Meldung "System Error" nervt beim arbeiten

#0
08.04.2008, 21:49
Member

Beiträge: 39
#1 Seit gestern bekomme ich ständig die Meldung: "Your system was infectet by dangerous trojan.....................
Click OK to download the antimaleware.............." usw.

Habe mal vorab einiges abgearbeitet und poste es hier:

C:\WINDOWS\system32\_000005_.tmp.dll

.
((((((((((((((((((((((( Dateien erstellt von 2008-03-08 bis 2008-04-08 ))))))))))))))))))))))))))))))
.

2008-04-08 20:56 . 2008-03-01 14:53 6,066,176 --a------ C:\WINDOWS\system32\SET11D.tmp
2008-04-08 20:54 . 2008-04-08 20:54 <DIR> d-------- C:\WINDOWS\LastGood
2008-04-07 20:34 . 2008-04-07 20:34 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2008-04-07 20:34 . 2008-04-07 21:15 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-04-07 20:14 . 2008-04-07 20:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-04-07 19:09 . 2008-04-07 19:09 211,456 --a------ C:\WINDOWS\cndr32a.dll
2008-04-07 19:09 . 2008-04-07 19:09 50 --a------ C:\smp.bat

2008-04-06 22:46 . 2008-04-06 23:30 3,532 --a------ C:\drmHeader.bin
2008-04-04 12:58 . 2008-04-04 12:58 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Disney Interactive
2008-04-04 12:58 . 2008-04-08 15:31 1,632 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-04-04 12:58 . 2008-04-04 12:58 193 --a------ C:\WINDOWS\disneysy.ini
2008-04-03 21:07 . 2008-04-03 21:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lothargeisinger.de
2008-04-02 16:54 . 2000-01-04 23:21 86,016 --a------ C:\WINDOWS\unvise32qt.exe
2008-04-02 16:53 . 2008-04-02 16:54 <DIR> d-------- C:\WINDOWS\system32\QuickTime
2008-04-02 16:53 . 2008-04-02 16:54 <DIR> d-------- C:\Programme\QuickTime
2008-04-02 16:53 . 2008-04-03 14:35 50,452 --a------ C:\WINDOWS\system32\QuickTime.qtp
2008-04-02 16:52 . 2008-04-04 12:58 <DIR> d-------- C:\Programme\Disney Interactive
2008-04-02 16:51 . 2008-04-04 13:02 2,375 --a------ C:\WINDOWS\disney.ini
2008-03-27 21:07 . 2008-03-27 21:07 0 --a------ C:\Dokumente und Einstellungen\Greilberger\links.dat
2008-03-27 21:05 . 2008-03-27 21:05 <DIR> d-------- C:\Programme\Interapple
2008-03-27 21:05 . 2008-03-27 21:05 <DIR> d-------- C:\Dokumente und Einstellungen\Greilberger\WINDOWS
2008-03-19 21:11 . 2008-03-19 21:11 <DIR> d-------- C:\WINDOWS\Sun
2008-03-19 21:11 . 2008-03-19 21:11 <DIR> d-------- C:\Programme\Java
2008-03-19 21:11 . 2008-03-19 21:11 53,352 --a------ C:\WINDOWS\system32\jpicpl32.cpl
2008-03-19 21:10 . 2008-03-19 21:10 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-03-11 22:00 . 2008-03-11 22:00 <DIR> d-------- C:\Programme\Audio Tagging Tools
2008-03-11 21:55 . 2008-03-11 21:55 <DIR> d-------- C:\Programme\mp3archiv

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-08 19:27 10,725,408 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-08 17:25 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\ZoomBrowser EX
2008-04-08 17:12 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ZoomBrowser
2008-04-08 14:07 131,396 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-07 17:04 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\Winamp
2008-04-04 11:02 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-03-24 00:18 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\DivX
2008-03-23 21:57 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\Skype
2008-03-23 21:51 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\skypePM
2008-03-20 08:03 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-12 20:29 --------- d-----w C:\Programme\IrfanView
2008-03-07 19:37 1,601,536 ----a-w C:\WINDOWS\Internet Logs\xDB17.tmp
2008-03-06 21:12 159,232 ----a-w C:\WINDOWS\Internet Logs\xDB15.tmp
2008-03-06 21:12 1,601,024 ----a-w C:\WINDOWS\Internet Logs\xDB16.tmp
2008-03-04 19:27 636,416 ----a-w C:\WINDOWS\Internet Logs\xDB13.tmp
2008-03-04 19:27 1,593,344 ----a-w C:\WINDOWS\Internet Logs\xDB14.tmp
2008-03-03 21:28 59,904 ----a-w C:\WINDOWS\Internet Logs\xDB11.tmp
2008-03-03 21:28 1,593,344 ----a-w C:\WINDOWS\Internet Logs\xDB12.tmp
2008-03-01 16:24 3,591,680 ----a-w C:\WINDOWS\system32\SET115.tmp
2008-03-01 14:18 76,800 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp
2008-03-01 14:18 1,589,760 ----a-w C:\WINDOWS\Internet Logs\xDB10.tmp
2008-03-01 12:54 826,368 ----a-w C:\WINDOWS\system32\SET10C.tmp
2008-03-01 12:54 233,472 ----a-w C:\WINDOWS\system32\SET10D.tmp
2008-03-01 12:54 105,984 ----a-w C:\WINDOWS\system32\SET10F.tmp
2008-03-01 12:54 1,159,680 ----a-w C:\WINDOWS\system32\SET10E.tmp
2008-03-01 12:53 63,488 ----a-w C:\WINDOWS\system32\SET124.tmp
2008-03-01 12:53 52,224 ----a-w C:\WINDOWS\system32\SET116.tmp
2008-03-01 12:53 459,264 ----a-w C:\WINDOWS\system32\SET117.tmp
2008-03-01 12:53 383,488 ----a-w C:\WINDOWS\system32\SET11F.tmp
2008-03-01 12:53 27,648 ------w C:\WINDOWS\system32\SET118.tmp
2008-03-01 12:53 267,776 ----a-w C:\WINDOWS\system32\SET11B.tmp
2008-03-01 12:53 124,928 ----a-w C:\WINDOWS\system32\SET127.tmp
2008-02-29 20:27 54,784 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp
2008-02-29 20:22 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Make A Voozie
2008-02-28 21:40 --------- d-----w C:\Programme\Gemeinsame Dateien\Skype
2008-02-28 21:11 54,784 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
2008-02-28 21:11 1,576,448 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
2008-02-28 21:08 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\VoozieMaker
2008-02-28 20:55 222,208 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
2008-02-28 20:55 1,574,912 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
2008-02-27 21:00 343,552 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
2008-02-27 21:00 1,571,840 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
2008-02-26 20:09 182,272 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
2008-02-25 21:05 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
2008-02-23 19:21 238,592 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
2008-02-23 19:21 1,555,456 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
2008-02-22 07:09 --------- d-----w C:\Programme\Shareaza
2008-02-22 07:09 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\Shareaza
2008-02-22 06:54 1,550,848 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
2008-02-20 17:25 1,532,928 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
2008-02-20 17:25 1,048,064 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
2008-02-20 06:50 282,624 ----a-w C:\WINDOWS\system32\SET108.tmp
2008-02-20 05:33 45,568 ----a-w C:\WINDOWS\system32\SET101.tmp
2008-02-20 05:33 148,992 ----a-w C:\WINDOWS\system32\SET102.tmp
2008-02-15 21:35 --------- d-----w C:\Programme\Winamp
2008-02-15 21:27 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\PersBackup
2008-02-15 21:26 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\vlc
2008-02-15 21:23 --------- d-----w C:\Programme\VideoLAN
2008-02-15 21:22 --------- d-----w C:\Programme\Personal Backup 4
2008-02-15 21:14 --------- d-----w C:\Programme\DivX
2008-02-15 21:00 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\Canon
2008-02-14 23:04 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\CyberLink
2008-02-14 21:51 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-02-14 21:24 --------- d-----w C:\Dokumente und Einstellungen\Greilberger\Anwendungsdaten\Ahead
2008-02-14 21:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead
2008-02-14 21:01 --------- d-----w C:\Programme\Nero
2008-02-14 20:11 --------- d-----w C:\Programme\Canon
2008-02-14 20:09 --------- d-----w C:\Programme\Gemeinsame Dateien\Canon
2008-02-12 17:11 1,446,912 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
2008-02-08 22:15 --------- d-----w C:\Programme\Skype
2008-02-08 21:57 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2008-02-08 21:47 --------- d-----w C:\Programme\MSN Messenger
2008-02-08 19:57 --------- d-----w C:\Programme\MSXML 4.0
2008-02-06 21:48 1,386,496 ----a-w C:\WINDOWS\system32\msvbvm60.dll
.

((((((((((((((((((((((((((((( snapshot@2008-04-08_21.01.45,15 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-07 02:04:44 124,928 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\advpack.dll
+ 2007-12-19 22:48:07 347,136 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\dxtmsft.dll
+ 2007-12-07 02:04:44 214,528 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\dxtrans.dll
+ 2007-12-07 02:04:44 133,120 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\extmgr.dll
+ 2007-12-07 02:04:44 63,488 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\icardie.dll
+ 2007-12-06 11:00:26 70,656 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ie4uinit.exe
+ 2007-12-07 02:04:44 153,088 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieakeng.dll
+ 2007-12-07 02:04:44 230,400 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieaksie.dll
+ 2007-12-06 04:59:51 161,792 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieakui.dll
+ 2007-12-07 02:04:44 383,488 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieapfltr.dll
+ 2007-12-07 02:04:45 384,512 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iedkcs32.dll
+ 2007-12-07 02:04:46 6,066,176 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieframe.dll
+ 2007-12-07 02:04:46 44,544 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iernonce.dll
+ 2007-12-07 02:04:46 267,776 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iertutil.dll
+ 2007-12-06 11:00:58 13,824 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\ieudinit.exe
+ 2007-12-06 11:00:51 625,664 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\iexplore.exe
+ 2007-12-07 02:04:47 27,648 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\jsproxy.dll
+ 2007-12-07 02:04:47 459,264 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msfeeds.dll
+ 2007-12-07 02:04:47 52,224 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msfeedsbs.dll
+ 2007-12-08 05:04:50 3,592,192 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mshtml.dll
+ 2007-12-07 02:04:48 478,208 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mshtmled.dll
+ 2007-12-07 02:04:48 193,024 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\msrating.dll
+ 2007-12-07 02:04:49 671,232 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\mstime.dll
+ 2007-12-07 02:04:49 102,912 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\occache.dll
+ 2008-01-11 05:32:59 44,544 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\pngfilt.dll
+ 2007-03-06 01:14:13 217,312 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:15:25 377,568 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\updspapi.dll
+ 2007-12-07 02:04:49 105,984 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\url.dll
+ 2007-12-07 02:04:49 1,159,680 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\urlmon.dll
+ 2007-12-07 02:04:49 233,472 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\webcheck.dll
+ 2007-12-07 02:04:49 824,832 -c----w C:\WINDOWS\ie7updates\KB947864-IE7\wininet.dll
- 2008-04-08 13:15:10 4,214 ----a-w C:\WINDOWS\SoftwareDistribution\EventCache\{B0592748-13CB-4943-AA6E-AF0D9CECA06D}.bin
+ 2008-04-08 13:15:10 8,624 ----a-w C:\WINDOWS\SoftwareDistribution\EventCache\{B0592748-13CB-4943-AA6E-AF0D9CECA06D}.bin
- 2007-12-07 02:04:44 124,928 -c----w C:\WINDOWS\system32\dllcache\advpack.dll
+ 2008-03-01 12:53:51 124,928 -c----w C:\WINDOWS\system32\dllcache\advpack.dll
- 2006-06-26 17:40:34 148,480 -c--a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
+ 2008-02-20 05:33:54 148,992 -c--a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
- 2004-08-03 22:57:18 45,568 -c--a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
+ 2008-02-20 05:33:54 45,568 -c--a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
- 2007-12-19 22:48:07 347,136 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
+ 2008-03-01 12:53:51 347,136 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
- 2007-12-07 02:04:44 214,528 -c----w C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2008-03-01 12:53:52 214,528 -c----w C:\WINDOWS\system32\dllcache\dxtrans.dll
- 2007-12-07 02:04:44 133,120 -c----w C:\WINDOWS\system32\dllcache\extmgr.dll
+ 2008-03-01 12:53:52 133,120 -c----w C:\WINDOWS\system32\dllcache\extmgr.dll
- 2007-06-19 13:31:19 282,112 -c--a-w C:\WINDOWS\system32\dllcache\gdi32.dll
+ 2008-02-20 06:50:29 282,624 -c--a-w C:\WINDOWS\system32\dllcache\gdi32.dll
- 2007-12-07 02:04:44 63,488 -c----w C:\WINDOWS\system32\dllcache\icardie.dll
+ 2008-03-01 12:53:52 63,488 -c----w C:\WINDOWS\system32\dllcache\icardie.dll
- 2007-12-06 11:00:26 70,656 -c----w C:\WINDOWS\system32\dllcache\ie4uinit.exe
+ 2008-02-29 08:54:43 70,656 -c----w C:\WINDOWS\system32\dllcache\ie4uinit.exe
- 2007-12-07 02:04:44 153,088 -c----w C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2008-03-01 12:53:52 153,088 -c----w C:\WINDOWS\system32\dllcache\ieakeng.dll
- 2007-12-07 02:04:44 230,400 -c----w C:\WINDOWS\system32\dllcache\ieaksie.dll
+ 2008-03-01 12:53:52 230,400 -c----w C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2007-12-06 04:59:51 161,792 -c----w C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2008-02-15 05:44:25 161,792 -c----w C:\WINDOWS\system32\dllcache\ieakui.dll
- 2007-12-07 02:04:44 383,488 -c----w C:\WINDOWS\system32\dllcache\ieapfltr.dll
+ 2008-03-01 12:53:52 383,488 -c----w C:\WINDOWS\system32\dllcache\ieapfltr.dll
- 2007-12-07 02:04:45 384,512 -c----w C:\WINDOWS\system32\dllcache\iedkcs32.dll
+ 2008-03-01 12:53:53 384,512 -c----w C:\WINDOWS\system32\dllcache\iedkcs32.dll
- 2007-12-07 02:04:46 6,066,176 -c----w C:\WINDOWS\system32\dllcache\ieframe.dll
+ 2008-03-01 12:53:56 6,066,176 -c----w C:\WINDOWS\system32\dllcache\ieframe.dll
- 2007-12-07 02:04:46 44,544 -c----w C:\WINDOWS\system32\dllcache\iernonce.dll
+ 2008-03-01 12:53:57 44,544 -c----w C:\WINDOWS\system32\dllcache\iernonce.dll
- 2007-12-07 02:04:46 267,776 -c----w C:\WINDOWS\system32\dllcache\iertutil.dll
+ 2008-03-01 12:53:57 267,776 -c----w C:\WINDOWS\system32\dllcache\iertutil.dll
- 2007-12-06 11:00:58 13,824 -c----w C:\WINDOWS\system32\dllcache\ieudinit.exe
+ 2008-02-22 10:00:51 13,824 -c----w C:\WINDOWS\system32\dllcache\ieudinit.exe
- 2007-12-06 11:00:51 625,664 -c----w C:\WINDOWS\system32\dllcache\iexplore.exe
+ 2008-02-29 08:55:08 625,664 -c----w C:\WINDOWS\system32\dllcache\iexplore.exe
- 2007-12-07 02:04:47 27,648 -c----w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2008-03-01 12:53:58 27,648 -c----w C:\WINDOWS\system32\dllcache\jsproxy.dll
- 2007-12-07 02:04:47 459,264 -c----w C:\WINDOWS\system32\dllcache\msfeeds.dll
+ 2008-03-01 12:53:59 459,264 -c----w C:\WINDOWS\system32\dllcache\msfeeds.dll
- 2007-12-07 02:04:47 52,224 -c----w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
+ 2008-03-01 12:53:59 52,224 -c----w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
- 2007-12-08 05:04:50 3,592,192 -c----w C:\WINDOWS\system32\dllcache\mshtml.dll
+ 2008-03-01 16:24:04 3,591,680 -c----w C:\WINDOWS\system32\dllcache\mshtml.dll
- 2007-12-07 02:04:48 478,208 -c----w C:\WINDOWS\system32\dllcache\mshtmled.dll
+ 2008-03-01 12:54:02 478,208 -c----w C:\WINDOWS\system32\dllcache\mshtmled.dll
- 2007-12-07 02:04:48 193,024 -c----w C:\WINDOWS\system32\dllcache\msrating.dll
+ 2008-03-01 12:54:03 193,024 -c----w C:\WINDOWS\system32\dllcache\msrating.dll
- 2007-12-07 02:04:49 671,232 -c----w C:\WINDOWS\system32\dllcache\mstime.dll
+ 2008-03-01 12:54:03 671,232 -c----w C:\WINDOWS\system32\dllcache\mstime.dll
- 2007-12-07 02:04:49 102,912 -c----w C:\WINDOWS\system32\dllcache\occache.dll
+ 2008-03-01 12:54:03 102,912 -c----w C:\WINDOWS\system32\dllcache\occache.dll
- 2008-01-11 05:32:59 44,544 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2008-03-01 12:54:04 44,544 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
- 2007-12-07 02:04:49 105,984 -c----w C:\WINDOWS\system32\dllcache\url.dll
+ 2008-03-01 12:54:04 105,984 -c----w C:\WINDOWS\system32\dllcache\url.dll
- 2007-12-07 02:04:49 1,159,680 -c----w C:\WINDOWS\system32\dllcache\urlmon.dll
+ 2008-03-01 12:54:04 1,159,680 -c----w C:\WINDOWS\system32\dllcache\urlmon.dll
- 2007-12-07 02:04:49 233,472 -c----w C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2008-03-01 12:54:05 233,472 -c----w C:\WINDOWS\system32\dllcache\webcheck.dll
- 2007-03-08 15:32:24 1,843,712 -c--a-w C:\WINDOWS\system32\dllcache\win32k.sys
+ 2008-03-20 08:03:19 1,845,376 -c--a-w C:\WINDOWS\system32\dllcache\win32k.sys
- 2007-12-07 02:04:49 824,832 -c----w C:\WINDOWS\system32\dllcache\wininet.dll
+ 2008-03-01 12:54:05 826,368 -c----w C:\WINDOWS\system32\dllcache\wininet.dll
- 2007-12-19 22:48:07 347,136 ----a-w C:\WINDOWS\system32\dxtmsft.dll
+ 2008-03-01 12:53:51 347,136 ----a-w C:\WINDOWS\system32\dxtmsft.dll
- 2007-12-07 02:04:44 214,528 ------w C:\WINDOWS\system32\dxtrans.dll
+ 2008-03-01 12:53:52 214,528 ------w C:\WINDOWS\system32\dxtrans.dll
- 2007-12-07 02:04:44 133,120 ------w C:\WINDOWS\system32\extmgr.dll
+ 2008-03-01 12:53:52 133,120 ------w C:\WINDOWS\system32\extmgr.dll
- 2007-12-06 11:00:26 70,656 ------w C:\WINDOWS\system32\ie4uinit.exe
+ 2008-02-29 08:54:43 70,656 ------w C:\WINDOWS\system32\ie4uinit.exe
- 2007-12-07 02:04:44 153,088 ------w C:\WINDOWS\system32\ieakeng.dll
+ 2008-03-01 12:53:52 153,088 ------w C:\WINDOWS\system32\ieakeng.dll
- 2007-12-07 02:04:44 230,400 ------w C:\WINDOWS\system32\ieaksie.dll
+ 2008-03-01 12:53:52 230,400 ------w C:\WINDOWS\system32\ieaksie.dll
- 2007-12-06 04:59:51 161,792 ------w C:\WINDOWS\system32\ieakui.dll
+ 2008-02-15 05:44:25 161,792 ------w C:\WINDOWS\system32\ieakui.dll
- 2007-12-07 02:04:45 384,512 ------w C:\WINDOWS\system32\iedkcs32.dll
+ 2008-03-01 12:53:53 384,512 ------w C:\WINDOWS\system32\iedkcs32.dll
- 2007-12-07 02:04:46 44,544 ------w C:\WINDOWS\system32\iernonce.dll
+ 2008-03-01 12:53:57 44,544 ------w C:\WINDOWS\system32\iernonce.dll
- 2007-12-06 11:00:58 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe
+ 2008-02-22 10:00:51 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe
- 2008-02-04 23:09:46 18,214,008 ----a-w C:\WINDOWS\system32\MRT.exe
+ 2008-04-05 20:56:22 19,836,024 ----a-w C:\WINDOWS\system32\MRT.exe
- 2007-12-07 02:04:48 478,208 ------w C:\WINDOWS\system32\mshtmled.dll
+ 2008-03-01 12:54:02 478,208 ------w C:\WINDOWS\system32\mshtmled.dll
- 2007-12-07 02:04:48 193,024 ------w C:\WINDOWS\system32\msrating.dll
+ 2008-03-01 12:54:03 193,024 ------w C:\WINDOWS\system32\msrating.dll
- 2007-12-07 02:04:49 671,232 ------w C:\WINDOWS\system32\mstime.dll
+ 2008-03-01 12:54:03 671,232 ------w C:\WINDOWS\system32\mstime.dll
- 2007-12-07 02:04:49 102,912 ------w C:\WINDOWS\system32\occache.dll
+ 2008-03-01 12:54:03 102,912 ------w C:\WINDOWS\system32\occache.dll
- 2008-01-11 05:32:59 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll
+ 2008-03-01 12:54:04 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll
.
-- Snapshot reset to current date --
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E}]
2008-04-07 19:09 211456 --a------ C:\WINDOWS\cndr32a.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 20:27 919016]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-04 22:51 249896]
"SoundMan"="SOUNDMAN.EXE" [2002-09-11 04:57 46592 C:\WINDOWS\SOUNDMAN.EXE]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe" [2004-03-04 17:46 172032]
"IntelliPoint"="C:\Programme\Microsoft IntelliPoint\ipoint.exe" [2006-11-22 03:09 842584]
"itype"="C:\Programme\Microsoft IntelliType Pro\itype.exe" [2006-11-22 03:08 813912]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"SpecifyDefaultButtons"= 2 (0x2)
"Btn_Back"= 1 (0x1)
"Btn_Forward"= 1 (0x1)
"Btn_Stop"= 1 (0x1)
"Btn_Refresh"= 1 (0x1)
"Btn_Home"= 1 (0x1)
"Btn_Search"= 1 (0x1)
"Btn_History"= 1 (0x1)
"Btn_Favorites"= 1 (0x1)
"Btn_Media"= 1 (0x1)
"Btn_MailNews"= 1 (0x1)
"Btn_Print"= 1 (0x1)
"Btn_Discussions"= 1 (0x1)
"Btn_Edit"= 1 (0x1)
"Btn_Folders"= 2 (0x2)
"Btn_Fullscreen"= 2 (0x2)
"Btn_Size"= 2 (0x2)
"Btn_Cut"= 2 (0x2)
"Btn_Copy"= 2 (0x2)
"Btn_Paste"= 2 (0x2)
"Btn_Encoding"= 2 (0x2)
"Btn_Tools"= 2 (0x2)
"NoToolbarCustomize"= 0 (0x0)
"NoBandCustomize"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"AlcoholAutomount"="C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"HP Software Update"="C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
"NWEReboot"=
"HP Component Manager"="C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
"NeroFilterCheck"=C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=


.
**************************************************************************

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-08 21:28:10
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-04-08 21:28:52
ComboFix-quarantined-files.txt 2008-04-08 19:28:48
ComboFix2.txt 2008-04-08 19:02:13
5 Verzeichnis(se), 17,632,448,512 Bytes frei
8 Verzeichnis(se), 17,615,659,008 Bytes frei
.
2008-04-08 19:24:44 --- E O F ---

---------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:06:44, on 08.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Microsoft IntelliType Pro\itype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\Greilberger\Desktop\Neuer Ordner\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: FLW Viewer - {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E} - C:\WINDOWS\cndr32a.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [itype] "C:\Programme\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4_2-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5520 bytes

---------------------------------------------------------------------------

Adobe Flash Player ActiveX
Adobe Flash Player Plugin
Adobe Photoshop 7.0
Adobe Reader 8.1.2 - Deutsch
Adobe Shockwave Player
Audio Tagging Tools
AutostartAdministrator 2.0
Avance AC'97 Audio
Avira AntiVir PersonalEdition Classic
Avira RootKit Detection
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
CANON iMAGE GATEWAY Task for ZoomBrowser EX
Canon Internet Library for ZoomBrowser EX
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities Digital Photo Professional 2.2
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
ClearProg 1.5.0 Final
Cole2k Media - Nero Audio Plugin Pack
Disneys Cinderella’s Zauberschloss
Disneys Prinzessinnen Mode Boutique
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
Enable S3 for USB Device
HijackThis 2.0.2
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows XP (KB914440)
HP Deskjet 3740
HP Software Update
inode Center 1.8
IrfanView (remove only)
Java 2 Runtime Environment, SE v1.4.2
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
MP3-Archiv entfernen
MSN
MSXML 4.0 SP2 (KB936181)
Nero 7 Premium
Personal Backup 4.1
PowerDVD
QuickTime
Shareaza 2.3.1.0
WinRAR
XSubst (remove only)
ZoneAlarm

---------------------------------------------------------------------------

Verzeichnis von C:\WINDOWS\system32

08.04.2008 19:08 2.206 wpa.dbl
08.04.2008 19:08 358.830 vsconfig.xml
08.04.2008 15:31 1.632 d3d8caps.dat
03.04.2008 14:35 50.452 QuickTime.qtp
30.03.2008 21:33 333.770 perfh009.dat
30.03.2008 21:33 46.612 perfc009.dat
30.03.2008 21:33 343.556 perfh007.dat
30.03.2008 21:33 55.972 perfc007.dat
30.03.2008 21:33 787.664 PerfStringBackup.INI
19.03.2008 21:11 53.352 jpicpl32.cpl
19.03.2008 21:11 24.670 java.exe
19.03.2008 21:11 28.768 javaw.exe
28.02.2008 23:16 56 ezsidmv.dat
28.02.2008 23:08 1.172 ezdigsgn.dat
08.02.2008 22:13 1.744 d3d9caps.dat
06.02.2008 23:48 1.386.496 msvbvm60.dll
05.02.2008 23:50 189.000 FNTCACHE.DAT
05.02.2008 22:53 16.832 amcompat.tlb
05.02.2008 22:53 23.392 nscompat.tlb
05.02.2008 01:09 18.214.008 MRT.exe
04.02.2008 22:43 4.212 zllictbl.dat
04.02.2008 01:25 138.558 TZLog.log
04.02.2008 00:08 261 $winnt$.inf
04.02.2008 00:05 2.951 CONFIG.NT
04.02.2008 00:03 488 logonui.exe.manifest
04.02.2008 00:03 488 WindowsLogon.manifest
04.02.2008 00:03 749 wuaucpl.cpl.manifest
04.02.2008 00:03 749 nwc.cpl.manifest
04.02.2008 00:03 749 cdplayer.exe.manifest
04.02.2008 00:03 749 sapi.cpl.manifest
04.02.2008 00:03 749 ncpa.cpl.manifest
04.02.2008 00:01 21.740 emptyregdb.dat
03.02.2008 22:51 0 h323log.txt
11.01.2008 07:32 44.544 pngfilt.dll
08.01.2008 03:16 630.784 divxdec.ax
04.01.2008 23:59 10.152 dsm_de.qm
04.01.2008 23:59 524.288 DivXsm.exe
04.01.2008 23:59 4.816 divxsm.tlb
04.01.2008 23:58 3.596.288 qt-dx331.dll
04.01.2008 23:58 1.044.480 libdivx.dll
04.01.2008 23:58 200.704 ssldivx.dll
04.01.2008 23:57 196.608 dtu100.dll
04.01.2008 23:57 416 dtu100.dll.manifest
04.01.2008 23:57 81.920 dpl100.dll
04.01.2008 23:57 416 dpl100.dll.manifest

.
.
Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: 6CEC-C5CC

Verzeichnis von C:\DOKUME~1\GREILB~1\LOKALE~1\Temp

08.04.2008 21:10 98.011 datfind.txt
1 Datei(en) 98.011 Bytes
0 Verzeichnis(se), 17.775.251.456 Bytes frei
.
.
.
Datenträger in Laufwerk C: ist System
Volumeseriennummer: 6CEC-C5CC

Verzeichnis von C:\WINDOWS

08.04.2008 21:02 53.248 PSEXESVC.EXE
08.04.2008 21:01 227 system.ini
08.04.2008 20:57 1.895.599 WindowsUpdate.log
08.04.2008 20:57 4.182 KB948590.log
08.04.2008 20:56 4.085 KB945553.log
08.04.2008 20:56 3.135 KB941693.log
08.04.2008 20:43 120 setupact.log
08.04.2008 20:41 0 setuperr.log
08.04.2008 19:17 4.977 setupapi.log
08.04.2008 19:16 2.680 wiadebug.log
08.04.2008 19:08 0 0.log
08.04.2008 19:08 50 wiaservc.log
08.04.2008 19:08 2.048 bootstat.dat
08.04.2008 16:07 30.752 SchedLgU.Txt
07.04.2008 19:09 211.456 cndr32a.dll
07.04.2008 19:00 69 NeroDigital.ini
04.04.2008 13:02 2.375 disney.ini
04.04.2008 12:58 193 disneysy.ini
07.03.2008 21:48 254 UPGRADE.TXT
15.02.2008 22:46 1.374 imsins.BAK
14.02.2008 23:54 7.680 Thumbs.db
14.02.2008 22:08 0 Sti_Trace.log
05.02.2008 23:31 400 ODBC.INI
05.02.2008 23:30 573 win.ini
05.02.2008 23:18 10.603 hpdj3740.ini
05.02.2008 23:18 227.915 hpdj3740.his
05.02.2008 23:15 228.447 hpdj3740.hi1
05.02.2008 23:15 9.155 hpdj3740.bu1
05.02.2008 22:30 494 demo.INI
04.02.2008 00:10 829 OEWABLog.txt
04.02.2008 00:09 8.192 REGLOCS.OLD
04.02.2008 00:05 0 control.ini
04.02.2008 00:05 316.640 WMSysPr9.prx
04.02.2008 00:04 4.161 ODBCINST.INI
04.02.2008 00:03 749 WindowsShell.Manifest
04.02.2008 00:01 37 vbaddin.ini
04.02.2008 00:01 36 vb.ini
13.12.2007 20:27 42.384 zllsputility_loc0407.dll
13.12.2007 20:27 75.248 zllsputility.exe
.
.
.
Datenträger in Laufwerk C: ist System
Volumeseriennummer: 6CEC-C5CC

Verzeichnis von C:\WINDOWS\temp

08.04.2008 19:08 256 ZLT07404.TMP
08.04.2008 19:08 256 ZLT07401.TMP
2 Datei(en) 512 Bytes
0 Verzeichnis(se), 17.775.243.264 Bytes frei
.
.
.
Datenträger in Laufwerk C: ist System
Volumeseriennummer: 6CEC-C5CC

Verzeichnis von C:\WINDOWS\Downloaded Program Files

04.02.2008 00:03 65 desktop.ini
04.01.2008 10:51 144 swdir.inf
20.11.2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe
20.11.2007 16:50 247 swflash.inf
11.04.2007 15:55 1.292 erma.inf
20.06.2003 08:12 728 jinstall-1_4_2.inf
6 Datei(en) 1.526.012 Bytes
0 Verzeichnis(se), 17.775.243.264 Bytes frei
Seitenanfang Seitenende
09.04.2008, 09:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo,

««
deaktiviere kurzzeitig: Spybot - Search & Destroy\TeaTimer.exe

««
mit dem HijackThis löschen ("fixen")
Klicke: "Do a system scan only"
Setze ein Häckchen in das Kästchen vor den genannten Eintrag

Zitat

O2 - BHO: FLW Viewer - {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E} - C:\WINDOWS\cndr32a.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
und wähle fix checked.

------------------------------------------------------------------------

««
http://virus-protect.org/artikel/tools/otmoveIt.html
öffne: OTMoveIt.exe

Kopiere rein: im linken Fenster ,wo steht: Paste Standard List of Files/Folders to be Move

Zitat

C:\smp.bat
C:\WINDOWS\cndr32a.dll
Klicke auf den Roten MoveIt!

+ starte den Rechner neu.

-------------------------------------------------------

««
scanne mit bitdefender + poste den bericht + schreibe, ob es noch popups gibt
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.04.2008, 22:21
Member

Themenstarter

Beiträge: 39
#3 Hallo,

habe jetzt alles wie beschrieben abgearbeitet und so wie es momentan aussieht sind die nervigen popups verschwunden. Einen recht herzlichen Dank schon mal vorweg für die rasche und kompetente Hilfe, ihr seid wirkliche Profis.
DANKE!!

Hier noch das bitdefender logfile:

Scan report generated at: Wed, Apr 09, 2008 - 22:11:43

Scanned File
Status

No virus found.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: