04.02.2008 17:32     C:\WINDOWS\Prefetch\EXCEL.EXE-0DC93B7A.pf --------- 77976
04.02.2008 17:25     C:\WINDOWS\Prefetch\SERVICELAYER.EXE-2529B377.pf --------- 12960
04.02.2008 17:06     C:\WINDOWS\Prefetch\LODCTR.EXE-1009C3B4.pf --------- 20326
04.02.2008 16:56     C:\WINDOWS\Prefetch\SETUP.EXE-39229725.pf --------- 15204
04.02.2008 10:58     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969339.pf --------- 69062
04.02.2008 10:56     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf --------- 57794
04.02.2008 10:55     C:\WINDOWS\Prefetch\BPMPLAY.EXE-2B219873.pf --------- 33610
04.02.2008 10:54     C:\WINDOWS\Prefetch\DSINIT.EXE-2F4381EF.pf --------- 18850
04.02.2008 10:51     C:\WINDOWS\Prefetch\POWERPNT.EXE-28A8DBA4.pf --------- 81442
04.02.2008 01:20     C:\WINDOWS\Prefetch\WSOP.EXE-0FB62CFF.pf --------- 59922
03.02.2008 22:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-39E24541.pf --------- 31544
03.02.2008 22:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18B212B9.pf --------- 29838
03.02.2008 22:51     C:\WINDOWS\Prefetch\AVSCAN.EXE-0D0CD933.pf --------- 54234
03.02.2008 20:51     C:\WINDOWS\Prefetch\WCESCOMM.EXE-09177CEB.pf --------- 24256
03.02.2008 20:51     C:\WINDOWS\Prefetch\CAMTRAY.EXE-0C961BAB.pf --------- 19352
03.02.2008 20:51     C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-09E6E9C6.pf --------- 27390
03.02.2008 20:38     C:\WINDOWS\Prefetch\AGRSMMSG.EXE-0034A7F7.pf --------- 10672
03.02.2008 20:38     C:\WINDOWS\Prefetch\SOUNDMAN.EXE-19745A34.pf --------- 25340
03.02.2008 20:38     C:\WINDOWS\Prefetch\READER_SL.EXE-1EA4C8B2.pf --------- 13848
03.02.2008 20:38     C:\WINDOWS\Prefetch\APDPROXY.EXE-0BCD8D9C.pf --------- 24498
03.02.2008 20:38     C:\WINDOWS\Prefetch\HKCMD.EXE-1D05234B.pf --------- 28362
03.02.2008 20:38     C:\WINDOWS\Prefetch\SYNTPLPR.EXE-0AB61C3B.pf --------- 9562
03.02.2008 20:38     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1218E1AC.pf --------- 15200
03.02.2008 20:38     C:\WINDOWS\Prefetch\IGFXTRAY.EXE-3391579A.pf --------- 26958
03.02.2008 20:38     C:\WINDOWS\Prefetch\LAUNCHAPPLICATION.EXE-12DB4244.pf --------- 21372
03.02.2008 20:38     C:\WINDOWS\Prefetch\DESKTOPLTOMANAGER.EXE-0F543D4A.pf --------- 17502
03.02.2008 20:38     C:\WINDOWS\Prefetch\LOGI_MWX.EXE-1B741F45.pf --------- 10242
03.02.2008 20:38     C:\WINDOWS\Prefetch\JUSCHED.EXE-309E47F8.pf --------- 10840
03.02.2008 20:38     C:\WINDOWS\Prefetch\QTZGACER.EXE-24C38E29.pf --------- 25386
03.02.2008 20:38     C:\WINDOWS\Prefetch\SYNTPENH.EXE-3967AE36.pf --------- 32810
03.02.2008 20:38     C:\WINDOWS\Prefetch\ALAUNCH.EXE-2E2BAF3E.pf --------- 13186
02.02.2008 11:18     C:\WINDOWS\Prefetch\UNLOCKERASSISTANT.EXE-2960B8DF.pf --------- 10410
02.02.2008 11:18     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 14728
02.02.2008 11:18     C:\WINDOWS\Prefetch\V0330MON.EXE-14390B35.pf --------- 10732
02.02.2008 11:09     C:\WINDOWS\Prefetch\AUTORUN.EXE-08A9DED1.pf --------- 25924
02.02.2008 10:40     C:\WINDOWS\Prefetch\RUNDLL32.EXE-40816D4A.pf --------- 16994
02.02.2008 10:39     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F99CAAD.pf --------- 17490
02.02.2008 10:11     C:\WINDOWS\Prefetch\FIXVUNDO.EXE-2756AA05.pf --------- 11744
01.02.2008 22:49     C:\WINDOWS\Prefetch\RLD-F07K.EXE-00025EC9.pf --------- 11960
01.02.2008 20:38     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2603C708.pf --------- 10632
01.02.2008 16:52     C:\WINDOWS\Prefetch\KEYGEN.EXE-276E23A2.pf --------- 11860
01.02.2008 09:41     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-19D979CC.pf --------- 104666
31.01.2008 23:27     C:\WINDOWS\Prefetch\GSWIN32C.EXE-07CD37E1.pf --------- 30686
31.01.2008 23:27     C:\WINDOWS\Prefetch\CUSTSAVE.EXE-13727957.pf --------- 29362
31.01.2008 23:04     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 44720
31.01.2008 22:56     C:\WINDOWS\Prefetch\DFRGFAT.EXE-03D95883.pf --------- 13632
31.01.2008 22:56     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16560
31.01.2008 22:56     C:\WINDOWS\Prefetch\Layout.ini --------- 356138
31.01.2008 22:40     C:\WINDOWS\Prefetch\AUTORUN.EXE-2F1890ED.pf --------- 19342
31.01.2008 18:57     C:\WINDOWS\Prefetch\AUTORUN.EXE-2117AE6D.pf --------- 19258
31.01.2008 18:21     C:\WINDOWS\Prefetch\AUTORUN.EXE-2883FE1A.pf --------- 19370
31.01.2008 12:18     C:\WINDOWS\Prefetch\STUDIO.EXE-0F42B283.pf --------- 98988
31.01.2008 00:02     C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933C.pf --------- 76416
30.01.2008 22:07     C:\WINDOWS\Prefetch\XFD.EXE-1EAABE4A.pf --------- 73852
30.01.2008 22:02     C:\WINDOWS\Prefetch\UPGRADEINFO.EXE-0FE9EF10.pf --------- 23398
29.01.2008 12:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1C77EE9E.pf --------- 43710
29.01.2008 12:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 12924
28.01.2008 23:15     C:\WINDOWS\Prefetch\AUTORUN.EXE-10162E7E.pf --------- 19444
27.01.2008 21:43     C:\WINDOWS\Prefetch\SYNTPCPL.EXE-33714EFE.pf --------- 26264
27.01.2008 21:42     C:\WINDOWS\Prefetch\RUNDLL32.EXE-355B0858.pf --------- 23548
27.01.2008 21:42     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 25588
27.01.2008 20:12     C:\WINDOWS\Prefetch\RESCENTR.EXE-1529DDCC.pf --------- 26810
23.01.2008 23:30     C:\WINDOWS\Prefetch\SETUP_WM.EXE-19AC5A9B.pf --------- 29124
30.08.2007 19:19     C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf --------- 42042
----------------------------------------


C:\WINDOWS\Tasks

05.02.2008 15:47     C:\WINDOWS\Tasks\SA.DAT --------- 6
18.08.2001 20:00     C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------


C:\WINDOWS\Temp

05.02.2008 15:47     C:\WINDOWS\Temp\WGANotify.settings --------- 409
05.02.2008 15:47     C:\WINDOWS\Temp\WGAErrLog.txt --------- 255
05.02.2008 14:47     C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0
05.02.2008 00:20     C:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat --------- 16384
05.02.2008 00:20     C:\WINDOWS\Temp\dd_dotnetfx20error.txt --------- 316
05.02.2008 00:20     C:\WINDOWS\Temp\dd_dotnetfx20install.txt --------- 78806
05.02.2008 00:20     C:\WINDOWS\Temp\uxeventlog.txt --------- 2988
05.02.2008 00:20     C:\WINDOWS\Temp\MANA2.tmp --------- 2380
05.02.2008 00:20     C:\WINDOWS\Temp\VWLA3.tmp --------- 1766
05.02.2008 00:20     C:\WINDOWS\Temp\VSW0 --------- 0
05.02.2008 00:20     C:\WINDOWS\Temp\WLFA4.tmp --------- 51278
05.02.2008 00:20     C:\WINDOWS\Temp\dd_NET_Framework20_Setup0625.txt --------- 12006070
05.02.2008 00:19     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158
05.02.2008 00:17     C:\WINDOWS\Temp\dd_depcheck_NETFX20_EXP_35.txt --------- 21280
07.11.2007 16:20     C:\WINDOWS\Temp\SDBA5.tmp --------- 24298
----------------------------------------


C:\DOKUME~1\Markus\LOKALE~1\Temp

05.02.2008 16:01      C:\DOKUME~1\Markus\LOKALE~1\Temp\a2onlinescan --------- 0
05.02.2008 15:52      C:\DOKUME~1\Markus\LOKALE~1\Temp\jusched.log --------- 513
05.02.2008 15:45      C:\DOKUME~1\Markus\LOKALE~1\Temp\~DFEBD2.tmp --------- 114688
----------------------------------------


C:\Programme

05.02.2008 15:51     C:\Programme\[url="http://www.ccleaner.de"]CCleaner[/url] --------- 0
04.02.2008 21:19     C:\Programme\SPYWAREfighter --------- 0
22.01.2008 20:47     C:\Programme\MAGIX --------- 0
20.01.2008 16:20     C:\Programme\Unlocker --------- 0
26.12.2007 14:27     C:\Programme\Click'N Design 3D (V5) --------- 0
21.12.2007 08:58     C:\Programme\MSXML 4.0 --------- 0
20.12.2007 22:47     C:\Programme\Nvu --------- 0
09.12.2007 09:58     C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0
21.10.2007 14:25     C:\Programme\Elaborate Bytes --------- 0
07.10.2007 12:20     C:\Programme\DAEMON Tools Pro --------- 0
12.09.2007 21:45     C:\Programme\Macrogaming --------- 0
06.09.2007 19:14     C:\Programme\Creative --------- 0
05.09.2007 20:11     C:\Programme\Avira --------- 0
30.08.2007 19:09     C:\Programme\Windows Live --------- 0
03.08.2007 23:49     C:\Programme\T-Mobile --------- 0
08.06.2007 20:39     C:\Programme\DIFX --------- 0
08.06.2007 20:39     C:\Programme\PC Connectivity Solution --------- 0
08.06.2007 20:39     C:\Programme\Nokia --------- 0
19.05.2007 11:31     C:\Programme\iPAQ --------- 0
17.05.2007 12:33     C:\Programme\iPAQ GSM-GPRS Settings --------- 0
17.05.2007 12:29     C:\Programme\Quick GPS Connection Data Download Manager --------- 0
17.05.2007 12:21     C:\Programme\Common Files --------- 0
17.05.2007 12:20     C:\Programme\Microsoft ActiveSync --------- 0
14.05.2007 22:12     C:\Programme\absolutist.com --------- 0
29.04.2007 14:53     C:\Programme\Norton 360 --------- 0
28.04.2007 10:53     C:\Programme\Common~1 --------- 0
04.03.2007 15:38     C:\Programme\YAMAHA --------- 0
11.02.2007 14:28     C:\Programme\Canon --------- 0
06.02.2007 19:08     C:\Programme\Sierra --------- 0
25.01.2007 22:08     C:\Programme\EA SPORTS --------- 0
31.12.2006 23:11     C:\Programme\ALCATech --------- 0
20.12.2006 22:44     C:\Programme\MUSICMATCH --------- 0
20.12.2006 22:43     C:\Programme\Logitech --------- 0
16.12.2006 10:06     C:\Programme\eMule --------- 0
10.12.2006 21:19     C:\Programme\Belkin --------- 0
09.12.2006 09:40     C:\Programme\Windows Media Connect 2 --------- 0
03.12.2006 04:00     C:\Programme\win2day --------- 0
19.11.2006 10:28     C:\Programme\Spiele --------- 0
18.11.2006 17:10     C:\Programme\VideoLAN --------- 0
18.11.2006 16:13     C:\Programme\Microsoft.NET --------- 0
18.11.2006 16:12     C:\Programme\Microsoft Works --------- 0
18.11.2006 16:12     C:\Programme\Microsoft Visual Studio --------- 0
18.11.2006 16:11     C:\Programme\Microsoft Office --------- 0
16.11.2006 00:35     C:\Programme\Messenger Plus Live --------- 0
16.11.2006 00:12     C:\Programme\MSN Messenger --------- 0
14.11.2006 12:02     C:\Programme\Google --------- 0
13.11.2006 23:55     C:\Programme\ICQLite --------- 0
13.11.2006 16:27     C:\Programme\PDF Writer --------- 0
13.11.2006 12:34     C:\Programme\WINRar --------- 0
12.11.2006 20:07     C:\Programme\Aon --------- 0
10.11.2006 17:35     C:\Programme\Java --------- 0
30.05.2003 09:34     C:\Programme\Acer --------- 0
30.05.2003 09:32     C:\Programme\NewSaver --------- 0
29.05.2003 18:58     C:\Programme\CyberLink --------- 0
29.05.2003 18:56     C:\Programme\NewTech Infosystems --------- 0
29.05.2003 18:55     C:\Programme\Adobe --------- 0
29.05.2003 18:54     C:\Programme\Launch Manager --------- 0
29.05.2003 18:53     C:\Programme\Acer Inc --------- 0
29.05.2003 18:52     C:\Programme\Synaptics --------- 0
29.05.2003 18:48     C:\Programme\Realtek Sound Manager --------- 0
29.05.2003 18:48     C:\Programme\AvRack --------- 0
29.05.2003 18:45     C:\Programme\Uninstall Information --------- 0
29.05.2003 18:44     C:\Programme\Intel --------- 0
29.05.2003 18:43     C:\Programme\InstallShield Installation Information --------- 0
29.05.2003 18:40     C:\Programme\xerox --------- 0
29.05.2003 18:40     C:\Programme\microsoft frontpage --------- 0
29.05.2003 18:38     C:\Programme\Online-Dienste --------- 0
29.05.2003 18:38     C:\Programme\Movie Maker --------- 0
29.05.2003 18:38     C:\Programme\NetMeeting --------- 0
29.05.2003 18:38     C:\Programme\Outlook Express --------- 0
29.05.2003 18:38     C:\Programme\Internet Explorer --------- 0
29.05.2003 18:37     C:\Programme\ComPlus Applications --------- 0
29.05.2003 18:37     C:\Programme\WindowsUpdate --------- 0
29.05.2003 18:37     C:\Programme\Online Services --------- 0
29.05.2003 18:37     C:\Programme\Windows Media Player --------- 0
29.05.2003 18:37     C:\Programme\Messenger --------- 0
29.05.2003 18:37     C:\Programme\MSN Gaming Zone --------- 0
29.05.2003 18:36     C:\Programme\Windows NT --------- 0
29.05.2003 18:36     C:\Programme\MSN --------- 0
29.05.2003 18:33     C:\Programme\Gemeinsame Dateien --------- 0
----------------------------------------


C:\Dokumente und Einstellungen\All Users\..

Administrator    
Markus    
NetworkService    
LocalService    
All Users    
Default User    
----------------------------------------


C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------




***** Ende des Scans 05.02.2008 um 18:19:34,49 ***  


Seitenanfang Seitenende
05.02.2008, 18:38
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#7 1.
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften --> Reiter Systemwiederherstellung --> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann wieder aktivieren)

2.
lade sdfix -
http://virus-protect.org/artikel/tools/sdfix.html

klicke im NORMALMODUS - RunThis.bat - schreibe 2 -
wird Norman geladen -scanne + poste den report
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
05.02.2008, 21:10
...neu hier

Themenstarter

Beiträge: 4
#8 Hy Pinguin!

Gesagt getan... hier der Report...

Nur die Performance ist ein wenig auf der Strecke geblieben....



Norman Malware Cleaner
Copyright © 1990 - 2007, Norman ASA. Built 2008/01/21 17:03:23

Norman Scanner Engine Version: 5.91.08
Nvcbin.def Version: 5.90.00, Date: 2008/01/21 17:03:23, Variants: 1190495

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: NIK\Markus


Scan started: 05/02/2008 20:20:00


Scanning running processes and process memory...

Number of processes/threads found: 2173
Number of processes/threads scanned: 2172
Number of processes/threads not scanned: 1
Number of infected processes/threads terminated: 0
Total scanning time: 55s


Scanning file system...

Scanning: C:\*.*

Scanning: D:\*.*


Running post-scan cleanup routine:

Number of files found: 165973
Number of archives unpacked: 5722
Number of files scanned: 165936
Number of files not scanned: 37
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 36m 9s
Seitenanfang Seitenende
05.02.2008, 21:28
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#9 ««
du kannst den Ordner sdfix wieder löschen (manuell , auf c:\ ) , ansonsten müsste wieder alles sauber sein

ComboFix entfernen
Start - Ausführen - Kopiere rein:

Combofix /U - klicke "OK"

sdfix /U - klicke "OK"
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: