Logfile of HijackThis v1.99.1
Scan saved at 18:21:39, on 16.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServAlert.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Juice\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames9.exe
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Rlos] "C:\Programme\rsss\estr.exe" -vt yax
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/english/ka ... nicode.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) -
http://yax-download.yazzle.net/YazzleAc ... refid=1123
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan ... asinst.cab
O20 - Winlogon Notify: winkii32 - winkii32.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C13-4315
Verzeichnis von C:\WINDOWS\system32
16.02.2006 18:14 2'550 Uninstall.ico
16.02.2006 18:14 1'406 Help.ico
16.02.2006 18:14 30'590 pavas.ico
16.02.2006 17:34 0 asfiles.txt
16.02.2006 13:57 0 lo2.txtt
15.02.2006 16:24 2'206 wpa.dbl
15.02.2006 13:45 152'064 oins.exe
09.02.2006 18:37 154 AdService.bat
08.02.2006 06:23 4'513'120 MRT.exe
25.01.2006 17:33 933 v2210Vex.loc
24.01.2006 12:49 366'638 perfh009.dat
24.01.2006 12:49 46'252 perfc009.dat
24.01.2006 12:49 374'528 perfh007.dat
24.01.2006 12:49 55'806 perfc007.dat
24.01.2006 12:49 844'850 PerfStringBackup.INI
18.01.2006 13:05 57'344 avsda.dll
12.01.2006 20:42 58'952 MsgPlusLoader.dll
12.01.2006 13:26 16'832 amcompat.tlb
12.01.2006 13:26 23'392 nscompat.tlb
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C13-4315
Verzeichnis von C:\DOKUME~1\Juice\LOKALE~1\Temp
16.02.2006 18:21 16'384 ~DF1907.tmp
16.02.2006 17:52 32'768 ~DFA653.tmp
16.02.2006 17:52 32'768 ~DFA620.tmp
16.02.2006 17:52 32'768 ~DFA3DC.tmp
16.02.2006 17:52 32'768 ~DFA3C5.tmp
16.02.2006 17:52 32'768 ~DF1303.tmp
16.02.2006 17:52 16'384 ~DFF664.tmp
16.02.2006 17:28 16'384 ~DF1702.tmp
16.02.2006 17:28 512 ~DF6EF.tmp
16.02.2006 17:28 512 ~DFF9A7.tmp
16.02.2006 17:27 32'768 ~DFBB3D.tmp
16.02.2006 17:27 32'768 ~DFA8A2.tmp
16.02.2006 17:27 32'768 ~DF9AAB.tmp
16.02.2006 17:27 49'152 ~DFFA76.tmp
16.02.2006 17:27 32'768 ~DFF020.tmp
16.02.2006 17:27 16'384 ~DFFEB9.tmp
16.02.2006 14:36 32'768 ~DFECC2.tmp
16.02.2006 14:34 32'768 ~DFA56.tmp
16.02.2006 14:34 32'768 ~DFAC3.tmp
16.02.2006 14:34 32'768 ~DFAB0.tmp
16.02.2006 14:33 49'152 ~DFB72.tmp
16.02.2006 14:33 32'768 ~DFAC01.tmp
16.02.2006 14:33 16'384 ~DF9F8A.tmp
16.02.2006 14:32 32'768 ~DF7821.tmp
16.02.2006 14:32 32'768 ~DF77BC.tmp
16.02.2006 14:32 32'768 ~DF77C7.tmp
16.02.2006 14:32 32'768 ~DF77D2.tmp
16.02.2006 14:32 32'768 ~DF77B1.tmp
16.02.2006 14:10 1'212'416 ~DF5D42.tmp
16.02.2006 14:09 49'152 ~DFAD49.tmp
16.02.2006 14:09 32'768 ~DFA3D0.tmp
16.02.2006 14:09 16'384 ~DF806A.tmp
16.02.2006 13:56 5'936 spywareslashregion.rgn
16.02.2006 13:47 512 ~DFD1E8.tmp
16.02.2006 13:47 512 ~DFB223.tmp
16.02.2006 13:45 16'384 ~DF7D58.tmp
16.02.2006 13:29 1'264 internet02.rgn
16.02.2006 13:29 16'384 ~DFFF51.tmp
16.02.2006 13:28 16'384 ~DF2912.tmp
16.02.2006 13:28 16'384 ~DF665A.tmp
16.02.2006 13:27 16'384 ~DFFAFE.tmp
14.02.2006 20:58 717 control.xml
14.02.2006 20:51 16'384 ~DF3CD3.tmp
14.02.2006 20:00 917'504 MFPL7014.DLL
14.02.2006 15:59 206 jusched.log
02.02.2006 21:23 2'423'496 Patch_MSN_Messenger.EXE
46 Datei(en) 5'563'011 Bytes
0 Verzeichnis(se), 30'851'969'024 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C13-4315
Verzeichnis von C:\WINDOWS
16.02.2006 18:14 32 pavsig.txt
16.02.2006 17:34 715 win.ini
16.02.2006 17:31 154'177 setupapi.log
16.02.2006 14:33 0 0.log
16.02.2006 14:33 1'117'940 WindowsUpdate.log
16.02.2006 14:33 159 wiadebug.log
16.02.2006 14:33 50 wiaservc.log
16.02.2006 14:33 2'048 bootstat.dat
16.02.2006 14:32 32'564 SchedLgU.Txt
16.02.2006 13:44 255'186 ntbtlog.txt
16.02.2006 13:23 231 system.ini
16.02.2006 13:15 10'612 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
16.02.2006 13:06 29'969 spupdsvc.log
16.02.2006 01:01 65'120 iis6.log
16.02.2006 01:01 183'458 tsoc.log
16.02.2006 01:01 103'767 ntdtcsetup.log
16.02.2006 01:01 23'911 ocmsn.log
16.02.2006 01:01 171'306 comsetup.log
16.02.2006 01:01 1'374 imsins.log
16.02.2006 01:01 11'527 KB911927.log
16.02.2006 01:01 23'263 msgsocm.log
16.02.2006 01:01 244'941 ocgen.log
16.02.2006 01:01 430'584 FaxSetup.log
16.02.2006 01:01 16'363 updspapi.log
16.02.2006 01:00 1'374 imsins.BAK
16.02.2006 01:00 7'325 KB911564.log
16.02.2006 01:00 20'878 wmsetup.log
16.02.2006 01:00 7'588 KB911565.log
16.02.2006 00:59 7'128 KB913446.log
15.02.2006 14:23 24'888 KB905915.log
15.02.2006 13:45 38'912 YAXUninst.exe
12.02.2006 20:26 107'134 UninstallFirefox.exe
12.02.2006 20:26 2'491 mozver.dat
12.02.2006 19:05 2'099 cdplayer.ini
25.01.2006 17:33 142 VQFLICK.LOG
25.01.2006 17:33 1'521 SYSINST.LOG
25.01.2006 17:33 1'811 LOCINST.LOG
12.01.2006 13:27 40'658 wmsetup10.log
12.01.2006 13:23 316'640 WMSysPr9.prx
11.01.2006 13:57 10'064 KB908519.log
06.01.2006 21:34 13'448 KB912919.log
02.01.2006 21:36 1'080'321 setupapi.log.0.old
02.01.2006 17:20 1'032 freedom.backup.dat
02.01.2006 16:52 363 nsw.log
01.01.2006 22:51 819 Directx.log
21.12.2005 14:00 536'428'544 MEMORY.DMP
15.12.2005 14:23 4'118 regopt.log
15.12.2005 13:43 169 RtlRack.ini
14.12.2005 13:36 9'893 KB910437.log
08.12.2005 17:05 400 ODBC.INI
01.12.2005 15:35 904 orun32.ini
29.11.2005 20:01 754 WORDPAD.INI
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C13-4315
Verzeichnis von C:\
16.02.2006 18:23 0 sys.txt
16.02.2006 18:23 9'204 system.txt
16.02.2006 18:23 2'510 systemtemp.txt
16.02.2006 18:23 97'472 system32.txt
16.02.2006 14:33 536'399'872 hiberfil.sys
16.02.2006 14:33 805'306'368 pagefile.sys
28.11.2005 17:26 211 boot.ini
28.11.2005 17:16 47'564 NTDETECT.COM
28.11.2005 17:16 251'184 ntldr