Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
DRINGEND HILFE ICH HABE EIN TROJAN
35 Beiträge • Seite 1 von 3 • 1, 2, 3
DRINGEND HILFE ICH HABE EIN TROJAN
ICH HABE EINEN avast. Ich habe alles gescant und es wurde diese Meldung angezeigt:
C:\WINDOWS\system32\1024\ldF3A9.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld751E.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ldD40D.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld2067.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld3914.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich in Container verschoben...
C:\WINDOWS\system32\1024\ld39FA.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich in Container verschoben...
C:\WINDOWS\system32\1024\ldF2F4.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld451B.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld6663.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ldCDAF.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ldE543.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld2818.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld4092.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld58E6.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Was soll ich noch machne
C:\WINDOWS\system32\1024\ldF3A9.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld751E.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ldD40D.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld2067.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld3914.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich in Container verschoben...
C:\WINDOWS\system32\1024\ld39FA.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich in Container verschoben...
C:\WINDOWS\system32\1024\ldF2F4.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich gelöscht...
C:\WINDOWS\system32\1024\ld451B.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld6663.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ldCDAF.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ldE543.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld2818.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld4092.tmp\[Upack] [L] Win32:Zlob-BN [Trj] (0)
Datei erfolgreich umbenannt/verschoben...
C:\WINDOWS\system32\1024\ld58E6.tmp\[MEW] [L] Win32:Small-TF [Trj] (0)
Was soll ich noch machne
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
Hi
Arbeite dies ab!!
1. smitfraudfix
http://virus-protect.org/artikel/tools/ ... utfix.html
2. Anleitung + Download HijackTHis:
http://virus-protect.org/hjtkurz.html
3. Cleanup
stelle den CleanUp genauso ein, wie hier angegeben: (+ PC neustarten)
http://virus-protect.org/cleanup.html
4. Datfindbat
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Arbeite dies ab!!
1. smitfraudfix
http://virus-protect.org/artikel/tools/ ... utfix.html
2. Anleitung + Download HijackTHis:
http://virus-protect.org/hjtkurz.html
3. Cleanup
stelle den CleanUp genauso ein, wie hier angegeben: (+ PC neustarten)
http://virus-protect.org/cleanup.html
4. Datfindbat
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
- gipsy111
- Moderator
- Beiträge: 1627
- Registriert: 26.12.2005, 18:02
- Wohnort: Baden - Württemberg
Das Ergebnis nach der Benutzung von http://virus-protect.org/artikel/tool
SmitFraudFix v2.68b
Scan done at 11:39:04,76, 09.07.2006
Run from D:\DOKUME~1\Ania\LOKALE~1\Temp\wgQTly
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» D:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ld???.tmp FOUND !
C:\WINDOWS\system32\ld????.tmp FOUND !
C:\WINDOWS\system32\ot.ico FOUND !
C:\WINDOWS\system32\stdole3.tlb FOUND !
C:\WINDOWS\system32\ts.ico FOUND !
C:\WINDOWS\system32\1024\ FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» D:\Dokumente und Einstellungen\Ania\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» D:\DOKUME~1\Ania\FAVORI~1
D:\DOKUME~1\Ania\FAVORI~1\Antivirus Test Online.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SmitFraudFix v2.68b
Scan done at 11:39:04,76, 09.07.2006
Run from D:\DOKUME~1\Ania\LOKALE~1\Temp\wgQTly
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» D:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ld???.tmp FOUND !
C:\WINDOWS\system32\ld????.tmp FOUND !
C:\WINDOWS\system32\ot.ico FOUND !
C:\WINDOWS\system32\stdole3.tlb FOUND !
C:\WINDOWS\system32\ts.ico FOUND !
C:\WINDOWS\system32\1024\ FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» D:\Dokumente und Einstellungen\Ania\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» D:\DOKUME~1\Ania\FAVORI~1
D:\DOKUME~1\Ania\FAVORI~1\Antivirus Test Online.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
Entschuldigung für Verspätung
Nr. 2 Ergebnisse:
Logfile of HijackThis v1.99.1
Scan saved at 19:09:16, on 09.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Apps\Softex\OmniPass\scureapp.exe
C:\apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\apps\ABoard\AOSD.exe
C:\Programme\ICQLite\ICQLite.exe
C:\APPS\SMP\SmpSys.exe
C:\Programme\Gadu-Gadu\gg.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Dokumente und Einstellungen\Ania\Eigene Dateien\Przeciw wirusom\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [PCMService] "c:\apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F79DCD58-A7AB-484B-8623-9452DABF752E}: NameServer = 10.148.192.2,10.156.33.53
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll
O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxLiveShare.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCom\RoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe
O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 19:09:16, on 09.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe
C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Apps\Softex\OmniPass\scureapp.exe
C:\apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\apps\ABoard\AOSD.exe
C:\Programme\ICQLite\ICQLite.exe
C:\APPS\SMP\SmpSys.exe
C:\Programme\Gadu-Gadu\gg.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Dokumente und Einstellungen\Ania\Eigene Dateien\Przeciw wirusom\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [PCMService] "c:\apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F79DCD58-A7AB-484B-8623-9452DABF752E}: NameServer = 10.148.192.2,10.156.33.53
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll
O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxLiveShare.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCom\RoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe
O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
Schritt Nr 4
system32
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
temp:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\DOKUME~1\Ania\LOKALE~1\Temp
09.07.2006 19:23 54.272 ginstall.dll
09.07.2006 19:21 393.216 update.tmp
09.07.2006 19:21 16.384 ~DFA190.tmp
09.07.2006 19:21 512 ~DF91CD.tmp
09.07.2006 19:21 16.384 ~DF90E5.tmp
09.07.2006 18:55 206 jusched.log
09.07.2006 18:46 16.384 ~DFFB71.tmp
09.07.2006 18:46 16.384 ~DFEAE7.tmp
09.07.2006 11:58 16.384 ~DF8797.tmp
09.07.2006 11:58 16.384 ~DF5B45.tmp
10 Datei(en) 546.510 Bytes
0 Verzeichnis(se), 165.547.528.192 Bytes frei
windows:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
c:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
system32
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
temp:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\DOKUME~1\Ania\LOKALE~1\Temp
09.07.2006 19:23 54.272 ginstall.dll
09.07.2006 19:21 393.216 update.tmp
09.07.2006 19:21 16.384 ~DFA190.tmp
09.07.2006 19:21 512 ~DF91CD.tmp
09.07.2006 19:21 16.384 ~DF90E5.tmp
09.07.2006 18:55 206 jusched.log
09.07.2006 18:46 16.384 ~DFFB71.tmp
09.07.2006 18:46 16.384 ~DFEAE7.tmp
09.07.2006 11:58 16.384 ~DF8797.tmp
09.07.2006 11:58 16.384 ~DF5B45.tmp
10 Datei(en) 546.510 Bytes
0 Verzeichnis(se), 165.547.528.192 Bytes frei
windows:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
c:
Datentr„ger in Laufwerk D: ist DATA
Volumeseriennummer: DC1F-47DE
Verzeichnis von D:\
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
ok
system 32:
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: F08C-E367
Verzeichnis von C:\WINDOWS\system32
09.07.2006 19:21 29.204 nvapps.xml
07.07.2006 17:20 1.158 wpa.dbl
04.07.2006 13:10 8.996 QuickTime.qtp
09.06.2006 03:19 5.967.776 MRT.exe
07.06.2006 19:00 3.002 CONFIG.NT
05.06.2006 12:17 6.948 jupdate-1.5.0_06-b05.log
02.06.2006 01:49 383.390 perfh009.dat
02.06.2006 01:49 53.744 perfc009.dat
02.06.2006 01:49 394.830 perfh007.dat
02.06.2006 01:49 64.796 perfc007.dat
02.06.2006 01:49 899.708 PerfStringBackup.INI
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
31.05.2006 11:02 624.640 aswBoot.exe
31.05.2006 10:54 90.112 AVASTSS.scr
29.05.2006 17:30 1.494.016 shdocvw.dll
23.05.2006 18:45 1.014 $winnt$.inf
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.dll
14.05.2006 10:48 181.248 rasmans.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 39.424 pngfilt.dll
10.05.2006 07:22 448.512 mshtmled.dll
edit
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: F08C-E367
Verzeichnis von C:\WINDOWS\system32
09.07.2006 19:21 29.204 nvapps.xml
07.07.2006 17:20 1.158 wpa.dbl
04.07.2006 13:10 8.996 QuickTime.qtp
09.06.2006 03:19 5.967.776 MRT.exe
07.06.2006 19:00 3.002 CONFIG.NT
05.06.2006 12:17 6.948 jupdate-1.5.0_06-b05.log
02.06.2006 01:49 383.390 perfh009.dat
02.06.2006 01:49 53.744 perfc009.dat
02.06.2006 01:49 394.830 perfh007.dat
02.06.2006 01:49 64.796 perfc007.dat
02.06.2006 01:49 899.708 PerfStringBackup.INI
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
31.05.2006 11:02 624.640 aswBoot.exe
31.05.2006 10:54 90.112 AVASTSS.scr
29.05.2006 17:30 1.494.016 shdocvw.dll
23.05.2006 18:45 1.014 $winnt$.inf
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.dll
14.05.2006 10:48 181.248 rasmans.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 39.424 pngfilt.dll
10.05.2006 07:22 448.512 mshtmled.dll
edit
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
system32
09.07.2006 19:21 29.204 nvapps.xml
07.07.2006 17:20 1.158 wpa.dbl
04.07.2006 13:10 8.996 QuickTime.qtp
09.06.2006 03:19 5.967.776 MRT.exe
07.06.2006 19:00 3.002 CONFIG.NT
05.06.2006 12:17 6.948 jupdate-1.5.0_06-b05.log
02.06.2006 01:49 383.390 perfh009.dat
02.06.2006 01:49 53.744 perfc009.dat
02.06.2006 01:49 394.830 perfh007.dat
02.06.2006 01:49 64.796 perfc007.dat
02.06.2006 01:49 899.708 PerfStringBackup.INI
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
31.05.2006 11:02 624.640 aswBoot.exe
31.05.2006 10:54 90.112 AVASTSS.scr
29.05.2006 17:30 1.494.016 shdocvw.dll
23.05.2006 18:45 1.014 $winnt$.inf
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.dll
14.05.2006 10:48 181.248 rasmans.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 39.424 pngfilt.dll
10.05.2006 07:22 448.512 mshtmled.dll
10.05.2006 07:22 146.432 msrating.dll
10.05.2006 07:22 96.768 inseng.dll
10.05.2006 07:22 16.384 jsproxy.dll
10.05.2006 07:22 205.312 dxtrans.dll
10.05.2006 07:22 357.888 dxtmsft.dll
10.05.2006 07:22 55.808 extmgr.dll
10.05.2006 07:22 1.056.256 danim.dll
10.05.2006 07:22 251.392 iepeers.dll
10.05.2006 07:22 1.022.976 browseui.dll
10.05.2006 07:22 152.064 cdfview.dll
08.05.2006 14:11 333 $ncsp$.inf
08.05.2006 14:09 146.650 BuzzingBee.wav
08.05.2006 14:09 940.794 LoopyMusic.wav
08.05.2006 14:08 267.800 FNTCACHE.DAT
08.05.2006 13:56 103 ROXECDC6Inst.log
08.05.2006 13:54 176.167 rmoc3260.dll
08.05.2006 13:54 6.656 pndx5016.dll
08.05.2006 13:54 5.632 pndx5032.dll
08.05.2006 13:54 278.528 pncrt.dll
08.05.2006 13:51 2.780 qtplugin.log
08.05.2006 13:48 23.392 nscompat.tlb
08.05.2006 13:48 16.832 amcompat.tlb
08.05.2006 13:48 3.799 jupdate-1.5.0_04-b05.lo
07.07.2006 17:20 1.158 wpa.dbl
04.07.2006 13:10 8.996 QuickTime.qtp
09.06.2006 03:19 5.967.776 MRT.exe
07.06.2006 19:00 3.002 CONFIG.NT
05.06.2006 12:17 6.948 jupdate-1.5.0_06-b05.log
02.06.2006 01:49 383.390 perfh009.dat
02.06.2006 01:49 53.744 perfc009.dat
02.06.2006 01:49 394.830 perfh007.dat
02.06.2006 01:49 64.796 perfc007.dat
02.06.2006 01:49 899.708 PerfStringBackup.INI
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
31.05.2006 11:02 624.640 aswBoot.exe
31.05.2006 10:54 90.112 AVASTSS.scr
29.05.2006 17:30 1.494.016 shdocvw.dll
23.05.2006 18:45 1.014 $winnt$.inf
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.dll
14.05.2006 10:48 181.248 rasmans.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 39.424 pngfilt.dll
10.05.2006 07:22 448.512 mshtmled.dll
10.05.2006 07:22 146.432 msrating.dll
10.05.2006 07:22 96.768 inseng.dll
10.05.2006 07:22 16.384 jsproxy.dll
10.05.2006 07:22 205.312 dxtrans.dll
10.05.2006 07:22 357.888 dxtmsft.dll
10.05.2006 07:22 55.808 extmgr.dll
10.05.2006 07:22 1.056.256 danim.dll
10.05.2006 07:22 251.392 iepeers.dll
10.05.2006 07:22 1.022.976 browseui.dll
10.05.2006 07:22 152.064 cdfview.dll
08.05.2006 14:11 333 $ncsp$.inf
08.05.2006 14:09 146.650 BuzzingBee.wav
08.05.2006 14:09 940.794 LoopyMusic.wav
08.05.2006 14:08 267.800 FNTCACHE.DAT
08.05.2006 13:56 103 ROXECDC6Inst.log
08.05.2006 13:54 176.167 rmoc3260.dll
08.05.2006 13:54 6.656 pndx5016.dll
08.05.2006 13:54 5.632 pndx5032.dll
08.05.2006 13:54 278.528 pncrt.dll
08.05.2006 13:51 2.780 qtplugin.log
08.05.2006 13:48 23.392 nscompat.tlb
08.05.2006 13:48 16.832 amcompat.tlb
08.05.2006 13:48 3.799 jupdate-1.5.0_04-b05.lo
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
temp
09.07.2006 20:12 0 systemtemp.txt
09.07.2006 20:12 103.337 system32.txt
09.07.2006 20:08 96 sys.txt
09.07.2006 20:08 96 system.txt
09.07.2006 19:21 1.073.270.784 hiberfil.sys
09.07.2006 19:21 1.609.801.728 pagefile.sys
09.07.2006 11:53 859 rapport.txt
23.05.2006 18:45 293 BOOT.INI
08.05.2006 13:51 819 IPH.PH
08.05.2006 13:49 0 IO.SYS
08.05.2006 13:49 0 MSDOS.SYS
08.05.2006 13:48 210 BOOT.BAK
08.05.2006 13:32 5.501 DWNLOG.TXT
08.05.2006 13:32 5.501 MCDLOG.TXT
08.05.2006 13:32 0 UPDFLOP.TAG
09.07.2006 20:12 103.337 system32.txt
09.07.2006 20:08 96 sys.txt
09.07.2006 20:08 96 system.txt
09.07.2006 19:21 1.073.270.784 hiberfil.sys
09.07.2006 19:21 1.609.801.728 pagefile.sys
09.07.2006 11:53 859 rapport.txt
23.05.2006 18:45 293 BOOT.INI
08.05.2006 13:51 819 IPH.PH
08.05.2006 13:49 0 IO.SYS
08.05.2006 13:49 0 MSDOS.SYS
08.05.2006 13:48 210 BOOT.BAK
08.05.2006 13:32 5.501 DWNLOG.TXT
08.05.2006 13:32 5.501 MCDLOG.TXT
08.05.2006 13:32 0 UPDFLOP.TAG
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
windows
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: F08C-E367
Verzeichnis von C:\WINDOWS
09.07.2006 20:10 159 wiadebug.log
09.07.2006 20:10 50 wiaservc.log
09.07.2006 19:29 1.274.003 WindowsUpdate.log
09.07.2006 19:21 0 0.log
09.07.2006 19:21 2.048 bootstat.dat
09.07.2006 19:20 32.602 SchedLgU.Txt
09.07.2006 11:56 207.754 ntbtlog.txt
09.07.2006 11:52 193.014 setupact.log
08.07.2006 00:11 1.012 eReg.dat
04.07.2006 13:09 54.156 QTFont.qfn
23.06.2006 22:16 63.257 wmsetup.log
20.06.2006 21:32 6.328 WGA.log
20.06.2006 21:32 228.275 setupapi.log
15.06.2006 16:19 1.829 spupdsvc.log
15.06.2006 11:48 57.242 iis6.log
15.06.2006 11:48 144.078 tsoc.log
15.06.2006 11:48 130.661 comsetup.log
15.06.2006 11:48 77.499 ntdtcsetup.log
15.06.2006 11:48 20.037 ocmsn.log
15.06.2006 11:48 1.374 imsins.log
15.06.2006 11:48 11.820 KB917734.log
15.06.2006 11:48 177.981 ocgen.log
15.06.2006 11:48 18.175 msgsocm.log
15.06.2006 11:48 357.811 FaxSetup.log
15.06.2006 11:47 1.374 imsins.BAK
15.06.2006 11:47 16.424 KB918439.log
15.06.2006 11:47 16.506 KB917344.log
15.06.2006 11:47 18.748 updspapi.log
15.06.2006 11:47 15.466 KB917953.log
15.06.2006 11:47 15.348 KB911280.log
15.06.2006 11:47 29.890 KB916281.log
15.06.2006 11:47 12.939 KB914389.log
08.06.2006 17:09 16.896 antyvirk.exe
07.06.2006 11:01 1.409 QTFont.for
06.06.2006 00:05 827.767 setuplog.txt
03.06.2006 17:02 2.909 mozver.dat
03.06.2006 15:50 827 win.ini
30.05.2006 23:38 7.615 HDReg.ini
30.05.2006 22:57 218 Directx.log
24.05.2006 02:57 24.127 KB911927.log
24.05.2006 02:57 23.594 KB911562.log
24.05.2006 02:57 24.123 KB900485.log
24.05.2006 02:57 15.818 KB911564.log
24.05.2006 02:56 32.772 KB912812.log
24.05.2006 02:56 19.268 KB912919.log
24.05.2006 02:56 18.448 KB901190.log
24.05.2006 02:56 19.425 KB908531.log
24.05.2006 02:56 20.718 KB913580.log
24.05.2006 02:56 9.036 KB911565.log
24.05.2006 02:55 16.987 KB911567.log
24.05.2006 02:55 15.791 KB908519.log
24.05.2006 02:55 10.120 KB913446.log
23.05.2006 21:01 459 wmsetup10.log
23.05.2006 18:45 1.174 OEWABLog.txt
23.05.2006 18:32 4.383 sessmgr.setup.log
23.05.2006 18:32 1.149 DtcInstall.log
23.05.2006 18:29 14.306 regopt.log
23.05.2006 18:29 231 system.ini
08.05.2006 14:13 8.192 REGLOCS.OLD
08.05.2006 14:11 61 smscfg.ini
08.05.2006 14:10 2.238.242 RESTORE.INS
08.05.2006 14:09 64 RTHDCPL_DB.dbt
08.05.2006 14:04 400 ODBC.INI
08.05.2006 14:00 59 WININIT.INI
08.05.2006 14:00 1.441 xpsp1hfm.log
08.05.2006 13:57 316.640 WMSysPr9.prx
08.05.2006 13:50 335 nsreg.dat
08.05.2006 13:48 16.667 WINNT32.LOG
08.05.2006 13:48 254 UPGRADE.TXT
08.05.2006 13:48 178 DHCPUPG.LOG
08.05.2006 13:47 19.689 KB893803v2.log
08.05.2006 13:47 20.985 KB910437.log
08.05.2006 13:47 22.974 KB905915.log
08.05.2006 13:47 18.194 KB905749.log
08.05.2006 13:47 17.442 KB905414.log
08.05.2006 13:47 16.412 KB904706.log
08.05.2006 13:46 21.051 KB902400.log
08.05.2006 13:46 13.851 KB901214.log
08.05.2006 13:46 14.063 KB901017.log
08.05.2006 13:46 15.325 KB900725.log
08.05.2006 13:46 12.939 KB899591.log
08.05.2006 13:46 12.822 KB899587.log
08.05.2006 13:46 12.622 KB898461.log
08.05.2006 13:46 10.327 KB898458.log
08.05.2006 13:46 11.740 KB896428.log
08.05.2006 13:46 12.570 KB896424.log
08.05.2006 13:46 11.824 KB896423.log
08.05.2006 13:45 11.155 KB896422.log
08.05.2006 13:45 11.298 KB896358.log
08.05.2006 13:45 9.762 KB896256.log
08.05.2006 13:45 11.106 KB894391.log
08.05.2006 13:45 9.697 KB893756.log
08.05.2006 13:45 8.717 KB893066.log
08.05.2006 13:45 7.782 KB891781.log
08.05.2006 13:45 9.610 KB890859.log
08.05.2006 13:45 7.154 KB890046.log
08.05.2006 13:45 5.420 KB888302.log
08.05.2006 13:45 5.175 KB888113.log
08.05.2006 13:44 5.244 KB887742.log
08.05.2006 13:44 5.111 KB887472.log
08.05.2006 13:44 5.351 KB886185.log
08.05.2006 13:44 5.117 KB885836.log
08.05.2006 13:44 5.311 KB885835.log
08.05.2006 13:44 4.801 KB885250.log
08.05.2006 13:44 4.587 KB873339.log
08.05.2006 13:44 4.572 KB888111.log
08.05.2006 13:43 1.194.351 setupapi.log.0.old
08.05.2006 13:34 849 orun32.ini
Volumeseriennummer: F08C-E367
Verzeichnis von C:\WINDOWS
09.07.2006 20:10 159 wiadebug.log
09.07.2006 20:10 50 wiaservc.log
09.07.2006 19:29 1.274.003 WindowsUpdate.log
09.07.2006 19:21 0 0.log
09.07.2006 19:21 2.048 bootstat.dat
09.07.2006 19:20 32.602 SchedLgU.Txt
09.07.2006 11:56 207.754 ntbtlog.txt
09.07.2006 11:52 193.014 setupact.log
08.07.2006 00:11 1.012 eReg.dat
04.07.2006 13:09 54.156 QTFont.qfn
23.06.2006 22:16 63.257 wmsetup.log
20.06.2006 21:32 6.328 WGA.log
20.06.2006 21:32 228.275 setupapi.log
15.06.2006 16:19 1.829 spupdsvc.log
15.06.2006 11:48 57.242 iis6.log
15.06.2006 11:48 144.078 tsoc.log
15.06.2006 11:48 130.661 comsetup.log
15.06.2006 11:48 77.499 ntdtcsetup.log
15.06.2006 11:48 20.037 ocmsn.log
15.06.2006 11:48 1.374 imsins.log
15.06.2006 11:48 11.820 KB917734.log
15.06.2006 11:48 177.981 ocgen.log
15.06.2006 11:48 18.175 msgsocm.log
15.06.2006 11:48 357.811 FaxSetup.log
15.06.2006 11:47 1.374 imsins.BAK
15.06.2006 11:47 16.424 KB918439.log
15.06.2006 11:47 16.506 KB917344.log
15.06.2006 11:47 18.748 updspapi.log
15.06.2006 11:47 15.466 KB917953.log
15.06.2006 11:47 15.348 KB911280.log
15.06.2006 11:47 29.890 KB916281.log
15.06.2006 11:47 12.939 KB914389.log
08.06.2006 17:09 16.896 antyvirk.exe
07.06.2006 11:01 1.409 QTFont.for
06.06.2006 00:05 827.767 setuplog.txt
03.06.2006 17:02 2.909 mozver.dat
03.06.2006 15:50 827 win.ini
30.05.2006 23:38 7.615 HDReg.ini
30.05.2006 22:57 218 Directx.log
24.05.2006 02:57 24.127 KB911927.log
24.05.2006 02:57 23.594 KB911562.log
24.05.2006 02:57 24.123 KB900485.log
24.05.2006 02:57 15.818 KB911564.log
24.05.2006 02:56 32.772 KB912812.log
24.05.2006 02:56 19.268 KB912919.log
24.05.2006 02:56 18.448 KB901190.log
24.05.2006 02:56 19.425 KB908531.log
24.05.2006 02:56 20.718 KB913580.log
24.05.2006 02:56 9.036 KB911565.log
24.05.2006 02:55 16.987 KB911567.log
24.05.2006 02:55 15.791 KB908519.log
24.05.2006 02:55 10.120 KB913446.log
23.05.2006 21:01 459 wmsetup10.log
23.05.2006 18:45 1.174 OEWABLog.txt
23.05.2006 18:32 4.383 sessmgr.setup.log
23.05.2006 18:32 1.149 DtcInstall.log
23.05.2006 18:29 14.306 regopt.log
23.05.2006 18:29 231 system.ini
08.05.2006 14:13 8.192 REGLOCS.OLD
08.05.2006 14:11 61 smscfg.ini
08.05.2006 14:10 2.238.242 RESTORE.INS
08.05.2006 14:09 64 RTHDCPL_DB.dbt
08.05.2006 14:04 400 ODBC.INI
08.05.2006 14:00 59 WININIT.INI
08.05.2006 14:00 1.441 xpsp1hfm.log
08.05.2006 13:57 316.640 WMSysPr9.prx
08.05.2006 13:50 335 nsreg.dat
08.05.2006 13:48 16.667 WINNT32.LOG
08.05.2006 13:48 254 UPGRADE.TXT
08.05.2006 13:48 178 DHCPUPG.LOG
08.05.2006 13:47 19.689 KB893803v2.log
08.05.2006 13:47 20.985 KB910437.log
08.05.2006 13:47 22.974 KB905915.log
08.05.2006 13:47 18.194 KB905749.log
08.05.2006 13:47 17.442 KB905414.log
08.05.2006 13:47 16.412 KB904706.log
08.05.2006 13:46 21.051 KB902400.log
08.05.2006 13:46 13.851 KB901214.log
08.05.2006 13:46 14.063 KB901017.log
08.05.2006 13:46 15.325 KB900725.log
08.05.2006 13:46 12.939 KB899591.log
08.05.2006 13:46 12.822 KB899587.log
08.05.2006 13:46 12.622 KB898461.log
08.05.2006 13:46 10.327 KB898458.log
08.05.2006 13:46 11.740 KB896428.log
08.05.2006 13:46 12.570 KB896424.log
08.05.2006 13:46 11.824 KB896423.log
08.05.2006 13:45 11.155 KB896422.log
08.05.2006 13:45 11.298 KB896358.log
08.05.2006 13:45 9.762 KB896256.log
08.05.2006 13:45 11.106 KB894391.log
08.05.2006 13:45 9.697 KB893756.log
08.05.2006 13:45 8.717 KB893066.log
08.05.2006 13:45 7.782 KB891781.log
08.05.2006 13:45 9.610 KB890859.log
08.05.2006 13:45 7.154 KB890046.log
08.05.2006 13:45 5.420 KB888302.log
08.05.2006 13:45 5.175 KB888113.log
08.05.2006 13:44 5.244 KB887742.log
08.05.2006 13:44 5.111 KB887472.log
08.05.2006 13:44 5.351 KB886185.log
08.05.2006 13:44 5.117 KB885836.log
08.05.2006 13:44 5.311 KB885835.log
08.05.2006 13:44 4.801 KB885250.log
08.05.2006 13:44 4.587 KB873339.log
08.05.2006 13:44 4.572 KB888111.log
08.05.2006 13:43 1.194.351 setupapi.log.0.old
08.05.2006 13:34 849 orun32.ini
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
c
Datentr„ger in Laufwerk C: ist HDD
Volumeseriennummer: F08C-E367
Verzeichnis von C:\
09.07.2006 20:13 0 sys.txt
09.07.2006 20:13 8.101 system.txt
09.07.2006 20:12 1.107 systemtemp.txt
09.07.2006 20:12 103.337 system32.txt
09.07.2006 19:21 1.073.270.784 hiberfil.sys
09.07.2006 19:21 1.609.801.728 pagefile.sys
09.07.2006 11:53 859 rapport.txt
23.05.2006 18:45 293 BOOT.INI
08.05.2006 13:51 819 IPH.PH
08.05.2006 13:49 0 IO.SYS
08.05.2006 13:49 0 MSDOS.SYS
08.05.2006 13:48 210 BOOT.BAK
08.05.2006 13:32 5.501 DWNLOG.TXT
08.05.2006 13:32 5.501 MCDLOG.TXT
08.05.2006 13:32 0 UPDFLOP.TAG
Volumeseriennummer: F08C-E367
Verzeichnis von C:\
09.07.2006 20:13 0 sys.txt
09.07.2006 20:13 8.101 system.txt
09.07.2006 20:12 1.107 systemtemp.txt
09.07.2006 20:12 103.337 system32.txt
09.07.2006 19:21 1.073.270.784 hiberfil.sys
09.07.2006 19:21 1.609.801.728 pagefile.sys
09.07.2006 11:53 859 rapport.txt
23.05.2006 18:45 293 BOOT.INI
08.05.2006 13:51 819 IPH.PH
08.05.2006 13:49 0 IO.SYS
08.05.2006 13:49 0 MSDOS.SYS
08.05.2006 13:48 210 BOOT.BAK
08.05.2006 13:32 5.501 DWNLOG.TXT
08.05.2006 13:32 5.501 MCDLOG.TXT
08.05.2006 13:32 0 UPDFLOP.TAG
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
PC neustarten
desinstalliere:
C:\Programme\MySearch
http://virus-protect.org/artikel/spyware/mywaybar.html
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
PC neustarten
desinstalliere:
C:\Programme\MySearch
http://virus-protect.org/artikel/spyware/mywaybar.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Danke aber ich habe eine Frage - ICH BIN EINE BLONDINE
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL - das habe ich mit dem HijackThis -- Button "Fix checked" diese 2 Einträge gelöscht und PC neugestartet oder soll ich alles was durch das HijackThis gezeigt wurde löschen?
PC neustarten - gemacht
desinstalliere:meinst du löschen den ganzen Ordner?[/b] :
C:\Programme\MySearch
http://virus-protect.org/artikel/spyware/mywaybar.html
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL - das habe ich mit dem HijackThis -- Button "Fix checked" diese 2 Einträge gelöscht und PC neugestartet oder soll ich alles was durch das HijackThis gezeigt wurde löschen?
PC neustarten - gemacht
desinstalliere:meinst du löschen den ganzen Ordner?[/b] :
C:\Programme\MySearch
http://virus-protect.org/artikel/spyware/mywaybar.html
- cytowi99
- Beiträge: 22
- Registriert: 07.07.2006, 18:03
35 Beiträge • Seite 1 von 3 • 1, 2, 3
Ähnliche Themen
| HILFE ALLE MEINE ORDNERBERECHTIGUNG SIND WEG HILFE BITTE Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Beschreibung Motherboard DRINGEND gesucht Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Hilfe zu SpamNet von Cloudmark Forum: Software-Hilfe Autor: Anonymous Antworten: |
HILFE, mein Laptop ist und bleibt im Standy-Modus! Forum: Hardware-Hilfe Autor: anitram Antworten: |
Bluescreen-Hilfe Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast