kaspersky meint ich hab 179 von "Virus.Win32.Hidrag.a" verseuchte dateien.. die ich allerdings nicht desinfizieren kann..
desweiteren hab ich bei Firefox das problem das sich ständig popups öffnen.. alle von der selben art glaub ich.. habs auch mal mit opera versucht bin dann aber wieder zu FF gewechselt..
Popups:
http://www.wild-savings.com/tau.html
http://www.announceme-nt.com/tau.html
http://www.redemption-slip.com/tau.html
http://virus-protect.org/cleanup.html
erledigt
http://virus-protect.org/datfindbat.html
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A843-87B7
Verzeichnis von C:\WINDOWS\system32
22.05.2006 19:01 237.072 h60q0gd5e60.dll
22.05.2006 19:01 236.566 guard.tmp
22.05.2006 18:32 41.108 vsconfig.xml
22.05.2006 18:31 236.566 cffgnt.dll
22.05.2006 18:24 234.018 ir20l5fm1.dll
22.05.2006 17:59 236.566 h44m0eh1eh4.dll
22.05.2006 17:35 236.566 dh32gt.dll
22.05.2006 17:20 234.018 qpdit.dll
22.05.2006 07:24 237.145 lvpq0975e.dll
21.05.2006 21:11 1.632 d3d8caps.dat
21.05.2006 21:02 236.566 n4p40e7qeh.dll
21.05.2006 10:19 236.566 iusutil.dll
19.05.2006 13:31 0 atmtd.dll.tmp
19.05.2006 07:00 236.566 dZdrm.dll
18.05.2006 16:56 236.187 en6sl1j71.dll
18.05.2006 09:04 236.187 qVps0a77ed.dll
16.05.2006 07:30 236.591 p4r40e9qeh.dll
15.05.2006 17:30 236.187 dblayx.dll
14.05.2006 09:43 236.187 buowsewm.dll
12.05.2006 19:36 235.427 l4p20e7oeh.dll
12.05.2006 13:31 235.427 wciscmgr.dll
11.05.2006 13:29 236.187 lgrmonui.dll
10.05.2006 20:47 670.264 FNTCACHE.DAT
10.05.2006 13:29 235.427 nftapi.dll
08.05.2006 19:04 233.778 ksdusx.dll
07.05.2006 21:27 234.003 enj8l11u1.dll
07.05.2006 10:15 234.003 wynscard.dll
06.05.2006 16:23 234.003 mbacm.dll
06.05.2006 16:03 234.178 hrnu0559e.dll
06.05.2006 15:49 174.872 wuauclt1.exe
06.05.2006 15:49 330.240 netsetup.exe
06.05.2006 15:49 127.078 javaws.exe
06.05.2006 15:49 110.592 AegisI5.exe
06.05.2006 13:06 234.178 mvwebdvd.dll
06.05.2006 12:46 236.185 lt0027dmg.dll
06.05.2006 12:11 234.271 lt4027hmg.dll
06.05.2006 11:03 236.943 dVnim.dll
06.05.2006 10:59 236.943 mmexcl40.dll
06.05.2006 10:59 237.237 n4r20e9oeh.dll
06.05.2006 10:58 236.943 flntext.dll
06.05.2006 10:55 235.661 n02u0af9ed2.dll
06.05.2006 10:55 235.057 sipblb.dll
06.05.2006 10:49 235.057 uurdtea.dll
06.05.2006 10:49 235.827 q0ps0a77ed.dll
06.05.2006 09:45 234.272 vpdex.dll
06.05.2006 09:44 2 stera.log
05.05.2006 19:39 234.272 jzsd400.dll
05.05.2006 19:39 234.556 m4820eloehqc0.dll
05.05.2006 18:57 38.925 cbaxw.dll
04.05.2006 06:26 5.818.784 MRT.exe
28.04.2006 18:00 2.206 wpa.dbl
26.04.2006 19:53 7.006 jupdate-1.5.0_06-b05.log
23.04.2006 17:23 4.212 zllictbl.dat
23.04.2006 16:22 0 TFTP1896
22.04.2006 18:14 0 h323log.txt
22.04.2006 17:36 311.740 perfh009.dat
22.04.2006 17:36 40.128 perfc009.dat
22.04.2006 17:36 48.354 perfc007.dat
22.04.2006 17:36 316.924 perfh007.dat
22.04.2006 17:36 723.744 PerfStringBackup.INI
22.04.2006 17:30 25.065 wmpscheme.xml
22.04.2006 17:28 261 $winnt$.inf
22.04.2006 17:22 2.951 CONFIG.NT
22.04.2006 17:22 16.832 amcompat.tlb
22.04.2006 17:22 23.392 nscompat.tlb
22.04.2006 17:20 488 logonui.exe.manifest
22.04.2006 17:20 488 WindowsLogon.manifest
22.04.2006 17:20 749 cdplayer.exe.manifest
22.04.2006 17:20 749 sapi.cpl.manifest
22.04.2006 17:20 749 nwc.cpl.manifest
22.04.2006 17:20 749 wuaucpl.cpl.manifest
22.04.2006 17:20 749 ncpa.cpl.manifest
22.04.2006 17:17 21.740 emptyregdb.dat
22.03.2006 17:46 2.702.336 MSHTML.DLL
22.03.2006 03:29 612.352 xpsp2res.dll
21.03.2006 15:36 1.339.392 SHDOCVW.DLL
17.03.2006 07:03 8.392.192 shell32.dll
17.03.2006 02:49 25.600 verclsid.exe
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll
03.03.2006 15:46 498.176 MSTIME.DLL
03.03.2006 15:46 462.848 URLMON.DLL
01.03.2006 21:44 150.528 msdtcuiu.dll
01.03.2006 21:44 11.776 xolehlp.dll
01.03.2006 21:44 64.512 mtxclu.dll
01.03.2006 21:44 368.640 msdtcprx.dll
01.03.2006 21:44 974.336 msdtctm.dll
01.03.2006 21:44 83.456 mtxoci.dll
27.02.2006 14:25 50.688 INETRES.DLL
27.02.2006 14:25 229.376 MSOEACCT.DLL
27.02.2006 14:25 44.032 MSIDENT.DLL
27.02.2006 13:31 596.480 INETCOMM.DLL
27.02.2006 13:31 91.136 MSOERT2.DLL
24.02.2006 15:20 582.144 WININET.DLL
24.02.2006 15:20 236.032 IEPEERS.DLL
24.02.2006 14:24 192.512 DXTRANS.DLL
04.01.2006 05:37 64.000 webclnt.dll
03.01.2006 00:38 260.608 gdi32.dll
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A843-87B7
Verzeichnis von C:\DOKUME~1\Frank\LOKALE~1\Temp
22.05.2006 19:03 32.768 ~DFA19B.tmp
22.05.2006 18:33 32.768 ~DF4DAF.tmp
2 Datei(en) 65.536 Bytes
0 Verzeichnis(se), 3.925.487.616 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A843-87B7
Verzeichnis von C:\WINDOWS
22.05.2006 18:38 1.119.461 WindowsUpdate.log
22.05.2006 18:32 0 0.log
22.05.2006 18:31 2.048 bootstat.dat
22.05.2006 18:26 24.892 SchedLgU.Txt
22.05.2006 18:11 472 win.ini
22.05.2006 18:11 227 system.ini
21.05.2006 21:11 111 clientshell.INI
21.05.2006 14:36 113 wmsetup.log
21.05.2006 12:12 246.119 setupapi.log
14.05.2006 23:48 50 wiaservc.log
14.05.2006 23:48 216 wiadebug.log
13.05.2006 12:40 29 standard.sta
12.05.2006 19:30 284.573 iis6.log
12.05.2006 19:30 88.220 comsetup.log
12.05.2006 19:30 53.449 ntdtcsetup.log
12.05.2006 19:30 121.432 tsoc.log
12.05.2006 19:30 13.373 tabletoc.log
12.05.2006 19:30 1.374 imsins.log
12.05.2006 19:30 13.590 KB913580.log
12.05.2006 19:30 46.569 netfxocm.log
12.05.2006 19:30 9.116 ocmsn.log
12.05.2006 19:30 132.655 ocgen.log
12.05.2006 19:30 13.049 msgsocm.log
12.05.2006 19:30 265.856 FaxSetup.log
12.05.2006 19:29 80.272 msmqinst.log
12.05.2006 19:29 18.985 updspapi.log
10.05.2006 15:42 403 ODBC.INI
08.05.2006 19:01 1.355 imsins.BAK
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A843-87B7
Verzeichnis von C:\
22.05.2006 19:33 0 sys.txt
22.05.2006 19:32 7.276 system.txt
22.05.2006 19:32 341 systemtemp.txt
22.05.2006 19:31 93.271 system32.txt
22.05.2006 18:43 4.914 hijackthis.log
22.05.2006 18:31 536.399.872 hiberfil.sys
22.05.2006 18:31 805.306.368 pagefile.sys
22.05.2006 18:11 194 boot.ini
19.05.2006 21:46 32.058.805 resolve.log
13.05.2006 11:44 0 logwmemory.bin
06.05.2006 11:51 0 tool5.exe
06.05.2006 11:49 0 tool4.exe
06.05.2006 11:48 0 tool3.exe
06.05.2006 11:46 0 tool1.exe
06.05.2006 11:44 0 toolbar.exe
06.05.2006 11:40 0 country.exe
06.05.2006 11:38 0 tool2.exe
06.05.2006 11:36 0 kl1.exe
06.05.2006 11:36 0 uniq
02.05.2006 07:25 42.496 t9.exe
22.04.2006 17:22 0 IO.SYS
22.04.2006 17:22 0 CONFIG.SYS
22.04.2006 17:22 0 MSDOS.SYS
22.04.2006 17:22 0 AUTOEXEC.BAT
Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 19:34:08, on 22.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\mapping\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\PROGRA~1\Strato\Strato.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\winamp.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.strato.de/dsl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.strato.de/dsl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Strato DSL
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\mapping\svchost.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\mapping\svchost.exe
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\cbaxw.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Microsoft (R) Windows Connection Mapping Service] C:\WINDOWS\mapping\svchost.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Verknüpfung mit Strato DSL.lnk = ?
O4 - Startup: Zone Labs Security.lnk = C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.strato.de/dsl/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 6484808861
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1FCBFAA-BB04-44A8-A3FD-D876BE5F30EB}: NameServer = 194.97.173.124 194.97.173.125
O20 - Winlogon Notify: cbaxw - C:\WINDOWS\SYSTEM32\cbaxw.dll
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\h44m0eh1eh4.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: asn_workshop - Unknown owner - C:\WINDOWS\asn_workshop (file missing)
O23 - Service: Windows Connection Mapping Service (cmapsvc) - Unknown owner - C:\WINDOWS\mapping\svchost.exe
O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Programme\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
hoffe das ihr mir helfen könnt..
