Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
BulletProofSoft
17 Beiträge • Seite 1 von 2 • 1, 2
BulletProofSoft
hi ich hab im off topic schon geschrieben zwecks effektivbrand !!!
hier mal mein htj und datfindbat logfile
Hijackthis Logfile
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programme\Sygate\SPF\Smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE
C:\Programme\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Dokumente und Einstellungen\Bude\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: PopUpBlocker ; XpTuner2004 - {49E0E0F0-5C30-11D4-945D-000000000010} - C:\PROGRA~1\STEGAN~1\PopUp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
O4 - HKLM\..\Run: [wlconfig] C:\Programme\WLAN Monitor\wlconfig.exe -autostart
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Programme\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O23 - Service: AccSys WiFi Server - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\Smc.exe
Datfindbat
Verzeichnis von C:\WINNT\system32
21.06.2006 12:30 50.156 nvapps.xml
21.06.2006 12:29 229.592 FNTCACHE.DAT
21.06.2006 12:01 13.312 BASSMOD.dll
14.06.2006 19:49 118.784 DivXCodecUpdateChecker.exe
13.06.2006 23:36 700.416 divxdec.ax
13.06.2006 23:36 778.240 divx_xx07.dll
13.06.2006 23:36 778.240 divx_xx0c.dll
13.06.2006 23:36 761.856 divx_xx11.dll
13.06.2006 23:36 620.180 DivX.dll
12.06.2006 21:22 4.276 divxsm.tlb
12.06.2006 21:22 520.192 DivXsm.exe
12.06.2006 21:22 15.507 dsm_de.qm
12.06.2006 21:22 10.863 dsm_ja.qm
12.06.2006 21:22 15.299 dsm_fr.qm
09.06.2006 03:19 5.967.776 MRT.exe
01.06.2006 19:09 208.896 NVUNINST.EXE
01.06.2006 19:09 208.896 nvudisp.exe
01.06.2006 17:22 5.632.000 nvoglnt.dll
01.06.2006 17:22 1.466.368 nview.dll
01.06.2006 17:22 581.632 nvhwvid.dll
01.06.2006 17:22 286.720 nvwrseng.dll
01.06.2006 17:22 335.872 nvwrsel.dll
01.06.2006 17:22 2.859.008 nvmoblsr.dll
01.06.2006 17:22 323.584 nvwrsit.dll
01.06.2006 17:22 266.240 nvrsptb.dll
01.06.2006 17:22 81.920 nvwddi.dll
01.06.2006 17:22 323.584 nvwrspt.dll
01.06.2006 17:22 270.336 nvrsru.dll
01.06.2006 17:22 258.048 nvrssk.dll
01.06.2006 17:22 258.048 nvrssl.dll
01.06.2006 17:22 253.952 nvrssv.dll
01.06.2006 17:22 258.048 nvrstr.dll
01.06.2006 17:22 225.280 nvrszhc.dll
01.06.2006 17:22 122.880 nvrszht.dll
01.06.2006 17:22 466.944 nvshell.dll
01.06.2006 17:22 278.528 nvwrshe.dll
01.06.2006 17:22 155.715 nvsvc32.exe
01.06.2006 17:22 73.728 nvtuicpl.cpl
01.06.2006 17:22 258.048 nvrspl.dll
01.06.2006 17:22 229.376 nvmccs.dll
01.06.2006 17:22 253.952 nvrsno.dll
01.06.2006 17:22 45.056 nvmccsrs.dll
01.06.2006 17:22 188.416 nvmccss.dll
01.06.2006 17:22 274.432 nvrsnl.dll
01.06.2006 17:22 462.848 nvmccssr.dll
01.06.2006 17:22 4.529.408 nv4_disp.dll
01.06.2006 17:22 1.662.976 nvwdmcpl.dll
01.06.2006 17:22 196.608 nvapi.dll
01.06.2006 17:22 442.368 nvappbar.exe
01.06.2006 17:22 282.624 nvrsit.dll
01.06.2006 17:22 258.048 nvrshu.dll
01.06.2006 17:22 2.924.544 nvvitvs.dll
01.06.2006 17:22 303.104 nvwrssl.dll
01.06.2006 17:22 294.912 nvwrssv.dll
01.06.2006 17:22 35.840 nvcod.dll
01.06.2006 17:22 35.840 nvcodins.dll
01.06.2006 17:22 196.608 nvwrsko.dll
01.06.2006 17:22 147.456 nvcolor.exe
01.06.2006 17:22 2.977.792 nvvitvsr.dll
01.06.2006 17:22 69.632 nvcpl.cpl
01.06.2006 17:22 7.618.560 nvcpl.dll
01.06.2006 17:22 794.624 nvcplui.exe
01.06.2006 17:22 315.392 nvwrshu.dll
01.06.2006 17:22 303.104 nvwrstr.dll
01.06.2006 17:22 1.011.712 nvcpluir.dll
01.06.2006 17:22 16.960 nvdisp.nvu
01.06.2006 17:22 5.652.480 nvdisps.dll
01.06.2006 17:22 5.246.976 nvdispsr.dll
01.06.2006 17:22 1.339.392 nvdspsch.exe
01.06.2006 17:22 311.296 nvexpbar.dll
01.06.2006 17:22 3.100.672 nvgames.dll
01.06.2006 17:22 2.916.352 nvgamesr.dll
01.06.2006 17:22 163.840 nvwrszhc.dll
01.06.2006 17:22 319.488 nvwrsnl.dll
01.06.2006 17:22 299.008 nvwrsno.dll
01.06.2006 17:22 294.912 nvwrspl.dll
01.06.2006 17:22 315.392 nvwrsru.dll
01.06.2006 17:22 425.984 keystone.exe
01.06.2006 17:22 303.104 nvwrsfi.dll
01.06.2006 17:22 212.992 nvwrsja.dll
01.06.2006 17:22 167.936 nvwrszht.dll
01.06.2006 17:22 1.257.472 nvwss.dll
01.06.2006 17:22 319.488 nvwrsptb.dll
01.06.2006 17:22 1.740.800 nvwssr.dll
01.06.2006 17:22 1.519.616 nwiz.exe
01.06.2006 17:22 327.680 nvrshe.dll
01.06.2006 17:22 299.008 nvwrssk.dll
01.06.2006 17:22 327.680 nvwrsfr.dll
01.06.2006 17:22 1.019.904 nvwimg.dll
01.06.2006 17:22 282.624 nvwrsar.dll
01.06.2006 17:22 286.720 nvwrscs.dll
01.06.2006 17:22 294.912 nvwrsda.dll
01.06.2006 17:22 311.296 nvwrsde.dll
01.06.2006 17:22 262.144 nvrsko.dll
01.06.2006 17:22 86.016 nvmctray.dll
01.06.2006 17:22 888.832 nvmobls.dll
01.06.2006 17:22 274.432 nvrspt.dll
01.06.2006 17:22 282.624 nvrsfr.dll
01.06.2006 17:22 286.720 nvnt4cpl.dll
01.06.2006 17:22 327.680 nvrsar.dll
01.06.2006 17:22 245.760 nvrscs.dll
01.06.2006 17:22 253.952 nvrsda.dll
01.06.2006 17:22 278.528 nvrsde.dll
01.06.2006 17:22 282.624 nvrsel.dll
01.06.2006 17:22 245.760 nvrseng.dll
01.06.2006 17:22 266.240 nvrsja.dll
01.06.2006 17:22 282.624 nvrses.dll
01.06.2006 17:22 335.872 nvwrses.dll
01.06.2006 17:22 327.680 nvwrsesm.dll
01.06.2006 17:22 274.432 nvrsesm.dll
01.06.2006 17:22 249.856 nvrsfi.dll
31.05.2006 15:38 10.752 md5.dll
26.05.2006 15:49 1.339.904 SHDOCVW.DLL
25.05.2006 00:47 3.596.288 qt-dx331.dll
25.05.2006 00:46 53.248 dpuGUI10.dll
25.05.2006 00:46 90.112 dpl100.dll
25.05.2006 00:46 593.920 dpuGUI11.dll
25.05.2006 00:46 200.704 dtu100.dll
25.05.2006 00:46 344.064 dpus11.dll
25.05.2006 00:46 57.344 dpv11.dll
25.05.2006 00:46 294.912 dpu11.dll
25.05.2006 00:46 294.912 dpu10.dll
25.05.2006 00:43 1.044.480 libdivx.dll
25.05.2006 00:43 200.704 ssldivx.dll
25.05.2006 00:43 245.408 unicows.dll
19.05.2006 16:08 2.702.848 MSHTML.DLL
18.05.2006 09:28 98.304 CmdLineExt.dll
17.05.2006 11:43 465.864 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.DLL
16.05.2006 22:23 339.968 pxwave.dll
16.05.2006 22:23 28.672 vxblock.dll
16.05.2006 22:23 1.257.472 pxsfs.dll
16.05.2006 22:23 176.128 pxmas.dll
16.05.2006 22:23 56.832 pxinsa64.exe
16.05.2006 22:23 430.080 px.dll
16.05.2006 22:23 61.440 pxhpinst.exe
16.05.2006 22:23 450.560 pxdrv.dll
16.05.2006 22:23 57.344 pxcpya64.exe
15.05.2006 11:14 161.040 rasmans.dll
08.05.2006 12:47 51 jupdate-1.5.0_06-b05.log
08.05.2006 12:30 463.360 URLMON.DLL
03.05.2006 08:57 291.840 sp3res.dll
01.05.2006 21:24 81.920 ElbyCDIO.dll
28.04.2006 15:08 582.144 WININET.DLL
28.04.2006 10:58 12.288 JSPROXY.DLL
28.04.2006 10:57 351.744 DXTMSFT.DLL
25.04.2006 21:01 15.072 spmsg.dll
24.04.2006 15:40 4.730.880 wmp.dll
23.04.2006 10:00 1.202.448 msdtctm.dll
23.04.2006 10:00 740.112 msdtcprx.dll
23.04.2006 10:00 20.240 xolehlp.dll
23.04.2006 10:00 96.016 msdtclog.dll
23.04.2006 10:00 153.872 msdtcui.dll
23.04.2006 10:00 52.496 mtxclu.dll
23.04.2006 10:00 123.152 mtxoci.dll
19.04.2006 02:04 12.288 DivXWMPExtType.dll
19.04.2006 02:04 8.523 dpude.qm
19.04.2006 02:04 3.136 dtu_de.qm
13.04.2006 07:16 437.008 rpcrt4.dll
12.04.2006 12:24 392.742 perfh009.dat
12.04.2006 12:24 61.232 perfc009.dat
12.04.2006 12:24 391.532 perfh007.dat
12.04.2006 12:24 74.090 perfc007.dat
12.04.2006 12:24 905.696 PerfStringBackup.INI
06.04.2006 20:15 109.568 pxinsi64.exe
06.04.2006 20:10 352.401 DivXMedia.ax
31.03.2006 12:40 2.388.176 d3dx9_30.dll
31.03.2006 09:29 487 TRJ_NTAUTO.TMP
30.03.2006 12:56 212.992 odbc32.dll
23.03.2006 08:53 2.386.192 SHELL32.DLL
21.03.2006 19:11 34 oeminfo.ini
18.03.2006 11:51 21.264 verclsid.exe
08.03.2006 20:30 106.496 SeismoSaver.scr
03.03.2006 15:46 498.176 MSTIME.DLL
Verzeichnis von C:\DOKUME~1\Bude\LOKALE~1\Temp
21.06.2006 12:40 412 jusched.log
21.06.2006 12:39 16.384 ~DF203E.tmp
21.06.2006 12:33 16.384 ~DF3F11.tmp
21.06.2006 12:30 16.384 ~DF6F28.tmp
21.06.2006 12:23 16.384 ~DF7FCF.tmp
21.06.2006 12:22 16.384 ~DF35AB.tmp
21.06.2006 10:14 416 java_install_reg.log
21.06.2006 09:39 3.783 PavLogInst
21.06.2006 09:26 16.384 ~DFFE51.tmp
21.06.2006 09:26 16.384 ~DF5878.tmp
21.06.2006 09:25 680.008 Policies.SIG
21.06.2006 09:25 133 PavStat.bin
21.06.2006 09:25 1.453.584 Prevent.sig
21.06.2006 09:25 16.384 ~DF5022.tmp
23.01.2006 15:36 429 datFind.bat
07.04.2005 03:39 121.064 SET2B.tmp
16 Datei(en) 2.390.901 Bytes
0 Verzeichnis(se), 3.276.623.872 Bytes frei
Verzeichnis von C:\WINNT
21.06.2006 12:30 1.205.532 WindowsUpdate.log
21.06.2006 09:27 37 L
21.06.2006 09:27 37 S
16.06.2006 09:02 54.156 QTFont.qfn
16.06.2006 09:00 37 D
16.06.2006 08:34 37 ?
16.06.2006 00:52 358 LEXSTAT.INI
14.06.2006 15:00 202 NeroDigital.ini
14.06.2006 01:43 37 e
13.06.2006 15:38 37 P
10.06.2006 00:00 37 A
09.06.2006 16:02 37 8
09.06.2006 12:09 37 r007
09.06.2006 12:09 37 r
09.06.2006 11:55 37 B
09.06.2006 11:32 316.640 WMSysPr9.prx
07.06.2006 02:36 754 WORDPAD.INI
29.05.2006 11:54 1.409 QTFont.for
17.05.2006 14:29 521 WINCMD.INI
17.05.2006 14:27 203 wcx_ftp.ini
12.04.2006 15:28 782 CoD.INI
11.04.2006 11:00 34 cdplayer.ini
29.03.2006 16:29 0 RingtoneMaker.INI
27.03.2006 14:24 698 win.ini
16.03.2006 13:30 0 VideodeLuxe.INI
22.02.2006 08:34 478.720 WRUninstall.dll
14.02.2006 17:09 32 go
25.01.2006 18:08 92 CMISETUP.INI
25.01.2006 18:08 26 CMCDPLAY.INI
23.01.2006 15:36 429 datFind.bat
11.01.2006 22:16 151 PhotoSnapViewer.INI
04.01.2006 02:14 64 wiso.ini
Verzeichnis von C:\
21.06.2006 12:51 0 sys.txt
21.06.2006 12:51 5.985 system.txt
21.06.2006 12:51 1.034 systemtemp.txt
21.06.2006 12:51 101.814 system32.txt
21.06.2006 12:29 805.306.368 pagefile.sys
23.01.2006 15:36 429 datFind.bat
13.12.2005 18:18 5.321.637 AVG7QT.DAT
13.12.2005 00:53 216.096 ntldr
12.12.2005 18:06 0 AUTOEXEC.BAT
12.12.2005 18:06 0 IO.SYS
12.12.2005 18:06 0 CONFIG.SYS
12.12.2005 18:06 0 MSDOS.SYS
12.12.2005 18:02 192 boot.ini
19.06.2003 21:05 150.528 arcldr.exe
19.06.2003 21:05 163.840 arcsetup.exe
01.08.2002 00:00 34.724 NTDETECT.COM
16 Datei(en) 811.302.647 Bytes
0 Verzeichnis(se), 3.276.623.872 Bytes frei
danke für eure hilfe !!!
hier mal mein htj und datfindbat logfile
Hijackthis Logfile
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programme\Sygate\SPF\Smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE
C:\Programme\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Dokumente und Einstellungen\Bude\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: PopUpBlocker ; XpTuner2004 - {49E0E0F0-5C30-11D4-945D-000000000010} - C:\PROGRA~1\STEGAN~1\PopUp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
O4 - HKLM\..\Run: [wlconfig] C:\Programme\WLAN Monitor\wlconfig.exe -autostart
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Programme\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O23 - Service: AccSys WiFi Server - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\Smc.exe
Datfindbat
Verzeichnis von C:\WINNT\system32
21.06.2006 12:30 50.156 nvapps.xml
21.06.2006 12:29 229.592 FNTCACHE.DAT
21.06.2006 12:01 13.312 BASSMOD.dll
14.06.2006 19:49 118.784 DivXCodecUpdateChecker.exe
13.06.2006 23:36 700.416 divxdec.ax
13.06.2006 23:36 778.240 divx_xx07.dll
13.06.2006 23:36 778.240 divx_xx0c.dll
13.06.2006 23:36 761.856 divx_xx11.dll
13.06.2006 23:36 620.180 DivX.dll
12.06.2006 21:22 4.276 divxsm.tlb
12.06.2006 21:22 520.192 DivXsm.exe
12.06.2006 21:22 15.507 dsm_de.qm
12.06.2006 21:22 10.863 dsm_ja.qm
12.06.2006 21:22 15.299 dsm_fr.qm
09.06.2006 03:19 5.967.776 MRT.exe
01.06.2006 19:09 208.896 NVUNINST.EXE
01.06.2006 19:09 208.896 nvudisp.exe
01.06.2006 17:22 5.632.000 nvoglnt.dll
01.06.2006 17:22 1.466.368 nview.dll
01.06.2006 17:22 581.632 nvhwvid.dll
01.06.2006 17:22 286.720 nvwrseng.dll
01.06.2006 17:22 335.872 nvwrsel.dll
01.06.2006 17:22 2.859.008 nvmoblsr.dll
01.06.2006 17:22 323.584 nvwrsit.dll
01.06.2006 17:22 266.240 nvrsptb.dll
01.06.2006 17:22 81.920 nvwddi.dll
01.06.2006 17:22 323.584 nvwrspt.dll
01.06.2006 17:22 270.336 nvrsru.dll
01.06.2006 17:22 258.048 nvrssk.dll
01.06.2006 17:22 258.048 nvrssl.dll
01.06.2006 17:22 253.952 nvrssv.dll
01.06.2006 17:22 258.048 nvrstr.dll
01.06.2006 17:22 225.280 nvrszhc.dll
01.06.2006 17:22 122.880 nvrszht.dll
01.06.2006 17:22 466.944 nvshell.dll
01.06.2006 17:22 278.528 nvwrshe.dll
01.06.2006 17:22 155.715 nvsvc32.exe
01.06.2006 17:22 73.728 nvtuicpl.cpl
01.06.2006 17:22 258.048 nvrspl.dll
01.06.2006 17:22 229.376 nvmccs.dll
01.06.2006 17:22 253.952 nvrsno.dll
01.06.2006 17:22 45.056 nvmccsrs.dll
01.06.2006 17:22 188.416 nvmccss.dll
01.06.2006 17:22 274.432 nvrsnl.dll
01.06.2006 17:22 462.848 nvmccssr.dll
01.06.2006 17:22 4.529.408 nv4_disp.dll
01.06.2006 17:22 1.662.976 nvwdmcpl.dll
01.06.2006 17:22 196.608 nvapi.dll
01.06.2006 17:22 442.368 nvappbar.exe
01.06.2006 17:22 282.624 nvrsit.dll
01.06.2006 17:22 258.048 nvrshu.dll
01.06.2006 17:22 2.924.544 nvvitvs.dll
01.06.2006 17:22 303.104 nvwrssl.dll
01.06.2006 17:22 294.912 nvwrssv.dll
01.06.2006 17:22 35.840 nvcod.dll
01.06.2006 17:22 35.840 nvcodins.dll
01.06.2006 17:22 196.608 nvwrsko.dll
01.06.2006 17:22 147.456 nvcolor.exe
01.06.2006 17:22 2.977.792 nvvitvsr.dll
01.06.2006 17:22 69.632 nvcpl.cpl
01.06.2006 17:22 7.618.560 nvcpl.dll
01.06.2006 17:22 794.624 nvcplui.exe
01.06.2006 17:22 315.392 nvwrshu.dll
01.06.2006 17:22 303.104 nvwrstr.dll
01.06.2006 17:22 1.011.712 nvcpluir.dll
01.06.2006 17:22 16.960 nvdisp.nvu
01.06.2006 17:22 5.652.480 nvdisps.dll
01.06.2006 17:22 5.246.976 nvdispsr.dll
01.06.2006 17:22 1.339.392 nvdspsch.exe
01.06.2006 17:22 311.296 nvexpbar.dll
01.06.2006 17:22 3.100.672 nvgames.dll
01.06.2006 17:22 2.916.352 nvgamesr.dll
01.06.2006 17:22 163.840 nvwrszhc.dll
01.06.2006 17:22 319.488 nvwrsnl.dll
01.06.2006 17:22 299.008 nvwrsno.dll
01.06.2006 17:22 294.912 nvwrspl.dll
01.06.2006 17:22 315.392 nvwrsru.dll
01.06.2006 17:22 425.984 keystone.exe
01.06.2006 17:22 303.104 nvwrsfi.dll
01.06.2006 17:22 212.992 nvwrsja.dll
01.06.2006 17:22 167.936 nvwrszht.dll
01.06.2006 17:22 1.257.472 nvwss.dll
01.06.2006 17:22 319.488 nvwrsptb.dll
01.06.2006 17:22 1.740.800 nvwssr.dll
01.06.2006 17:22 1.519.616 nwiz.exe
01.06.2006 17:22 327.680 nvrshe.dll
01.06.2006 17:22 299.008 nvwrssk.dll
01.06.2006 17:22 327.680 nvwrsfr.dll
01.06.2006 17:22 1.019.904 nvwimg.dll
01.06.2006 17:22 282.624 nvwrsar.dll
01.06.2006 17:22 286.720 nvwrscs.dll
01.06.2006 17:22 294.912 nvwrsda.dll
01.06.2006 17:22 311.296 nvwrsde.dll
01.06.2006 17:22 262.144 nvrsko.dll
01.06.2006 17:22 86.016 nvmctray.dll
01.06.2006 17:22 888.832 nvmobls.dll
01.06.2006 17:22 274.432 nvrspt.dll
01.06.2006 17:22 282.624 nvrsfr.dll
01.06.2006 17:22 286.720 nvnt4cpl.dll
01.06.2006 17:22 327.680 nvrsar.dll
01.06.2006 17:22 245.760 nvrscs.dll
01.06.2006 17:22 253.952 nvrsda.dll
01.06.2006 17:22 278.528 nvrsde.dll
01.06.2006 17:22 282.624 nvrsel.dll
01.06.2006 17:22 245.760 nvrseng.dll
01.06.2006 17:22 266.240 nvrsja.dll
01.06.2006 17:22 282.624 nvrses.dll
01.06.2006 17:22 335.872 nvwrses.dll
01.06.2006 17:22 327.680 nvwrsesm.dll
01.06.2006 17:22 274.432 nvrsesm.dll
01.06.2006 17:22 249.856 nvrsfi.dll
31.05.2006 15:38 10.752 md5.dll
26.05.2006 15:49 1.339.904 SHDOCVW.DLL
25.05.2006 00:47 3.596.288 qt-dx331.dll
25.05.2006 00:46 53.248 dpuGUI10.dll
25.05.2006 00:46 90.112 dpl100.dll
25.05.2006 00:46 593.920 dpuGUI11.dll
25.05.2006 00:46 200.704 dtu100.dll
25.05.2006 00:46 344.064 dpus11.dll
25.05.2006 00:46 57.344 dpv11.dll
25.05.2006 00:46 294.912 dpu11.dll
25.05.2006 00:46 294.912 dpu10.dll
25.05.2006 00:43 1.044.480 libdivx.dll
25.05.2006 00:43 200.704 ssldivx.dll
25.05.2006 00:43 245.408 unicows.dll
19.05.2006 16:08 2.702.848 MSHTML.DLL
18.05.2006 09:28 98.304 CmdLineExt.dll
17.05.2006 11:43 465.864 jscript.dll
17.05.2006 11:23 579.888 LegitCheckControl.DLL
16.05.2006 22:23 339.968 pxwave.dll
16.05.2006 22:23 28.672 vxblock.dll
16.05.2006 22:23 1.257.472 pxsfs.dll
16.05.2006 22:23 176.128 pxmas.dll
16.05.2006 22:23 56.832 pxinsa64.exe
16.05.2006 22:23 430.080 px.dll
16.05.2006 22:23 61.440 pxhpinst.exe
16.05.2006 22:23 450.560 pxdrv.dll
16.05.2006 22:23 57.344 pxcpya64.exe
15.05.2006 11:14 161.040 rasmans.dll
08.05.2006 12:47 51 jupdate-1.5.0_06-b05.log
08.05.2006 12:30 463.360 URLMON.DLL
03.05.2006 08:57 291.840 sp3res.dll
01.05.2006 21:24 81.920 ElbyCDIO.dll
28.04.2006 15:08 582.144 WININET.DLL
28.04.2006 10:58 12.288 JSPROXY.DLL
28.04.2006 10:57 351.744 DXTMSFT.DLL
25.04.2006 21:01 15.072 spmsg.dll
24.04.2006 15:40 4.730.880 wmp.dll
23.04.2006 10:00 1.202.448 msdtctm.dll
23.04.2006 10:00 740.112 msdtcprx.dll
23.04.2006 10:00 20.240 xolehlp.dll
23.04.2006 10:00 96.016 msdtclog.dll
23.04.2006 10:00 153.872 msdtcui.dll
23.04.2006 10:00 52.496 mtxclu.dll
23.04.2006 10:00 123.152 mtxoci.dll
19.04.2006 02:04 12.288 DivXWMPExtType.dll
19.04.2006 02:04 8.523 dpude.qm
19.04.2006 02:04 3.136 dtu_de.qm
13.04.2006 07:16 437.008 rpcrt4.dll
12.04.2006 12:24 392.742 perfh009.dat
12.04.2006 12:24 61.232 perfc009.dat
12.04.2006 12:24 391.532 perfh007.dat
12.04.2006 12:24 74.090 perfc007.dat
12.04.2006 12:24 905.696 PerfStringBackup.INI
06.04.2006 20:15 109.568 pxinsi64.exe
06.04.2006 20:10 352.401 DivXMedia.ax
31.03.2006 12:40 2.388.176 d3dx9_30.dll
31.03.2006 09:29 487 TRJ_NTAUTO.TMP
30.03.2006 12:56 212.992 odbc32.dll
23.03.2006 08:53 2.386.192 SHELL32.DLL
21.03.2006 19:11 34 oeminfo.ini
18.03.2006 11:51 21.264 verclsid.exe
08.03.2006 20:30 106.496 SeismoSaver.scr
03.03.2006 15:46 498.176 MSTIME.DLL
Verzeichnis von C:\DOKUME~1\Bude\LOKALE~1\Temp
21.06.2006 12:40 412 jusched.log
21.06.2006 12:39 16.384 ~DF203E.tmp
21.06.2006 12:33 16.384 ~DF3F11.tmp
21.06.2006 12:30 16.384 ~DF6F28.tmp
21.06.2006 12:23 16.384 ~DF7FCF.tmp
21.06.2006 12:22 16.384 ~DF35AB.tmp
21.06.2006 10:14 416 java_install_reg.log
21.06.2006 09:39 3.783 PavLogInst
21.06.2006 09:26 16.384 ~DFFE51.tmp
21.06.2006 09:26 16.384 ~DF5878.tmp
21.06.2006 09:25 680.008 Policies.SIG
21.06.2006 09:25 133 PavStat.bin
21.06.2006 09:25 1.453.584 Prevent.sig
21.06.2006 09:25 16.384 ~DF5022.tmp
23.01.2006 15:36 429 datFind.bat
07.04.2005 03:39 121.064 SET2B.tmp
16 Datei(en) 2.390.901 Bytes
0 Verzeichnis(se), 3.276.623.872 Bytes frei
Verzeichnis von C:\WINNT
21.06.2006 12:30 1.205.532 WindowsUpdate.log
21.06.2006 09:27 37 L
21.06.2006 09:27 37 S
16.06.2006 09:02 54.156 QTFont.qfn
16.06.2006 09:00 37 D
16.06.2006 08:34 37 ?
16.06.2006 00:52 358 LEXSTAT.INI
14.06.2006 15:00 202 NeroDigital.ini
14.06.2006 01:43 37 e
13.06.2006 15:38 37 P
10.06.2006 00:00 37 A
09.06.2006 16:02 37 8
09.06.2006 12:09 37 r007
09.06.2006 12:09 37 r
09.06.2006 11:55 37 B
09.06.2006 11:32 316.640 WMSysPr9.prx
07.06.2006 02:36 754 WORDPAD.INI
29.05.2006 11:54 1.409 QTFont.for
17.05.2006 14:29 521 WINCMD.INI
17.05.2006 14:27 203 wcx_ftp.ini
12.04.2006 15:28 782 CoD.INI
11.04.2006 11:00 34 cdplayer.ini
29.03.2006 16:29 0 RingtoneMaker.INI
27.03.2006 14:24 698 win.ini
16.03.2006 13:30 0 VideodeLuxe.INI
22.02.2006 08:34 478.720 WRUninstall.dll
14.02.2006 17:09 32 go
25.01.2006 18:08 92 CMISETUP.INI
25.01.2006 18:08 26 CMCDPLAY.INI
23.01.2006 15:36 429 datFind.bat
11.01.2006 22:16 151 PhotoSnapViewer.INI
04.01.2006 02:14 64 wiso.ini
Verzeichnis von C:\
21.06.2006 12:51 0 sys.txt
21.06.2006 12:51 5.985 system.txt
21.06.2006 12:51 1.034 systemtemp.txt
21.06.2006 12:51 101.814 system32.txt
21.06.2006 12:29 805.306.368 pagefile.sys
23.01.2006 15:36 429 datFind.bat
13.12.2005 18:18 5.321.637 AVG7QT.DAT
13.12.2005 00:53 216.096 ntldr
12.12.2005 18:06 0 AUTOEXEC.BAT
12.12.2005 18:06 0 IO.SYS
12.12.2005 18:06 0 CONFIG.SYS
12.12.2005 18:06 0 MSDOS.SYS
12.12.2005 18:02 192 boot.ini
19.06.2003 21:05 150.528 arcldr.exe
19.06.2003 21:05 163.840 arcsetup.exe
01.08.2002 00:00 34.724 NTDETECT.COM
16 Datei(en) 811.302.647 Bytes
0 Verzeichnis(se), 3.276.623.872 Bytes frei
danke für eure hilfe !!!
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
1.
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)
BulletProofSoft
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
in: "Enter search strings" (reinschreiben oder reinkopieren)
BPS Spyware Remover
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
---------------------------------------------------------------------------------------------
2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)
BulletProofSoft
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
in: "Enter search strings" (reinschreiben oder reinkopieren)
BPS Spyware Remover
in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
---------------------------------------------------------------------------------------------
2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
cd\
dir "dir "C:\Dokumente und Einstellungen\Bude\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Programme\BulletProofSoft.com" >>files.txt
dir "C:\Dokumente und Einstellungen\Bude\Eigene Dateien" >>files.txt
dir "C:\Dokumente und Einstellungen\Bude\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
notepad files.txt
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
EGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 22.06.2006 15:31:23 for strings:
; '"enter search strings"'
; Strings excluded from search:
; 'bulletproofsoft'
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
EGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 22.06.2006 15:32:52 for strings:
; '"enter search strings"'
; Strings excluded from search:
; 'bps spyware remover'
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
Verzeichnis von C:\Temp
19.04.2006 08:42 <DIR> .
19.04.2006 08:42 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.272.269.824 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Programme
21.06.2006 12:29 <DIR> .
21.06.2006 12:29 <DIR> ..
13.06.2006 13:42 <DIR> AC3Filter
12.12.2005 18:37 <DIR> Adobe
06.06.2006 16:55 <DIR> America's Army
06.06.2006 17:02 <DIR> America's Army Server Manager
12.12.2005 22:59 <DIR> audiograbber
13.06.2006 13:50 <DIR> Azureus
14.06.2006 00:18 <DIR> BulletProofSoft.com
25.01.2006 18:08 <DIR> C-Media 3D Audio
22.06.2006 15:25 <DIR> Call of Duty
31.03.2006 16:25 <DIR> CCleaner
19.04.2006 10:14 <DIR> COD2
12.12.2005 18:53 <DIR> CyberLink
10.05.2006 15:52 <DIR> DAEMON Tools
27.01.2006 01:36 <DIR> direktx9c
15.06.2006 18:36 <DIR> DivX
18.12.2005 21:48 <DIR> Dr. Hardware 2006
12.12.2005 23:48 <DIR> Duden
18.01.2006 14:39 <DIR> Elaborate Bytes
12.12.2005 18:48 <DIR> Elecard MPEG2 Decoder Package 2.0
22.06.2006 12:20 <DIR> eMule
21.06.2006 12:01 <DIR> FlashFXP
12.12.2005 18:37 <DIR> Fraunhofer MP3 Codec Pro
21.06.2006 09:36 <DIR> Gemeinsame Dateien
13.06.2006 20:13 <DIR> German Deathwave
12.06.2006 20:52 <DIR> Grisoft
22.06.2006 14:18 <DIR> HLSW
21.06.2006 14:56 <DIR> ICQ
13.06.2006 13:42 <DIR> ICQLite
13.12.2005 00:15 <DIR> InterMute
16.06.2006 00:51 <DIR> Internet Explorer
16.02.2006 02:42 <DIR> Java
12.12.2005 23:16 <DIR> Lavalys
12.12.2005 23:13 <DIR> Lavasoft
12.12.2005 23:14 <DIR> LXKZ600
12.12.2005 18:06 <DIR> microsoft frontpage
13.12.2005 01:46 <DIR> Microsoft Office
Verzeichnis von C:\Programme\BulletProofSoft.com
14.06.2006 00:18 <DIR> .
14.06.2006 00:18 <DIR> ..
22.06.2006 13:46 <DIR> BPS Spyware Remover
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\Bude\Eigene Dateien
21.06.2006 12:32 <DIR> .
21.06.2006 12:32 <DIR> ..
16.12.2005 19:02 <DIR> Adobe
14.12.2005 00:37 <DIR> dhd_hq
13.06.2006 16:32 <DIR> Eigene Bilder
10.05.2006 17:04 <DIR> Eigene Musik
21.06.2006 12:32 5.177 hijackthis.log
13.12.2005 01:11 <DIR> ICQ Lite
23.12.2005 12:42 <DIR> Meine empfangenen Dateien
27.01.2006 01:57 <DIR> My Games
07.06.2006 13:56 <DIR> My Skype Pictures
20.02.2006 15:32 <DIR> NeroVision
04.05.2006 15:47 43.062 UserImages.bmp
2 Datei(en) 48.239 Bytes
11 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\Bude\Anwendungsdaten
12.12.2005 18:37 <DIR> Adobe
09.03.2006 01:55 <DIR> Ahead
12.12.2005 19:06 <DIR> Apple Computer
22.06.2006 13:45 <DIR> AVG7
13.06.2006 15:41 <DIR> Azureus
30.03.2006 17:16 <DIR> Elaborate Bytes
21.06.2006 12:00 <DIR> FlashFXP
07.02.2006 14:13 <DIR> Help
13.12.2005 01:11 <DIR> ICQLite
12.12.2005 18:37 <DIR> InterTrust
13.12.2005 00:09 <DIR> Lavasoft
16.05.2006 17:45 <DIR> Macromedia
21.06.2006 15:19 <DIR> Skype
14.12.2005 00:52 <DIR> SlySoft
13.12.2005 02:33 <DIR> Sun
16.05.2006 11:03 <DIR> teamspeak2
13.12.2005 01:48 <DIR> Template
12.12.2005 18:38 <DIR> TuneUp Software
13.12.2005 02:13 <DIR> Xfire
0 Datei(en) 0 Bytes
19 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
31.05.2006 13:54 305 addr_file.html
12.12.2005 23:09 <DIR> Apple Computer
31.03.2006 12:24 <DIR> avg7
12.12.2005 18:53 <DIR> CyberLink
12.06.2006 20:52 <DIR> Grisoft
16.05.2006 17:32 <DIR> Macromedia
23.12.2005 13:07 <DIR> Microsoft
15.06.2006 22:21 <DIR> nView_Profiles
06.02.2006 18:01 <DIR> Skype
11.01.2006 14:01 <DIR> Spybot - Search & Destroy
12.12.2005 18:38 <DIR> TuneUp Software
27.03.2006 14:24 <DIR> Webroot
1 Datei(en) 305 Bytes
11 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Temp
19.04.2006 08:42 <DIR> .
19.04.2006 08:42 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 22.06.2006 15:31:23 for strings:
; '"enter search strings"'
; Strings excluded from search:
; 'bulletproofsoft'
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
EGEDIT4
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0
; Results at 22.06.2006 15:32:52 for strings:
; '"enter search strings"'
; Strings excluded from search:
; 'bps spyware remover'
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
Verzeichnis von C:\Temp
19.04.2006 08:42 <DIR> .
19.04.2006 08:42 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.272.269.824 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Programme
21.06.2006 12:29 <DIR> .
21.06.2006 12:29 <DIR> ..
13.06.2006 13:42 <DIR> AC3Filter
12.12.2005 18:37 <DIR> Adobe
06.06.2006 16:55 <DIR> America's Army
06.06.2006 17:02 <DIR> America's Army Server Manager
12.12.2005 22:59 <DIR> audiograbber
13.06.2006 13:50 <DIR> Azureus
14.06.2006 00:18 <DIR> BulletProofSoft.com
25.01.2006 18:08 <DIR> C-Media 3D Audio
22.06.2006 15:25 <DIR> Call of Duty
31.03.2006 16:25 <DIR> CCleaner
19.04.2006 10:14 <DIR> COD2
12.12.2005 18:53 <DIR> CyberLink
10.05.2006 15:52 <DIR> DAEMON Tools
27.01.2006 01:36 <DIR> direktx9c
15.06.2006 18:36 <DIR> DivX
18.12.2005 21:48 <DIR> Dr. Hardware 2006
12.12.2005 23:48 <DIR> Duden
18.01.2006 14:39 <DIR> Elaborate Bytes
12.12.2005 18:48 <DIR> Elecard MPEG2 Decoder Package 2.0
22.06.2006 12:20 <DIR> eMule
21.06.2006 12:01 <DIR> FlashFXP
12.12.2005 18:37 <DIR> Fraunhofer MP3 Codec Pro
21.06.2006 09:36 <DIR> Gemeinsame Dateien
13.06.2006 20:13 <DIR> German Deathwave
12.06.2006 20:52 <DIR> Grisoft
22.06.2006 14:18 <DIR> HLSW
21.06.2006 14:56 <DIR> ICQ
13.06.2006 13:42 <DIR> ICQLite
13.12.2005 00:15 <DIR> InterMute
16.06.2006 00:51 <DIR> Internet Explorer
16.02.2006 02:42 <DIR> Java
12.12.2005 23:16 <DIR> Lavalys
12.12.2005 23:13 <DIR> Lavasoft
12.12.2005 23:14 <DIR> LXKZ600
12.12.2005 18:06 <DIR> microsoft frontpage
13.12.2005 01:46 <DIR> Microsoft Office
Verzeichnis von C:\Programme\BulletProofSoft.com
14.06.2006 00:18 <DIR> .
14.06.2006 00:18 <DIR> ..
22.06.2006 13:46 <DIR> BPS Spyware Remover
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\Bude\Eigene Dateien
21.06.2006 12:32 <DIR> .
21.06.2006 12:32 <DIR> ..
16.12.2005 19:02 <DIR> Adobe
14.12.2005 00:37 <DIR> dhd_hq
13.06.2006 16:32 <DIR> Eigene Bilder
10.05.2006 17:04 <DIR> Eigene Musik
21.06.2006 12:32 5.177 hijackthis.log
13.12.2005 01:11 <DIR> ICQ Lite
23.12.2005 12:42 <DIR> Meine empfangenen Dateien
27.01.2006 01:57 <DIR> My Games
07.06.2006 13:56 <DIR> My Skype Pictures
20.02.2006 15:32 <DIR> NeroVision
04.05.2006 15:47 43.062 UserImages.bmp
2 Datei(en) 48.239 Bytes
11 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\Bude\Anwendungsdaten
12.12.2005 18:37 <DIR> Adobe
09.03.2006 01:55 <DIR> Ahead
12.12.2005 19:06 <DIR> Apple Computer
22.06.2006 13:45 <DIR> AVG7
13.06.2006 15:41 <DIR> Azureus
30.03.2006 17:16 <DIR> Elaborate Bytes
21.06.2006 12:00 <DIR> FlashFXP
07.02.2006 14:13 <DIR> Help
13.12.2005 01:11 <DIR> ICQLite
12.12.2005 18:37 <DIR> InterTrust
13.12.2005 00:09 <DIR> Lavasoft
16.05.2006 17:45 <DIR> Macromedia
21.06.2006 15:19 <DIR> Skype
14.12.2005 00:52 <DIR> SlySoft
13.12.2005 02:33 <DIR> Sun
16.05.2006 11:03 <DIR> teamspeak2
13.12.2005 01:48 <DIR> Template
12.12.2005 18:38 <DIR> TuneUp Software
13.12.2005 02:13 <DIR> Xfire
0 Datei(en) 0 Bytes
19 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
31.05.2006 13:54 305 addr_file.html
12.12.2005 23:09 <DIR> Apple Computer
31.03.2006 12:24 <DIR> avg7
12.12.2005 18:53 <DIR> CyberLink
12.06.2006 20:52 <DIR> Grisoft
16.05.2006 17:32 <DIR> Macromedia
23.12.2005 13:07 <DIR> Microsoft
15.06.2006 22:21 <DIR> nView_Profiles
06.02.2006 18:01 <DIR> Skype
11.01.2006 14:01 <DIR> Spybot - Search & Destroy
12.12.2005 18:38 <DIR> TuneUp Software
27.03.2006 14:24 <DIR> Webroot
1 Datei(en) 305 Bytes
11 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
Verzeichnis von C:\Temp
19.04.2006 08:42 <DIR> .
19.04.2006 08:42 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 3.272.261.632 Bytes frei
Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 0468-0FC0
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
1.
öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten
PC neustarten
2.
deinstalliere/loesche
C:\Programme\BulletProofSoft.com\BPS Spyware Remover
C:\Programme\BulletProofSoft.com
3.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
5.
Counterspy
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove --> Status: Deleted
*Quarantaine
wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab
öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten
O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Programme\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe
PC neustarten
2.
deinstalliere/loesche
C:\Programme\BulletProofSoft.com\BPS Spyware Remover
C:\Programme\BulletProofSoft.com
3.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:
Files to delete:
C:\WINNT\L
C:\WINNT\S
C:\WINNT\D
C:\WINNT\?
C:\WINNT\e
C:\WINNT\P
C:\WINNT\A
C:\WINNT\8
C:\WINNT\r007
C:\WINNT\r
C:\WINNT\B
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
5.
Counterspy
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove --> Status: Deleted
*Quarantaine
wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
so richtig ??
Spyware Scan Details
Start Date: 22.06.2006 19:05:53
End Date: 22.06.2006 19:42:09
Total Time: 36 mins 16 secs
Detected spyware
TribalFusion.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count
Status: Deleted
Infected cookies detected
c:\dokumente und einstellungen\bude\cookies\bude@tribalfusion[2].txt
Spyware Scan Details
Start Date: 22.06.2006 19:05:53
End Date: 22.06.2006 19:42:09
Total Time: 36 mins 16 secs
Detected spyware
TribalFusion.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count
Status: Deleted
Infected cookies detected
c:\dokumente und einstellungen\bude\cookies\bude@tribalfusion[2].txt
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
hmm naja also diese komische effektivbrand seite wird jetzt auf jedenfall nicht mehr angezeigt !!! und sonst ist mein computer ja laut dir bzw den logfiles sauber
meinst du das ich mit avg und der sygate firewall aussreichend geschützt bin
wenn nicht was würdest du empfehlen ?? wenns geht freeware
mfg BB
mfg BB
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
Problem war, dass du das hier geladen hast:
C:\Programme\BulletProofSoft.com\
das ist ein Faktetool, was dir den Rechner zerschiesst.
da du es selbst geladen hast, hilft auch der beste Virenscanner und die beste Firewall nichts.
Du musst cleverer sein und darfst nicht alles glauben, was man dir so erzaehlt im Net.
wie hiess denn die Seite genau, die angezeigt wurde ? und welche PopUps kamen ?
------------------
und...was ist das ? Ist das koescher ? wo hast du das geladen ?
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
C:\Programme\BulletProofSoft.com\
das ist ein Faktetool, was dir den Rechner zerschiesst.
da du es selbst geladen hast, hilft auch der beste Virenscanner und die beste Firewall nichts.
Du musst cleverer sein und darfst nicht alles glauben, was man dir so erzaehlt im Net.
wie hiess denn die Seite genau, die angezeigt wurde ? und welche PopUps kamen ?
------------------
und...was ist das ? Ist das koescher ? wo hast du das geladen ?
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
hab scho im offtopic ma nen screenshot gepostet hier is er nochmal
http://www.directupload.net/show/d/727/9lynbVSE.jpg
das hier
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
ist für call of duty da findet man alles z.b. server,clans,news usw
also des effektivbrand kommt ez zum glück nicht mehr
*danke* und des bps spyware remover tool hab ich von deren hp
http://www.bulletproofsoft.com/
den gibts auch hier
http://www.zdnet.de/downloads/prg/v/h/de0DVH-wc.html
und hier
http://www.pcwelt.de/downloads/datensch ... it/106761/
deswegen dachte ich der is in ordnung ich mein wenn der sogar bei pc welt zum dl angeboten wird
http://www.directupload.net/show/d/727/9lynbVSE.jpg
das hier
O3 - Toolbar: German Deathwave toolbar - {b0ad6747-6e28-465a-8592-8891a34809e1} - C:\Programme\German Deathwave\tbGerm.dll
ist für call of duty da findet man alles z.b. server,clans,news usw
also des effektivbrand kommt ez zum glück nicht mehr
http://www.bulletproofsoft.com/
den gibts auch hier
http://www.zdnet.de/downloads/prg/v/h/de0DVH-wc.html
und hier
http://www.pcwelt.de/downloads/datensch ... it/106761/
deswegen dachte ich der is in ordnung ich mein wenn der sogar bei pc welt zum dl angeboten wird
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
www.bulletproofsoft.com
alle "Tools" von hier...zerschiessen dir den Rechner
http://virus-protect.org/artikel/spywar ... owser.html
alter Bekannter im Net...
beschwere dich mal bei den Adressen , welche Tools von diesem GoDaddy anbieten.....
alle "Tools" von hier...zerschiessen dir den Rechner
http://virus-protect.org/artikel/spywar ... owser.html
alter Bekannter im Net...
Registered through: GoDaddy.com Inc
Domain Name: BULLETPROOFSOFT.COM
Domain servers in listed order:
NS1.EV1SERVERS.NET
NS2.EV1SERVERS.NET
beschwere dich mal bei den Adressen , welche Tools von diesem GoDaddy anbieten.....
Zuletzt geändert von Nikita am 23.06.2006, 12:06, insgesamt 1-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
na klasse
da denkt man des is ne vertrauenswürdige seite und dann sowas ey
aber dankeschön nochmals für deine klasse hilfe
achja also meinste das ich mit avg und meiner firewall aussreichend geschützt bin ?? oda kannst du noch was empfehlen ?? freeware 
- BigBandit
- Beiträge: 300
- Registriert: 28.04.2005, 15:20
- Wohnort: Oberfranken
Windows Defender
http://virus-protect.org/ms.html
eingeschränktes Benutzerkonto/Administratorrechte unter Windows
http://virus-protect.org/administrator.html
Lektuere:..unten ist auch dieses BULLETPROOFSOFT mit verteten.............
http://virus-protect.org/artikel/spywar ... owser.html
http://virus-protect.org/ms.html
eingeschränktes Benutzerkonto/Administratorrechte unter Windows
http://virus-protect.org/administrator.html
Lektuere:..unten ist auch dieses BULLETPROOFSOFT mit verteten.............
http://virus-protect.org/artikel/spywar ... owser.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
17 Beiträge • Seite 1 von 2 • 1, 2
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste