Logfile of HijackThis v1.99.1
Scan saved at 14:00:01, on 05.12.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Video ActiveX Object\isamonitor.exe <<<<<<<< ich glaube das sind die übeltäter
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Video ActiveX Object\isamini.exe <<<<<<<ich glaube das sind die übeltäter
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\MASTER~1\LOKALE~1\Temp\Rar$EX00.803\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu1A\toolbaru.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Programme\Video ActiveX Object\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:\Programme\Video ActiveX Object\iesplugin.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [Microsoft dll Host Service ] wkssr.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://www.ogame.de
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.de/static/download/pi ... upload.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{503AB39E-34A4-4129-8EAA-59D80A063F76}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O21 - SSODL: flammei - {9d635a36-6b3c-4146-8625-f3aaf507bbf8} - C:\WINDOWS\System32\vcehaeb.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
datfindbat
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8
Verzeichnis von C:\WINDOWS\system32
04.12.2006 20:45 17.920 vcehaeb.dll
03.12.2006 17:30 2.184 wpa.dbl
02.11.2006 16:38 50 bridf05a.dat
02.11.2006 15:43 50 BRIDF04A.dat
02.11.2006 15:36 184 brsvc01a.bsi
02.11.2006 15:36 30 brss01a.ini
29.10.2006 09:37 106.216 FNTCACHE.DAT
24.10.2006 18:09 43.520 CmdLineExt03.dll
23.10.2006 21:14 7.006 jupdate-1.5.0_06-b05.log
23.10.2006 20:50 316.924 perfh007.dat
23.10.2006 20:50 48.354 perfc007.dat
23.10.2006 20:50 311.740 perfh009.dat
23.10.2006 20:50 723.744 PerfStringBackup.INI
23.10.2006 20:50 40.128 perfc009.dat
23.10.2006 20:34 4.212 zllictbl.dat
23.10.2006 20:30 25.065 wmpscheme.xml
23.10.2006 20:28 552 $winnt$.inf
23.10.2006 20:23 2.951 CONFIG.NT
23.10.2006 20:22 23.392 nscompat.tlb
23.10.2006 20:22 16.832 amcompat.tlb
23.10.2006 20:21 488 WindowsLogon.manifest
23.10.2006 20:21 488 logonui.exe.manifest
23.10.2006 20:21 749 wuaucpl.cpl.manifest
23.10.2006 20:21 749 sapi.cpl.manifest
23.10.2006 20:21 749 nwc.cpl.manifest
23.10.2006 20:21 749 ncpa.cpl.manifest
23.10.2006 20:21 749 cdplayer.exe.manifest
23.10.2006 20:18 21.740 emptyregdb.dat
23.10.2006 20:15 0 h323log.txt
05.12.2006 14:07 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}3062.html
05.12.2006 14:01 512 ~DFDEF6.tmp
05.12.2006 14:01 16.384 ~DFDEE8.tmp
05.12.2006 14:01 512 ~DFDED9.tmp
05.12.2006 14:01 16.384 ~DFDECB.tmp
05.12.2006 14:01 512 ~DFDEBC.tmp
05.12.2006 14:01 16.384 ~DFDEAE.tmp
05.12.2006 14:01 512 ~DFDE9F.tmp
05.12.2006 14:01 16.384 ~DFDE91.tmp
05.12.2006 13:43 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}13895.html
05.12.2006 13:39 16.384 ~DF7C76.tmp
05.12.2006 13:39 512 ~DF4456.tmp
05.12.2006 13:39 16.384 ~DF4444.tmp
05.12.2006 13:36 16.384 ~DF5BD5.tmp
05.12.2006 13:25 16.384 ~DF5DA3.tmp
05.12.2006 13:25 16.384 ~DF9637.tmp
05.12.2006 13:25 16.384 ~DF4FA6.tmp
05.12.2006 13:25 16.384 ~DFC108.tmp
05.12.2006 13:25 53 kb.log
04.12.2006 21:15 32.723 VBLanguage.ini
04.12.2006 21:14 16.384 ~DFEFB8.tmp
04.12.2006 21:01 84.824 java_install_reg.log
04.12.2006 20:45 29.216 laf25.tmp
03.12.2006 21:40 16.384 ~DFDF4A.tmp
02.12.2006 12:32 16.384 ~DF7F24.tmp
02.12.2006 12:32 16.384 ~DF9D1A.tmp
02.12.2006 04:20 16.384 ~DF9EF2.tmp
02.12.2006 04:03 16.384 ~DF3A64.tmp
02.12.2006 04:03 16.384 ~DF3449.tmp
02.12.2006 04:03 16.384 ~DFBF54.tmp
02.12.2006 02:26 402 MSI9e7b1.LOG
02.12.2006 01:04 4.608 userlogo.raw
01.12.2006 02:35 117 2F49CE31.TMP
29.11.2006 19:33 115.304 TFR36.tmp
26.11.2006 19:19 16.384 ~DF2AC8.tmp
26.11.2006 01:26 16.384 ~DF2E12.tmp
25.11.2006 10:54 16.384 ~DFB0DF.tmp
25.11.2006 03:01 16.384 ~DF1FAA.tmp
25.11.2006 03:01 16.384 ~DF2F4C.tmp
39 Datei(en) 664.984 Bytes
0 Verzeichnis(se), 11.155.881.984 Bytes frei
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8
Verzeichnis von C:\WINDOWS
05.12.2006 13:37 0 0.log
05.12.2006 13:37 157 wiadebug.log
05.12.2006 13:36 2.048 bootstat.dat
05.12.2006 13:29 50 wiaservc.log
05.12.2006 13:29 32.558 SchedLgU.Txt
04.12.2006 19:18 672 cdplayer.ini
28.11.2006 19:57 671 win.ini
28.11.2006 19:57 152.064 snap.dat
25.11.2006 21:58 439.988 setupapi.log
20.11.2006 18:44 468 brwmark.ini
13.11.2006 21:31 209.952 WindowsUpdate.log
13.11.2006 15:46 536.403.968 MEMORY.DMP
12.11.2006 20:57 672 eReg.dat
11.11.2006 14:32 4.157 msnsetuplog.txt
11.11.2006 14:32 6.559 msnavpklog.txt
02.11.2006 16:39 79 BRPP2KA.INI
02.11.2006 16:38 92 brpcfx.ini
02.11.2006 16:38 270 Brpfx04a.ini
02.11.2006 16:10 50 brmx2001.ini
02.11.2006 16:09 40 opt_2460.ini
02.11.2006 15:36 0 briwm04a.ini
02.11.2006 15:36 0 BROWNIE.INI
02.11.2006 15:33 50 BRQIKMON.INI
27.10.2006 18:05 400 ODBC.INI
27.10.2006 18:05 4.335 ODBCINST.INI
23.10.2006 21:26 0 nsreg.dat
23.10.2006 21:25 2.266 mozver.dat
23.10.2006 20:57 15.479 wmsetup.log
23.10.2006 20:57 316.640 WMSysPr9.prx
23.10.2006 20:56 299.552 WMSysPrx.prx
23.10.2006 20:34 821 DtcInstall.log
23.10.2006 20:30 820 OEWABLog.txt
23.10.2006 20:29 8.192 REGLOCS.OLD
23.10.2006 20:28 7.706 ntdtcsetup.log
23.10.2006 20:28 10.175 tsoc.log
23.10.2006 20:28 4.438 imsins.log
23.10.2006 20:28 798 setuperr.log
23.10.2006 20:28 178.981 setupact.log
23.10.2006 20:28 15.692 comsetup.log
23.10.2006 20:28 48.150 iis6.log
23.10.2006 20:23 0 control.ini
23.10.2006 20:22 240 Windows Update.log
23.10.2006 20:21 749 WindowsShell.Manifest
23.10.2006 20:19 821 msgsocm.log
23.10.2006 20:19 1.065 ocmsn.log
23.10.2006 20:19 11.538 FaxSetup.log
23.10.2006 20:19 12.817 ocgen.log
23.10.2006 20:19 1.060 sessmgr.setup.log
23.10.2006 20:18 36 vb.ini
23.10.2006 20:18 37 vbaddin.ini
23.10.2006 20:17 10.070 msmqinst.log
23.10.2006 20:14 0 Sti_Trace.log
23.10.2006 20:11 231 system.ini
23.10.2006 20:11 1.348 regopt.log
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8
Verzeichnis von C:\WINDOWS\Temp
05.12.2006 14:08 8.192 cch~19cdfaf38.htp
05.12.2006 14:08 8.192 cch~19cd969fc.htp
05.12.2006 14:08 8.192 cch~19cd96294.htp
05.12.2006 14:08 8.192 cch~19cdfb80b.htp
05.12.2006 14:07 8.192 cch~192fdfee9.htp
05.12.2006 14:07 8.192 cch~192fdf776.htp
05.12.2006 14:07 8.192 cch~18fccebd8.htp
05.12.2006 14:07 8.192 cch~18fccf681.htp
05.12.2006 14:04 8.192 cch~16c8a0422.htp
05.12.2006 14:04 8.192 cch~16c8a0c5d.htp
05.12.2006 14:00 8.192 cch~13981ba5e.htp
05.12.2006 14:00 8.192 cch~13981b313.htp
05.12.2006 13:42 8.192 cch~5854615a.htp
05.12.2006 13:42 8.192 cch~58546a4f.htp
05.12.2006 13:36 16.384 ~DFBD49.tmp
05.12.2006 13:26 16.384 ~DFBCBC.tmp
04.12.2006 21:15 16.384 ~DFBEAA.tmp
27.11.2006 16:47 16.384 ~DFBAA9.tmp
27.11.2006 16:29 16.384 ~DFBBF8.tmp
22.11.2006 21:09 0 BPP81.tmp
20 Datei(en) 196.608 Bytes
0 Verzeichnis(se), 11.155.537.920 Bytes frei
09.11.2006 14:36 5.019 swflash.inf
23.10.2006 20:21 65 desktop.ini
26.09.2006 14:17 206 PIXACODnDUpload.inf
25.09.2006 20:33 1.368.064 PIXACODnDUpload.ocx
12.09.2006 09:51 32.250 tra2_3_0.rc
15.08.2006 14:08 82.432 UWAS6_0001_N91M1508NetInstaller.exe
07.06.2006 11:09 1.249 erma.inf
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8
Verzeichnis von C:\
05.12.2006 14:09 0 sys.txt
05.12.2006 14:09 770 down.txt
05.12.2006 14:09 1.281 tmp.txt
05.12.2006 14:08 4.918 system.txt
05.12.2006 14:08 2.254 systemtemp.txt
05.12.2006 14:08 90.687 system32.txt
05.12.2006 13:36 536.399.872 hiberfil.sys
05.12.2006 13:36 805.306.368 pagefile.sys
03.12.2006 18:08 268 sqmdata12.sqm
03.12.2006 18:08 244 sqmnoopt12.sqm
02.12.2006 04:20 244 sqmnoopt11.sqm
02.12.2006 04:20 268 sqmdata11.sqm
01.12.2006 08:30 244 sqmnoopt10.sqm
01.12.2006 08:30 268 sqmdata10.sqm
29.11.2006 14:54 268 sqmdata09.sqm
29.11.2006 14:54 244 sqmnoopt09.sqm
28.11.2006 19:57 304.182 Snap.bmp
27.11.2006 16:46 244 sqmnoopt08.sqm
27.11.2006 16:46 268 sqmdata08.sqm
27.11.2006 07:47 268 sqmdata07.sqm
27.11.2006 07:47 244 sqmnoopt07.sqm
25.11.2006 10:54 268 sqmdata06.sqm
25.11.2006 10:54 244 sqmnoopt06.sqm
21.11.2006 22:08 244 sqmnoopt05.sqm
21.11.2006 22:08 268 sqmdata05.sqm
19.11.2006 12:28 244 sqmnoopt04.sqm
19.11.2006 12:28 268 sqmdata04.sqm
18.11.2006 09:55 268 sqmdata03.sqm
18.11.2006 09:55 244 sqmnoopt03.sqm
17.11.2006 08:29 244 sqmnoopt02.sqm
17.11.2006 08:29 268 sqmdata02.sqm
15.11.2006 21:11 244 sqmnoopt01.sqm
15.11.2006 21:11 268 sqmdata01.sqm
15.11.2006 20:46 268 sqmdata00.sqm
15.11.2006 20:46 244 sqmnoopt00.sqm
15.11.2006 20:28 268 sqmdata19.sqm
15.11.2006 20:28 244 sqmnoopt19.sqm
15.11.2006 20:00 268 sqmdata18.sqm
15.11.2006 20:00 244 sqmnoopt18.sqm
15.11.2006 19:33 244 sqmnoopt17.sqm
15.11.2006 19:33 268 sqmdata17.sqm
15.11.2006 19:30 244 sqmnoopt16.sqm
15.11.2006 19:30 268 sqmdata16.sqm
15.11.2006 19:23 268 sqmdata15.sqm
15.11.2006 19:23 244 sqmnoopt15.sqm
14.11.2006 13:37 268 sqmdata14.sqm
14.11.2006 13:37 244 sqmnoopt14.sqm
05.11.2006 19:02 7.072.768 Snap.avi
23.10.2006 20:23 0 MSDOS.SYS
23.10.2006 20:23 0 IO.SYS
23.10.2006 20:23 0 AUTOEXEC.BAT
23.10.2006 20:23 0 CONFIG.SYS
23.10.2006 20:15 287 boot.ini
10)DPF????
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8
Verzeichnis von C:\WINDOWS\Downloaded Program Files
23.10.2006 20:21 <DIR> .
23.10.2006 20:21 <DIR> ..
25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
16.10.2003 13:55 299.008 isusweb.dll
07.06.2006 11:09 1.249 erma.inf
12.09.2006 09:51 32.250 tra2_3_0.rc
25.09.2006 20:33 1.368.064 PIXACODnDUpload.ocx
26.09.2006 14:17 206 PIXACODnDUpload.inf
15.08.2006 14:08 82.432 UWAS6_0001_N91M1508NetInstaller.exe
09.11.2006 14:36 5.019 swflash.inf
9 Datei(en) 2.009.412 Bytes
echo
Anzahl der angezeigten Dateien:
9 Datei(en) 2.009.412 Bytes
2 Verzeichnis(se), 11.155.144.704 Bytes frei
ich hoffe ihr könnt mir helfen ich bitte um rückantwort
mfg Schnuller1990 der schnullerfan