MSN Virus Log

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

MSN Virus Log

Beitragvon ikks am 28.11.2006, 16:50

Hi Leute mich hats jetzt auch erwischt, mein Log is ziemlich lang ich hoffe ihr könnt mir trotzdem helfen.
Vielen Dank
ikks

Log:
ikks - 06-11-28 15:46:48,78 Service Pack 1
ComboFix 06.11.27W - Running from: "G:\Dokumente und Einstellungen\ikks\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-10-28 to 2006-11-28 ))))))))))))))))))))))))))))))))))


2006-11-28 07:50 <DIR> dr-h----- G:\Dokumente und Einstellungen\ikks\Recent
2006-11-28 07:25 77,824 --a------ G:\Dokumente und Einstellungen\ikks\vsset.exe
2006-11-28 07:25 138,565 --a------ G:\Dokumente und Einstellungen\ikks\mcnew.exe
2006-11-28 07:25 122,880 --a------ G:\Dokumente und Einstellungen\ikks\winstall.exe
2006-11-27 21:16 <DIR> dr-h----- G:\$VAULT$.AVG
2006-11-27 12:37 <DIR> d--hs---- G:\WINDOWS\CSC
2006-11-26 18:44 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\ATI
2006-11-26 18:40 <DIR> dr--s---- G:\WINDOWS\assembly
2006-11-26 18:40 <DIR> d-------- G:\WINDOWS\system32\URTTemp
2006-11-26 18:40 <DIR> d-------- G:\WINDOWS\Microsoft.NET
2006-11-26 18:33 <DIR> d-------- G:\Programme\ATI Technologies
2006-11-26 18:32 <DIR> d-------- G:\6-11_xp-2k_dd_ccc_wdm_enu_37616
2006-11-24 19:30 <DIR> d-------- G:\Programme\QuickTime
2006-11-24 16:35 <DIR> d-------- G:\WINDOWS\pss
2006-11-24 16:25 <DIR> d-------- G:\Programme\Executive Software
2006-11-24 16:25 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\Leadertech
2006-11-24 12:50 <DIR> d-------- G:\Programme\Microsoft.NET
2006-11-24 12:49 <DIR> d-------- G:\WINDOWS\SHELLNEW
2006-11-24 12:49 <DIR> d-------- G:\Programme\Microsoft Works
2006-11-24 12:49 <DIR> d-------- G:\Programme\Gemeinsame Dateien\DESIGNER
2006-11-24 12:45 <DIR> d-------- G:\Programme\Gemeinsame Dateien\Macromedia
2006-11-24 12:39 5,504 --a------ G:\WINDOWS\system32\drivers\imagedrv.sys
2006-11-24 12:39 125,184 --a------ G:\WINDOWS\system32\drivers\imagesrv.sys
2006-11-24 12:38 569,344 --a------ G:\WINDOWS\system32\imagr5.dll
2006-11-24 12:38 544,768 --a------ G:\WINDOWS\system32\imagx5.dll
2006-11-24 12:38 38,912 --a------ G:\WINDOWS\system32\picn20.dll
2006-11-24 12:38 283,920 --a------ G:\WINDOWS\system32\ImagXpr5.dll
2006-11-24 12:38 155,648 --a------ G:\WINDOWS\system32\NeroCheck.exe
2006-11-24 12:38 106,496 --a------ G:\WINDOWS\system32\TwnLib20.dll
2006-11-24 12:38 <DIR> d-------- G:\Programme\Gemeinsame Dateien\Ahead
2006-11-23 15:22 <DIR> d-------- G:\WINDOWS\system32\appmgmt
2006-11-22 16:39 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\AdobeUM
2006-11-22 07:34 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\Adobe
2006-11-21 19:30 <DIR> d-------- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2006-11-21 19:29 <DIR> d-------- G:\Programme\Adobe
2006-11-21 17:57 <DIR> d-------- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia
2006-11-21 17:55 <DIR> d--h-c--- G:\WINDOWS\$MSI30UninstallMSI30-KB884016$
2006-11-21 17:49 17,920 --a------ G:\WINDOWS\system32\mdimon.dll
2006-11-21 17:47 <DIR> d-------- G:\Programme\Microsoft Visual Studio
2006-11-21 17:41 5,248 --a------ G:\WINDOWS\system32\drivers\d347prt.sys
2006-11-21 17:41 155,136 --a------ G:\WINDOWS\system32\drivers\d347bus.sys
2006-11-21 17:41 <DIR> d-------- G:\Programme\D-Tools
2006-11-21 17:33 <DIR> d-------- G:\Programme\No23 Recorder
2006-11-21 17:31 <DIR> d-------- G:\Programme\Audacity
2006-11-21 17:28 328,704 --a------ G:\WINDOWS\IsUn0407.exe
2006-11-21 17:28 <DIR> d-------- G:\Programme\Gemeinsame Dateien\Adobe
2006-11-21 17:27 <DIR> d-------- G:\Programme\foobar2000
2006-11-21 17:24 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\GlobalSCAPE
2006-11-21 17:05 <DIR> d----c--- G:\WINDOWS\system32\DRVSTORE
2006-11-21 17:05 <DIR> d-------- G:\Programme\MSN Messenger
2006-11-21 17:05 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Contacts
2006-11-21 07:14 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\Media Player Classic
2006-11-20 22:59 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\Macromedia
2006-11-20 22:17 <DIR> d-------- G:\Programme\XP Codec Pack
2006-11-20 22:16 <DIR> d-------- G:\Programme\WinRAR
2006-11-19 18:11 6,656 --a------ G:\WINDOWS\system32\CNMVS58.DLL
2006-11-19 18:11 104,960 --a------ G:\WINDOWS\system32\CNMLM58.DLL
2006-11-19 18:11 <DIR> d--h----- G:\BJPrinter
2006-11-19 18:09 182,880 --a------ G:\WINDOWS\system32\iuengine.dll
2006-11-19 18:09 <DIR> d-------- G:\WUTemp
2006-11-19 18:08 24,960 --a------ G:\WINDOWS\system32\drivers\usbprint.sys
2006-11-19 16:53 356,864 --a------ G:\WINDOWS\TrueCrypt Setup.exe
2006-11-19 16:53 193,632 --a------ G:\WINDOWS\system32\drivers\truecrypt.sys
2006-11-19 16:53 <DIR> d-------- G:\Programme\TrueCrypt
2006-11-19 16:53 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\TrueCrypt
2006-11-19 16:45 <DIR> d-------- G:\Programme\xp-AntiSpy
2006-11-19 16:39 520,192 --------- G:\WINDOWS\system32\ati2sgag.exe
2006-11-19 16:37 <DIR> d--hs---- G:\RECYCLER
2006-11-19 16:36 499,712 --a------ G:\WINDOWS\system32\msvcp71.dll
2006-11-19 16:36 4,960 --a------ G:\WINDOWS\system32\drivers\avgtdi.sys
2006-11-19 16:36 348,160 --a------ G:\WINDOWS\system32\msvcr71.dll
2006-11-19 16:36 3,968 --a------ G:\WINDOWS\system32\drivers\avgclean.sys
2006-11-19 16:36 28,416 --a------ G:\WINDOWS\system32\drivers\avg7rsxp.sys
2006-11-19 16:36 18,240 --a------ G:\WINDOWS\system32\drivers\avgmfx86.sys
2006-11-19 16:36 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\AVG7
2006-11-19 16:35 816,672 --a------ G:\WINDOWS\system32\drivers\avg7core.sys
2006-11-19 16:35 4,224 --a------ G:\WINDOWS\system32\drivers\avg7rsw.sys
2006-11-19 16:35 <DIR> d-------- G:\Programme\Grisoft
2006-11-19 16:35 <DIR> d-------- G:\Programme\AVG
2006-11-19 16:35 <DIR> d-------- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2006-11-19 16:35 <DIR> d-------- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avg7
2006-11-19 16:27 <DIR> d-------- G:\Programme\Opera
2006-11-19 16:27 <DIR> d-------- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\Opera
2006-11-19 16:26 <DIR> d-------- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prism
2006-11-19 16:25 349,856 -ra------ G:\WINDOWS\system32\drivers\2862WICB.sys
2006-11-19 16:25 15,781 --a------ G:\WINDOWS\system32\drivers\mdc8021x.sys
2006-11-19 16:25 <DIR> d-------- G:\Programme\SMC
2006-11-19 16:24 <DIR> d-------- G:\WINDOWS\Downloaded Installations
2006-11-19 16:22 <DIR> dr-hsc--- G:\WINDOWS\system32\dllcache
2006-11-19 16:22 <DIR> dr--s---- G:\WINDOWS\Fonts
2006-11-19 16:22 <DIR> dr------- G:\WINDOWS\Web
2006-11-19 16:22 <DIR> d-ahs---- G:\WINDOWS\..
2006-11-19 16:22 <DIR> d--h----- G:\WINDOWS\inf
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\WinSxS
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\twain_32
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Temp
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\wins
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\wbem
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\usmt
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\spool
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\ShellExt
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\Setup
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\ras
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\oobe
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\npp
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\mui
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\inetsrv
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\IME
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\icsxml
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\ias
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\export
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\drivers\etc
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\drivers\disdn
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\drivers\..
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\drivers\.
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\drivers
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\dhcp
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\config
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\3com_dmi
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\3076
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\2052
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1054
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1042
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1041
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1037
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1033
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1031
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1028
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\1025
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\..
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32\.
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system32
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system\..
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system\.
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\system
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\security
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Resources
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\repair
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\mui
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\msapps
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\msagent
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Media
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\java
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\ime
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Help
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Driver Cache
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Debug
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Cursors
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Connection Wizard
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\Config
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\AppPatch
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\addins
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS\.
2006-11-19 16:22 <DIR> d-------- G:\WINDOWS
2006-11-19 16:21 90,112 --------- G:\WINDOWS\Updreg.EXE
2006-11-19 16:21 84,992 --------- G:\WINDOWS\system32\SFCVRT32.DLL
2006-11-19 16:21 82,432 --------- G:\WINDOWS\system32\CTWFLT32.DLL
2006-11-19 16:21 57,856 --a------ G:\WINDOWS\system32\drivers\drmk.sys
2006-11-19 16:21 54,784 --------- G:\WINDOWS\system32\INETWH32.DLL
2006-11-19 16:21 53,552 --------- G:\WINDOWS\CTCCW.DLL
2006-11-19 16:21 53,248 --a------ G:\WINDOWS\CTDCRGER.DLL
2006-11-19 16:21 44,416 --a------ G:\WINDOWS\system32\drivers\stream.sys
2006-11-19 16:21 4,096 --a------ G:\WINDOWS\system32\ksuser.dll
2006-11-19 16:21 26,768 --------- G:\WINDOWS\system32\CTL3D.DLL
2006-11-19 16:21 24,976 --------- G:\WINDOWS\CTRES.DLL
2006-11-19 16:21 20,480 --a------ G:\WINDOWS\INRESGER.DLL
2006-11-19 16:21 149,504 --------- G:\WINDOWS\system32\MFCANS32.DLL
2006-11-19 16:21 134,272 --a------ G:\WINDOWS\system32\drivers\portcls.sys
2006-11-19 16:21 131,712 --a------ G:\WINDOWS\system32\drivers\ks.sys
2006-11-19 16:21 108,032 --------- G:\WINDOWS\system32\MFCUIA32.DLL
2006-11-19 16:21 <DIR> d-------- G:\WINDOWS\system32\Defaults
2006-11-19 16:21 <DIR> d-------- G:\WINDOWS\system32\Data
2006-11-19 16:20 94,208 --a------ G:\WINDOWS\DEVREG.DLL
2006-11-19 16:20 823,616 --a------ G:\WINDOWS\system32\drivers\ha10kx2k.sys
2006-11-19 16:20 77,824 --a------ G:\WINDOWS\system32\EAXAC3.DLL
2006-11-19 16:20 655,360 --a------ G:\WINDOWS\system32\ctsblfx.dll
2006-11-19 16:20 65,536 --a------ G:\WINDOWS\system32\a3d.dll
2006-11-19 16:20 61,440 --a------ G:\WINDOWS\system32\CTAGENT.DLL
2006-11-19 16:20 6,144 --a------ G:\WINDOWS\system32\drivers\ctprxy2k.sys
2006-11-19 16:20 53,248 --a------ G:\WINDOWS\system32\AC3API.DLL
2006-11-19 16:20 498,688 --a------ G:\WINDOWS\system32\drivers\ctaud2k.sys
2006-11-19 16:20 495,616 --a------ G:\WINDOWS\system32\ctaudfx.dll
2006-11-19 16:20 49,152 --a------ G:\WINDOWS\system32\KILLAPPS.EXE
2006-11-19 16:20 49,152 --a------ G:\WINDOWS\MIDIDEF.EXE
2006-11-19 16:20 49,152 --a------ G:\WINDOWS\CTDCRES.DLL
2006-11-19 16:20 45,056 --a------ G:\WINDOWS\system32\CTSPKHLP.DLL
2006-11-19 16:20 393,216 --a------ G:\WINDOWS\system32\CTDC0001.DLL
2006-11-19 16:20 36,864 --a------ G:\WINDOWS\system32\sfman32.dll
2006-11-19 16:20 36,864 --a------ G:\WINDOWS\system32\REGPLIB.EXE
2006-11-19 16:20 36,864 --a------ G:\WINDOWS\system32\CTEMUPIA.DLL
2006-11-19 16:20 319,488 --a------ G:\WINDOWS\system32\CTDC0000.DLL
2006-11-19 16:20 287,920 --a------ G:\WINDOWS\system32\drivers\ctdvda2k.sys
2006-11-19 16:20 28,672 --a------ G:\WINDOWS\system32\CTHELPER.EXE
2006-11-19 16:20 270,336 --a------ G:\WINDOWS\system32\SFMS32.DLL
2006-11-19 16:20 20,480 --a------ G:\WINDOWS\system32\ENSDEF.EXE
2006-11-19 16:20 189,504 --a------ G:\WINDOWS\system32\drivers\ctoss2k.sys
2006-11-19 16:20 184,320 --a------ G:\WINDOWS\PSCONV.EXE
2006-11-19 16:20 176,128 --a------ G:\WINDOWS\READREG.EXE
2006-11-19 16:20 159,744 --a------ G:\WINDOWS\system32\OPENAL32.DLL
2006-11-19 16:20 155,648 --a------ G:\WINDOWS\system32\CTOSUSER.DLL
2006-11-19 16:20 15,840 --a------ G:\WINDOWS\system32\drivers\pfmodnt.sys
2006-11-19 16:20 15,840 --------- G:\WINDOWS\system32\pfmodnt.sys
2006-11-19 16:20 141,536 --a------ G:\WINDOWS\system32\drivers\hap16v2k.sys
2006-11-19 16:20 139,264 --a------ G:\WINDOWS\system32\CTDCIFCE.DLL
2006-11-19 16:20 135,248 --a------ G:\WINDOWS\system32\drivers\ctsfm2k.sys
2006-11-19 16:20 135,040 --a------ G:\WINDOWS\system32\drivers\ctac32k.sys
2006-11-19 16:20 126,976 --a------ G:\WINDOWS\system32\commonfx.dll
2006-11-19 16:20 116,000 --a------ G:\WINDOWS\system32\drivers\emupia2k.sys
2006-11-19 16:20 110,592 --a------ G:\WINDOWS\system32\PIAPROXY.DLL
2006-11-19 16:20 110,592 --a------ G:\WINDOWS\system32\CTSCAL.DLL
2006-11-19 16:20 110,592 --a------ G:\WINDOWS\system32\CTDPROXY.DLL
2006-11-19 16:20 110,592 --a------ G:\WINDOWS\system32\CTASIO.DLL
2006-11-19 16:19 <DIR> d--h----- G:\Programme\InstallShield Installation Information
2006-11-19 16:19 <DIR> d-------- G:\Programme\Creative
2006-11-19 16:13 <DIR> d-------- G:\Programme\Marvell
2006-11-19 16:10 <DIR> d---s---- G:\WINDOWS\system32\Microsoft
2006-11-19 16:09 94,208 --a------ G:\WINDOWS\system32\NVUninst.exe
2006-11-19 16:09 86,912 --a------ G:\WINDOWS\system32\drivers\atapi.sys
2006-11-19 16:09 77,824 -ra------ G:\WINDOWS\system32\nvugart.exe
2006-11-19 16:09 77,824 -ra------ G:\WINDOWS\system32\nvuenet.exe
2006-11-19 16:09 77,824 --------- G:\WINDOWS\system32\nvusmb.exe
2006-11-19 16:09 70,656 -ra------ G:\WINDOWS\system32\drivers\NVENET.sys
2006-11-19 16:09 5,824 --a------ G:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2006-11-19 16:09 3,328 --a------ G:\WINDOWS\system32\drivers\pciide.sys
2006-11-19 16:09 23,680 --a------ G:\WINDOWS\system32\drivers\pciidex.sys
2006-11-19 16:09 18,688 -ra------ G:\WINDOWS\system32\drivers\nv_agp.SYS
2006-11-19 16:09 126,976 -ra------ G:\WINDOWS\system32\nvuide.exe
2006-11-19 16:09 126,976 --------- G:\WINDOWS\system32\nvuaudio.exe
2006-11-19 16:09 <DIR> d-------- G:\WINDOWS\system32\ReinstallBackups
2006-11-19 16:09 <DIR> d-------- G:\Programme\Gemeinsame Dateien\InstallShield
2006-11-19 16:07 <DIR> dr-h----- G:\Dokumente und Einstellungen\ikks\SendTo
2006-11-19 16:07 <DIR> dr-h----- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten\.
2006-11-19 16:07 <DIR> dr-h----- G:\Dokumente und Einstellungen\ikks\Anwendungsdaten
2006-11-19 16:07 <DIR> dr------- G:\Dokumente und Einstellungen\ikks\Startmen
ikks
 
Beiträge: 4
Registriert: 28.11.2006, 16:41


Beitragvon d2k am 28.11.2006, 18:18

Dein letztes Log ist nicht vollständig!
Poste folgende logs:
1.
Anleitung + Download HijackTHis:
http://virus-protect.org/hjtkurz.html

2.
stelle den CleanUp genauso ein, wie hier angegeben: (+ PC neustarten)
http://virus-protect.org/cleanup.html

3.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

4.
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
d2k
Mitarbeiter
 
Beiträge: 1398
Registriert: 09.06.2006, 10:42
Wohnort: 86316 Friedberg

Beitragvon ikks am 28.11.2006, 18:44

oh ok danke, wusste nicht das ich mehrere sachen posten muss.
Ich hoffe das es so ok is:


Logfile of HijackThis v1.99.1
Scan saved at 17:26:01, on 28.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\System32\Ati2evxx.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\PROGRA~1\AVG\avgamsvr.exe
G:\PROGRA~1\AVG\avgupsvc.exe
G:\PROGRA~1\AVG\avgemc.exe
G:\Programme\Executive Software\Diskeeper\DkService.exe
G:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
G:\WINDOWS\System32\CTHELPER.EXE
G:\Programme\SMC\SMC2862W-G EZ Connect g 2.4Ghz 802.11g Wireless USB 2.0 Adapter\PRISMSVR.EXE
G:\PROGRA~1\AVG\avgcc.exe
G:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
G:\Programme\SMC\SMC2862W-G EZ Connect g 2.4Ghz 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
G:\Programme\ATI Technologies\ATI.ACE\cli.exe
G:\Programme\ATI Technologies\ATI.ACE\cli.exe
G:\Programme\TrueCrypt\TrueCrypt.exe
G:\Programme\MSN Messenger\msnmsgr.exe
G:\WINDOWS\System32\svchost.exe
G:\Programme\Opera\Opera.exe
G:\Dokumente und Einstellungen\ikks\Desktop\HiJackThis\HijackThis.exe
G:\Programme\Internet Explorer\iexplore.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [PRISMSVR.EXE] "G:\Programme\SMC\SMC2862W-G EZ Connect g 2.4Ghz 802.11g Wireless USB 2.0 Adapter\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [AVG7_CC] G:\PROGRA~1\AVG\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ATICCC] "G:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKCU\..\Run: [msnmsgr] "G:\Programme\MSN Messenger\msrr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = G:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SMC2862W-G EZ Connect g 802.11g Wireless USB Utility.lnk = G:\Programme\SMC\SMC2862W-G EZ Connect g 2.4Ghz 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://Y:\Progz\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - X:\Progz\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{89F84D65-97A2-472D-9958-5D7EB7745587}: NameServer = 192.168.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - G:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - G:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - G:\PROGRA~1\AVG\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - G:\PROGRA~1\AVG\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - G:\PROGRA~1\AVG\avgemc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - G:\Programme\Executive Software\Diskeeper\DkService.exe






Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\WINDOWS\system32

28.11.2006 17:29 1.080 settingsbkup.sfm
28.11.2006 17:29 30.036 BMXStateBkp-{00000001-00000000-00000008-00001102-00000004-10031102}.rfx
28.11.2006 17:29 30.036 BMXState-{00000001-00000000-00000008-00001102-00000004-10031102}.rfx
28.11.2006 17:29 29.760 BMXCtrlState-{00000001-00000000-00000008-00001102-00000004-10031102}.rfx
28.11.2006 17:29 29.760 BMXBkpCtrlState-{00000001-00000000-00000008-00001102-00000004-10031102}.rfx
28.11.2006 17:29 1.080 settings.sfm
28.11.2006 17:29 288 DVCStateBkp-{00000001-00000000-00000008-00001102-00000004-10031102}.dat
28.11.2006 17:29 288 DVCState-{00000001-00000000-00000008-00001102-00000004-10031102}.dat
26.11.2006 18:41 53.608 perfc009.dat
26.11.2006 18:41 383.254 perfh009.dat
26.11.2006 18:41 394.500 perfh007.dat
26.11.2006 18:41 64.598 perfc007.dat
26.11.2006 18:41 794.818 PerfStringBackup.INI
24.11.2006 16:29 240.736 FNTCACHE.DAT
19.11.2006 16:36 348.160 msvcr71.dll
19.11.2006 16:36 499.712 msvcp71.dll
19.11.2006 16:20 184 e000001.dat
19.11.2006 16:09 199 NVU001.nvu
19.11.2006 16:07 25.065 wmpscheme.xml
19.11.2006 16:07 2.206 wpa.dbl
19.11.2006 16:04 261 $winnt$.inf
19.11.2006 16:02 16.832 amcompat.tlb
19.11.2006 16:02 23.392 nscompat.tlb
19.11.2006 16:01 488 WindowsLogon.manifest
19.11.2006 16:01 488 logonui.exe.manifest
19.11.2006 16:01 749 nwc.cpl.manifest
19.11.2006 16:01 749 ncpa.cpl.manifest
19.11.2006 16:01 749 wuaucpl.cpl.manifest
19.11.2006 16:01 749 sapi.cpl.manifest
19.11.2006 16:01 749 cdplayer.exe.manifest
19.11.2006 15:59 21.740 emptyregdb.dat
19.11.2006 15:56 0 h323log.txt
12.10.2006 02:47 307.200 atiiiexx.dll
12.10.2006 02:44 260.608 ati2dvag.dll
12.10.2006 02:38 118.784 atipdlxx.dll
12.10.2006 02:38 106.496 Oemdspif.dll
12.10.2006 02:38 26.112 Ati2mdxx.exe
12.10.2006 02:38 41.984 ati2edxx.dll
12.10.2006 02:38 90.112 ati2evxx.dll
12.10.2006 02:37 430.080 ati2evxx.exe
12.10.2006 02:36 53.248 ATIDDC.DLL
12.10.2006 02:31 2.518.336 ati3duag.dll
12.10.2006 02:26 1.092.960 ativvaxx.dll
12.10.2006 02:26 3.107.788 ativvaxx.dat
12.10.2006 02:22 6.684.672 atioglx1.dll
12.10.2006 02:22 303.104 ATIDEMGR.dll
12.10.2006 02:20 5.148.672 atioglxx.dll
12.10.2006 02:15 221.184 atikvmag.dll
12.10.2006 02:14 17.408 atitvo32.dll
12.10.2006 02:10 294.912 ati2cqag.dll
11.10.2006 21:05 520.192 ati2sgag.exe
20.09.2006 21:44 136.650 atiicdxx.dat
25.08.2006 03:05 6.126 atifglpf.xml




Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\DOKUME~1\ikks\LOKALE~1\Temp

28.11.2006 17:31 16.384 Perflib_Perfdata_bcc.dat
28.11.2006 17:31 16.384 Perflib_Perfdata_bc4.dat
28.11.2006 17:31 16.384 Perflib_Perfdata_15c.dat
28.11.2006 17:30 512 ~DF2D27.tmp
28.11.2006 17:30 262.144 ~DF2CEB.tmp
28.11.2006 17:30 512 ~DF803F.tmp
28.11.2006 17:30 32.768 ~DF802E.tmp
7 Datei(en) 345.088 Bytes
0 Verzeichnis(se), 9.893.785.600 Bytes frei






Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\WINDOWS

28.11.2006 17:30 0 0.log
28.11.2006 17:29 2.048 bootstat.dat
28.11.2006 17:29 4.481.358 {00000001-00000000-00000008-00001102-00000004-10031102}.CDF
28.11.2006 16:45 320.988 setupapi.log
27.11.2006 22:17 696 wiadebug.log
27.11.2006 22:11 50 wiaservc.log
27.11.2006 21:28 181.654 setupact.log
26.11.2006 18:51 49 NeroDigital.ini
26.11.2006 18:43 1.444 COM+.log
25.11.2006 10:18 227 system.ini
25.11.2006 10:18 568 win.ini
24.11.2006 12:59 400 ODBC.INI
21.11.2006 17:55 18.879 comsetup.log
21.11.2006 17:55 10.331 ntdtcsetup.log
21.11.2006 17:55 56.717 iis6.log
21.11.2006 17:55 13.926 tsoc.log
21.11.2006 17:55 1.393 imsins.log
21.11.2006 17:55 2.302 tabletoc.log
21.11.2006 17:55 7.265 MSI30-KB884016.log
21.11.2006 17:55 4.376 netfxocm.log
21.11.2006 17:55 23.372 ocgen.log
21.11.2006 17:55 1.430 msgsocm.log
21.11.2006 17:55 1.445 ocmsn.log
21.11.2006 17:55 18.471 FaxSetup.log
21.11.2006 17:55 12.084 msmqinst.log
19.11.2006 18:12 4.744 Windows Update.log
19.11.2006 16:48 1.206 SchedLgU.Txt
19.11.2006 16:23 4.481.358 {00000001-00000000-00000008-00001102-00000004-10031102}.BAK
19.11.2006 16:21 90 setup.log
19.11.2006 16:21 0 SBWIN.INI
19.11.2006 16:17 287 Q312370.log
19.11.2006 16:16 2.930 Ascd_tmp.ini
19.11.2006 16:07 829 OEWABLog.txt
19.11.2006 16:07 789.755 setuplog.txt
19.11.2006 16:04 8.192 REGLOCS.OLD
19.11.2006 16:04 5.042 imsins.BAK
19.11.2006 16:02 0 control.ini
19.11.2006 16:02 299.552 WMSysPrx.prx
19.11.2006 16:01 4.161 ODBCINST.INI
19.11.2006 16:01 749 WindowsShell.Manifest
19.11.2006 16:00 1.060 sessmgr.setup.log
19.11.2006 15:59 37 vbaddin.ini
19.11.2006 15:59 36 vb.ini
19.11.2006 15:59 128 DtcInstall.log
19.11.2006 15:29 0 Sti_Trace.log
19.11.2006 15:27 1.348 regopt.log
19.11.2006 15:26 0 setuperr.log





Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\WINDOWS\Temp






Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\WINDOWS\Downloaded Program Files

28.11.2006 07:15 205.264 speedtest2.dll
19.11.2006 16:01 65 desktop.ini
09.11.2006 14:36 5.019 swflash.inf






Volume in Laufwerk G: hat keine Bezeichnung.
Volumeseriennummer: 748D-1CF0

Verzeichnis von G:\

28.11.2006 17:39 0 sys.txt
28.11.2006 17:37 643 down.txt
28.11.2006 17:36 117 tmp.txt
28.11.2006 17:35 4.924 system.txt
28.11.2006 17:35 624 systemtemp.txt
28.11.2006 17:34 94.171 system32.txt
28.11.2006 17:29 1.610.612.736 pagefile.sys
28.11.2006 15:47 39.518 ComboFix.txt
28.11.2006 15:38 39.913 ComboFix2.txt
27.11.2006 22:16 244 sqmnoopt01.sqm
27.11.2006 22:16 232 sqmdata01.sqm
21.11.2006 18:15 232 sqmdata00.sqm
21.11.2006 18:15 244 sqmnoopt00.sqm
19.11.2006 16:25 193 boot.ini




Bei echo sagt er mir "Das System kann den angegebenen Pfad nicht finden"
und gibt ne leere Textdatei aus.
Kann das daran liegen, dass ich G als Windows Partition hab und nich C ??
ikks
 
Beiträge: 4
Registriert: 28.11.2006, 16:41

Beitragvon Ariczzz am 28.11.2006, 18:55

O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll

und lade dir bitte erstmal das service pack 2 und aktuelle updates runter
Ariczzz
Mitarbeiter
 
Beiträge: 1619
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon ikks am 28.11.2006, 23:43

ähm was soll ich mit dem link amchen einfügen ??? wenn ja wo ? is sp2 un die updates unbedingt nötig um das virus wegzukriegen ???oder nur umm es nich nochmal zu bekommen
ikks
 
Beiträge: 4
Registriert: 28.11.2006, 16:41

Beitragvon Ariczzz am 29.11.2006, 18:33

http://www.microsoft.com/germany/window ... bezug.mspx
service pack

ja, den rechner auf dem neuesten stand zu halten ist wichtig,
der link ist kein link, sondern gehört zum hijackthis-eintrag!
Ariczzz
Mitarbeiter
 
Beiträge: 1619
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon ikks am 29.11.2006, 22:42

kk dennw erd ich das tun und den hijack einrtrag fixen odda ?

achso und ne kleine randfrage noch, was passiert eigentlich mit den leuten die sich windows nich kaufen, aber trotzdem sp2 raufmachen ? will jetzt nich mit der mein kumpel hat nämlich geschichte weitermachen ich denk ihr wisst was ich mein ?
ikks
 
Beiträge: 4
Registriert: 28.11.2006, 16:41

Beitragvon Ariczzz am 30.11.2006, 17:19

ja, fixen!
Ariczzz
Mitarbeiter
 
Beiträge: 1619
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste