R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmaste ... ad185a.exe
Logfile of HijackThis v1.99.1
Scan saved at 16:57:28, on 17.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Network\ipnetwork.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\viktor\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [IpNetwork] C:\Programme\Network\ipnetwork.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 6382593436
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 6382583483
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D65833FC-4CDE-47FD-9FC0-A8D4068180CC}: NameServer = 192.168.122.252,192.168.122.253
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
Verzeichnis von C:\WINDOWS\system32
17.02.2006 15:11 234.272 NeRaidWizardsl.dll
17.02.2006 15:11 235.066 s4rs0e97eh.dll
16.02.2006 18:20 2.206 wpa.dbl
17.01.2006 11:54 34.064 lhacm.acm
10.01.2006 08:19 115.768 FNTCACHE.DAT
04.01.2006 19:37 23.392 nscompat.tlb
04.01.2006 19:37 16.832 amcompat.tlb
04.01.2006 16:47 146.650 BuzzingBee.wav
04.01.2006 16:47 940.794 LoopyMusic.wav
04.01.2006 16:17 6.919 jupdate-1.5.0_06-b05.log
04.01.2006 16:11 40.128 perfc009.dat
04.01.2006 16:11 311.740 perfh009.dat
04.01.2006 16:11 48.354 perfc007.dat
04.01.2006 16:11 316.924 perfh007.dat
04.01.2006 16:11 723.744 PerfStringBackup.INI
04.01.2006 15:42 251 spupdwxp.log
04.01.2006 14:08 25.065 wmpscheme.xml
04.01.2006 14:04 261 $winnt$.inf
04.01.2006 14:02 2.951 CONFIG.NT
04.01.2006 14:01 488 WindowsLogon.manifest
04.01.2006 14:01 488 logonui.exe.manifest
04.01.2006 14:01 749 wuaucpl.cpl.manifest
04.01.2006 14:01 749 ncpa.cpl.manifest
04.01.2006 14:01 749 nwc.cpl.manifest
04.01.2006 14:01 749 sapi.cpl.manifest
04.01.2006 14:01 749 cdplayer.exe.manifest
04.01.2006 14:00 21.740 emptyregdb.dat
04.01.2006 13:57 0 h323log.txt
08.12.2005 16:25 2.723.680 MRT.exe
Verzeichnis von C:\DOKUME~1\viktor\LOKALE~1\Temp
17.02.2006 22:45 204 jusched.log
17.02.2006 22:35 2 Twain001.Mtx
17.02.2006 22:35 156 Twunk001.MTX
17.02.2006 22:35 0 Twunk002.MTX
17.02.2006 22:35 477 TWAIN.LOG
17.02.2006 22:35 32.768 ~DF6A47.tmp
17.02.2006 22:33 32.768 ~DF74CE.tmp
Verzeichnis von C:\WINDOWS
17.02.2006 21:29 159 wiadebug.log
17.02.2006 21:29 611.523 WindowsUpdate.log
17.02.2006 21:29 50 wiaservc.log
17.02.2006 21:29 0 0.log
17.02.2006 21:29 2.048 bootstat.dat
17.02.2006 17:37 29.726 SchedLgU.Txt
17.02.2006 17:32 116 NeroDigital.ini
17.02.2006 16:43 137.634 ntbtlog.txt
17.02.2006 15:12 0 winsysupd91.dat
16.02.2006 18:21 0 winsysupd81.dat
16.02.2006 18:20 90.112 winsysban9.exe
16.02.2006 18:20 40.960 winsysupd9.exe
14.02.2006 08:21 0 winsysupd71.dat
14.02.2006 08:21 90.112 winsysban8.exe
14.02.2006 08:20 36.864 winsysupd8.exe
13.02.2006 23:16 446.334 setupapi.log
13.02.2006 22:56 400 ODBC.INI
13.02.2006 22:43 19 SoundConverter.INI
12.02.2006 13:49 43 drsmartload2.dat
12.02.2006 13:49 0 myupdates1.dat
12.02.2006 13:49 52.480 myupdates.exe
12.02.2006 13:49 69.632 winsysban7.exe
12.02.2006 13:48 20.480 winsysupd7.exe
07.02.2006 21:29 42.230 wmsetup.log
22.01.2006 16:54 525 QIII.INI
22.01.2006 16:51 365 DTN32.INI
17.01.2006 18:38 40 nero.INI
16.01.2006 18:35 687 win.ini
16.01.2006 18:11 253.952 Setup1.exe
16.01.2006 18:11 74.752 ST6UNST.EXE
14.01.2006 19:09 0 nsreg.dat
14.01.2006 19:08 107.132 UninstallFirefox.exe
14.01.2006 19:08 3.180 mozver.dat
13.01.2006 22:44 276 game.ini
13.01.2006 22:24 13.876 DirectX.log
13.01.2006 16:59 330 nsw.log
04.01.2006 19:37 459 wmsetup10.log
04.01.2006 19:36 316.640 WMSysPr9.prx
04.01.2006 19:26 1.355 imsins.log
04.01.2006 19:26 1.683 tabletoc.log
04.01.2006 19:26 33.533 ntdtcsetup.log
04.01.2006 19:26 6.156 ocmsn.log
04.01.2006 19:26 224.287 iis6.log
04.01.2006 19:26 68.948 tsoc.log
04.01.2006 19:26 56.095 comsetup.log
04.01.2006 19:26 126.359 KB898461.log
04.01.2006 19:26 7.229 msgsocm.log
04.01.2006 19:26 5.723 netfxocm.log
04.01.2006 19:26 3.988 medctroc.Log
04.01.2006 19:26 73.195 ocgen.log
04.01.2006 19:26 133.854 FaxSetup.log
04.01.2006 19:26 52.776 msmqinst.log
04.01.2006 19:26 128.425 KB893803v2.log
04.01.2006 15:44 28.949 spupdsvc.log
04.01.2006 15:44 360 DtcInstall.log
04.01.2006 15:43 1.165 OEWABLog.txt
04.01.2006 15:43 724.907 setuplog.txt
04.01.2006 15:41 451.921 svcpack.log
04.01.2006 15:38 200 cmsetacl.log
04.01.2006 15:38 299.552 WMSysPrx.prx
04.01.2006 15:38 1.330 sessmgr.setup.log
04.01.2006 15:01 28.521 xpsp1hfm.log
04.01.2006 15:01 35.437 KB835732.log
04.01.2006 15:01 1.060.845 setupapi.log.0.old
04.01.2006 15:01 32.244 Q810833.log
04.01.2006 15:00 23.708 KB834707-IE6-20040929.115007.log
04.01.2006 15:00 22.839 KB828741.log
04.01.2006 15:00 13.049 Q329834.log
04.01.2006 15:00 20.385 KB823559.log
04.01.2006 14:59 19.936 Q817606.log
04.01.2006 14:59 19.471 Q329441.log
04.01.2006 14:58 15.877 Q810577.log
04.01.2006 14:58 12.973 Q811630.log
04.01.2006 14:57 9.406 Q329170.log
04.01.2006 14:57 1.625 Q329115.log
04.01.2006 14:57 1.265 Q329390.log
04.01.2006 14:56 960 Q323255.log
04.01.2006 14:56 650 Q329048.log
04.01.2006 14:53 5.796 KB842773.log
04.01.2006 14:53 171.092 setupact.log
04.01.2006 14:39 11.342 Windows Update.log
04.01.2006 14:19 248 accessdll.log
04.01.2006 14:18 1.467 avmadd32.log
04.01.2006 14:18 105 avmsysnet.log
04.01.2006 14:05 8.192 REGLOCS.OLD
04.01.2006 14:03 622 setuperr.log
04.01.2006 14:02 0 control.ini
04.01.2006 14:02 4.161 ODBCINST.INI
04.01.2006 14:01 749 WindowsShell.Manifest
04.01.2006 13:59 37 vbaddin.ini
04.01.2006 13:59 36 vb.ini
04.01.2006 13:55 2.492 regopt.log
04.01.2006 13:54 0 Sti_Trace.log
04.01.2006 13:52 231 system.ini
04.10.2005 14:12 90.112 soundman.exe
Verzeichnis von c:\
17.02.2006 22:54 0 dirdat.txt
17.02.2006 21:29 1.610.612.736 pagefile.sys
04.01.2006 15:38 211 boot.ini
04.01.2006 15:34 47.564 NTDETECT.COM
04.01.2006 15:34 251.184 ntldr
04.01.2006 14:02 0 MSDOS.SYS
04.01.2006 14:02 0 IO.SYS
04.01.2006 14:02 0 CONFIG.SYS
04.01.2006 14:02 0 AUTOEXEC.BAT
18.08.2001 11:00 4.952 bootfont.bin
cd\
dir "C:\Programme\Gemeinsame Dateien\Windows" >> files.txt
dir "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
notepad files.txtcd\
dir "C:\Programme\Gemeinsame Dateien\Windows" >> files.txt
dir "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
notepad files.txtVolume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 00D5-2C5F
Verzeichnis von C:\Programme\Gemeinsame Dateien
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 00D5-2C5F
Verzeichnis von C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders
17.02.2006 22:42 <DIR> .
17.02.2006 22:42 <DIR> ..
09.01.2006 18:48 <DIR> 1031
09.01.2006 18:48 <DIR> 1033
17.02.2006 22:43 401 files.txt.txt
14.02.2001 21:45 1.318.912 MSONSEXT.DLL
13.02.2001 00:23 58.784 MSOSV.DLL
19.03.1999 08:46 127.032 MSOWS407.DLL
04.06.1999 01:09 122.937 MSOWS409.DLL
06.08.2000 09:04 401.462 MSVCP60.DLL
22.01.2001 03:25 69.632 PKMAXCTL.DLL
22.01.2001 03:25 872.448 PKMCDO.DLL
22.01.2001 03:25 159.744 PKMCORE.DLL
07.02.2001 09:59 106.496 PKMFORMS.DLL
12.02.2001 04:01 692.224 PKMRES.DLL
22.01.2001 03:25 28.672 PKMSSTLB.DLL
22.01.2001 03:25 40.960 PKMTEMPL.DLL
22.01.2001 03:25 24.576 PKMTRACE.DLL
22.01.2001 03:25 86.016 PKMWS.DLL
22.01.2001 03:25 237.568 PROMDEMO.DLL
22.01.2001 03:25 184.320 SECMGR.DLL
22.01.2001 03:25 323.584 VAIDDMGR.DLL
22.01.2001 03:25 32.768 VAIMEM.DLL
19 Datei(en) 4.888.536 Bytes
4 Verzeichnis(se), 23.363.641.344 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 00D5-2C5F
Verzeichnis von C:\Programme\Gemeinsame Dateien
17.02.2006 23:20 <DIR> .
17.02.2006 23:20 <DIR> ..
13.01.2006 20:07 <DIR> Adobe
22.01.2006 14:12 <DIR> Ahead
04.01.2006 14:18 <DIR> AVM
04.01.2006 18:54 <DIR> Blizzard Entertainment
09.01.2006 18:48 <DIR> Designer
04.01.2006 14:00 <DIR> Dienste
13.01.2006 22:33 <DIR> InstallShield
04.01.2006 16:16 <DIR> Java
13.02.2006 19:55 <DIR> Microsoft Shared
17.02.2006 16:48 <DIR> mssoap
13.02.2006 23:00 <DIR> Nokia
04.01.2006 13:52 <DIR> ODBC
13.02.2006 23:00 <DIR> PCSuite
17.02.2006 23:20 <DIR> Softwin
04.01.2006 13:52 <DIR> SpeechEngines
09.01.2006 18:48 <DIR> System
0 Datei(en) 0 Bytes
18 Verzeichnis(se), 23.363.641.344 Bytes frei
| Trojanisches Pferd TR/Dldr.QDown.L Forum: Online- und PC-Sicherheit Autor: matzeee Antworten: 97 |
trojanisches pferd Forum: Online- und PC-Sicherheit Autor: balkany Antworten: 2 |
trojanisches PFerd Forum: Online- und PC-Sicherheit Autor: A aus B Antworten: 4 |
Trojanisches Pferd Forum: Online- und PC-Sicherheit Autor: Rio001 Antworten: 2 |
Trojanisches Pferd? -.- Forum: Software-Hilfe Autor: VieleFragen Antworten: 10 |
Zurück zu Online- und PC-Sicherheit
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste