vundo Probleme ohne Ende...

#0
26.02.2008, 15:53
Member

Themenstarter

Beiträge: 35
#31 Hallo,

zum f-prot: die Windowsversion ist eine TrialVersion, die nach einer Zeit abläuft oder bezahlt werden muss und
die DOS Version ging doch schon immer auf XP, oder? Hatte noch nie Probleme damit. Aber seit einiger Zeit habe ich das Gefühl dass f-prot (DOS) zwar sehr schnell ist und vielleicht nicht alles durchscannt.

Was das updaten angeht - stimmt! Ich hatte vor dem letzten Neuaufspielen von WindowsXP mal das ServicePack1 draufbekommen und beim SevicePack2 brach das Update mit einer Fehlermeldung ab. Ich hatte danach einen extrem langsamen Rechner und konnte auch nicht downgraden. Daher habe ich fürs Internet einen anderen Computer mit Win98, aber bestimmte Programme gibt es nicht für Win98 und auch das Internet muss gelegentlich mal dran. Ich kann vielleicht ja Firefox nehmen, wenn der alte Explorer zu gefährlich ist?

Oder sollte ich das mit dem ServicePack1 also ohne ServicePack2 trotzdem noch einmal versuchen? Oder kann man nur den IE updaten?

Aber die wichtigste Frage ist jetzt: Soll ich den Kaspersky im Normalmodus oder im abgesicherten Modus laufen lassen?

\Tom
Seitenanfang Seitenende
26.02.2008, 18:13
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#32 1.
den Firefox findest du hier
http://virus-protect.org/firefox.html

2.
denk mal über eine Investition nach...kein XP, sondern gleich Vista, da herrscht viele Jahre Ruhe und du musst nicht immer formatieren oder dich von mir im Forum rumkommandieren lassen ;)

3.
scanne im normalmodus mit kaspersky, erstmal...
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
26.02.2008, 18:23
Member

Themenstarter

Beiträge: 35
#33 Hallo,

Ja ich weiß. Ich habe ein Laptop mit schwedischem Vista, aber Vista muss wahrscheinlich auch erst erwachsen werden. Ich will mal sehen, wie ich das mache. Erst einmal kpnnte ich vielleicht damit leben, wenn ich XP ohne Netz betreibe. Vielleicht gibt es ja auch eine ganz andere Lösung, was das Internet angeht, zB Linux, aber ich habe überhaupt keine Ahnung davon.

Und außerdem: mir macht das sogar igrendwie Spass, das eine und andere auszuprobieren um die Viren wieder loszuwerden. Also: Kommandiere ruhig, schipf ruhig etc,...

\Tom

Kasper:
Im normalen Modus hing sich der Kasper auf, im abgesicherten gings gut. Hier das Resultat:

--snip

Scan
----
Scanned: 151043
Detected: 309
Untreated: 0
Start time: 25.02.2008 21:30:44
Duration: 00:01:20
Finish time: 25.02.2008 21:32:04


Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\programme\analog devices\soundmax\smax4pnp.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\programme\analog devices\soundmax\smax4.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\programme\ahead\incd\incd.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\programme\intel\intel application accelerator\iaanotif.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\programme\ati technologies\ati.ace\cli.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: f:\windows\system32\ctfmon.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: F:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe1172790396//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: F:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe1173215941//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.awf File: F:\RECYCLER\S-1-5-21-796845957-926492609-839522115-500\Df5.exe//PE_Patch.UPX//UPX
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\010M3X7k.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\013gMm0K.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0275Sy7i.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\05UpIkg5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\07s4WpE5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\08Hq4n3X.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\08WF30w3.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0e7DEag5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0gi6UylA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0LEPqthS.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0MF4PthB.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0RVaQn5A.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\0XjuP0v4.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\18ahWd0l.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\1j8nPaW8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\1osc6dcB.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\1r2T47fi.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\1v4nN1IH.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\1X67KeYv.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\1ySyGm5C.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\255mA6cj.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2600y4ai.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2aNpKWNk.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2e3J4bNO.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2fMj7C7Y.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2fYK8510.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\2GG8l1ln.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2NfgQi4N.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2O5FgjL5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2U67K3vA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\2wj2743p.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\30k411in.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3282XqdD.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\33WSEJ31.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3414E3Xy.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\343OpF5H.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\34tpF5cD.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\34XxyTX0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\371T61bu.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3cDQ58aX.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3d4867hK.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3HP5D0aN.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\3jJ7d15l.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3nq76vQX.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3nSkUVW3.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\3QNrb75D.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\46Q142o3.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4Bpsy2T8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4bvlS1lc.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4cb1qO67.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4GeUTVjq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4j3wvFRg.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4OjikI82.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4p0K53hc.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4wFWiOlT.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\4yGnANA8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\503o8tRO.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\53e7sNoh.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\545m0B44.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\54V68Ou2.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\5g10nhGs.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\5g4Leu1D.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\5pC26yR8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\5vTgy05B.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\60sl6VMQ.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6201rp78.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\628OoTQa.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\62u21P00.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6EGu8IQp.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6Fr364Ja.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6GqLYDDt.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6lG1V3Ds.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6Qe43Lbd.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6RQrsb0N.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\6T0VBnuf.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6Trf2X8s.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6Vc6mI7U.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\6vKG3CJQ.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\70tvkVrK.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\71nB0KgS.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\787lDlWX.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\78tWbBF8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\7e43HL2J.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7lrmNTvd.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7qqk4kMA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7s0Ugv44.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7S5t7Seh.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7V6BMy0R.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\7Xu4HvW7.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\82j4dh5q.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\8B322i3I.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8C3AMe7U.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8EFt7dJc.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8EqdUqjM.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8L5nX4OQ.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fb File: F:\WINDOWS\system32\8l5p2Mo6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8lJ63os5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8Lpx1h6D.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8n5IKu08.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\8r2Eavgm.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\A6Lnilmn.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\aE74537R.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\afdLF0w4.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\aMii4RJL.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\AMMpJYoG.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Amoc6Fb6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\AMu70nTA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\AN2AbmHC.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\an8j00VM.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\As52gSRI.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\B4nIn1Yb.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\B5S62Ns6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\B6QCf5uX.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\b7S2lfNs.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\bbLOpm5w.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\bcs7to54.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\bSYUxkfE.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Bx5G260c.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\bxR6C37X.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\byv0hdmb.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\C0gK6J0B.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\C28G8f3r.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\c4jY5rB0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\C545TWQ2.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\C7VoC2cK.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\cc8MEC2t.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\CD6mRXvL.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\CEe1dl0v.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\cewApt66.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\cL65Jofj.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\cr4ndotg.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\cY2iBTQ8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\d1qCE2vo.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\d3Q2Y27r.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\d5EULK86.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\D6MoBfUw.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\dCEm4btb.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\DN2L6oKI.dll
deleted: Trojan program Trojan.Win32.Pakes.bpv File: F:\WINDOWS\system32\dpcdllt.dll.bak
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\DR87DBAY.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\DvdFxpea.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\DVEg8rBa.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\dyqOrlTq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\e4u2YHQ2.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\e50XL7ln.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\e548Cw04.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\e5ibvXFF.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\E65qqhR5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\EAorvY7v.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\eDY6NNCD.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Ee8kIjKP.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\EK6Xj8FS.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Eq074R0d.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\f08rX1D6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\F22m25m7.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\F4TK68EL.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\FGJ1Yi0w.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\FREn7u05.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Fv4M33mS.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\G1dP8Bk1.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\g2vCM3bv.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\G3J2h03X.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\G72V45VF.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\g7CH1Nme.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Geu5uGA0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\gIK03lM6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\gUre124m.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Gvd6o268.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\h18Y25qU.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\H5jeQj5a.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\h7NS444S.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\hjb7AmW1.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\hJoP7paB.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Hm1xeOLU.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\hn81ISB6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\HRc1h474.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\hy71ppTq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\I3uq271L.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\i3X1Ge8i.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\Ic74eiy2.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Imt1w0oF.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\IPF5C80o.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\IrCVAmvq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\iSUmYlwY.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\j62wFe2P.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\J76MH4El.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\jD485b0f.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\JR7jf5K0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\JyEAvLML.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\K0c4oALF.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\kBW2W5W1.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\kE31sqQA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fb File: F:\WINDOWS\system32\KgdDCp3D.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\kIQ7kK6C.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\l3rlvlKh.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\L3X3P4k7.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\L7e2WAvq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Ldc0B1P0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\lK5VpF6s.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\lKpG1A2B.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\lLc5DRIq.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\m7EKAS46.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\MdQ5LS12.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\mG8nDg5h.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Msb8BVx2.dll
deleted: Trojan program Trojan.Win32.DNSChanger.aee File: F:\WINDOWS\system32\mscomdiag.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\N0j71a4i.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\n24ni6F7.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\nEF187Of.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\NnJ6r53m.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\No01cHXe.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\NW1iG6cU.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\nx8RK7yN.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\OE802MnV.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\ojlu7lGa.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\oVnH3fbd.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\p0DOgqRR.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\pGidcXhJ.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\ph06fJQv.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\PloJ43vG.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\Pt6C7036.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\PU31HfiY.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\PXvIrHXl.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\qQDlrI1G.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\qvBMCc6A.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\qwDYsi2D.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\r0vEO6Hx.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\R13PRVgI.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\r1o1T4bX.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\r2eT8l4Q.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\r5svntQH.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\R7M1O2QH.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\ra4KsPSy.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\RA63NMEg.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\rbTL76O6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\rH1FPUp0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\RIlFuFlU.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\RJ8Vc27k.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\RNi46xnN.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\rpqdEnXE.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\rqF85eAs.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\RY305Ji6.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\s06IN5d8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\s57hn7md.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\S81X8Xwl.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\ShHj3pLd.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\SI3E4Co8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\snw2RrE3.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\SQS5DnWM.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Sv1uhXvU.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\svl1hwQ0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\T15T5Ta0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\t24KYb2e.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\T3S8NN35.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\T3SRkC7q.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\t5713e3Y.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\T6dV6Ubi.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\t73dQ2v5.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\tdEslCfM.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\TJ60pYxr.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\tJl7ec5I.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\TL13oCLT.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\u0RFo3sh.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\u27Qxr35.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\UbM80v5p.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\uH2W4l82.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Ui3v63do.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\UxOa18tW.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\v77s0MlI.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\v7J72P63.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\v8WX7a7h.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Vbtr27gn.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\vfH6kJ2W.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\vG16t36X.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\VgT5k2tn.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Vj2u6jCA.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\vM0JTc6T.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\vowi0r2a.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Vp6SM4Py.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Wb757J32.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\wKNLXNW0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\wODDKb7c.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\WuC07ga8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\WuvFW5IV.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\wUvVMs2v.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\X16E5UHE.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\X8f8Ge4P.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\XC2lWRB8.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fb File: F:\WINDOWS\system32\XnRT4ccs.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\xqAR1Y8k.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\xT5Xq5yJ.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\Y1157Hkd.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\y74r6bn0.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\yEA3332v.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\yEj17p06.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.fd File: F:\WINDOWS\system32\yEnT3F2B.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\YGuOQvpH.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\yOgcB5y3.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\YPn26O7Y.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.gw File: F:\WINDOWS\system32\YYVTsQ51.dll


Events
------
Time Name Status Reason
---- ---- ------ ------


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----
Seitenanfang Seitenende
26.02.2008, 23:51
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#34 ña, der hat ja ne Menge rausgeholt ;)
lade sdfix - im abgesicherten modus anwenden - poste dann den report
http://virus-protect.org/artikel/tools/sdfix.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
27.02.2008, 01:00
Member

Themenstarter

Beiträge: 35
#35 Hallo,

getan (im abgesicherten Modus).

Seit heute versucht der IE uebrigens nach dem Booten im Normalmodus folgende Seite aufzurufen:
http://f:/WINDOWS/System32/ctfmon.exe

\Tom

hier der log von SDfix

--snip
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-26 21:53:53
Windows 5.1.2600 NTFS

scanning hidden files ...

IPC error: 2 Das System kann die angegebene Datei nicht finden.
scan completed successfully
hidden files: 0
Seitenanfang Seitenende
27.02.2008, 11:26
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#36 Start > Ausführen --> reinschreiben --> cmd
und ok. kopiere rein

Code

dir /s /a "c:\ctfmon*.*" > c:\find.txt & start notepad c:\find.txt
poste, was erscheint
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
27.02.2008, 12:39
Member

Themenstarter

Beiträge: 35
#37 hallo,

es erscheint im DOS Fenster "Datei nicht gefunden" und im Editorfenster:

--snip

Datenträger in Laufwerk C: ist HIN_UND_HER
Volumeseriennummer: 0A00-2470

--snip

es ist die Festplatte des Videosystems welche ich gelegentlich gegen die des Festklattenreceivers austausche. Ich habe ein Programm mit dem ich die Videodaten auslesen kann um aus den Daten der ASTRA Satelliten (welche dem DVD Format ähnlich sind) in kompatible, "richtige" DVD Daten umzuwandeln. Die Videoplatte, welche gerade drinsteckt, ist FAT32 formatiert, die des Festplattenreceivers arbeitet OHNE Formatierung. Da werden die Daten einfach der Reihe nach abgelegt. Daher ist die Platte von Windows nicht direkt sichtbar.

Ich kann aber - wenn Du willst - eine andere Platte reinstecken, welche ich formatiere.

\Tom
Dieser Beitrag wurde am 27.02.2008 um 12:58 Uhr von kruemel_bs editiert.
Seitenanfang Seitenende
27.02.2008, 15:36
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#38 poste das komplette log, bitte
http://virus-protect.org/datfindcompl.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
27.02.2008, 16:43
Member

Themenstarter

Beiträge: 35
#39 Hallo,

mir fällt auf, dass seit einigen Tagen die Systemuhr zu langsam geht. Ein Hardware-Fehler?

hier das log, (zunächst CCleaner ausgeführt, alles im Normalmodus)

\Tom

--snip

Code

 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0              
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]


F:

  26.02.2008 22:17      F:\WINDOWS --------- 0
        F:\pagefile.sys ---------  
  26.02.2008 21:49      F:\Programme --------- 0
  25.02.2008 21:32      F:\kasper.txt --------- 28785
  19.02.2008 21:16      F:\System Volume Information --------- 0
  04.02.2008 23:25      F:\RECYCLER --------- 0
  13.01.2008 21:33      F:\bilder --------- 0
  07.03.2007 00:26      F:\Dokumente und Einstellungen --------- 0
  22.05.2006 16:51      F:\boot.ini --------- 193
  18.08.2001 13:00      F:\bootfont.bin --------- 4952
  18.08.2001 13:00      F:\ntldr --------- 224032
  18.08.2001 13:00      F:\NTDETECT.COM --------- 45124
----------------------------------------


F:\WINDOWS

  26.02.2008 22:41     F:\WINDOWS\WindowsUpdate.log --------- 126076
  26.02.2008 22:16     F:\WINDOWS\SchedLgU.Txt --------- 32448
  26.02.2008 22:02     F:\WINDOWS\IfoEdit.INI --------- 226
  26.02.2008 21:49     F:\WINDOWS\wiadebug.log --------- 157
  26.02.2008 21:49     F:\WINDOWS\wiaservc.log --------- 50
  26.02.2008 21:49     F:\WINDOWS\bootstat.dat --------- 2048
  19.02.2008 21:17     F:\WINDOWS\system.ini --------- 227
  16.02.2008 22:45     F:\WINDOWS\GPInstall.exe --------- 729088
  29.04.2007 20:38     F:\WINDOWS\Recode.INI --------- 26
  13.04.2007 00:16     F:\WINDOWS\win.ini --------- 599
  12.03.2007 01:26     F:\WINDOWS\Sven97.ini --------- 71
  29.01.2007 01:01     F:\WINDOWS\KPCMS.INI --------- 149
  20.11.2006 20:02     F:\WINDOWS\PROTOCOL.INI --------- 0
  28.07.2006 18:25     F:\WINDOWS\guide7.INI --------- 0
  06.07.2006 21:11     F:\WINDOWS\Setup1.exe --------- 286720
  06.07.2006 21:11     F:\WINDOWS\ST6UNST.EXE --------- 73216
  05.07.2006 20:45     F:\WINDOWS\WMSysPr9.prx --------- 316640
  04.07.2006 13:18     F:\WINDOWS\VMailP.exe --------- 147456
  04.07.2006 00:16     F:\WINDOWS\Ascd_tmp.ini --------- 3738
  22.05.2006 15:55     F:\WINDOWS\Sti_Trace.log --------- 0
  22.05.2006 15:48     F:\WINDOWS\WMSysPrx.prx --------- 299552
  22.05.2006 15:44     F:\WINDOWS\ODBC.INI --------- 403
  22.05.2006 15:44     F:\WINDOWS\vbaddin.ini --------- 59
  22.05.2006 15:15     F:\WINDOWS\REGLOCS.OLD --------- 8192
  22.05.2006 15:11     F:\WINDOWS\control.ini --------- 0
  22.05.2006 15:11     F:\WINDOWS\ODBCINST.INI --------- 4161
  22.05.2006 15:10     F:\WINDOWS\WindowsShell.Manifest --------- 749
  22.05.2006 15:08     F:\WINDOWS\vb.ini --------- 36
  21.10.2003 16:44     F:\WINDOWS\NuNinst.cfg --------- 45971
  21.10.2003 16:44     F:\WINDOWS\UNNeroVision.cfg --------- 89885
  13.10.2003 10:56     F:\WINDOWS\NuNinst.exe --------- 1302528
  13.10.2003 10:56     F:\WINDOWS\UNNeroVision.exe --------- 1302528
  21.11.2001 10:17     F:\WINDOWS\Regctdn.exe --------- 135168
  18.08.2001 13:00     F:\WINDOWS\explorer.scf --------- 80
  18.08.2001 13:00     F:\WINDOWS\Präriewind.bmp --------- 65954
  18.08.2001 13:00     F:\WINDOWS\Feder.bmp --------- 16730
  18.08.2001 13:00     F:\WINDOWS\regedit.exe --------- 141312
  18.08.2001 13:00     F:\WINDOWS\winhlp32.exe --------- 271872
  18.08.2001 13:00     F:\WINDOWS\msdfmap.ini --------- 1405
  18.08.2001 13:00     F:\WINDOWS\winnt.bmp --------- 48680
  18.08.2001 13:00     F:\WINDOWS\explorer.exe --------- 1004032
  18.08.2001 13:00     F:\WINDOWS\Seifenblase.bmp --------- 65978
  18.08.2001 13:00     F:\WINDOWS\SET3.tmp --------- 1085913
  18.08.2001 13:00     F:\WINDOWS\winhelp.exe --------- 257568
  18.08.2001 13:00     F:\WINDOWS\Zapotek.bmp --------- 9522
  18.08.2001 13:00     F:\WINDOWS\desktop.ini --------- 2
  18.08.2001 13:00     F:\WINDOWS\hh.exe --------- 26647
  18.08.2001 13:00     F:\WINDOWS\winnt256.bmp --------- 48680
  18.08.2001 13:00     F:\WINDOWS\Fächer.bmp --------- 26680
  18.08.2001 13:00     F:\WINDOWS\clock.avi --------- 82944
  18.08.2001 13:00     F:\WINDOWS\TASKMAN.EXE --------- 15872
  18.08.2001 13:00     F:\WINDOWS\twain.dll --------- 94800
  18.08.2001 13:00     F:\WINDOWS\twain_32.dll --------- 46592
  18.08.2001 13:00     F:\WINDOWS\twunk_16.exe --------- 49680
  18.08.2001 13:00     F:\WINDOWS\twunk_32.exe --------- 25600
  18.08.2001 13:00     F:\WINDOWS\wmprfDEU.prx --------- 34818
  18.08.2001 13:00     F:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  18.08.2001 13:00     F:\WINDOWS\NOTEPAD.EXE --------- 67072
  18.08.2001 13:00     F:\WINDOWS\SET7.tmp --------- 13898
  18.08.2001 13:00     F:\WINDOWS\Kaffeetasse.bmp --------- 17062
  18.08.2001 13:00     F:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  18.08.2001 13:00     F:\WINDOWS\Granit.bmp --------- 26582
  18.08.2001 13:00     F:\WINDOWS\Rhododendron.bmp --------- 17362
  18.08.2001 13:00     F:\WINDOWS\vmmreg32.dll --------- 18944
  18.08.2001 13:00     F:\WINDOWS\Angler.bmp --------- 17336
  18.08.2001 13:00     F:\WINDOWS\_default.pif --------- 707
  14.12.2000 19:05     F:\WINDOWS\uninst.exe --------- 299520
  31.08.2000 08:00     F:\WINDOWS\Nircmd.exe --------- 51200
  17.12.1999 09:13     F:\WINDOWS\unvise32.exe --------- 86016
  05.06.1998 11:42     F:\WINDOWS\kpcp32.dll --------- 197120
  25.04.1998 05:26     F:\WINDOWS\kpsys32.dll --------- 37376
  25.04.1998 05:26     F:\WINDOWS\pfpick.dll --------- 58368
  25.04.1998 05:26     F:\WINDOWS\iccsigs.dat --------- 40129
  25.04.1998 05:26     F:\WINDOWS\KPAPI32.DLL --------- 132096
  25.04.1998 05:26     F:\WINDOWS\icccodes.dll --------- 20992
  20.01.1998 09:12     F:\WINDOWS\sprof32.dll --------- 133120
  15.08.1997 13:20     F:\WINDOWS\unin0407.exe --------- 299008
  29.05.1997 15:31     F:\WINDOWS\IsUn041d.exe --------- 314880
----------------------------------------


F:\WINDOWS\System

19.09.2001 12:47    F:\WINDOWS\System\crlds3d.dll --------- 765952
18.08.2001 13:00    F:\WINDOWS\System\COMMDLG.DLL --------- 33744
18.08.2001 13:00    F:\WINDOWS\System\AVIFILE.DLL --------- 109504
18.08.2001 13:00    F:\WINDOWS\System\AVICAP.DLL --------- 70368
18.08.2001 13:00    F:\WINDOWS\System\KEYBOARD.DRV --------- 2000
18.08.2001 13:00    F:\WINDOWS\System\LZEXPAND.DLL --------- 9936
18.08.2001 13:00    F:\WINDOWS\System\MCIAVI.DRV --------- 73760
18.08.2001 13:00    F:\WINDOWS\System\MCISEQ.DRV --------- 25296
18.08.2001 13:00    F:\WINDOWS\System\MCIWAVE.DRV --------- 28160
18.08.2001 13:00    F:\WINDOWS\System\MMSYSTEM.DLL --------- 69792
18.08.2001 13:00    F:\WINDOWS\System\MMTASK.TSK --------- 1152
18.08.2001 13:00    F:\WINDOWS\System\MOUSE.DRV --------- 2032
18.08.2001 13:00    F:\WINDOWS\System\MSVIDEO.DLL --------- 127104
18.08.2001 13:00    F:\WINDOWS\System\OLECLI.DLL --------- 82944
18.08.2001 13:00    F:\WINDOWS\System\OLESVR.DLL --------- 24064
18.08.2001 13:00    F:\WINDOWS\System\setup.inf --------- 59167
18.08.2001 13:00    F:\WINDOWS\System\SHELL.DLL --------- 5120
18.08.2001 13:00    F:\WINDOWS\System\SOUND.DRV --------- 1744
18.08.2001 13:00    F:\WINDOWS\System\stdole.tlb --------- 5532
18.08.2001 13:00    F:\WINDOWS\System\SYSTEM.DRV --------- 3360
18.08.2001 13:00    F:\WINDOWS\System\TAPI.DLL --------- 19200
18.08.2001 13:00    F:\WINDOWS\System\TIMER.DRV --------- 4048
18.08.2001 13:00    F:\WINDOWS\System\VER.DLL --------- 9200
18.08.2001 13:00    F:\WINDOWS\System\VGA.DRV --------- 2176
18.08.2001 13:00    F:\WINDOWS\System\WFWNET.DRV --------- 13600
18.08.2001 13:00    F:\WINDOWS\System\WINSPOOL.DRV --------- 132096
----------------------------------------


F:\WINDOWS\System32

26.02.2008 22:42     F:\WINDOWS\system32\CatRoot2 --------- 0
26.02.2008 22:08     F:\WINDOWS\system32\dllcache --------- 0
26.02.2008 21:49     F:\WINDOWS\system32\wpa.dbl --------- 2184
25.02.2008 22:23     F:\WINDOWS\system32\CatRoot --------- 0
25.02.2008 21:30     F:\WINDOWS\system32\bak --------- 0
25.02.2008 21:29     F:\WINDOWS\system32\drivers --------- 0
19.02.2008 21:16     F:\WINDOWS\system32\Restore --------- 0
19.02.2008 21:03     F:\WINDOWS\system32\config --------- 0
20.12.2007 22:10     F:\WINDOWS\system32\msnvdrv.dll --------- 31744
20.12.2007 22:10     F:\WINDOWS\system32\commusr.dll --------- 30208
20.12.2007 22:09     F:\WINDOWS\system32\drvdlgdiag.dll --------- 31744
20.12.2007 22:01     F:\WINDOWS\system32\nvcomm.dll --------- 30208
20.12.2007 22:01     F:\WINDOWS\system32\commnet.dll --------- 31744
20.12.2007 22:00     F:\WINDOWS\system32\net64diagms.dll --------- 31744
20.12.2007 22:00     F:\WINDOWS\system32\msnv32usr.dll --------- 30208
20.12.2007 21:59     F:\WINDOWS\system32\msmsdrv32.dll --------- 31744
20.12.2007 21:59     F:\WINDOWS\system32\dlgdiag32usr.dll --------- 30208
20.12.2007 21:51     F:\WINDOWS\system32\netcommnv.dll --------- 31744
20.12.2007 21:51     F:\WINDOWS\system32\diagnet32.dll --------- 31744
20.12.2007 21:51     F:\WINDOWS\system32\diagcommdlg.dll --------- 30208
20.12.2007 21:51     F:\WINDOWS\system32\nvnetdlg.dll --------- 31744
20.12.2007 21:50     F:\WINDOWS\system32\commnetusr.dll --------- 30208
20.12.2007 21:50     F:\WINDOWS\system32\ms64commusr.dll --------- 30208
20.12.2007 21:49     F:\WINDOWS\system32\netcomm.dll --------- 31744
20.12.2007 21:49     F:\WINDOWS\system32\diag32.dll --------- 30208
20.12.2007 21:41     F:\WINDOWS\system32\netdrvdrvcomm.dll --------- 30208
20.12.2007 21:40     F:\WINDOWS\system32\nvdrvcommusr.dll --------- 31744
20.12.2007 21:40     F:\WINDOWS\system32\commdrvnv.dll --------- 30208
20.12.2007 21:40     F:\WINDOWS\system32\netdiag.dll --------- 31744
20.12.2007 21:39     F:\WINDOWS\system32\drvdrvdiagdiag.dll --------- 31744
20.12.2007 21:39     F:\WINDOWS\system32\64drvnet.dll --------- 30208
20.12.2007 21:34     F:\WINDOWS\system32\64diagnetdrv.dll --------- 30208
20.12.2007 21:33     F:\WINDOWS\system32\commcommusr.dll --------- 31744
20.12.2007 21:33     F:\WINDOWS\system32\dlg32.dll --------- 30208
20.12.2007 21:33     F:\WINDOWS\system32\netusrmscomm.dll --------- 31744
20.12.2007 21:33     F:\WINDOWS\system32\msdiag6464.dll --------- 31744
20.12.2007 21:33     F:\WINDOWS\system32\nvdiag3232.dll --------- 30208
20.12.2007 21:32     F:\WINDOWS\system32\nv3264drv.dll --------- 31744
20.12.2007 21:32     F:\WINDOWS\system32\commnvdrvms.dll --------- 30208
20.12.2007 21:32     F:\WINDOWS\system32\commdrvmsnv.dll --------- 31744
20.12.2007 21:32     F:\WINDOWS\system32\dlg643264.dll --------- 31744
20.12.2007 21:32     F:\WINDOWS\system32\usrnvnvcomm.dll --------- 30208
20.12.2007 21:32     F:\WINDOWS\system32\usr6432.dll --------- 30208
20.12.2007 21:25     F:\WINDOWS\system32\64commcommnet.dll --------- 31744
20.12.2007 21:25     F:\WINDOWS\system32\32net64nv.dll --------- 30208
20.12.2007 21:24     F:\WINDOWS\system32\drvcommms.dll --------- 31744
20.12.2007 21:24     F:\WINDOWS\system32\dlgusrusr.dll --------- 30208
20.12.2007 21:23     F:\WINDOWS\system32\netusrusrusr.dll --------- 31744
20.12.2007 21:23     F:\WINDOWS\system32\msdiagcommnet.dll --------- 30208
20.12.2007 21:23     F:\WINDOWS\system32\commcomm64drv.dll --------- 30208
20.12.2007 21:22     F:\WINDOWS\system32\netnet.dll --------- 30208
20.12.2007 21:22     F:\WINDOWS\system32\commdiagnetdlg.dll --------- 30208
20.12.2007 21:15     F:\WINDOWS\system32\dlgnet.dll --------- 31744
20.12.2007 21:15     F:\WINDOWS\system32\drvdrv.dll --------- 30208
20.12.2007 21:14     F:\WINDOWS\system32\nvnvdrv.dll --------- 31744
20.12.2007 21:14     F:\WINDOWS\system32\commusrnv.dll --------- 30208
20.12.2007 21:14     F:\WINDOWS\system32\netdrvnv32.dll --------- 31744
20.12.2007 21:14     F:\WINDOWS\system32\msnet64nv.dll --------- 31744
20.12.2007 21:14     F:\WINDOWS\system32\commcommcomm64.dll --------- 30208
20.12.2007 21:13     F:\WINDOWS\system32\64nvdlg.dll --------- 31744
20.12.2007 21:13     F:\WINDOWS\system32\32netdrv.dll --------- 31744
20.12.2007 21:13     F:\WINDOWS\system32\6464usr.dll --------- 30208
20.12.2007 21:12     F:\WINDOWS\system32\usrdrvusrdrv.dll --------- 31744
20.12.2007 21:12     F:\WINDOWS\system32\64drv32dlg.dll --------- 30208
20.12.2007 21:12     F:\WINDOWS\system32\diagmsms.dll --------- 31744
20.12.2007 21:05     F:\WINDOWS\system32\mscomdiag32.dll --------- 36864
20.12.2007 21:04     F:\WINDOWS\system32\diagnvmsusr.dll --------- 31744
20.12.2007 21:04     F:\WINDOWS\system32\nvusrusrnv.dll --------- 30208
20.12.2007 21:04     F:\WINDOWS\system32\64drv.dll --------- 31744
20.12.2007 21:04     F:\WINDOWS\system32\netdlg32diag.dll --------- 30208
20.12.2007 21:04     F:\WINDOWS\system32\ms64dlgusr.dll --------- 30208
20.12.2007 21:03     F:\WINDOWS\system32\netms.dll --------- 30208
20.12.2007 21:03     F:\WINDOWS\system32\dlg64msnet.dll --------- 31744
20.12.2007 21:03     F:\WINDOWS\system32\drvnvdrvnv.dll --------- 31744
20.12.2007 21:03     F:\WINDOWS\system32\3264diag.dll --------- 30208
20.12.2007 21:02     F:\WINDOWS\system32\commdrv.dll --------- 31744
20.12.2007 21:02     F:\WINDOWS\system32\usrdrvmsusr.dll --------- 30208
20.12.2007 21:02     F:\WINDOWS\system32\nvnvcomm.dll --------- 31744
20.12.2007 21:02     F:\WINDOWS\system32\diagcommcomm32.dll --------- 31744
20.12.2007 21:02     F:\WINDOWS\system32\net3264comm.dll --------- 31744
20.12.2007 21:02     F:\WINDOWS\system32\msnvnv.dll --------- 30208
20.12.2007 20:55     F:\WINDOWS\system32\msmsusr.dll --------- 31744
20.12.2007 20:55     F:\WINDOWS\system32\commdlgnv.dll --------- 30208
20.12.2007 20:54     F:\WINDOWS\system32\32dlg.dll --------- 31744
20.12.2007 20:54     F:\WINDOWS\system32\64dlg.dll --------- 30208
20.12.2007 20:54     F:\WINDOWS\system32\usrdrvnet.dll --------- 31744
20.12.2007 20:53     F:\WINDOWS\system32\usr32usrdiag.dll --------- 31744
20.12.2007 20:53     F:\WINDOWS\system32\drvmsmsdrv.dll --------- 30208
20.12.2007 20:53     F:\WINDOWS\system32\3232drv.dll --------- 30208
20.12.2007 20:53     F:\WINDOWS\system32\commdlg.dll --------- 30208
20.12.2007 20:52     F:\WINDOWS\system32\msmsnet.dll --------- 31744
20.12.2007 20:52     F:\WINDOWS\system32\nvmsnet.dll --------- 30208
20.12.2007 20:52     F:\WINDOWS\system32\ms64diag64.dll --------- 31744
20.12.2007 20:52     F:\WINDOWS\system32\diagdlgdrvcomm.dll --------- 31744
20.12.2007 20:52     F:\WINDOWS\system32\nv64diag.dll --------- 30208
20.12.2007 20:52     F:\WINDOWS\system32\32net.dll --------- 30208
20.12.2007 20:45     F:\WINDOWS\system32\64comm.dll --------- 31744
20.12.2007 20:45     F:\WINDOWS\system32\mscomm32dlg.dll --------- 30208
20.12.2007 20:44     F:\WINDOWS\system32\commdiagnetusr.dll --------- 31744
20.12.2007 20:44     F:\WINDOWS\system32\usrdiag64.dll --------- 30208
----------------------------------------


F:\WINDOWS\Prefetch

26.02.2008 22:49     F:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 74064
26.02.2008 22:48     F:\WINDOWS\Prefetch\IFOEDIT.EXE-2B3C6FF2.pf --------- 11890
26.02.2008 22:44     F:\WINDOWS\Prefetch\MPEG2SCHNITT.EXE-13E5930D.pf --------- 96642
26.02.2008 22:41     F:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 16794
26.02.2008 22:40     F:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 55892
26.02.2008 22:40     F:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 23320
26.02.2008 22:39     F:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 53278
26.02.2008 22:39     F:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 7322
26.02.2008 22:38     F:\WINDOWS\Prefetch\NEROSTARTSMART.EXE-280EC446.pf --------- 51520
26.02.2008 22:38     F:\WINDOWS\Prefetch\NERO.EXE-32314E31.pf --------- 56812
26.02.2008 22:30     F:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 7208
26.02.2008 22:30     F:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 33658
26.02.2008 22:28     F:\WINDOWS\Prefetch\[url="http://www.ccleaner.de"]CCleaner[/url].EXE-065E2F3F.pf --------- 34298
26.02.2008 22:25     F:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 11522
26.02.2008 22:25     F:\WINDOWS\Prefetch\TASKLIST.EXE-10D94B23.pf --------- 11534
26.02.2008 22:24     F:\WINDOWS\Prefetch\HIJACKTHIS.EXE-2EB33DD3.pf --------- 17568
26.02.2008 22:10     F:\WINDOWS\Prefetch\WINWORD.EXE-0AEA99D4.pf --------- 73952
26.02.2008 22:08     F:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 34294
26.02.2008 22:07     F:\WINDOWS\Prefetch\EXPINST.EXE-072CA99E.pf --------- 14756
26.02.2008 22:07     F:\WINDOWS\Prefetch\UPDCRL.EXE-0009AF3A.pf --------- 5358
26.02.2008 22:07     F:\WINDOWS\Prefetch\RUNDLL32.EXE-43BA47A2.pf --------- 8346
26.02.2008 22:07     F:\WINDOWS\Prefetch\W2KEXCP.EXE-0CE2EB7A.pf --------- 44034
26.02.2008 22:06     F:\WINDOWS\Prefetch\IE6WZD.EXE-1088BA63.pf --------- 12132
26.02.2008 22:06     F:\WINDOWS\Prefetch\IE6SETUP.EXE-02740660.pf --------- 11044
26.02.2008 21:58     F:\WINDOWS\Prefetch\RUNDLL32.EXE-2AFED5AA.pf --------- 17344
26.02.2008 21:58     F:\WINDOWS\Prefetch\DVBVIEWER.EXE-09E84D82.pf --------- 55872
26.02.2008 21:52     F:\WINDOWS\Prefetch\layout.ini --------- 300534
25.02.2008 22:24     F:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 37170
25.02.2008 22:24     F:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 55662
25.02.2008 22:22     F:\WINDOWS\Prefetch\RUNDLL32.EXE-150CC720.pf --------- 21584
25.02.2008 22:21     F:\WINDOWS\Prefetch\RUNDLL32.EXE-17DC9FA6.pf --------- 16192
25.02.2008 22:18     F:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933A.pf --------- 57052
25.02.2008 22:04     F:\WINDOWS\Prefetch\SMAX4PNP.EXE-2279C3AD.pf --------- 16588
25.02.2008 22:04     F:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 99974
25.02.2008 22:04     F:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 6224
25.02.2008 22:04     F:\WINDOWS\Prefetch\ATI2EVXX.EXE-19D16EB9.pf --------- 25150
25.02.2008 22:04     F:\WINDOWS\Prefetch\RUNDLL32.EXE-4601519A.pf --------- 11882
25.02.2008 22:04     F:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf --------- 7822
25.02.2008 22:04     F:\WINDOWS\Prefetch\RUNDLL32.EXE-15264575.pf --------- 12150
25.02.2008 22:04     F:\WINDOWS\Prefetch\INCD.EXE-33772494.pf --------- 15898
25.02.2008 22:04     F:\WINDOWS\Prefetch\CLI.EXE-02B0DB56.pf --------- 4500
25.02.2008 22:04     F:\WINDOWS\Prefetch\SMAX4.EXE-2B732B8E.pf --------- 4496
25.02.2008 22:04     F:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 4146
25.02.2008 22:01     F:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 51326
25.02.2008 22:00     F:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 36780
25.02.2008 22:00     F:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 7886
25.02.2008 21:57     F:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 67590
25.02.2008 21:56     F:\WINDOWS\Prefetch\UPDATE.EXE-2EC08A29.pf --------- 53352
25.02.2008 21:55     F:\WINDOWS\Prefetch\WINPVR.EXE-028DCB06.pf --------- 11368
25.02.2008 21:55     F:\WINDOWS\Prefetch\WINDOWSXP-KB835935-SP2-DEU.EX-0901563D.pf --------- 74378
25.02.2008 21:55     F:\WINDOWS\Prefetch\CMDECMSG.EXE-0D75A879.pf --------- 8398
25.02.2008 21:41     F:\WINDOWS\Prefetch\RUNDLL32.EXE-4369B0D9.pf --------- 8208
25.02.2008 21:35     F:\WINDOWS\Prefetch\CINETRAY.EXE-04CE83AD.pf --------- 11402
25.02.2008 21:35     F:\WINDOWS\Prefetch\SERVER4PC.EXE-052DE72B.pf --------- 25304
25.02.2008 21:35     F:\WINDOWS\Prefetch\READER_SL.EXE-36135169.pf --------- 8426
25.02.2008 21:35     F:\WINDOWS\Prefetch\IAANOTIF.EXE-39282A8F.pf --------- 4532
25.02.2008 21:34     F:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf --------- 50480
25.02.2008 21:32     F:\WINDOWS\Prefetch\SHOWTIME.EXE-16AD542D.pf --------- 23130
25.02.2008 21:30     F:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 532856
19.02.2008 21:56     F:\WINDOWS\Prefetch\NEROVISION.EXE-2F9F3508.pf --------- 64740
19.02.2008 21:32     F:\WINDOWS\Prefetch\_IU14D2N.TMP-19E94DD6.pf --------- 12824
19.02.2008 21:32     F:\WINDOWS\Prefetch\UNINS000.EXE-322F758F.pf --------- 15598
19.02.2008 21:31     F:\WINDOWS\Prefetch\RUNDLL32.EXE-36A65964.pf --------- 31810
19.02.2008 21:30     F:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 13034
19.02.2008 21:30     F:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 5116
19.02.2008 21:28     F:\WINDOWS\Prefetch\NEROCHECK.EXE-092C6DFA.pf --------- 4152
19.02.2008 21:27     F:\WINDOWS\Prefetch\NTVDM.EXE-1A10A423.pf --------- 59870
19.02.2008 21:27     F:\WINDOWS\Prefetch\FINDSTR.EXE-0CA6274B.pf --------- 4226
19.02.2008 21:27     F:\WINDOWS\Prefetch\HH.EXE-2D1A70B3.pf --------- 29376
19.02.2008 21:26     F:\WINDOWS\Prefetch\FINDAWF.EXE-0F8DE686.pf --------- 6190
19.02.2008 21:26     F:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf --------- 4422
19.02.2008 21:19     F:\WINDOWS\Prefetch\WORDPAD.EXE-1EFCC5C1.pf --------- 16202
19.02.2008 21:18     F:\WINDOWS\Prefetch\NIRCMD.CFEXE-19FF4781.pf --------- 8060
19.02.2008 21:17     F:\WINDOWS\Prefetch\DUMPHIVE.CFEXE-2ED3B134.pf --------- 17922
19.02.2008 21:17     F:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf --------- 21304
19.02.2008 21:17     F:\WINDOWS\Prefetch\SETUP_WM.EXE-19AC5A9B.pf --------- 22166
19.02.2008 21:17     F:\WINDOWS\Prefetch\FDSV.CFEXE-2F207127.pf --------- 25726
19.02.2008 21:17     F:\WINDOWS\Prefetch\VFIND.EXE-0CB9A64E.pf --------- 70776
19.02.2008 21:17     F:\WINDOWS\Prefetch\CATCHME.CFEXE-0F2A0789.pf --------- 46404
19.02.2008 21:17     F:\WINDOWS\Prefetch\IPCONFIG.EXE-2395F30B.pf --------- 15446
19.02.2008 21:17     F:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 11858
19.02.2008 21:17     F:\WINDOWS\Prefetch\HANDLE.CFEXE-13427ED2.pf --------- 3980
19.02.2008 21:17     F:\WINDOWS\Prefetch\SWSC.CFEXE-3B4FE4FE.pf --------- 6018
19.02.2008 21:16     F:\WINDOWS\Prefetch\SORT.EXE-194AE83C.pf --------- 3296
19.02.2008 21:16     F:\WINDOWS\Prefetch\VFIND.CFEXE-2033727F.pf --------- 2988
19.02.2008 21:16     F:\WINDOWS\Prefetch\KMD.EXE-2FAFDF40.pf --------- 16194
19.02.2008 21:16     F:\WINDOWS\Prefetch\SED.CFEXE-268D7E58.pf --------- 4018
19.02.2008 21:16     F:\WINDOWS\Prefetch\GREP.CFEXE-20443039.pf --------- 3564
19.02.2008 21:16     F:\WINDOWS\Prefetch\SWREG.CFEXE-2BF4FFCD.pf --------- 7508
19.02.2008 21:16     F:\WINDOWS\Prefetch\NIRCMD.EXE-2C39EF53.pf --------- 7652
19.02.2008 21:16     F:\WINDOWS\Prefetch\REGT.CFEXE-15DB5DAE.pf --------- 11676
19.02.2008 21:16     F:\WINDOWS\Prefetch\PSEXESVC.EXE-35EFACCF.pf --------- 8362
19.02.2008 21:16     F:\WINDOWS\Prefetch\PSEXEC.CFEXE-2CB6A9EC.pf --------- 7474
19.02.2008 21:16     F:\WINDOWS\Prefetch\MTEE.CFEXE-1E067BC7.pf --------- 3818
19.02.2008 21:16     F:\WINDOWS\Prefetch\CHCP.COM-18156052.pf --------- 4446
19.02.2008 21:16     F:\WINDOWS\Prefetch\LISTDLLS.CFEXE-163777B3.pf --------- 26504
19.02.2008 21:16     F:\WINDOWS\Prefetch\NIRCMD.COM-323C21EC.pf --------- 7708
19.02.2008 21:16     F:\WINDOWS\Prefetch\COMBOFIX.EXE-2C859A3F.pf --------- 44454
19.02.2008 21:16     F:\WINDOWS\Prefetch\NIRCMD.COM-223F42C3.pf --------- 7586
19.02.2008 21:16     F:\WINDOWS\Prefetch\SWREG.CFEXE-287CC9EF.pf --------- 5656
19.02.2008 21:16     F:\WINDOWS\Prefetch\SWXCACLS.CFEXE-24057B3B.pf --------- 5506
19.02.2008 21:16     F:\WINDOWS\Prefetch\CLEANMGR.EXE-1F86EA8E.pf --------- 20448
19.02.2008 21:11     F:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf --------- 4378
19.02.2008 21:11     F:\WINDOWS\Prefetch\SF.CFEXE-164B3B2D.pf --------- 3758
19.02.2008 21:11     F:\WINDOWS\Prefetch\SETPATH.CFEXE-034E3D26.pf --------- 18950
19.02.2008 21:11     F:\WINDOWS\Prefetch\ROUTE.EXE-371D32DE.pf --------- 15186
19.02.2008 21:11     F:\WINDOWS\Prefetch\MOVEEX.CFEXE-01B74CA8.pf --------- 2756
19.02.2008 21:09     F:\WINDOWS\Prefetch\TEATIMER.EXE-38E505A8.pf --------- 34504
19.02.2008 21:08     F:\WINDOWS\Prefetch\ERUNT.CFEXE-039977DB.pf --------- 65184
19.02.2008 21:02     F:\WINDOWS\Prefetch\SWXCACLS.CFEXE-365F7973.pf --------- 5582
19.02.2008 20:55     F:\WINDOWS\Prefetch\ATF-CLEANER.EXE-04005C0F.pf --------- 16224
19.02.2008 20:39     F:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf --------- 6974
----------------------------------------


F:\WINDOWS\Tasks

26.02.2008 21:49     F:\WINDOWS\Tasks\SA.DAT --------- 6
18.08.2001 13:00     F:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------


F:\WINDOWS\Temp

----------------------------------------


F:\DOKUME~1\sysop\LOKALE~1\Temp

26.02.2008 22:30      F:\DOKUME~1\sysop\LOKALE~1\Temp\Rar$DI00.891 --------- 0
26.02.2008 22:25      F:\DOKUME~1\sysop\LOKALE~1\Temp\Rar$DI00.984 --------- 0
26.02.2008 21:55      F:\DOKUME~1\sysop\LOKALE~1\Temp\wecerr.txt --------- 8872
26.02.2008 21:49      F:\DOKUME~1\sysop\LOKALE~1\Temp\JET1.tmp --------- 0
26.02.2008 21:49      F:\DOKUME~1\sysop\LOKALE~1\Temp\JETAB43.tmp --------- 0
25.02.2008 22:10      F:\DOKUME~1\sysop\LOKALE~1\Temp\java_install_reg.log --------- 416
25.02.2008 21:35      F:\DOKUME~1\sysop\LOKALE~1\Temp\abc123.pid --------- 4
----------------------------------------


F:\Programme

26.02.2008 22:08     F:\Programme\Internet Explorer --------- 0
26.02.2008 21:49     F:\Programme\Gemeinsame Dateien --------- 0
26.02.2008 21:49     F:\Programme\Outlook Express --------- 0
25.02.2008 22:24     F:\Programme\WindowsUpdate --------- 0
25.02.2008 21:33     F:\Programme\f-prot --------- 0
19.02.2008 21:32     F:\Programme\Spybot - Search & Destroy --------- 0
19.02.2008 20:49     F:\Programme\QuickTime --------- 0
19.02.2008 19:46     F:\Programme\[url="http://www.ccleaner.de"]CCleaner[/url] --------- 0
04.02.2008 22:58     F:\Programme\Registry System Wizard --------- 0
19.12.2007 00:01     F:\Programme\InstallShield Installation Information --------- 0
30.11.2007 00:00     F:\Programme\Axis Communications --------- 0
19.11.2007 21:56     F:\Programme\duden --------- 0
16.11.2007 12:00     F:\Programme\NCH Swift Sound --------- 0
18.10.2007 16:20     F:\Programme\WinRAR --------- 0
30.07.2007 12:32     F:\Programme\Celemony --------- 0
25.06.2007 16:55     F:\Programme\ZD Soft --------- 0
12.04.2007 22:21     F:\Programme\Yahoo --------- 0
02.04.2007 13:23     F:\Programme\Java --------- 0
02.04.2007 00:16     F:\Programme\WinPcap --------- 0
02.04.2007 00:14     F:\Programme\HiNetRecorder --------- 0
24.03.2007 21:41     F:\Programme\MeeSoft --------- 0
24.03.2007 21:38     F:\Programme\RedEye --------- 0
24.03.2007 20:48     F:\Programme\Canon --------- 0
23.03.2007 00:07     F:\Programme\Free RAW Viewer --------- 0
12.03.2007 01:25     F:\Programme\Ontrack --------- 0
07.03.2007 12:14     F:\Programme\Messenger --------- 0
23.02.2007 09:17     F:\Programme\Apple Software Update --------- 0
12.02.2007 23:16     F:\Programme\Maris Technologies --------- 0
11.02.2007 01:00     F:\Programme\PC Inspector File Recovery --------- 0
29.01.2007 01:27     F:\Programme\Blender Foundation --------- 0
29.01.2007 01:01     F:\Programme\Adobe --------- 0
09.01.2007 22:08     F:\Programme\VideoLAN --------- 0
31.10.2006 18:22     F:\Programme\RegiStax4 --------- 0
29.10.2006 12:31     F:\Programme\Diffraction Limited --------- 0
17.08.2006 21:56     F:\Programme\TPB Reader --------- 0
25.07.2006 00:01     F:\Programme\ProjectX_0.90.4.00 --------- 0
05.07.2006 20:45     F:\Programme\Windows Media Player --------- 0
05.07.2006 15:42     F:\Programme\DVBViewerTE --------- 0
05.07.2006 15:29     F:\Programme\TechniSat DVB --------- 0
05.07.2006 15:16     F:\Programme\TechniSat DVB2 --------- 0
04.07.2006 16:01     F:\Programme\Electronic-Design GmbH --------- 0
04.07.2006 00:38     F:\Programme\ATI Technologies --------- 0
03.07.2006 13:10     F:\Programme\Intel --------- 0
22.05.2006 15:59     F:\Programme\Ahead --------- 0
22.05.2006 15:49     F:\Programme\Cleaner 5 EZ --------- 0
22.05.2006 15:48     F:\Programme\Windows Media Components --------- 0
22.05.2006 15:48     F:\Programme\directx --------- 0
22.05.2006 15:43     F:\Programme\Microsoft Visual Studio --------- 0
22.05.2006 15:41     F:\Programme\Microsoft Office --------- 0
22.05.2006 15:41     F:\Programme\microsoft frontpage --------- 0
22.05.2006 15:26     F:\Programme\Marvell --------- 0
22.05.2006 15:19     F:\Programme\Analog Devices --------- 0
22.05.2006 15:16     F:\Programme\Uninstall Information --------- 0
22.05.2006 15:12     F:\Programme\xerox --------- 0
22.05.2006 15:10     F:\Programme\Online-Dienste --------- 0
22.05.2006 15:10     F:\Programme\Movie Maker --------- 0
22.05.2006 15:09     F:\Programme\NetMeeting --------- 0
22.05.2006 15:08     F:\Programme\ComPlus Applications --------- 0
22.05.2006 15:08     F:\Programme\MSN Gaming Zone --------- 0
22.05.2006 15:08     F:\Programme\Windows NT --------- 0
----------------------------------------


F:\Dokumente und Einstellungen\All Users\..

sysop    
Administrator    
Default User    
kr    
LocalService    
NetworkService    
All Users    
----------------------------------------


F:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost

----------------------------------------



Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            20 K
System                        4 Console                   0           216 K
smss.exe                    796 Console                   0           364 K
csrss.exe                   868 Console                   0         4.276 K
winlogon.exe                896 Console                   0         2.928 K
services.exe                940 Console                   0         2.864 K
lsass.exe                   952 Console                   0         1.428 K
ati2evxx.exe               1144 Console                   0         1.784 K
svchost.exe                1192 Console                   0         4.080 K
svchost.exe                1524 Console                   0        22.140 K
svchost.exe                1684 Console                   0         3.360 K
svchost.exe                1716 Console                   0         3.792 K
spoolsv.exe                1784 Console                   0         4.340 K
ati2evxx.exe               1964 Console                   0         2.172 K
explorer.exe                124 Console                   0        21.924 K
IAANTmon.exe               1220 Console                   0           868 K
incdsrv.exe                1264 Console                   0         2.652 K
Server4PC.exe              1856 Console                   0        11.792 K
cinetray.exe               1864 Console                   0         2.288 K
SMAgent.exe                 276 Console                   0         1.556 K
svchost.exe                 376 Console                   0         2.544 K
wdfmgr.exe                  520 Console                   0         1.332 K
IEXPLORE.EXE               3856 Console                   0        19.400 K
WinRAR.exe                 3972 Console                   0         7.252 K
WinRAR.exe                 1952 Console                   0         7.260 K
cmd.exe                    2016 Console                   0         1.576 K
tasklist.exe               2188 Console                   0         2.348 K
wmiprvse.exe               1276 Console                   0         3.628 K


***** Ende des Scans 26.02.2008 um 22:30:40,00 ***  


Seitenanfang Seitenende
27.02.2008, 17:08
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#40 schau mal mit rechtsklick + mit Texteditor öffnen - was da drin steht:
F:\WINDOWS\system32\bak

gleiches mit
F:\WINDOWS\system32\drivers
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
27.02.2008, 18:05
Member

Themenstarter

Beiträge: 35
#41 Hallo,

der bak Ordner ist leer. In dem anderen sind jede Menge Dateien, aber ich weiß nciht, wie man das mit einem Texteditor öffnen soll .

Ich habe hier mal in einer DOS Box rauskopiert. In dem drivers Ordner sind zwei weitere Ordner. Der "disdn" ist leer und im "etc" finden sich auch noch Dateien. Du findest sie ganz am Ende.

\Tom

--snip

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

F:\Dokumente und Einstellungen\sysop>cd..

F:\Dokumente und Einstellungen>cd..

F:\>cd windows

F:\WINDOWS>cd system32

F:\WINDOWS\system32>cd drivers

F:\WINDOWS\system32\drivers>dir
Datenträger in Laufwerk F: ist BOOT-System
Volumeseriennummer: EC20-F9A1

Verzeichnis von F:\WINDOWS\system32\drivers

25.02.2008 21:29 <DIR> .
25.02.2008 21:29 <DIR> ..
17.08.2001 13:06 49.536 1394bus.sys
17.08.2001 13:06 45.952 61883.sys
18.08.2001 13:00 180.224 acpi.sys
18.08.2001 13:00 12.160 acpiec.sys
13.03.2003 11:34 100.224 aeaudio.sys
23.07.2001 16:25 122.472 aec.sys
18.08.2001 13:00 130.688 afd.sys
17.08.2001 12:58 25.472 AGP440.SYS
18.08.2001 13:00 56.960 aic78xx.sys
18.08.2001 13:00 34.688 amdk6.sys
18.08.2001 13:00 54.016 arp1394.sys
29.03.2000 07:17 5.824 ASUSHWIO.SYS
18.08.2001 13:00 13.568 asyncmac.sys
17.08.2001 12:51 86.656 atapi.sys
04.08.2005 03:08 40.960 ati2erec.dll
04.08.2005 04:10 1.273.344 ati2mtag.sys
11.07.2005 21:12 524.850 ativcaxx.cpa
11.07.2005 21:12 929 ativcaxx.vp
08.06.2005 20:45 58.560 ativckxx.vp
04.08.2005 07:20 21.712 ativvpxx.vp
18.08.2001 13:00 57.216 atmarpc.sys
18.08.2001 13:00 31.360 atmepvc.sys
18.08.2001 13:00 53.888 atmlane.sys
18.08.2001 13:00 352.256 atmuni.sys
17.08.2001 13:59 3.072 audstub.sys
17.08.2001 13:07 35.584 avc.sys
09.07.2004 03:26 11.392 bdasup.sys
18.08.2001 13:00 4.224 beep.sys
18.08.2001 13:00 53.376 bridge.sys
18.08.2001 13:00 13.952 cbidf2k.sys
09.07.2004 03:26 16.384 ccdecode.sys
18.08.2001 13:00 18.688 cdaudio.sys
18.08.2001 13:00 62.208 cdfs.sys
18.08.2001 13:00 47.488 cdrom.sys
18.08.2001 13:00 262.528 cinemst2.sys
19.07.2002 07:10 6.656 cinemsup.sys
18.08.2001 13:00 44.928 classpnp.sys
18.08.2001 13:00 11.776 cpqdap01.sys
18.08.2001 13:00 34.048 crusoe.sys
22.05.2006 16:48 <DIR> disdn
17.08.2001 13:52 33.664 disk.sys
18.08.2001 13:00 13.184 diskdump.sys
18.08.2001 13:00 781.568 dmboot.sys
18.08.2001 13:00 147.072 dmio.sys
18.08.2001 13:00 5.888 dmload.sys
17.08.2001 12:59 50.048 DMusic.sys
17.08.2001 13:01 57.344 drmk.sys
17.08.2001 13:01 2.816 drmkaud.sys
23.08.2001 04:00 10.496 dxapi.sys
18.08.2001 13:00 68.224 dxg.sys
18.08.2001 13:00 3.328 dxgthk.sys
17.08.2001 12:46 6.400 enum1394.sys
26.02.2008 21:54 <DIR> etc
18.08.2001 13:00 144.768 fastfat.sys
18.08.2001 13:00 26.240 fdc.sys
18.08.2001 13:00 35.072 fips.sys
18.08.2001 13:00 19.712 flpydisk.sys
18.08.2001 13:00 12.288 fsvga.sys
18.08.2001 13:00 7.936 fs_rec.sys
18.08.2001 13:00 126.336 ftdisk.sys
18.08.2001 13:00 3.440.660 gm.dls
18.08.2001 13:00 646 gmreadme.txt
18.08.2001 13:00 33.152 hidclass.sys
18.08.2001 13:00 23.680 hidparse.sys
18.08.2001 13:00 51.328 i8042prt.sys
02.07.2003 23:00 274.816 iaStor.sys
29.03.2003 14:45 89.184 imagedrv.sys
18.08.2001 13:00 39.296 imapi.sys
14.10.2003 16:19 88.400 incdfs.sys
14.10.2003 16:20 28.560 incdpass.sys
14.10.2003 16:20 5.328 incdrec.sys
18.08.2001 13:00 32.896 ipfltdrv.sys
18.08.2001 13:00 19.584 ipinip.sys
18.08.2001 13:00 76.288 ipnat.sys
18.08.2001 13:00 56.064 ipsec.sys
18.08.2001 13:00 10.496 irenum.sys
18.08.2001 03:18 36.224 isapnp.sys
18.08.2001 13:00 23.936 kbdclass.sys
05.07.2007 13:34 134.160 klif.sys
17.08.2001 13:00 159.232 kmixer.sys
11.12.2002 23:14 130.304 ks.sys
18.08.2001 13:00 79.744 ksecdd.sys
18.08.2001 13:00 7.680 mcd.sys
18.08.2001 13:00 62.208 mf.sys
20.09.2002 03:53 235.100 MidiSyn.sys
18.08.2001 13:00 4.224 mnmdd.sys
18.08.2001 13:00 29.056 modem.sys
18.08.2001 13:00 22.528 mouclass.sys
18.08.2001 13:00 37.504 mountmgr.sys
09.07.2004 03:26 15.104 mpe.sys
18.08.2001 13:00 66.944 mqac.sys
18.08.2001 13:00 172.672 mrxdav.sys
18.08.2001 13:00 407.680 mrxsmb.sys
09.07.2004 03:26 52.096 msdv.sys
18.08.2001 13:00 18.048 msfs.sys
18.08.2001 13:00 33.792 msgpc.sys
11.12.2002 23:14 7.424 mskssrv.sys
11.12.2002 23:14 5.248 mspclock.sys
23.08.2001 04:00 4.608 mspqm.sys
11.12.2002 23:14 5.504 mstee.sys
18.08.2001 13:00 103.936 mup.sys
09.07.2004 03:26 83.968 nabtsfec.sys
18.08.2001 13:00 161.536 ndis.sys
09.07.2004 03:26 10.112 ndisip.sys
18.08.2001 13:00 9.600 ndistapi.sys
18.08.2001 13:00 12.160 ndisuio.sys
18.08.2001 13:00 88.320 ndiswan.sys
18.08.2001 13:00 38.016 ndproxy.sys
18.08.2001 13:00 33.152 netbios.sys
18.08.2001 13:00 150.272 netbt.sys
18.08.2001 13:00 56.960 nic1394.sys
18.08.2001 13:00 12.032 nikedrv.sys
18.08.2001 13:00 37.760 nmnt.sys
18.08.2001 13:00 29.568 npfs.sys
18.08.2001 13:00 533.504 ntfs.sys
18.08.2001 13:00 2.944 null.sys
26.05.2003 04:18 1.312.555 nv4_mini.sys
18.08.2001 13:00 12.416 nwlnkflt.sys
18.08.2001 13:00 32.512 nwlnkfwd.sys
18.08.2001 13:00 84.864 nwlnkipx.sys
18.08.2001 13:00 63.232 nwlnknb.sys
18.08.2001 13:00 55.936 nwlnkspx.sys
18.08.2001 13:00 155.648 nwrdr.sys
17.08.2001 13:06 55.424 ohci1394.sys
18.08.2001 13:00 3.456 oprghdlr.sys
18.08.2001 13:00 37.504 p3.sys
18.08.2001 13:00 76.416 parport.sys
18.08.2001 13:00 18.688 partmgr.sys
18.08.2001 13:00 7.040 parvdm.sys
18.08.2001 03:30 62.464 pci.sys
18.08.2001 03:30 3.328 pciide.sys
17.08.2001 12:51 23.680 pciidex.sys
18.08.2001 13:00 116.736 pcmcia.sys
17.08.2001 21:24 135.040 portcls.sys
18.08.2001 13:00 33.280 processr.sys
18.08.2001 13:00 65.920 psched.sys
18.08.2001 13:00 17.792 ptilink.sys
23.02.2007 05:29 36.624 PxHelp20.sys
18.08.2001 13:00 8.832 rasacd.sys
18.08.2001 13:00 48.640 rasl2tp.sys
18.08.2001 13:00 38.912 raspppoe.sys
18.08.2001 13:00 46.464 raspptp.sys
18.08.2001 13:00 16.512 raspti.sys
18.08.2001 13:00 34.432 rawwan.sys
18.08.2001 13:00 163.840 rdbss.sys
18.08.2001 13:00 4.224 rdpcdd.sys
17.08.2001 12:50 181.632 rdpdr.sys
18.08.2001 13:00 107.912 rdpwd.sys
18.08.2001 04:33 55.936 redbook.sys
18.08.2001 13:00 12.032 rio8drv.sys
18.08.2001 13:00 12.032 riodrv.sys
18.08.2001 13:00 200.064 RMCast.sys
18.08.2001 13:00 27.648 rndismp.sys
18.08.2001 13:00 5.888 rootmdm.sys
18.08.2001 13:00 89.984 scsiport.sys
18.08.2001 13:00 27.440 secdrv.sys
18.08.2001 13:00 14.976 serenum.sys
18.08.2001 13:00 63.360 serial.sys
18.08.2001 13:00 10.496 sfloppy.sys
29.09.2005 11:28 343.040 SkyNET.sys
09.07.2004 03:26 10.880 slip.sys
18.08.2001 13:00 14.592 smclib.sys
13.03.2003 08:40 3.744 smsens.sys
02.06.2003 12:42 578.304 smwdm.sys
18.08.2001 13:00 24.064 sonydcam.sys
17.08.2001 13:00 5.632 splitter.sys
18.08.2001 13:00 70.400 sr.sys
18.08.2001 13:00 330.368 srv.sys
09.07.2004 03:27 48.512 stream.sys
09.07.2004 03:26 14.976 streamip.sys
11.12.2002 23:14 4.096 swenum.sys
17.08.2001 13:00 54.272 swmidi.sys
17.08.2001 21:24 57.472 sysaudio.sys
18.08.2001 13:00 13.696 tape.sys
18.08.2001 13:00 327.168 tcpip.sys
18.08.2001 13:00 180.032 tcpip6.sys
18.08.2001 13:00 16.256 tdi.sys
18.08.2001 13:00 11.144 tdpipe.sys
18.08.2001 13:00 20.232 tdtcp.sys
17.08.2001 21:38 37.896 termdd.sys
18.08.2001 13:00 51.712 tosdvd.sys
18.08.2001 13:00 21.376 tsbvcap.sys
18.08.2001 13:00 63.872 udfs.sys
18.08.2001 13:00 137.088 update.sys
18.08.2001 13:00 11.136 usb8023.sys
18.08.2001 13:00 23.808 usbcamd.sys
18.08.2001 13:00 23.936 usbcamd2.sys
18.08.2001 13:00 4.736 usbd.sys
23.04.2002 03:46 19.216 usbehci.sys
17.08.2001 13:03 50.688 usbhub.sys
18.08.2001 13:00 15.104 usbintel.sys
17.08.2001 13:03 123.264 usbport.sys
17.08.2001 13:03 21.760 USBSTOR.SYS
17.08.2001 13:03 18.944 usbuhci.sys
18.08.2001 13:00 58.112 vdmindvd.sys
18.08.2001 13:00 19.584 vga.sys
27.12.2006 15:47 9.006 vidcap.sys
18.08.2001 13:00 65.024 videoprt.sys
18.08.2001 13:00 50.560 volsnap.sys
18.08.2001 13:00 33.280 wanarp.sys
17.08.2001 21:24 79.616 wdmaud.sys
18.08.2001 13:00 4.352 wmilib.sys
28.01.2005 00:36 18.944 wpdusb.sys
18.08.2001 13:00 12.032 ws2ifsl.sys
09.07.2004 03:26 18.688 wstcodec.sys
23.10.2003 05:28 174.336 yukonwxp.sys
204 Datei(en) 19.776.202 Bytes
4 Verzeichnis(se), 7.753.113.600 Bytes frei

F:\WINDOWS\system32\drivers>cd etc

F:\WINDOWS\system32\drivers\etc>dir
Datenträger in Laufwerk F: ist BOOT-System
Volumeseriennummer: EC20-F9A1

Verzeichnis von F:\WINDOWS\system32\drivers\etc

26.02.2008 21:54 <DIR> .
26.02.2008 21:54 <DIR> ..
26.02.2008 21:54 686 HOSTS
17.11.2007 01:46 3.295 hosts.20071117-014653.backup
17.11.2007 01:46 987 hosts.20071117-014654.backup
18.08.2001 13:00 3.596 lmhosts.sam
18.08.2001 13:00 524 networks
18.08.2001 13:00 841 protocol
18.08.2001 13:00 7.111 services
7 Datei(en) 17.040 Bytes
2 Verzeichnis(se), 7.753.113.600 Bytes frei

F:\WINDOWS\system32\drivers\etc>
Seitenanfang Seitenende
27.02.2008, 19:15
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#42 das muss ich mir erst mal genau ansehen.. also heute abend (jetzt bin ich auf Arbeit) - geht es weiter.

bis dahin:

0.
bak Ordner - löschen

1.
poste ein neues Log vom HijackThis

2.
scanne mit bitdefender + poste den report
http://virus-protect.org/onlinescan.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
27.02.2008, 21:31
Member

Themenstarter

Beiträge: 35
#43 Hallo,

danke. Ich bin Dir wirklich dankbar, dass du diesen Service für mich machst. Hoffentlich gibt das nicht eine dicke Rechnung...

Hier die logs,

zunächst hijack, anschließend der andere:

--snip

BitDefender Online Scanner



F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000090.exe
Infected with: Trojan.Downloader.Agent.AWF

F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000090.exe
Deleted

F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000091.exe
Infected with: Trojan.Downloader.Agent.AWF

F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000091.exe
Deleted

F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000092.exe
Infected with: Trojan.Downloader.Agent.AWF

F:\System Volume Information\_restore{A759CC44-8966-434F-A7D8-4B83A91DA631}\RP4\A0000092.exe
Deleted

-


F:\WINDOWS\system32\drivers\etc\hosts.20071117-014654.backup
Deleted
Dieser Beitrag wurde am 27.02.2008 um 22:01 Uhr von kruemel_bs editiert.
Seitenanfang Seitenende
27.02.2008, 23:18
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#44 keine Rechnung ;)

0.
lösche alles ausser layout.ini von : F:\WINDOWS\Prefetch\

1.
deaktiviere die Systemwiederherstellung (dann wieder aktivieren)
http://virus-protect.org/systemwiederherstellung.html

2.
poste das normale Log vom HijackTHis
http://virus-protect.org/hjtkurz.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
28.02.2008, 01:22
Member

Themenstarter

Beiträge: 35
#45 Hallo,

hier das log:

--snip
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:12:47, on 27.02.2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
F:\Programme\Ahead\InCD\InCDsrv.exe
F:\Programme\TechniSat DVB\bin\Server4PC.exe
F:\Programme\Gemeinsame Dateien\Sonic Shared\cinetray.exe
F:\Programme\Analog Devices\SoundMAX\SMAgent.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Microsoft Office\Office\WINWORD.EXE
F:\Dokumente und Einstellungen\sysop\Eigene Dateien\Mpeg2schnitt\Mpeg2Schnitt.exe
F:\Programme\Internet Explorer\iexplore.exe
F:\Dokumente und Einstellungen\sysop\Desktop\HiJackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "F:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_26.02.2008_17-13.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "F:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Server4PC.lnk = F:\Programme\TechniSat DVB\bin\Server4PC.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - F:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - F:\WINDOWS\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203973527078
O23 - Service: Gatewaydienst auf Anwendungsebene (ALG) - Unknown owner - F:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel - F:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - F:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - F:\Programme\WinPcap\rpcapd.exe
O23 - Service: setup_7.0.0.180_26.02.2008_17-13 - Kaspersky Lab - F:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_26.02.2008_17-13.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - F:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 4158 bytes
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: