Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


The best offer

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

The best offer

Beitragvon burt4711 am 07.07.2006, 15:00

Hi,

habe seit geraumer Zeit das Problem, daß sich bei mir immer wieder Fenster mit Werbung öffnen, the best offer eben.
Wie kann ich das verhindern ? Die gehen gleichzeitig mit auf, sobald ich irgendeine Seite öffne, als wäre das irgendwo verankert.


Danke
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57


Beitragvon gipsy111 am 07.07.2006, 15:20

Bitte mit Hijackthis scannen:

http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

Edit: Jetzt war ich ein bisschen früher dran!! :) :)
Zuletzt geändert von gipsy111 am 07.07.2006, 15:23, insgesamt 2-mal geändert.
gipsy111
Moderator
 
Beiträge: 1608
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon Nikita am 07.07.2006, 15:21

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip

Hijackthis -
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon d2k am 12.07.2006, 18:26

@burt4711

Du hast auf http://www.informationsarchiv.net/foren/beitrag-45974.html

geschrieben, dass Du das ganze nicht verstehst.

Was genau verstehst Du nicht?

Es ist doch alles ganz genau beschrieben!
d2k
Mitarbeiter
 
Beiträge: 1398
Registriert: 09.06.2006, 10:42
Wohnort: 86316 Friedberg

Hoffe, so ist richtig

Beitragvon burt4711 am 12.07.2006, 21:04

Logfile of HijackThis v1.99.1
Scan saved at 21:02:10, on 12.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
D:\CloneCD\CloneCDTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Winamp\winampa.exe
D:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
D:\spiele\half-life ii\steam.exe
C:\Programme\TBONBin\tbon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Downloads\s-11\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1291E4B5-BB7D-76EE-E679-2B77393CD802} - C:\DOKUME~1\Oliver\ANWEND~1\SOFTON~1\MOVE SITE.exe
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Programme\Need2Find\bar\2.bin\ND2FNBAR.DLL
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [EPSON PictureMate] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0P1.EXE /P17 "EPSON PictureMate" /O6 "USB002" /M "PictureMate"
O4 - HKLM\..\Run: [LaunchList] D:\Programme\Pinnacle 10\LaunchList.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [CloneCDTray] "D:\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Aim drive 1 online] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Build pure.exe
O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [MMTray] "C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\spiele\half-life ii\steam.exe" -silent
O4 - HKCU\..\Run: [bowsinternet] C:\DOKUME~1\Oliver\ANWEND~1\LITECL~1\data find dale.exe
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - http://ku.bar.need2find.com/KU/menusearch.html?p=KU
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm

O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = PC
O17 - HKLM\Software\..\Telephony: DomainName = PC
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = PC
O18 - Protocol: bw+0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57

Beitragvon Nikita am 13.07.2006, 02:25

look.zip laden - entpacken - look.bat - doppeltklicken - kopiere den Text ab, der erscheint
http://virus-protect.org/zip/look.zip
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Nikita am 13.07.2006, 18:17

du musst die zip auf c:\ laden, entpacken und anwenden, nicht auf d:\
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

OK

Beitragvon burt4711 am 13.07.2006, 22:09

Verzeichnis von C:\WINDOWS\tasks

09.07.2006 19:00 268 AD0D219B9192D23F.job

04.08.2004 14:00 65 desktop.ini
10.07.2006 17:29 6 SA.DAT
3 Datei(en) 339 Bytes
0 Verzeichnis(se), 2.343.145.472 Bytes frei
Volume in Laufwerk D: hat keine Bezeichnung.
Volumeseriennummer: 0CB3-CC3B


Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten

14.05.2006 14:01 <DIR> Adobe
05.02.2006 15:34 <DIR> AdobeAUM
09.05.2006 20:53 <DIR> AdobeUM
23.03.2006 17:30 <DIR> Ahead
26.05.2006 18:17 <DIR> Azureus
04.12.2005 18:32 <DIR> CDZilla
12.11.2005 18:48 <DIR> CYBERL~1 CyberLink
02.05.2006 21:07 <DIR> Google
11.12.2005 21:40 <DIR> Help
18.12.2005 16:17 <DIR> ICQLite
12.11.2005 18:33 <DIR> IDENTI~1 Identities
20.05.2006 17:08 <DIR> LITECL~1 Lite Clock Wave
31.05.2006 19:51 <DIR> Logitech
05.02.2006 16:13 <DIR> MACROM~1 Macromedia
04.12.2005 18:32 <DIR> Mozilla
31.05.2006 19:46 <DIR> MUSICM~1 Musicmatch
07.07.2006 15:22 <DIR> NETPUM~1 NetPumper
05.03.2006 15:40 <DIR> Real
20.05.2006 17:09 <DIR> SOFTON~1 Soft One Noun
18.12.2005 18:32 <DIR> Sun
04.12.2005 16:16 <DIR> Symantec
11.12.2005 21:23 <DIR> T-Online
04.03.2006 21:10 <DIR> vlc
09.04.2006 21:20 <DIR> WINANT~1 WinAntiVirus Pro 2006
0 Datei(en) 0 Bytes
24 Verzeichnis(se), 3.575.021.568 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

04.03.2006 13:45 305 ADDR_F~1.HTM addr_file.html
14.05.2006 14:01 <DIR> Adobe
09.11.2005 18:10 <DIR> Ahead
10.07.2006 17:52 <DIR> ANTIVI~1 AntiVir PersonalEdition Classic
16.02.2006 20:56 <DIR> BVRPSO~1 BVRP Software
09.11.2005 18:25 <DIR> CYBERL~1 CyberLink
20.05.2006 17:08 <DIR> ERRORT~1 Error This Aim Drive
05.02.2006 16:04 <DIR> MACROM~1 Macromedia
05.02.2006 15:49 <DIR> MACROV~1 Macrovision
27.12.2005 22:18 <DIR> Pinnacle
27.12.2005 22:01 <DIR> PINNAC~1 Pinnacle Studio
27.12.2005 22:04 <DIR> SMARTS~1 SmartSound Software Inc
04.03.2006 13:21 <DIR> Symantec
13.12.2005 20:55 <DIR> T-Online
13.11.2005 16:12 <DIR> UDL
09.04.2006 21:20 <DIR> WINANT~1 WinAntiVirus Pro 2006
09.11.2005 19:22 <DIR> WINDOW~1 Windows Genuine Advantage
1 Datei(en) 305 Bytes
16 Verzeichnis(se), 3.575.021.568 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\WINDOWS\tasks

13.07.2006 17:00 268 AD0D219B9192D23F.job
04.08.2004 14:00 65 desktop.ini
13.07.2006 22:04 6 SA.DAT
3 Datei(en) 339 Bytes
0 Verzeichnis(se), 3.575.021.568 Bytes frei
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57

Beitragvon Nikita am 14.07.2006, 01:09

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

die Logs von weiter oben werden sich wiederholen, kopiere also nur das hier ab:

cd\
dir "C:\Programme\RXToolBar" >>files.txt
dir "C:\Programme\Need2Find\bar\2.bin" >>files.txt
dir "C:\Programme\Need2Find\bar" >>files.txt
dir "C:\Programme\Need2Find" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Programme\NetPumper" >>files.txt
dir "C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave" >>files.txt
dir "C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper" >>files.txt
dir "C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun" >>files.txt
dir "C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro 2006" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006" >>files.txt
dir "C:\Programme\Common Files\Companion Wizard" >>files.txt
dir "C:\Programme\WinAntiVirus Pro 2006" >>files.txt
notepad files.txt
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

OK

Beitragvon burt4711 am 14.07.2006, 18:16

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find\bar\2.bin

26.05.2006 18:29 <DIR> .
26.05.2006 18:29 <DIR> ..
26.05.2006 18:29 4.793 N2FFXTBR.JAR
26.05.2006 18:29 4.928 N2NTSTBR.JAR
26.05.2006 18:29 45.056 N2PLUGIN.DLL
26.05.2006 18:29 233.472 ND2FNBAR.DLL
26.05.2006 18:29 24.576 NPND2FN.DLL
26.05.2006 18:29 167 PARTNER.DAT
6 Datei(en) 312.992 Bytes
2 Verzeichnis(se), 3.561.594.880 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find\bar

26.05.2006 18:29 <DIR> .
26.05.2006 18:29 <DIR> ..
26.05.2006 18:29 <DIR> 2.bin
13.12.2005 12:23 <DIR> Cache
02.12.2005 19:08 <DIR> History
02.12.2005 19:08 <DIR> Settings
0 Datei(en) 0 Bytes
6 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find

02.12.2005 19:03 <DIR> .
02.12.2005 19:03 <DIR> ..
26.05.2006 18:29 <DIR> bar
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\WINDOWS\Temp

14.07.2006 18:10 <DIR> .
14.07.2006 18:10 <DIR> ..
14.07.2006 18:10 40.960 rtdrvmon.exe
1 Datei(en) 40.960 Bytes
2 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Temp

03.12.2005 19:54 <DIR> .
03.12.2005 19:54 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme

12.07.2006 17:59 <DIR> .
12.07.2006 17:59 <DIR> ..
05.02.2006 15:46 <DIR> Adobe
13.11.2005 15:19 <DIR> Adventure Soft
09.11.2005 18:14 <DIR> Ahead
14.04.2006 14:55 <DIR> Alcohol Soft
09.11.2005 17:37 <DIR> AMD
28.03.2006 20:20 <DIR> Anti-Leech
18.05.2006 19:29 <DIR> AntiVir PersonalEdition Classic
16.02.2006 20:47 <DIR> Avanquest update
09.11.2005 17:37 <DIR> AvRack
10.07.2006 18:10 <DIR> CleanUp!
09.04.2006 21:20 <DIR> Common Files
09.11.2005 17:14 <DIR> ComPlus Applications
09.11.2005 18:25 <DIR> CyberLink
27.11.2005 20:56 <DIR> directx
03.04.2006 17:30 <DIR> ElsterFormular2005
13.11.2005 16:13 <DIR> EPSON
31.05.2006 19:44 <DIR> Gemeinsame Dateien
02.05.2006 21:03 <DIR> Google
02.04.2006 22:43 <DIR> HbTools_Icons
01.07.2006 19:05 <DIR> Internet Explorer
10.03.2006 18:19 <DIR> Java
02.04.2006 13:05 <DIR> Lexmark X1100 Series
20.05.2006 17:08 <DIR> Lite Clock Wave
31.05.2006 19:45 <DIR> Logitech
07.12.2005 21:33 <DIR> Matrix
01.12.2005 15:11 <DIR> Messenger
09.11.2005 17:17 <DIR> microsoft frontpage
02.12.2005 17:28 <DIR> Microsoft Office
16.02.2006 20:47 <DIR> Motorola Phone Tools
09.11.2005 17:15 <DIR> Movie Maker
13.11.2005 20:13 <DIR> Mplayer
09.11.2005 17:13 <DIR> MSN
09.11.2005 17:14 <DIR> MSN Gaming Zone
31.05.2006 19:46 <DIR> MUSICMATCH
02.12.2005 19:03 <DIR> Need2Find
13.11.2005 20:56 <DIR> NETGEAR
09.11.2005 17:15 <DIR> NetMeeting
20.05.2006 17:08 <DIR> NetPumper
09.11.2005 17:14 <DIR> Online Services
09.11.2005 17:15 <DIR> Online-Dienste
13.04.2006 20:22 <DIR> Outlook Express
27.12.2005 21:56 <DIR> Pinnacle
09.11.2005 17:37 <DIR> Realtek Sound Manager
20.11.2005 18:38 <DIR> Sierra On-Line
27.12.2005 20:28 <DIR> SigmaTel
27.12.2005 22:04 <DIR> SmartSound Software
13.12.2005 23:38 <DIR> T-Online
27.05.2006 14:05 <DIR> TBONBin
09.07.2006 19:00 <DIR> THQ
18.01.2006 22:28 <DIR> thriXXX
12.11.2005 18:51 <DIR> Ubi Soft
04.03.2006 21:07 <DIR> VideoLAN
06.04.2006 20:25 <DIR> Weight Watchers FlexPoints
29.12.2005 22:58 <DIR> WinAce
11.04.2006 19:12 <DIR> WinAntiVirus Pro 2006
13.11.2005 16:01 <DIR> Windows Media Components
18.02.2006 15:52 <DIR> Windows Media Player
09.11.2005 17:14 <DIR> Windows NT
20.11.2005 18:23 <DIR> WinZip
09.11.2005 17:17 <DIR> xerox
0 Datei(en) 0 Bytes
62 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\NetPumper

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
09.04.2002 14:18 819 AddUrl.htm
20.05.2006 17:08 <DIR> Anti-Leech
20.05.2006 17:08 <DIR> help
23.11.2005 23:46 2.249.728 NetPumper.exe
03.07.2004 21:06 704.000 NetPumperIEProxy.exe
07.03.2004 07:05 648.192 NetPumperNNProxy.dll
06.03.2004 10:08 124.928 NPNetPumper_Application.dll
06.03.2004 10:08 124.416 NPNetPumper_Audio.dll
06.03.2004 10:08 124.416 NPNetPumper_Video.dll
28.09.2005 00:57 14.327 README.txt
06.03.2004 10:09 114.176 shutdown.exe
06.03.2004 10:12 486.400 TurnLog.exe
20.05.2006 17:08 9.446 unins000.dat
20.05.2006 17:08 72.884 unins000.exe
08.02.2005 02:50 36 x.bat
20.05.2006 17:08 <DIR> ZM
13 Datei(en) 4.673.768 Bytes
5 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
20.05.2006 17:08 10.498 base less flap.exe
28.03.2006 20:20 365.403 czmaqoqc.exe
20.05.2006 17:08 201.314 data find dale.exe
28.03.2006 20:23 365.403 datrpfex.exe
20.05.2006 17:08 368.582 gyiqpboc.exe
29.03.2006 20:23 365.403 jocntrdu.exe
20.05.2006 12:04 368.582 oxogrlby.exe
7 Datei(en) 2.045.185 Bytes
2 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper

07.07.2006 15:22 <DIR> .
07.07.2006 15:22 <DIR> ..
07.07.2006 15:22 15.570 Oliver.1.ini
10.07.2006 18:33 18.925 Oliver.2.ini
07.07.2006 15:22 32.182 Oliver.ini
3 Datei(en) 66.677 Bytes
2 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun

20.05.2006 17:09 <DIR> .
20.05.2006 17:09 <DIR> ..
20.05.2006 17:08 15.526 MOVE SITE.exe
1 Datei(en) 15.526 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006

09.04.2006 21:20 <DIR> .
09.04.2006 21:20 <DIR> ..
09.04.2006 21:20 <DIR> Logs
09.04.2006 21:54 3.072 PGE.dat
1 Datei(en) 3.072 Bytes
3 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
20.05.2006 17:08 368.582 Build pure.exe
20.05.2006 12:04 368.582 FOUR MFCD.exe
28.03.2006 20:23 365.403 GLUE FILM.exe
29.03.2006 20:23 365.403 Readmeblue.exe
4 Datei(en) 1.467.970 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro 2006

09.04.2006 21:20 <DIR> .
09.04.2006 21:20 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006

09.04.2006 21:19 <DIR> .
09.04.2006 21:19 <DIR> ..
19.12.2005 10:37 48.128 WapCHK.dll
1 Datei(en) 48.128 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Common Files\Companion Wizard

10.07.2006 17:58 <DIR> .
10.07.2006 17:58 <DIR> ..
09.04.2006 21:20 48.128 WapCHK.dll
1 Datei(en) 48.128 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\WinAntiVirus Pro 2006

11.04.2006 19:12 <DIR> .
11.04.2006 19:12 <DIR> ..
09.04.2006 21:54 13.312 history.db
1 Datei(en) 13.312 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57

Beitragvon Nikita am 14.07.2006, 22:08

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als sim.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die sim.bat doppelt klicken--> kopiere den Text, der erscheint

die Logs von weiter oben werden sich wiederholen, kopiere also nur das hier ab:


cd\
dir "C:\Programme\Need2Find\bar\2.bin" >>files.txt
dir "C:\Programme\Need2Find\bar\Cache" >>files.txt
dir "C:\Programme\Need2Find\bar\History" >>files.txt
dir "C:\Programme\Need2Find\bar\Settings" >>files.txt
dir "C:\Programme\Need2Find\bar" >>files.txt
dir "C:\Programme\NetPumper\Anti-Leech" >>files.txt
dir "C:\Programme\NetPumper\help" >>files.txt
dir "C:\Programme\NetPumper\ZM" >>files.txt
dir "C:\Programme\TBONBin" >>files.txt
dir "C:\Programme\Anti-Leech" >>files.txt
dir "C:\Programme\HbTools_Icons" >>files.txt
dir "C:\Programme\Lite Clock Wave" >>files.txt
notepad files.txt
Zuletzt geändert von Nikita am 14.07.2006, 22:24, insgesamt 4-mal geändert.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Nikita am 14.07.2006, 22:18

ist fuer mich...ich ware noch auf die anderen Daten


C:\WINDOWS\tasks\AD0D219B9192D23F.job
C:\Programme\Need2Find\bar\2.bin\N2FFXTBR.JAR
C:\Programme\Need2Find\bar\2.bin\N2NTSTBR.JAR
C:\Programme\Need2Find\bar\2.bin\N2PLUGIN.DLL
C:\Programme\Need2Find\bar\2.bin\ND2FNBAR.DLL
C:\Programme\Need2Find\bar\2.bin\NPND2FN.DLL
C:\Programme\Need2Find\bar\2.bin\PARTNER.DAT
C:\WINDOWS\Temp\rtdrvmon.exe
C:\Programme\NetPumper\AddUrl.htm
C:\Programme\NetPumper\NetPumper.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\NetPumper\NetPumperNNProxy.dll
C:\Programme\NetPumper\NPNetPumper_Application.dll
C:\Programme\NetPumper\NPNetPumper_Audio.dll
C:\Programme\NetPumper\NPNetPumper_Video.dll
C:\Programme\NetPumper\README.txt
C:\Programme\NetPumper\shutdown.exe
C:\Programme\NetPumper\TurnLog.exe
C:\Programme\NetPumper\unins000.dat
C:\Programme\NetPumper\unins000.exe
C:\Programme\NetPumper\x.bat
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\base less flap.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\czmaqoqc.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\data find dale.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\datrpfex.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\gyiqpboc.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\jocntrdu.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\oxogrlby.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.1.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.2.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun\MOVE SITE.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006\PGE.dat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Build pure.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\FOUR MFCD.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\GLUE FILM.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Readmeblue.exe
C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\WapCHK.dll
C:\Programme\Common Files\Companion Wizard\WapCHK.dll
C:\Programme\WinAntiVirus Pro 2006\history.db




Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon burt4711 am 14.07.2006, 22:27

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find\bar\2.bin

26.05.2006 18:29 <DIR> .
26.05.2006 18:29 <DIR> ..
26.05.2006 18:29 4.793 N2FFXTBR.JAR
26.05.2006 18:29 4.928 N2NTSTBR.JAR
26.05.2006 18:29 45.056 N2PLUGIN.DLL
26.05.2006 18:29 233.472 ND2FNBAR.DLL
26.05.2006 18:29 24.576 NPND2FN.DLL
26.05.2006 18:29 167 PARTNER.DAT
6 Datei(en) 312.992 Bytes
2 Verzeichnis(se), 3.561.594.880 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find\bar

26.05.2006 18:29 <DIR> .
26.05.2006 18:29 <DIR> ..
26.05.2006 18:29 <DIR> 2.bin
13.12.2005 12:23 <DIR> Cache
02.12.2005 19:08 <DIR> History
02.12.2005 19:08 <DIR> Settings
0 Datei(en) 0 Bytes
6 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find

02.12.2005 19:03 <DIR> .
02.12.2005 19:03 <DIR> ..
26.05.2006 18:29 <DIR> bar
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\WINDOWS\Temp

14.07.2006 18:10 <DIR> .
14.07.2006 18:10 <DIR> ..
14.07.2006 18:10 40.960 rtdrvmon.exe
1 Datei(en) 40.960 Bytes
2 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Temp

03.12.2005 19:54 <DIR> .
03.12.2005 19:54 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.561.590.784 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme

12.07.2006 17:59 <DIR> .
12.07.2006 17:59 <DIR> ..
05.02.2006 15:46 <DIR> Adobe
13.11.2005 15:19 <DIR> Adventure Soft
09.11.2005 18:14 <DIR> Ahead
14.04.2006 14:55 <DIR> Alcohol Soft
09.11.2005 17:37 <DIR> AMD
28.03.2006 20:20 <DIR> Anti-Leech
18.05.2006 19:29 <DIR> AntiVir PersonalEdition Classic
16.02.2006 20:47 <DIR> Avanquest update
09.11.2005 17:37 <DIR> AvRack
10.07.2006 18:10 <DIR> CleanUp!
09.04.2006 21:20 <DIR> Common Files
09.11.2005 17:14 <DIR> ComPlus Applications
09.11.2005 18:25 <DIR> CyberLink
27.11.2005 20:56 <DIR> directx
03.04.2006 17:30 <DIR> ElsterFormular2005
13.11.2005 16:13 <DIR> EPSON
31.05.2006 19:44 <DIR> Gemeinsame Dateien
02.05.2006 21:03 <DIR> Google
02.04.2006 22:43 <DIR> HbTools_Icons
01.07.2006 19:05 <DIR> Internet Explorer
10.03.2006 18:19 <DIR> Java
02.04.2006 13:05 <DIR> Lexmark X1100 Series
20.05.2006 17:08 <DIR> Lite Clock Wave
31.05.2006 19:45 <DIR> Logitech
07.12.2005 21:33 <DIR> Matrix
01.12.2005 15:11 <DIR> Messenger
09.11.2005 17:17 <DIR> microsoft frontpage
02.12.2005 17:28 <DIR> Microsoft Office
16.02.2006 20:47 <DIR> Motorola Phone Tools
09.11.2005 17:15 <DIR> Movie Maker
13.11.2005 20:13 <DIR> Mplayer
09.11.2005 17:13 <DIR> MSN
09.11.2005 17:14 <DIR> MSN Gaming Zone
31.05.2006 19:46 <DIR> MUSICMATCH
02.12.2005 19:03 <DIR> Need2Find
13.11.2005 20:56 <DIR> NETGEAR
09.11.2005 17:15 <DIR> NetMeeting
20.05.2006 17:08 <DIR> NetPumper
09.11.2005 17:14 <DIR> Online Services
09.11.2005 17:15 <DIR> Online-Dienste
13.04.2006 20:22 <DIR> Outlook Express
27.12.2005 21:56 <DIR> Pinnacle
09.11.2005 17:37 <DIR> Realtek Sound Manager
20.11.2005 18:38 <DIR> Sierra On-Line
27.12.2005 20:28 <DIR> SigmaTel
27.12.2005 22:04 <DIR> SmartSound Software
13.12.2005 23:38 <DIR> T-Online
27.05.2006 14:05 <DIR> TBONBin
09.07.2006 19:00 <DIR> THQ
18.01.2006 22:28 <DIR> thriXXX
12.11.2005 18:51 <DIR> Ubi Soft
04.03.2006 21:07 <DIR> VideoLAN
06.04.2006 20:25 <DIR> Weight Watchers FlexPoints
29.12.2005 22:58 <DIR> WinAce
11.04.2006 19:12 <DIR> WinAntiVirus Pro 2006
13.11.2005 16:01 <DIR> Windows Media Components
18.02.2006 15:52 <DIR> Windows Media Player
09.11.2005 17:14 <DIR> Windows NT
20.11.2005 18:23 <DIR> WinZip
09.11.2005 17:17 <DIR> xerox
0 Datei(en) 0 Bytes
62 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\NetPumper

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
09.04.2002 14:18 819 AddUrl.htm
20.05.2006 17:08 <DIR> Anti-Leech
20.05.2006 17:08 <DIR> help
23.11.2005 23:46 2.249.728 NetPumper.exe
03.07.2004 21:06 704.000 NetPumperIEProxy.exe
07.03.2004 07:05 648.192 NetPumperNNProxy.dll
06.03.2004 10:08 124.928 NPNetPumper_Application.dll
06.03.2004 10:08 124.416 NPNetPumper_Audio.dll
06.03.2004 10:08 124.416 NPNetPumper_Video.dll
28.09.2005 00:57 14.327 README.txt
06.03.2004 10:09 114.176 shutdown.exe
06.03.2004 10:12 486.400 TurnLog.exe
20.05.2006 17:08 9.446 unins000.dat
20.05.2006 17:08 72.884 unins000.exe
08.02.2005 02:50 36 x.bat
20.05.2006 17:08 <DIR> ZM
13 Datei(en) 4.673.768 Bytes
5 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
20.05.2006 17:08 10.498 base less flap.exe
28.03.2006 20:20 365.403 czmaqoqc.exe
20.05.2006 17:08 201.314 data find dale.exe
28.03.2006 20:23 365.403 datrpfex.exe
20.05.2006 17:08 368.582 gyiqpboc.exe
29.03.2006 20:23 365.403 jocntrdu.exe
20.05.2006 12:04 368.582 oxogrlby.exe
7 Datei(en) 2.045.185 Bytes
2 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper

07.07.2006 15:22 <DIR> .
07.07.2006 15:22 <DIR> ..
07.07.2006 15:22 15.570 Oliver.1.ini
10.07.2006 18:33 18.925 Oliver.2.ini
07.07.2006 15:22 32.182 Oliver.ini
3 Datei(en) 66.677 Bytes
2 Verzeichnis(se), 3.561.586.688 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun

20.05.2006 17:09 <DIR> .
20.05.2006 17:09 <DIR> ..
20.05.2006 17:08 15.526 MOVE SITE.exe
1 Datei(en) 15.526 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006

09.04.2006 21:20 <DIR> .
09.04.2006 21:20 <DIR> ..
09.04.2006 21:20 <DIR> Logs
09.04.2006 21:54 3.072 PGE.dat
1 Datei(en) 3.072 Bytes
3 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
20.05.2006 17:08 368.582 Build pure.exe
20.05.2006 12:04 368.582 FOUR MFCD.exe
28.03.2006 20:23 365.403 GLUE FILM.exe
29.03.2006 20:23 365.403 Readmeblue.exe
4 Datei(en) 1.467.970 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro 2006

09.04.2006 21:20 <DIR> .
09.04.2006 21:20 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006

09.04.2006 21:19 <DIR> .
09.04.2006 21:19 <DIR> ..
19.12.2005 10:37 48.128 WapCHK.dll
1 Datei(en) 48.128 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Common Files\Companion Wizard

10.07.2006 17:58 <DIR> .
10.07.2006 17:58 <DIR> ..
09.04.2006 21:20 48.128 WapCHK.dll
1 Datei(en) 48.128 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\WinAntiVirus Pro 2006

11.04.2006 19:12 <DIR> .
11.04.2006 19:12 <DIR> ..
09.04.2006 21:54 13.312 history.db
1 Datei(en) 13.312 Bytes
2 Verzeichnis(se), 3.561.582.592 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Need2Find\bar

26.05.2006 18:29 <DIR> .
26.05.2006 18:29 <DIR> ..
26.05.2006 18:29 <DIR> 2.bin
13.12.2005 12:23 <DIR> Cache
02.12.2005 19:08 <DIR> History
02.12.2005 19:08 <DIR> Settings
0 Datei(en) 0 Bytes
6 Verzeichnis(se), 3.521.232.896 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\NetPumper\Anti-Leech

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
27.09.2005 00:48 244.167 ALPlugin-setup.exe
27.09.2005 00:47 261.740 ALPluginIE-1.0.2.2-setup.exe
16.04.2005 22:35 773 LICENSE.txt
3 Datei(en) 506.680 Bytes
2 Verzeichnis(se), 3.521.232.896 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\NetPumper\help

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
05.05.2004 05:44 9.286 compat.htm
05.05.2004 05:50 7.342 details.htm
03.07.2004 22:51 3.570 features.htm
20.05.2006 17:08 <DIR> images
05.05.2004 05:27 7.787 index.htm
02.07.2004 14:34 40.835 mainwin.htm
13.04.2003 17:33 178 nphelp.css
27.09.2005 16:28 31.958 prefwindow.htm
05.05.2004 05:48 9.561 register.htm
05.05.2004 05:47 14.183 schedwin.htm
04.08.2004 04:35 30.219 tips.htm
10 Datei(en) 154.919 Bytes
3 Verzeichnis(se), 3.521.228.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\NetPumper\ZM

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
07.11.2005 10:13 14.658 NP_0132_1.exe
1 Datei(en) 14.658 Bytes
2 Verzeichnis(se), 3.521.228.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\TBONBin

27.05.2006 14:05 <DIR> .
27.05.2006 14:05 <DIR> ..
26.05.2006 18:28 83.456 tbon.exe
14.07.2006 22:26 45 tboninst.cfg
01.02.2005 17:07 86.528 TBONWnd.EXE
26.05.2006 18:28 83.456 Uninstall.exe
4 Datei(en) 253.485 Bytes
2 Verzeichnis(se), 3.521.228.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Anti-Leech

28.03.2006 20:20 <DIR> .
28.03.2006 20:20 <DIR> ..
20.05.2006 17:08 <DIR> ALIE_1.0.2.2
27.09.2005 00:44 <DIR> ALNN
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 3.521.228.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\HbTools_Icons

02.04.2006 22:43 <DIR> .
02.04.2006 22:43 <DIR> ..
02.02.2006 18:01 3.262 Jamster2.ico
19.02.2006 17:17 3.262 lw_JAMSTmzmCC_DE_a_ICON.ico
2 Datei(en) 6.524 Bytes
2 Verzeichnis(se), 3.521.228.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D41F-02AB

Verzeichnis von C:\Programme\Lite Clock Wave

20.05.2006 17:08 <DIR> .
20.05.2006 17:08 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.521.228.800 Bytes frei
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57

Beitragvon Nikita am 15.07.2006, 13:43

1.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:
Files to delete:

C:\WINDOWS\tasks\AD0D219B9192D23F.job
C:\Programme\Need2Find\bar\2.bin\N2FFXTBR.JAR
C:\Programme\Need2Find\bar\2.bin\N2NTSTBR.JAR
C:\Programme\Need2Find\bar\2.bin\N2PLUGIN.DLL
C:\Programme\Need2Find\bar\2.bin\ND2FNBAR.DLL
C:\Programme\Need2Find\bar\2.bin\NPND2FN.DLL
C:\Programme\Need2Find\bar\2.bin\PARTNER.DAT
C:\WINDOWS\Temp\rtdrvmon.exe
C:\Programme\NetPumper\AddUrl.htm
C:\Programme\NetPumper\NetPumper.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\Programme\NetPumper\NetPumperNNProxy.dll
C:\Programme\NetPumper\NPNetPumper_Application.dll
C:\Programme\NetPumper\NPNetPumper_Audio.dll
C:\Programme\NetPumper\NPNetPumper_Video.dll
C:\Programme\NetPumper\README.txt
C:\Programme\NetPumper\shutdown.exe
C:\Programme\NetPumper\TurnLog.exe
C:\Programme\NetPumper\unins000.dat
C:\Programme\NetPumper\unins000.exe
C:\Programme\NetPumper\x.bat
C:\Programme\NetPumper\Anti-Leech\ALPlugin-setup.exe C:\Programme\NetPumper\Anti-Leech\ALPluginIE-1.0.2.2-setup.exe
C:\Programme\NetPumper\Anti-Leech\LICENSE.txt
C:\Programme\NetPumper\help\compat.htm
C:\Programme\NetPumper\help\details.htm
C:\Programme\NetPumper\help\features.htm
C:\Programme\NetPumper\help\index.htm
C:\Programme\NetPumper\help\mainwin.htm
C:\Programme\NetPumper\help\nphelp.css
C:\Programme\NetPumper\help\prefwindow.htm
C:\Programme\NetPumper\help\register.htm
C:\Programme\NetPumper\help\schedwin.htm
C:\Programme\NetPumper\help\tips.htm
C:\Programme\NetPumper\ZM\NP_0132_1.exe
C:\Programme\TBONBin\tbon.exe
C:\Programme\TBONBin\tboninst.cfg
C:\Programme\TBONBin\TBONWnd.EXE
C:\Programme\TBONBin\Uninstall.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\base less flap.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\czmaqoqc.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\data find dale.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\datrpfex.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\gyiqpboc.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\jocntrdu.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\oxogrlby.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.1.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.2.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.ini
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun\MOVE SITE.exe
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006\PGE.dat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Build pure.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\FOUR MFCD.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\GLUE FILM.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Readmeblue.exe
C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\WapCHK.dll
C:\Programme\Common Files\Companion Wizard\WapCHK.dll
C:\Programme\WinAntiVirus Pro 2006\history.db
C:\Programme\HbTools_Icons\Jamster2.ico
C:\Programme\HbTools_Icons\lw_JAMSTmzmCC_DE_a_ICON.ico

Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom Avenger, was erscheint


**
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
O2 - BHO: (no name) - {1291E4B5-BB7D-76EE-E679-2B77393CD802} - C:\DOKUME~1\Oliver\ANWEND~1\SOFTON~1\MOVE SITE.exe
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Programme\Need2Find\bar\2.bin\ND2FNBAR.DLL
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)

O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Aim drive 1 online] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Build pure.exe
O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKCU\..\Run: [bowsinternet] C:\DOKUME~1\Oliver\ANWEND~1\LITECL~1\data find dale.exe
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r

O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O8 - Extra context menu item: &Search - http://ku.bar.need2find.com/KU/menusearch.html?p=KU
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll

------------------------------------------------------------------------------

Fixe das auch die Logitech-Eintraege sind nutzlos:

O18 - Protocol: bw+0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {BCFE6BDC-0539-481E-91FC-BE62DD1B8064} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll




Pocket KillBox
http://virus-protect.org/killbox.html

Options: "Delete on Reboot" und "All Files"--> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ............
C:\Programme\Need2Find
C:\Programme\NetPumper
C:\Programme\Anti-Leech
C:\Programme\HbTools_Icons
C:\Programme\Lite Clock Wave
C:\Programme\TBONBin
C:\Programme\WinAntiVirus Pro 2006
C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006
C:\Programme\Common Files\Companion Wizard


PC neustarten

**
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.


**
Counterspy (stelle nach dem scan alles auf "remove" und poste den scanreport
http://virus-protect.org/counterspy.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon burt4711 am 15.07.2006, 18:25

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\tbkdyamk

*******************

Script file located at: \??\C:\Program Files\skpwjdrb.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\tasks\AD0D219B9192D23F.job deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\N2FFXTBR.JAR deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\N2NTSTBR.JAR deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\N2PLUGIN.DLL deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\ND2FNBAR.DLL deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\NPND2FN.DLL deleted successfully.
File C:\Programme\Need2Find\bar\2.bin\PARTNER.DAT deleted successfully.
File C:\WINDOWS\Temp\rtdrvmon.exe deleted successfully.
File C:\Programme\NetPumper\AddUrl.htm deleted successfully.
File C:\Programme\NetPumper\NetPumper.exe deleted successfully.
File C:\Programme\NetPumper\NetPumperIEProxy.exe deleted successfully.
File C:\Programme\NetPumper\NetPumperNNProxy.dll deleted successfully.
File C:\Programme\NetPumper\NPNetPumper_Application.dll deleted successfully.
File C:\Programme\NetPumper\NPNetPumper_Audio.dll deleted successfully.
File C:\Programme\NetPumper\NPNetPumper_Video.dll deleted successfully.
File C:\Programme\NetPumper\README.txt deleted successfully.
File C:\Programme\NetPumper\shutdown.exe deleted successfully.
File C:\Programme\NetPumper\TurnLog.exe deleted successfully.
File C:\Programme\NetPumper\unins000.dat deleted successfully.
File C:\Programme\NetPumper\unins000.exe deleted successfully.
File C:\Programme\NetPumper\x.bat deleted successfully.


Could not open file C:\Programme\NetPumper\Anti-Leech\ALPlugin-setup.exe C:\Programme\NetPumper\Anti-Leech\ALPluginIE-1.0.2.2-setup.exe for deletion
Deletion of file C:\Programme\NetPumper\Anti-Leech\ALPlugin-setup.exe C:\Programme\NetPumper\Anti-Leech\ALPluginIE-1.0.2.2-setup.exe failed!

Could not process line:
C:\Programme\NetPumper\Anti-Leech\ALPlugin-setup.exe C:\Programme\NetPumper\Anti-Leech\ALPluginIE-1.0.2.2-setup.exe
Status: 0xc0000033

File C:\Programme\NetPumper\Anti-Leech\LICENSE.txt deleted successfully.
File C:\Programme\NetPumper\help\compat.htm deleted successfully.
File C:\Programme\NetPumper\help\details.htm deleted successfully.
File C:\Programme\NetPumper\help\features.htm deleted successfully.
File C:\Programme\NetPumper\help\index.htm deleted successfully.
File C:\Programme\NetPumper\help\mainwin.htm deleted successfully.
File C:\Programme\NetPumper\help\nphelp.css deleted successfully.
File C:\Programme\NetPumper\help\prefwindow.htm deleted successfully.
File C:\Programme\NetPumper\help\register.htm deleted successfully.
File C:\Programme\NetPumper\help\schedwin.htm deleted successfully.
File C:\Programme\NetPumper\help\tips.htm deleted successfully.
File C:\Programme\NetPumper\ZM\NP_0132_1.exe deleted successfully.
File C:\Programme\TBONBin\tbon.exe deleted successfully.
File C:\Programme\TBONBin\tboninst.cfg deleted successfully.
File C:\Programme\TBONBin\TBONWnd.EXE deleted successfully.
File C:\Programme\TBONBin\Uninstall.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\base less flap.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\czmaqoqc.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\data find dale.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\datrpfex.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\gyiqpboc.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\jocntrdu.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Lite Clock Wave\oxogrlby.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.1.ini deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.2.ini deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\NetPumper\Oliver.ini deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\Soft One Noun\MOVE SITE.exe deleted successfully.
File C:\Dokumente und Einstellungen\Oliver\Anwendungsdaten\WinAntiVirus Pro 2006\PGE.dat deleted successfully.


Error: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\ is a folder, not a file!
Deletion of file C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\ failed!

Could not process line:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\
Status: 0xc00000ba

File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Build pure.exe deleted successfully.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\FOUR MFCD.exe deleted successfully.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\GLUE FILM.exe deleted successfully.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Error This Aim Drive\Readmeblue.exe deleted successfully.
File C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\WapCHK.dll deleted successfully.
File C:\Programme\Common Files\Companion Wizard\WapCHK.dll deleted successfully.
File C:\Programme\WinAntiVirus Pro 2006\history.db deleted successfully.
File C:\Programme\HbTools_Icons\Jamster2.ico deleted successfully.
File C:\Programme\HbTools_Icons\lw_JAMSTmzmCC_DE_a_ICON.ico deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
burt4711
 
Beiträge: 13
Registriert: 07.07.2006, 14:57

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit